با ارسال پیوست های جاوا اسکریپت از طریق Gmail خداحافظی کنید، گوگل اعلام کرد به دلایل امنیتی از روز 25 بهمن الصاق فایل های با پسوند js. منع می شود.
طبق اعلام رسمی از روز 25 بهمن (13 فوریه 2017) پسوند js. درست به لیست فایل های ممنوعه و در کنار exe ،msc و bat قرار می گیرد. از تاریخ یاد شده تلاش برای الصاق فایل های با پسوند .js با پیغام خطا مواجه خواهد شد. با اینکه فایل های جاوا اسکریپت لزوماً همیشه مخرب نیستند، اما گزارش های متعددی وجود دارد که باز کردن آنها به بارگذاری بدافزار بر روی سیستم کاربر انجامیده است. احتمالاً آنچه که گوگل را به این تصمیم واداشته، پیشگیری از گسترش باج افزارها (ransomware) باشد.
خوشبختانه گوگل به مسدود سازی فایل های با پسوند js. بسنده نکرده و الصاق آنها در قالب فایل های فشرده از جمله ،zip gz ،tgz یا bz2 نیز تشخیص داده می شود و از انجام آن جلوگیری می شود.
از آنجایی که برخی کاربران واقعاً به فرستادن فایل های جاوا اسکریپت از طریق ایمیل نیاز دارند، امکان ارسال آنها کاملاً ممنوع نمی شود و می توان فایل مورد نظر را در یکی از سرویس های اشتراک گذاری آنلاین آپلود کرد و لینک دانلود را از طریق ایمیل ارسال کرد. از آنجایی که سرویس های اشتراک گذاری آنلاین فایل نظیر Google Drive فایل ها را از نظر آلودگی بررسی می کنند، امکان اشتراک گذاری فایل های مخرب محدود می شود.
به رغم آنچه گفته شد، هنوز هم خلاء هایی وجود دارد که می تواند به آلودگی سیستم کاربران به بدافزارها بیانجامد، برای نمونه سرویس Google Drive تنها فایل های با حجم کمتر از 25 مگابایت را از لحاظ آلودگی به کدهای مخرب بررسی می کند و فایل های بزرگ تر از فیلتر آن عبور می کنند. البته مطمئناً دانلود فایل های js. با حجم بیش از 25 مگابایت نمی تواند هوشمندانه باشد.
نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت