В Windows (или в любой другой операционной системе) помечает ли файл как "Только для чтения", что делает его менее уязвимым для вредоносных программ и нежелательных манипуляций? Кроме того, должен ли я по-прежнему сканировать файлы только для чтения на наличие вирусов и других вредоносных программ?

Например:

  1. Я загружаю обои (.jpg) с sketchy.site.com.
  2. Загруженный файл содержит вредоносную программу, которая запускается при открытии файла.
  3. Я отмечаю загруженный файл как только для чтения.
  4. Я открываю загруженный файл только для чтения в моем средстве просмотра изображений Windows.

Сможет ли вредоносное ПО, встроенное в изображение, все еще работать?

То же самое можно применить к любому другому типу файла. Большинству "читателей" (текстовые редакторы, просмотрщики PDF, видеоплееры) требуются только разрешения на чтение, а не "Запись" и "eXecute". Пример: MS Office 2013 по умолчанию открывает вложения сервера / электронной почты как "только для чтения" для "безопасности". (Я бы опубликовал скриншот, но, видимо, для этого нужно 10 представителей ...)

1 ответ1

3

В Windows (или в любой другой операционной системе) помечает ли файл как "Только для чтения", что делает его менее уязвимым для вредоносных программ и нежелательных манипуляций?

Точно нет; Одна из первых вещей, которые совершает вредоносное ПО, - это попытка изменить эти разрешения без уведомления. Это можно сделать на любой операционной системе.

Сможет ли вредоносное ПО, встроенное в изображение, все еще работать?

Да. Вредоносная программа будет выполнена.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .