Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
F-Secure: "Windows 7 in pericolo per colpa delle estensioni
Nuovo argomento   Rispondi    Indice del forum -> Windows 8, 7, Vista
Precedente :: Successivo  
Autore Messaggio
kynoos
Mortale pio
Mortale pio


Registrato: 09/10/06 13:54
Messaggi: 25
Residenza: Milano

MessaggioInviato: 07 Mag 2009 16:43    Oggetto: estensioni nascoste per autentica stupidità (di Microsoft) Rispondi citando

Citazione:
E' vero che non è una gran falla, proprio per questo non si capisce perché sta ancora lì!

Comunque, aldilà del rischio di sicurezza, io discuto il concetto di fondo.
Le estensioni dei file ci sono e sono importanti, perché regolano il comportamento del sistema a fronte dell'azione dell'operatore, quindi per quale cavolo di motivo dovrei nasconderle proprio non si capisce!

....


Condivido tutto l'intervento di Roberto1960 e confermo che, tranne qualcuno più smaliziato o che lavorava bnel campo dell'informatica, TUTTI quelli che ho conosciuto e con cui mi è capitato di affrontare la cosa, spesso per puro caso, NON sapevano nemmeno che era attiva per default questa opzione,l se non ricordo male, già da Windows 98, molti non sapevano neanche di cosa stessi parlando, e a molti ho cambiato io l'opzione sul loro pc...... Shocked

Ciao
Arnaldo
Top
Profilo Invia messaggio privato HomePage
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 07 Mag 2009 17:04    Oggetto: Rispondi citando

Luko ha scritto:
Più che altro la cosa che mi da palesemente fastidio è che sia abilitata di default, se fosse disattivata ma fosse comunque attivabile sarebbe una delle tante opzioni (inutili) che ha Windows.

Se un utente leggesse documento.Txt.Exe magari ci penserebbe due volte a cliccare...


Giusto, per evitare potrebbero pensare un segnale (come quello che compare per i shotcut) sull'icona se vogliono sganciarsi dalla idea "comando di linea" per passare ad quella "visuale".

Perché il guaio che potrebbe essere anche altro pif,cmd, bat, bas, js ecc. ecc.... che potrebbero essere dei malware. In quei casi un Utonto non saprebbe cosa è !
Embarassed Laughing

Il fatto di visualizzare un popup "attenzione è eseguibile" infatti, oltre che scomodo, diventa rapidamente un "clicca senza guardare" !!!

Però lo propongo per Gnome e KDE Laughing

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Roberto1960
Dio maturo
Dio maturo


Registrato: 21/01/08 00:39
Messaggi: 1168
Residenza: Roma

MessaggioInviato: 08 Mag 2009 09:05    Oggetto: Rispondi citando

Luko ha scritto:
Più che altro la cosa che mi da palesemente fastidio è che sia abilitata di default, se fosse disattivata ma fosse comunque attivabile sarebbe una delle tante opzioni (inutili) che ha Windows.

Vedi Luko, il fatto che sia un default di Windows non è un "accidente", è prorpio una scelta di fondo, quello di cui ho parlato nel mio precedente intervento.
Alla Microsoft non vogliono "offrire opzioni" all'utente, vogliono fare le cose "al posto" dell'utente, considerandolo per l'appunto un "utonto" invece che un utente.
Il punto è che finché si ha questo approccio, l'utonto continuerà sempre ad essere, per l'appunto, tonto, cioè a non capire un piffero di come funzionano le cose.
Se invece costringiamo, o più semplicemente incoraggiamo, l'utente a chiedersi come funzionano le cose col tempo potremmo assistere ad un aumento di consapevolezza.
Il problema però sapete qual è?
Che un utente sempre più consapevole si pone anche domande, il che è esiziale per chi ha un "potere" da perpetuare senza i fastidi derivanti da utenti "pensanti".
Top
Profilo Invia messaggio privato
irolav
Comune mortale
Comune mortale


Registrato: 08/05/09 09:35
Messaggi: 3

MessaggioInviato: 08 Mag 2009 09:52    Oggetto: Re: falla presente anche in linux Rispondi citando

{gervi} ha scritto:
la "falla" è presente anche in linux dato che un eseguibile può non avere una estensione e quindi ingannare facilmente un utente di linux


Non è una falla... è solo un modo demenziale per tentare di risolvere un problema provocato da un sistema operativo altrettanto demenziale che usa le estensioni per capire qual'è il contenuto di un file.

