Artikelkommentarer

Kommentatorn ansvarar själv för sina inlägg. Inlägg som innehåller diskriminerande uttalanden, personliga påhopp eller språk som kan uppfattas som stötande, kommer att tas bort av tjänstgörande redaktör. Även poänglösa datorkrigsinlägg tas bort.

OBS! Läs dessa regler som gäller vid postning av inlägg.

Regler för inlägg i artikelforumet

Kommentatorn ansvarar själv för sina inlägg. Inlägg som innehåller diskriminerande uttalanden, personliga påhopp eller språk som kan uppfattas som stötande, kommer att tas bort av tjänstgörande redaktör. Även datorkrigsinlägg och inlägg som är utanför ämnet, kan tas bort.

IDG förbehåller sig dessutom rätten att i varje enskilt fall bedöma huruvida ett inlägg ska tas bort, även om det inte faller under någon av reglerna ovan.

Upprepat postande av olämpliga inlägg kan medföra avstängning från artikelforumen.

Frågor? Mejla till redaktören, carl.grape@idg.se.

Läs mer om vår policy i diskussionsforum

Kommentarer till:

Lurig trojan utnyttjar
språkstöd i Windows

Inte illa

2011-09-09 07:27

Skulle t.o.m. kunna lura *mig* ifall jag inte var aktsam! ;)

I vilka Windows-installationer är denna funktion aktivt?

Antar att det (förhoppningsvis) inte är på som standard i "normal" engelskspråkig Windows med skandinaviska regioninställningar.

ArthurF

Inte illa

2011-09-09 08:14

Tror tyvärr att stödet för att visa Unicode är på som standard, det är väl bara tangentordslayout som du läger till, men jag är inte helt säker.

Vet att mina datorer utan problem kan visa kinesiska och japanska tecken utan extra installation av något.

David Mårtensson

Inte illa

2011-09-09 11:31

Artikeln nämner flera gånger att du måste ha höger-till-vänsterspråk som displayspråk. Windows kan förstås även i västerländsk version visa unicode och sparar alla filnamn i unicode, men kör du inte Explorer i rätt språk så avslöjas tricket direkt.

"The complex script and right-to-left languages include Arabic, Armenian, Georgian, Hebrew, the Indic languages, Thai, and Vietnamese."

Nordbrygga

Inte illa

2011-09-09 13:44

Har fått ett sådant mail och filändelsen visades som det är tänkt(.jpg tror jag det var). Vet inte hur det ser ut om man sparar den bifogade filen, provade inte, men om man kör filen direkt från mailet så fungerar det ju.
Finurligt litet trick tycker jag =)

Kayee

Kollar vanliga användare på filändelsen?

2011-09-09 16:12

Jag trodde standard var att inte visa extentions och man måste ändra för att visa filändelsen. Eller?

lessonae

Kollar vanliga användare på filändelsen?

2011-09-09 16:17

Jag gissar att det ex. ser ut som en .rar-fil även att det inte syns att det står rar som filändelse.

thewhiteelf

Lite mer ingående...

2011-09-13 15:08

Eftersom Vista och Win7 har ett bredare språkstöd som standard. (Jämfört med WinXP, 2K etc..)
Så är det inte helt ovanligt att folk drabbas av detta.

Att du tittar på filändelsen har altså ingen betydelse, då den ser ut som en vanlig "säker" fil.
Exempel: funnycatsexe.jpg
Omvändningen till "höger-vänster språk" sätts in innan filändelsen, därför ser det ut som en jpg. I själva verket heter filen med vårat "Vänster-höger språk" funnycatsgpj.exe

Så om man visar filändelse eller inte, spelar ingen roll.

( IDG's filnamnexempel,tycker jag inte är det bästa, men jag är som sagt ingen avdankad Aftonblaskejournalist.)

Läs mer här:
http://www.avast.com/pr-hackers-flip-filenames-to-create-safe-file-extensions

Lumut

Comments powered by Disqus

Fler nyheter

- TechWorld:

it-krig

När it-krigen rasar är vi sällan smarta


- TechWorld:

lokal lagring

Behöver du verkligen lokal lagring?


- TechWorld:

antivirus

Virusskydd är dött - vad lever?


- TechWorld:

jonas hansson

Våga ställa den grundläggande frågan


- TechWorld:

devops spotify

Devops lyfter Spotify

- TechWorld:

kodsnack

Kodsnack: Sakernas internet och smarta klockor


- TechWorld:

coreos

Ett litet operativsystem för stora miljöer


- TechWorld:

Hackarens verktygslåda: Burp Suite


- TechWorld:

Magnus Aschan

Inget att dölja och inget att visa


- TechWorld:

webrtc

Det blir obligatoriska standarden för webrtc

- TechWorld:

Qlik Sense

Från data till information med Qlik Sense


- TechWorld:

amazon aurora

Amazon sätter superfart på databasen


- TechWorld:

devops

Mindre "oops" med devops


- TechWorld:

moxie marlinspike

"Därför behövs ett nytt krypto-protokoll"


- TechWorld:

molnet

Dags att molnsäkra karriären

- TechWorld:

Jan Kallberg

Cyberkrig - från brus till verklighet


- TechWorld:

c64

Så blåser du liv i Commodore 64


- TechWorld:

hemmajobb

Allt fler jobbar på distans


- TechWorld:

cmder

Unix i Windows = toppklass


- TechWorld:

Daniel Åhlin

Snart hånas dina sjukjournaler på Flashback

Whitepapers, webcasts, kompendier och partnermaterial Fler utvalda whitepapers

Virtuell server - reella hot
Sju krav på mejl i molnet
Virtualisering-to-go
Din API strategi
Gratis nyhetsbrev
Välj ett nyhetsbrev:
Weekly - Security -
Open Source Update





Please don't insert text in the box below!
Kontakta oss
Postadressen är:
TechWorld, Karlbergsvägen 77, 106 78 Stockholm

För prenumerationsärenden:
Logga in här eller ring 08-799 62 39.




Copyright © 1996-2013 International Data Group
Sök efter artiklar och produkter: