Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 11807|Yanıt: 0

[Güvenlik bilgisi] TXT metin dosyasının arkasındaki kriz

[Bağlantıyı kopyala]
Yayınlandı 2.01.2015 18:07:43 | | |
TXT dosyaları, genellikle not defteri dosyaları dediğimiz metin dosyalarıdır. Belki arkadaşlar sorar: TXT dosyalarının tehlikeleri nelerdir? Bu bir hata olamaz. TXT dosyasının arkasında bir kriz var, bu yüzden çok dikkatli olun.

İlk olarak, TXT dosyaları - gizli uzantılı TXT dosyaları

Eğer şu şekilde bir e-posta eki alırsınızsa: QQ Lianghao .txt yayınlıyor, bunun düz metin dosyası olması gerektiğini mi düşünüyorsunuz? Mutlaka değil! Gerçek dosya adı QQ Lianghao Broadcast .txt olabilir.

Kayıt defterinde ise HTML dosya ilişkilendirmesi anlamına gelir. Ancak dosya adı olarak kaydedildiğinde görünmez ve bu dosya aslında QQ Lianghao yayın .txt.html'a eşdeğerdir. Üzerine çift tıklayıp Notepad'in açılacağını düşünürseniz ama çalıştırmak için HTML çağırırsa, ne yapacağını sadece Tanrı bilir, dosyayı silecek mi? Bir sabit diski formatlamak mı? Mümkün! Bağlanmaları istediğinde açmanın tehlikelerini bilin.

İkinci olarak, TXT dosyası - tanımlama ve önleme yöntemleri

1. Eğer TXT dosyası metin dosyasının simgesini göstermiyorsa ancak dosya tipinin bayrağı tanımlanmamışsa, bu dosyayı normal bir TXT dosyasından ayırmanın en iyi yoludur.

2. Tanımlamanın bir diğer yolu, "web sayfası yöntemi" görüntülenirken "Bilgisayarım" sayfasının sol tarafında dosya adının tam adını göstermektir. Burada yine, alınan e-postadaki ekin dosya adına dikkat etmenizi hatırlatmak isterim; sadece uzantıyı görmek için değil, aynı zamanda simgenin gerçekten ne gösterdiğine de dikkat etmek için.

3. Ekte TXT gibi görünen dosyalar için indirebilir ve sağ fare tuşu ile "Notepad ile aç" seçeneğini seçebilirsiniz, bu çok güvenli olur.

Üçüncüsü, TXT dosyaları - kötü niyetli parçalanmış dosyalar

Korkulan bir diğer TXT dosyası türü, Windows'ta genellikle metin dosyası olarak gizlenip .txt.shs numarası gibi e-posta ekleri aracılığıyla dağıtılan "fragmented object" (uzantı SHS) adlı dosyadır. Gerçek eki SHS görünmediği için, dosyaya "formatla" gibi komutlar eklemek korkunç olurdu! Ayrıca, güçlü bir gizlenmeye sahiptir:

1. Parçalanmış nesne dosyasının varsayılan simgesi, notpad dosyasına benzer bir simgedir ve kolayca metin içeren bir belgeyle karıştırılabilir ve kullanıcı buna dikkat etmez.

2. Windows'un varsayılan durumunda, "parçalanmış nesne" dosyasının uzantısı gizlenir; [Explorer]→ [Araçlar]→ [Klasör Seçenekler→i] [Görünüm] içindeki "Bilinen dosya türlerinin uzantısını gizle" önündeki "√" kaldırılsa bile, SHS hâlâ gizlidir, çünkü Windows çift uzantıları destekler, örneğin "QQ numarası .txt.shs" Gösterilen isim her zaman "QQ numarası .txt"dir.

3. Şüphelenseniz bile, bu dosyada herhangi bir antivirüs yazılımında sorun bulamazsınız, çünkü bu dosyanın kendisi virüs içermez, çalıştırılabilir değildir ve yine de bir sistem dosyasıdır. Böyle bir dosyadan şüphelenir misiniz?

Dördüncüsü, TXT dosyası - önleme yöntemi

Kayıt düzenleyicisinin HEY_CLASSES_ROOTShellScrap anahtarının altında, SHS dosya uzantısının görüntülenmemesine neden olan "NeverShowExt" anahtar değeri bulunur. Bu anahtar değeri silince görebilirsiniz.

Ayrıca Fragmented Object dosyasının varsayılan simgesini de değiştirebilirsiniz. [Explorer]→ [View]→ [Klasör Seçimi]→ [Dosya Türü]→ [Kayıtlı Dosya Türü]→ [Parçalanmış Nesne] açın, [Düzenle] seçeneğine tıklayın ve [Dosya Tipini Düzenle] iletişim kutusundaki [İkonu Değiştir] düğmesine tıklayın. C:WINDOWSSYSTEMPifmgr.dll açın ve yeni bir simge seçin.
  
Beşincisi, TXT dosyası - görünümlü Outlook eki   

Yukarıda bahsedilen iki tehlikeli TXT dosyasına ek olarak, ayrıca makyajlı Outlook e-posta eki de var! TXT dosyası gibi görünen şey aslında bir EXE dosyası!

Outlook 2000 ile böyle bir mesaj aldığınızda, bunun ekli bir mesaj olduğu gösterilir, açmak için çift tıklarsanız, Outlook şu soruyu sorar: Bazı nesneler bilgisayarınıza zarar verebilecek virüs taşır, bu yüzden nesnenin kaynağının güvenilir olduğundan emin olun.

Altıncı, TXT dosyası - tanımlama yöntemi   

Korkmayın, aşırı kafa karıştırıcı olmasına rağmen yine de bazı piyonlar gösterecek:

1. Aslında bir OLE nesnesidir, bir ek değildir ve seçim kutusu, ekin seçim kutusundan farklıdır. Sağ fare tuşu ile çıkan menü farklıdır.

2. Açmak için çift tıklama yaptığınızda, güvenlik uyarısı ekin güvenlik ucu ile farklıdır, ki bu çok önemlidir. Bu sırada, "HAYIR" seçeneğini seçmeli, sonra sağ fare tuşuna tıklayıp "Paketi Düzenle" seçeneğini seçmeli ve nesneye güvenip güvenmemeniz gerektiği sorulduğunda "EVET" seçeneğini seçmelisiniz; orijinal form nesne ambalajının sağ tarafındaki içerik kutusunda görünecektir.

3. Ek olmadığı için, [Dosya] → [Eki Kaydet] seçtiğinizde diyalog kutusu yok.

4. Tüm e-posta gönderme ve alma yazılımları nesne gömmeyi desteklemediğinden, bu tür e-postaların formatı bazı yazılımlar tarafından tanınmayabilir. Ancak Outlook, özellikle kendi posta sunucularına sahip nispeten büyük şirketlerde yaygın olarak kullanılmaktadır, bu yüzden herkese nesneleri gömmede dikkatli olmaları gerektiğini hatırlatmak gerekir. Sadece Outlook değil, aynı zamanda gömülü nesneleri destekleyen Word, Excel ve diğer yazılımlar da insanları şaşırtmak için dönüştürülebilir.

Herkes TXT dosyalarının kötü yanını da anlar; aslında, yeterince dikkatli olup bu makalede bahsedilen önleme yöntemlerini uyguladığınız sürece hiçbir tehlike olmaz.




Önceki:Google'ın yöntemine erişmek için sistem barındırma dosyasını değiştirin
Önümüzdeki:el yazısı JSP arka kapı
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com