Mortimer

Outlook javítás jön

(BBC) A Microsoft le akar zárni minden lehetséges lyukat népszerű e-mail kliensében, az Outlookban, hogy megakadályozza a vírusok terjedését.

A vállalatot sokat kritizálták, mivel az Outlook minden a levélhez csatolt file-t elfogad és lehetővé teszi futtatásukat is. Az I LOVE YOU vírus is csak azért tudott ilyen gyorsan elterjedni, és ekkora károkat okozni, mert az Outlook engedélyezi a visual basic script (vbs)-eket. Ezzel szemben szakértők szerint mindössze a Windows felhasználók 1%-a használ vbs programokat.
A Microsoft nemsokára ki fog adni egy Outlook frissitést, amiben limitálják a megnyitható csatolt filetípusokat. A javítás május 22-én fog megjelenni, és felrakása után a ".vbs" kiterjesztésű fileokon kívűl más típusok, mint az ".exe" és a ".bat" megnyitását is lekorlátozzák. A csökkentett képességekkel rendelkező Outlook Expresshez még nem terveznek hasonló javítást.

Továbbá figyelmeztetni fogja a felhasználót, ha egy program hozzá akar férni a címjegyzékhez, és leveleket akar küldeni - a szerelemvírus ezt a taktikát használta. A harmadik újítás az internetbiztonsági beállítások átváltása lesz, az Outlook "trusted"-ről "restricted"-re fogja váltani a default állapotot. Ezzel kiiktatják az automatikus scripteket és az ActiveX vezérlőket.
"A frissités nem biztonsági lyukakat foltoz be, hanem csak limitálja az Outlook funkcióit a magasabb biztonsági szint érdekében. Figyelembe véve az I LOVE YOU vírus globális hatásait és az ártalmas szándékú hackerek okozta növekvő veszélyeket, úgy véljük korlátoznunk kell néhány népszerű dolgot hogy az Outlookot szignifikánsan biztonságosabbá tegyük." - nyilatkozta Steven Sinofsky, a Microsoft Office alelnöke. "Ritka eset, hogy a Microsoft funkciókat csökkent a vírusveszély csökkentésére."

A patch továbbra is lehetővé teszi olyan közönséges fileok vizsgálat nélküli csatolását, mint a ".doc", ".htm", ".jpg" vagy az ".mp3". Ez azt jelenti, hogy számos ártalmas program, mint a Melissa word macrovírus továbbra is pusztíthat. A legjobb megoldás a csatolt file automatikus vírusellenörzése lenne, vagy még inkább az emberek oktatása.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Nem érkezett még hozzászólás. Legyél Te az első!