image

Microsoft: veiliger met tonen bestandsextensies

woensdag 14 november 2012, 15:54 door Redactie, 13 reacties

Om zich tegen malware te beschermen doen Windows-gebruikers er verstandig aan om bestandsextensies in het besturingssysteem in te schakelen. Dat adviseert Microsoft, hoewel de optie standaard in Windows staat uitgeschakeld. Ook in Windows 8 wordt standaard de extensie van een bestand niet getoond, waardoor gebruikers niet weten wat voor bestanden ze precies openen. De Folstart-worm verspreidt zich hierdoor.

USB-stick
Deze worm kopieert zich op USB-sticks en gebruikt het icoon van een map. Aangezien de .exe extensie niet zichtbaar is, lijkt het om een echte map te gaan. Folstart gebruikt naast het map-icoon ook de namen van echte mappen die op de USB-stick staan en maakt deze onzichtbaar. Vervolgens maakt de worm het onmogelijk om bestandsextensies in te schakelen en verborgen mappen te bekijken.


"Hoewel deze techniek niet nieuw is, zorgt het nog steeds voor duizenden besmette Windows-gebruikers", aldus Microsoft's Francis Allan Tan Seng. "Om dit scenario te voorkomen is het verstandig om verborgen bestanden en bestandsextensies te tonen", aldus de analist.

Voor gebruikers die extensies niet willen zien is er een alternatieve optie, namelijk het opvragen van de bestandseigenschappen. Bij het bestandstype wordt dan aangegeven of het om een applicatie gaat. Op deze pagina legt Microsoft uit hoe gebruikers de weergave van mappen en bestanden kunnen wijzigen.

Reacties (13)
14-11-2012, 15:59 door 0101
Ze zijn d'r eindelijk achter gekomen!

Overigens kun je het bestandstype ook achterhalen door even met de cursor boven de bestandsnaam te blijven hangen.
14-11-2012, 16:09 door Duck-man
Dat is het een beetje met Microsoft. Ze weten heel goed hoe het eigenlijk veiliger moet. En dan leggen ze uit hoe je dat moet doen. Beetje gek idee hoor maar is het een idee om het standaard zo veilig mogelijk te maken en als je hier geen behoefte aan hebt dit kan veranderen. Zo voorkom je dat alleen mensen die verstand van zaken hebben een veilig systeem hebben.
Eigenlijk moet je ook niet als admin maar als gebruiker in gelogd zijn. Dus dat staat ook standaard uit!
14-11-2012, 16:54 door Anoniem
Ik heb ook nooit begrepen waarom dat als "gebruikersvriendelijker" wordt gebracht. Hoe leg je aan iemand uit dat je, bijvoorbeeld, geen opmaak in een .txt-bestand kan zetten, terwijl dat ook met Word wordt geopend (inclusief Word-icoontje ernaast)? Als je de extensie zou zien is dat in een oogopslag duidelijk. Die extensie is belangrijke informatie op basis waarvan het systeem beslissingen neemt. Door die te verbergen maak je het alleen maar ingewikkelder, want dan gaat het systeem om ogenschijnlijk geen enkele reden zich ineens anders gedragen bij twee schijnbaar identieke bestandstypen. Zo kweek je inderdaad onwetende gebruikers.
14-11-2012, 17:10 door Anoniem
Door Anoniem: Ik heb ook nooit begrepen waarom dat als "gebruikersvriendelijker" wordt gebracht. Hoe leg je aan iemand uit dat je, bijvoorbeeld, geen opmaak in een .txt-bestand kan zetten, terwijl dat ook met Word wordt geopend (inclusief Word-icoontje ernaast)? Als je de extensie zou zien is dat in een oogopslag duidelijk. Die extensie is belangrijke informatie op basis waarvan het systeem beslissingen neemt. Door die te verbergen maak je het alleen maar ingewikkelder, want dan gaat het systeem om ogenschijnlijk geen enkele reden zich ineens anders gedragen bij twee schijnbaar identieke bestandstypen. Zo kweek je inderdaad onwetende gebruikers.