Il fatto che coinvolga anche linux non è assolutamente vero per svariati motivi:

    - l'os non considera l'estensione per capire cosa c'è dentro il file ma fa riferimento al mime type. Tu puoi prendere "pippo.txt", rinominarlo "pippo.jpg" e linux non si sognerà mai di usare il visualizzatore di immagini per aprirlo, correttamente userà un editor di testo.

    - linux non si sognerebbe nemmeno di nascondere l'estensione di un file come impostazione predefinita

    - è vero che su linux qualsiasi file è potenzialmente eseguibile ma è altrettanto vero che non lo è di default. Se ricevi "virus.exe" (o anche solo "virus") questo non è eseguibile e quindi pericoloso finché tu volontariamente lo rendi tale. Un utonto che non sa farlo non sa nemmeno come eseguire il file.
Top
Profilo Invia messaggio privato
mauro_mbf1948
Dio minore
Dio minore


Registrato: 18/03/08 05:06
Messaggi: 742
Residenza: genova

MessaggioInviato: 15 Ott 2009 03:40    Oggetto: Rispondi citando

interceptor ha scritto:
dany88 ha scritto:
si va bhè..........che gran falla.


Adesso, chiamarla falla forse è troppo.

Però venedo dalla vecchia scuola DOS, io se non ho le estensioni
non mi ci trovo.

E' una delle prime caselle che cambio.


Guarda, io dalla semplice installazione di XP come facevo pure con Windows 98 NT dll'Ufficio, per prima cosa visualizzo cartelle e files nascosti, estensioni per tutti i tipi di file e visualizzo anche le cartelle di sistema ed i file protetti di sistema.-

Devi sapere che sono amministratore di una nostra mail list assieme ad altre persone e come incarico aiuto online gli iscritti che avessero problemi, oltre che gestire la rete della mail list.-

Quando dico a qualcuno di visualizzare cartelle e file nascosti, estensioni, e di visualizzare il percorso completo sulla barra del titolo e di internet, mi fanno domande strane, se non terzo grado, sull'argomento, e sovente rispondono che tutte quelle scritte sul nome del file con i tre caratteri con il puntino dà loro fastidio visivamente e si confondono. Preferiscono non vederle.

Bellla risposta, meglio confondere una estensione VERA con una fasulla?

Che differenza c'è fra doc1.doc e doc1.doc.exe? o come in passato mi sono trovato, doc1.doc.scr?

"Ho scaricato questo salvaschermo ma non funziona!"

Che salvaschermno era?

Mah, c'era scritto doc1.doc....

Ci sarebbe da rispondere.....Certo, brutta bestia, perchè non era un salvaschermo ma un bellissimo virus! Però visualizzare le estensioni confonde, da fastidio vero? Se ci fossero state, avresti letto doc1.doc.scr, la qual cosa minimo ti avrebbe insospettito.

Invece perdere una giornata per levare un virus nel registro di sistema senza sapere come si chiama il file del virus non confonde?

Oppure altri casi..."Ho visto che è comparso un avviso di virus ed ho spento il computer di corsa per non farlo entrare....

"Bravo furbo, così proprio con il riavvio te lo installi."

Se non si visualizzano le estensioni, come una volta si faceva su Windows 3.11, si possono beccare delle belle fregature.-

Visualizzando il percorso completo sulla barra del titolo, dato che come si sa NON ESISTONO due percorsi uguali di file, se una persona mi dice cosa legge sulla barra del titolo della cartella, io so esattamente in che punto del pc si trova.

