gildot |
| |
  | MS: tapar buracos com fita cola |
|   |  | Contribuído por chbm em 16-05-00 13:51 do departamento too-little-too-late |
|  |  |  |  |  | Segundo esta notícia da BCCNews a MS vai lançar um patch para o Outlook que não deixa o utilizador abrir alguns tipos de ficheiros (.vbs, .com, .exe e que tais - 37 no total) que podem conter virus. Além disso vai também avisar o utilizador quando um programa externo tenta aceder aos serviços do Outlook e baixar o nível de confiança da zona Internet no Outlook. A MS afirma que isto não é um fix, é uma restrição de funcionalidade do Outlook. Isto não é o contrário da filosofia deles ? :) |
|  |  |  |  | < Substituir NT Server por GNU/Linux | Telefonica compra Lycos > |  | gildot Login |  |  | Referências |  | |
Esta discussão foi arquivada. Não se pode acrescentar nenhum comentário. | | por Anonimo Cobarde em 16-05-00 14:34 GMT (#1) |
| Barram o PhotoCD e não o Winword. Hmmm... Será que há virus de PhotoCD mas não virus de Word? |
| | | | por Anonimo Cobarde em 16-05-00 15:35 GMT (#2) |
| Não há virus de Word porque este já tem um semi-anti-virus (uma janela a avisar que vais correr uma macro). Se voçê não possuí esta feature o melhor é fazer/pagar um upgrade ao seu Word. |
| | | | O que o patch supostamente vai fazer é impedir que os utilizadores corram directamente os ficheiros apartir do outlook... o que têm de fazer para contornar este problema é gravar o attach e então executar. |
| | | por Anonimo Cobarde em 18-05-00 19:26 GMT (#4) |
| Nao e verdade que se trate de um barramento puro e simples. Qualquer user pode, conforme documentado pela MS, determinar quais os barramentos a manter ou nao, ou inclusive adicionar novos. Os users mais "basicos" sao os unicos a sofrer um barramento semi-forcado... Add a File Type to the Outlook 98/2000 E-mail Security List When you install the Outlook 98/2000 E-mail Security Update, Outlook checks the file type of each attachment received in your Inbox. Outlook compares the file type against two different lists of file types — Level 1 security file types and Level 2 security file types. Access to Level 1 security file types is restricted since they can execute programs or code, or contain links to programs that could execute. Access to Level 2 security file types is not restricted, however you can only save them to your hard disk drive. Access to files that are not on these lists is not restricted. Note For a list of Level 1 security file types, read File Types Impacted by the Outlook 98/2000 E-mail Security Update. Caution The procedure below requires editing your registry. It should only be performed by advanced users and only after making copies of your registry files, System.dat and User.dat — both hidden files in the Windows® folder. Using Registry Editor incorrectly can cause serious problems that may require you to reinstall Windows. Microsoft cannot guarantee that problems resulting from the incorrect use of Registry Editor can be solved. Use Registry Editor at your own risk. On the Windows taskbar, click Start, and then click Run. In the Open box, type regedit, and then click OK. Do one of the following: Level 1 Click the HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Security. On the Edit menu, point to New, and then click the Level1AttachmentAdd Type key. Click Type and then enter a text string for the file extension you want to add. You can separate multiple types with semi-colons ( ; ). Key: Level1AttachmentAdd Type: Level 2 In HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Security On the Edit menu, point to New, and then click the Level2AttachmentAdd Type key. Click Type and then enter a text string for the file extension you want to add. You can separate multiple types with semi-colons ( ; ). Key: Level2AttachmentAdd Type: |
| | | | Bom, tb nao exageremos: a MS neste caso, nao e' a ma' da fita. O seu programa de mail, tem a facilidade de associar um dado tipo de ficheiros, a um dado tipo de aplicacoes automaticamente. Tb o netscape faz isso, nomeadamente em linux. A diferenca neste caso, sao os defaults do OE que sao bem mais vastos que os defaults de NS. Ao ver as consequencias verdadeiramente impressionates da porcaria de um scriptzeco em Visual Basic (chamem-lhe virus quem quiser: eu nao!), a MS fez um patch que barra algumas dessas facilidades no OE. Sinceramente nao vejo muito mais que se possa fazer neste caso: isto e' como o metro de londres -- MIND THE STEP MIND THE STEP MIND THE STEP... o que e' que se pode fazer se as pessoas continuassem a cair? MIND THE STEP MIND THE STEP... -- carlos |
| | | | por Anonimo Cobarde em 20-05-00 18:29 GMT (#6) |
| | |