Omdat gebruikers anders "document1.doc" per ongeluk hernoemen naar "vakantieplanning" en vervolgens gaan klagen dat het bestand, de applicatie of windows kapot is. En voor gebruikers zijn extenties ingewikkeld, allemaal vreemde aflkortingen die ze niet snappen of lelijk vinden (ik heb een keer een gebruiker gehad die allemaal *.doc handmatig had hernoemd naar "document * ", want dat was netter).
14-11-2012, 17:16 door [Account Verwijderd]
[Verwijderd]
14-11-2012, 17:17 door Anoniem
prima, laten ze het gelijk als security update in de volgende patch ronde meenemen :-)
14-11-2012, 19:52 door Anoniem
Bestandsnaam extensies aanvinken:
Start Verkenner - Beeld - Vinkje plaatsen voor Bestandextenties - klaar.
14-11-2012, 20:20 door Anoniem
Door Anoniem: prima, laten ze het gelijk als security update in de volgende patch ronde meenemen :-)

Bij andere vergelijkbare domme fouten (zoals "autorun") is dat na vele jaren tobben uiteindelijk wel gedaan.
Dus wieweet...
14-11-2012, 21:25 door swake
Om zich tegen malware te beschermen doen Windows-gebruikers er verstandig aan om bestandsextensies in het besturingssysteem in te schakelen. Dat adviseert Microsoft, hoewel de optie standaard in Windows staat uitgeschakeld. Ook in Windows 8 wordt standaard de extensie van een bestand niet getoond, waardoor gebruikers niet weten wat voor bestanden ze precies openen.

Mooi uitgelegd maar vind de uitleg toch wat nutteloos. Zelf vind ik het heel spijtig dat men geen verdere uitleg geeft als de bestandsextentie zichtbaar is hoe men kan controleren , bijvoorbeeld bij een bestand met de extensie .exe (toepassing of uitvoerbaar bestand) , of het om een verdachte of niet verdachte toepassing gaat.

USB-stick
Deze worm kopieert zich op USB-sticks en gebruikt het icoon van een map. Aangezien de .exe extensie niet zichtbaar is, lijkt het om een echte map te gaan. Folstart gebruikt naast het map-icoon ook de namen van echte mappen die op de USB-stick staan en maakt deze onzichtbaar. Vervolgens maakt de worm het onmogelijk om bestandsextensies in te schakelen en verborgen mappen te bekijken.
Ik ga altijd eerst een USB-stick scannen naar mogelijk aanwezige malware. Bij mij is de autorun functie dan ook uitgeschakeld , wat trouwens standaard staat ingesteld bij Windows.
14-11-2012, 21:33 door Korund
Al bijna 20 jaar (vanaf Windows NT 3.51) is het tonen van file-extensies het eerste wat ik aanzet in de instellingen van de file-explorer als ik een nieuwe windows-installatie krijg. Net zoals:
- tonen van verborgen bestanden
- tonen van volledig pad
- tonen van systeembestanden
- apart proces voor iedere instance van explorer
- ontkoppelen van "bij elkaar horende" bestanden zodat niet als groep worden verwijderd als er 1 van verwijderd wordt
ofwel: vrijwel alle standaardinstellingen moeten worden geïnverteerd.
Ik word daar zo moe van...
15-11-2012, 10:07 door Anoniem
Door Anoniem: Omdat gebruikers anders "document1.doc" per ongeluk hernoemen naar "vakantieplanning" en vervolgens gaan klagen dat het bestand, de applicatie of windows kapot is. En voor gebruikers zijn extenties ingewikkeld, allemaal vreemde aflkortingen die ze niet snappen of lelijk vinden (ik heb een keer een gebruiker gehad die allemaal *.doc handmatig had hernoemd naar "document * ", want dat was netter).
Ik kwam een tijdje geleden nog ergens een oude verzameling WordPerfect-documenten tegen die onder DOS met 8.3-bestandsnamen waren aangemaakt. Die hadden de meest uiteenlopende extensies, meestal gaven ze een categorie-indeling aan. In die tijd was het normaal om programmanaam plus te openen bestand op de commandline in te typen.

En dat werkte. Mensen konden het gewoon overzien. Computergebruikers snapten dat je programma's en gegevensbestanden had en dat je een bestand met een programma bewerkte. Nu moet je de mensen de kost geven die denken dat een Word-document een programma is omdat het met het programma-icoontje van Word wordt getoond en Word opstart als je erop klikt. Veel mensen die er nu moeite mee hebben zijn intellectueel prima in staat om het onderscheid te begrijpen, dat konden ze vroeger ook. Het is de wijze van presenteren die verwarring in de hand werkt. Behandel mensen alsof ze dom zijn en je houdt ze naief, en naieve mensen openen malware. Als je programma's en (data-)bestanden als twee gescheiden dingen zichtbaar houdt worden mensen voortdurend herinnerd aan hoe het eigenlijk werkt. En als ze het niet echt begrijpen dan raken ze gewend aan het patroon dat ze zien. Ik denk dat het een verkeerde keuze is geweest om dat soort basale waarheden te camoufleren, expliciet zijn is duidelijker, en mensen kunnen dat echt wel aan.

Je zou dat bijvoorbeeld als volgt kunnen vormgeven. Een bestandsbeheerprogramma laat een soort lijstweergave zien. Een executable heeft een icoon voor de naam staan met ten overvloede nog een rood uitroeptekentje of iets dergelijks dat aangeeft dat dit zelf een programma is. Een data-bestand heeft geen icoon voor de naam maar een lijst erachter, een voor elke applicatie die geschikt is om het bestand mee te openen. Altijd een reeks 'open met'-opties dus. Gebruikers worden er altijd mee geconfronteerd dat je een bestand met een programma opent en dat het hun keuze is met welk programma. In die termen erover denken wordt dan vanzelf een tweede natuur, net als uitkijken voor je de weg oversteekt dat is. Laat het besturingssysteem/bestandsbeheerprogramma niet naar de extensie maar naar de inhoud van het bestand kijken om het type te bepalen (dat lukt op Linux ook) en het wijzigen van de extensie kan niet meer tot problemen leiden.

Ik zeg niet dat dit per se de beste oplossing is, maar inzien dat keuzes die in naamgeving, typebepaling en presentatie zijn gemaakt ongelukkig waren en ze door iets beters vervangen lijkt me heel wat zinvoller dan modegrillen als het opdringen van een smartphone-interface aan desktopgebruikers.
16-11-2012, 05:42 door Ilja. _V V
Ok, wel eens de bestands-extensies aangezet voor clienten, met boze reacties als gevolg, omdat ze niet meer konden zien of het om een Nero- of Adobe-toepassing ging.

???
19-11-2012, 22:01 door Anoniem
Door Anoniem:
Door Anoniem: Ik heb ook nooit begrepen waarom dat als "gebruikersvriendelijker" wordt gebracht. Hoe leg je aan iemand uit dat je, bijvoorbeeld, geen opmaak in een .txt-bestand kan zetten, terwijl dat ook met Word wordt geopend (inclusief Word-icoontje ernaast)? Als je de extensie zou zien is dat in een oogopslag duidelijk. Die extensie is belangrijke informatie op basis waarvan het systeem beslissingen neemt. Door die te verbergen maak je het alleen maar ingewikkelder, want dan gaat het systeem om ogenschijnlijk geen enkele reden zich ineens anders gedragen bij twee schijnbaar identieke bestandstypen. Zo kweek je inderdaad onwetende gebruikers.

Omdat gebruikers anders "document1.doc" per ongeluk hernoemen naar "vakantieplanning" en vervolgens gaan klagen dat het bestand, de applicatie of windows kapot is. En voor gebruikers zijn extenties ingewikkeld, allemaal vreemde aflkortingen die ze niet snappen of lelijk vinden (ik heb een keer een gebruiker gehad die allemaal *.doc handmatig had hernoemd naar "document * ", want dat was netter).

Heb je de afgelopen jaren eigenlijk nog wel geprobeerd om een bestand te hernoemen terwijl het tonen van bestandsextensies is ingeschakeld? Blijkbaar niet, want anders had je geweten dat jouw verhaaltje achterhaald is. Wanneer je ervoor kiest om een bestand te hernoemen wordt bij de laatste Windows-versies alleen de naam van het bestand geselecteerd en niet de extensie. Je kunt dus gewoon op "Naam wijzigen" klikken, een nieuwe naam intypen en op Enter drukken zonder dat de extensie verloren gaat.

Daarbij heb ik het sowieso al altijd belachelijk gevonden dat Windows alleen maar naar de extensie kijkt om het type bestand te bepalen. Waarom zou het bestand namelijk niet meer geopend kunnen worden wanneer je "document1.doc" hernoemt naar "vakantieplanning"? Er is helemaal niets aan het bestand veranders, behalve de naam met bijbehorende extensie. De inhoud van het bestand is nog gewoon precies hetzelfde. Daar moet Windows naar kijken, in plaats van de extensie. Ik ben het dan ook volledig eens met onderstaande reactie van Anoniem.

Door Anoniem: Laat het besturingssysteem/bestandsbeheerprogramma niet naar de extensie maar naar de inhoud van het bestand kijken om het type te bepalen (dat lukt op Linux ook) en het wijzigen van de extensie kan niet meer tot problemen leiden.

De informatie die Windows opgeeft als "type" is overigens ook compleet nutteloos. Dan zit je achter een PC waar bestandsextensies niet worden weergegeven en dan zet je de weergave op Details, omdat je denkt dat dan naar de kolom "Type" kunt kijken om er snel achter te komen om wat voor soort bestand het gaat en dan wordt er alleen aangegeven "Word-document". Wat moet ik met dit soort nutteloze informatie. Dat het een Word-document is, kan ik ook zien aan het icoontje. Ik wil weten wat voor soort bestand het is. Is het .doc of het nieuwe .docx of misschien zelfs wel .rtf? Ga je met de cursor op de naam staan om die pop-up weer te geven, staat er weer alleen "Word-document". Geef eens aan wat voor soort bestand het is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.