Tante persone ad esempio usano soltanto la cartella documenti per salvare i i files. Per prima cosa nelle impostazioni di tutti i programmi metto il salvataggio di default sull'altro disco e le cartelle che mi sono fatto io.-

Questo perchè prima di conoscere Team Viewer dato che l'assistenza remota su MSN era estremamente lenta e se si doveva comunicare prendeva anche risorse, per vedere il risultato di un clic per selezione, ci volevano dieci secondi, spostare una finestra si spostava a fettine, e così via, aprire un file erano tempi biblici; dovevo aiutare per via telefonica, facendomi dire COSA vedevano di preciso, e mi dovevo ricordare i percorsi delle più usate cartelle, nonchè il percorso che mi stavano leggendo sui loro computer!.-

I file dei miei lavori sono su un secondo HD ed in ogni caso mi sono fatto una cartella con una valanga di sottocartelle per argomenti su quell'HD e la cartella documenti nemmeno la visualizzo sul mio desktop, perchè non mi serve.-

Molti non si rendono conto che in caso di reinstallazione del PC la cartella documenti, che contiene tutti i loro files, sarà la prima ad essere sovrascritta.-
Tanti salvano tutto sul desktop, ignorando che è una cartella e verrà sovrascritta. Ho visto anche in ufficio dei desktop che parevano carte da parati a pois, tanti file c'erano. Comodissimi, per trovare un file sotto una finestra in primo piano...
E siccome dopo un certo numero di files non ce ne stanno altri come visualizzazione, talvolta mi chiamano dicendo che sono spariti i files e non li trovano più....mentre non sanno che ci sono; basta aprire il percorso alla cartella desktop per trovarli tutti e chiudere meno se stessi mentalmente per capir le cose.
Sarebbe come visionare un solo fotogramma di un film e pretendere di vedere gli altri in contemporanea (ancora nella bobina)!

Talvolta a parte l'informatica serve solo un granello di sale e di intuizione, cosa che nessun computer può avere e che non ti può dare-.-

Ho visto computer in cui invece che nominarsi i file, tanti lasciano mettere il nome di default.-

Una persona che ho conosciuto per nominare i files, li nominava con la data.

" Utilissimo " per ritrovarli, poi, a parte il fatto che non si sa come faresti a riconoscere un file dall'altro e rischiare di cancellarne uno solo perche hai fatto una altro file dello stesso programma lo stesso giorno.

E poi a che serve? Dopotutto ogni file sotto le proprietà ha tutte le date che si vogliono.-

Anche quando scarico da internet, non uso la cartella temporanea od il desktop. Scarico in una sezione del disco dei miei lavori, così so sempre cosa ho scaricato, dove è e se avessi disservizio sul pc per uno scaricamento faccio presto a cercare i file di setup, vedere le relative date e disinstallare quello che non funziona, ripulendo poi il Registro.-

Usare la classica cartella temporanea, che pochi sanno dove diavolo sia, mi fate sapere poi come trovare i file di setup?

Così leggo su dei pc: doc1 doc2 doc3 doc4 e così via.- o immagine 1 immagine2 scan1 scan2 e così via.-

Ma glielo vogliamo fare capire a questi idioti che poi non sanno cosa diavolo c'è in un file? e NON SANNO COME TROVARLO? Con il rischio che il prossimo sovrascriva il precedente?

Se non sono Pico della Mirandola, come cavolo faccio a sapere cosa c'è sotto il file doc201.doc? Speci se sono arrivato al file doc500.doc?

Non è meglio scrivere un nome che sia anche un oggetto?

Inoltre la cartella documenti contiene poi una accozzaglia di files di tutti i tipi. Se poi una persona non vuole visualizzare le estensioni "che danno tanto fastidio" a parte la forma dell'icona, non saprebbero riconoscere un formato di file di immagine dall'altro.

Se non sono pratico di icone, per me il file mauro mauro mauro , è la stessa cosa, mentre potrebbero essere:

mauro.jpg; mauro.bmp; mauro.gif; e così via. Se le icone non fossero distinguibili, per molte forme non ci si capirebbe nulla.-

E' noto che programmi come NERO fagocitano letteralmente tutte le estensioni.- Tutto se non si fa una cernita di quelle che vogliamo aprire con NERO, verrebbe associato a NERO; tutto, dai file video, audio a quelli di immagine; e tutte le icone diventano di NERO.

E' noto che io posso mandare un file exe semplicemente cambiando l'icona e l'estensione in doc. E qualsiasi antivirus lo lascia passare. All'arrivo ritrasformarlo in exe e lavorerebbe come nulla fosse.-

Uno potrebbe credere di avere una immagine ed avere invece un file BAT ricevuto come comando virus, solo perchè un programmatore perfido ed esperto riesce a cambiare la forma di una icona. Esistono su internet programmi per crearsi le icone! Ne associo una ad un file exe e la mando. Ed uno tranquillo crede di aprire una immagine.

Sperando che abbia fatto in passato una immagine del disco, altrimenti KAPUTT.-

Per fortuna da quello che so il comando FORMAT C non viene più accettato da Windows XP, per cui non succederebbe nulla a differenza del passato.

Per nostra fortuna, ora formattare il pc si può fare solo con il CD di installazione di Windows.-

Infine, tutti i programmi come Windows Live Messenger e il tanto deprecato Windows Media Player 11 che ottusamente il sistema cerca di installarmi ogni volta, e che io non voglio, perchè è fatto per VISTA come sistema, non visualizzano più i menu. Ed occorre visualizzarseli e poi lasciarli tali. Ma se non lo si sa...a parte il fatto che devi sapere DOVE cliccare per visualizzare i menu....

Più si evolvono con la grafica, e più ottusi diventano levando le possibilità di intervento all'utente medio.-

Fino all'inizio di isntallazione di windows, quando ho cercato di accedere al disco C come per le altre sottocartelle di Windows, come per il System32, comparve la scritta "questi file sono nascosti, la modifica di questi files potrebbe danneggiare il sistema" Continuare?"

Se una persona è inesperta si spaventa e si ferma; così magari per un flag in più o meno che avrebbe potuto mettere, (o togliere, per visualizzare tutte le estensioni) porta il pc dal tecnico, che dopo una settimana gli mette il flag e gli chiede cento euro, perchè "c'erano problemi con le estensioni....".

Oppure se cambi le estensioni ti salta via il computer dalla finestra e simili idioti messaggi come se tutti fossimo degli analfabeti.-

Per certi utenti ci vorrebbe un computer con due sportellini contenenti due manine che escano alla prima bestialità in cui credono, per prenderli a schiaffi e dir loro "svegliati!".-

Detesto tutti i messaggi terrorifici che con l'intenzione di mettere in guardia servono solo a confondere l'utente.-

INFINE, DUE STORIELLE AMENE: ma mica tanto....

Ho conosciuto un capufficio che quando hanno messo i computer da noi per la prima volta (1996) ci ha magnificato le belle cose che si sarebbero fatte con i computer, dichiarandosi estasiato di tale uso. A tal punto che lo credevo abile e gli chiesi di aiutarmi se fosse stato necessario. AVENDONE RISPOSTA POSITIVA.

Tutti abbiamo fatto un corso preliminare per Word ed Excel offerto dalla Ditta, e basta. Il resto me lo sono imparato da solo e sono andato avanti per anni. A parte Axcess (IN QUANTO SONO ABILISSIMO CON EXCEL) conosco BENE tutto Office.-

Il Capo uffficio ESPERTO di computer, come credevo, dopo sei mesi che avevamo cominciato a elaborare i nostri lavori con i computer e tutti avevamo cominciato a farci un poco le ossa, mi ha chiesto....dopo SEI MESI, come si facesse a scrivere la @!

Ho avuto un altro capo ufficio che pretendeva che io tenessi le barre degli strumenti di word come le teneva lui. Le due di default e soprattutto Arial 10! "Perchè così l'offerta stava bene in un solo foglio, doveva essere poco descritto il materiale e si presentava bene. Per i MIOPI, forse.-(leggi: spendiamo meno di carta e abbiamo sempre ragione noi perchè il Cliente non ha documentazione a cui appellarsi.)

Poi siccome si mandava tutto per fax, a scansione ultrarapida e grossolana, si usava la carta della vecchia contabilità per stampare le offerte sul retro. "Tanto per fax non si vede"

Ditemi la differenza di spesa per mandare un fax di 15 secondi ed uno di 30.....

Così visto che anche non mettevano documentazione tecnica (per avere sempre ragione) stufo di tutti questi "risparmiucci pidocchiosi" e stanco di vedere imbrogliare il Cliente e trattarlo da deficiente, un giorno per ripicca mandai un fax con una offerta scritta tecnicamente e dettagliatissima, bene esposta e spiegata, ed allegai sette od otto fogli di documentazione con disegni particolareggiatissimi, mandandola via per fax su carta nuova e , scritta tutta con carattere Comic Sans MS da 14 ed a scansione ultrafine......

Un giorno mi è venuto a vedere cosa avevo sul pc.

