quinta-feira, 4 de outubro de 2007

falha boba




Uma falha no Windows Vista permite que arquivos maliciosos (vírus em SCR) tenham a extensão real trocada pela de outros arquivos, como imagens JPEG. A técnica faz uso de um recurso do novo Ruindows, que permite utilizar caracteres Unicode em nomes de arquivos, ao contrário do que acontece no XP - que impede tal uso. Através de caracteres de controle que modificam a direção da escrita ( por ex. linguagem árabe ) engraçadinhos são capazes de confundir o sistema. Com a inserção de códigos com esses caracteres, arquivos executáveis que carreguem vírus podem parecer músicas MP3, imagens JPEG ou outros documentos que não provocam desconfiança nas comadres e nos compadres.
Deveria ser bloqueada essa possibilidade dos Unicodes em nomes de arquivo do Vista, não há razão pra usá-los. Nas imagens, exemplo do arquivo num XP (vem todo esquisito) e num Vista (aparentemente correto, mas vírus).

Nenhum comentário: