Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-09-2005, 10:20 door Virtal

Door bustersnyvel Ik vind het überhaupt niet meer van deze tijd dat een file executable is puur en alleen vanwege z'n extensie. Op unix moet je altijd expliciet zelf een bestand executable maken als je deze ergens vandaan trekt, voordat je 'm kan draaien. Is dat niet veel veiliger? Daar wij zelf uitsluitend met Unix en -varianten werken begrijp ik wat u bedoelt en kan het daar mee eens zijn. Met uitzondering dat een executablefile onder Windows niet alleen vanwege z'n extentie uitvoerbaar is. Het is onder Windows veel erger: het zal bijvoorbeeld een naar "onschuldig.jpg" hernoemde executable gewoon uitvoeren vanaf de commandline of wanneer daar vanuit het register naar wordt verwezen. Dit is een gedraging van Windows waar zeer wel rekening mee gehouden dient te worden. Voor een doeltreffende filtering zal aan de voordeur waar de post wordt aangenomen inhoudelijk op executable-headers moeten worden gecheckt, om deze bij een positive met een errorcode af te schepen en niet te accepteren, ...

Beschrijf je klacht (Optioneel):

captcha