ago 11 2010
Antiga brecha de segurança ainda está presente no Windows 7
A ocultação de extensões de arquivo por padrão facilita a vida de criadores de malware desde o Windows 95.
Mikko H. Hypponen, pesquisador da firma de segurança F-Secure, apontou uma potencial (e antiga) falha em ambientes Windows que se estende também para o Windows 7, que teve sua cópia RC lançada publicamente no dia 5 de maio.
Por padrão, o Windows oculta as extensões de arquivos conhecidos do sistema, funcionalidade mantida no gerenciador de arquivos Windows Explorer também na nova versão.
Desta forma, explicou Hypponen no blog da F-Secure, um programador de malware pode disfarçar um arquivo malicioso executável para um formato de menor suspeita (como texto, por exemplo) e, através de uma simples troca de ícone, enganar mais facilmente o usuário.
O blog Hardware 2.0 , hospedado pela ZDNet, afirma que enquanto o usuário mais experiente facilmente identificaria o perigo, usuários novatos ou incautos poderiam ter problemas.
Uma forma de contornar a brecha é desativando a ocultação de extensão. Para usuários do atual Windows 7 RC, a funcionalidade pode ser desativada em qualquer janela do Windows Explorer. Basta pressionar, no teclado, a tecla Alt para revelar o menu superior da janela. Depois, escolher Tools > Folder Options e, na guia View , desmarcar a opção Hide extensions for known file types , lembrando que ainda não há versões do Windows 7 em português