Io anche in Word visualizzo diverse barre degli strumenti fra cui quella di immagine disegno e forme, perchè per il mio lavoro tecnico usavo molto callout e simili. Ho dovuto levarle perchè il Capo non voleva.

Ho dovuto levare tutte le visualizzazioni dei segni di paragrafo e tabulazioni su word, perchè lui non le usava e così via.-

Mi ha fatto un modello cui mi dovevo attenere strettamente, in cui c'erano solo spazi e non tabulazioni, allineamenti di schifo nelle colonne e così via.-

Guai se usavo la visualizzazione di layout di pagina, pechè non ci capiva nulla lui.-

Così, esasperato da tutti questi controlli giornalieri, (a parte il fatto che poi rimettevo tutto come volevo io, appena se ne andava, ) appena ho potuto andare in pensione gli ho fatto ciao ciao con la manina ed ho portato via le suole.-

Mauro
Top
Profilo Invia messaggio privato Invia e-mail Yahoo MSN
mauro_mbf1948
Dio minore
Dio minore


Registrato: 18/03/08 05:06
Messaggi: 742
Residenza: genova

MessaggioInviato: 15 Ott 2009 05:50    Oggetto: Rispondi

Roberto1960 ha scritto:
interceptor ha scritto:
E' una delle prime caselle che cambio

Per me è la primissima cosa che faccio sui computer che amministro.

dany88 ha scritto:
si va bhè..........che gran falla

E' vero che non è una gran falla, proprio per questo non si capisce perché sta ancora lì!

Comunque, aldilà del rischio di sicurezza, io discuto il concetto di fondo.
Le estensioni dei file ci sono e sono importanti, perché regolano il comportamento del sistema a fronte dell'azione dell'operatore, quindi per quale cavolo di motivo dovrei nasconderle proprio non si capisce!

Il problema è che alla Microsoft concepiscono il sistema operativo come una "cosa" enorme e complicatissima che gestisce il computer al posto

dell'utente, che viene considerato poco più di uno scimpanzè.

Da questa concezione di fondo, assolutamente folle sono nati non solo questa storia delle estensioni "invisibili" ma anche altri mille "mostruosità" di Windows, vedi il Registro, le DLL condivise, eccetera.


Condivido tutto, ed anche io lotto contro questo sistema di nascondere le estensioni. leggerai il mio lunghissimo intervento poi.-

Ad esempio quando non vedi le estensioni, a parte i casi limite, se vedi la scritta di un file definito presentazione di powerpoint, e poi di nuovo presentazione di powerpoint, non capisci perchè uno apre il programma e l'altro faccia partire la presentazione. Tutto perchè non sanno la differenza fra ppt e pps.-

Altri scaricano i pps da inrternet che gli vengono salvati come ppt. E poi non capiscono perchè la presentazione non si avvia...-

Altri mettono tre antivirus quattro antispam e due firewall blocco allegati e contenuti da internet, blocco degli script e poi non capiscono perchè le mail le ricevono solo come testo non formattato, e pensano di proteggersi dai virus, magari scaricando anche un Rogue antispywere un falso antivirus od i clalssico sfondo animato o salvaschermo animato "gratuito".-

La parola Gratis deve sempre imperare nell'U TONTO medio ed anche nel superesperto. "Figurarsi se compro il programma antivirus...lo scarico da emule e non spendo nulla....

Una mentalità diffusa e stupida, come quello di prendere la macchina per andare al mega centro commerciale a venti chilometri di distanza, perchè lì si risparmia...cosi i chilometri diventano 40 e spendi di carburante quello che hai risparmiato sugli acquisti...se pure risparmi, perchè per fare fruttare il viaggio ti porti via mezzo supermercato per tante cose che non avevi interesse a comprare, ma facevano gli sconti e poi ti davano i punti, dopo 500.000 punti, che fai magari in un anno ti regalano i buoni per dieci litri di benzina, quando ne hai speso almeno un pieno.....per andare a comprare roba in eccesso che non ti serviva prendere.-

Ma al Centro commerciale si risparmia.....specie se devi fare quasi cento chilometri con la macchina.....o stare tre ore in coda.-

Poveri noi....

mauro
Top
Profilo Invia messaggio privato Invia e-mail Yahoo MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Windows 8, 7, Vista Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi