Проблемы безопасности

Оцените статью

windows77860 Проблемы безопасностиПоскольку у Windows есть используемая по умолчанию сценариями и WSH идентификация типа файла по расширению его имени (например, .vbs и. js), когда от Windows требуется «запустить» или «открыть» VBS-файл, она знает, что это сценарий, и запускает его. Это упрощает использование сценариев, но может также представлять риск с точки зрения безопасности. Для изменения поведения по умолчанию можно назвать две причины: Поскольку сценарии могут создаваться для удаления файлов и внесения серьезных изменений в настройки операционной системы, такой упрощенный запуск сценариев на вашем компьютере можно посчитать слишком серьезной опасностью. Злоумышленники используют готовность Windows к запуску сценариев, создавая сценарии-вирусы и сценарии-черви и рассылая их в качестве вложений к сообщениям электронной почты. Если получатель почты открывает вложение, a Windows настроена на автоматический запуск VBS-файлов с WSH, вирус приступает к своей разрушительной работе.

Поскольку сценарии всегда можно запускать путем явного набора команды wscript или cscript, и поскольку можно в явном виде поставить слово wscript или слово cscript перед именем файла сценария в поле Объект (Target) любого ярлыка, будет безопаснее отключить имеющееся в Windows сопоставление файлам сценариев хоста WSH, и при этом никакие существенные функциональные возможности не будут утрачены. Чтобы сделать это в Windows 7 или Vista, выполните следующие действия: Щелкните на Пуск (Start), Панель управления (Control Panel). Щелкните на зеленой надписи Программы по умолчанию (Programs); затем, под пунктом Задание используемых по умолчанию программ (Default Programs), выберите Сопоставление типов файлов или протоколов конкретным программам (Make A File Type Always Open In A Specific Program). Создайте ярлык с wscript или cscript в поле Объект (Target), как рассказывалось ранее в данной главе. (После создания ярлыка для файла сценария щелкните на нем правой кнопкой мыши, выберите пункт Свойства (Properties), поставьте указатель курсора перед именем файла в поле Объект (Target) и наберите wscript с пробелом после этого слова.)

Комментирование закрыто.

Вверх страницы
x