Pull to refresh

Comments 51

C такими комментариями и никогда не хватит.
Ну да конечно, я уже понял :) вот только сами минусуете сами лишаетесь одобрямс под своми статьями… порочный кругс
Хороший способ.

Я вот иногда спрашиваю у себя: а почему так? А потому, что добренькие M$-ы настолько розбаловали «бедного, несчастнтого, напуганного» пользователя, что он уже даже не знает наверняка, что он скачивает.

Неотображение расширений файлов — один из шагов назад в компьютерной эволюции «обычных» пользователей. Смешно, но правда.
Отображение расширения, как я наблюдал неоднократно, пугает юзеров. Если какая-то достопочтенная тётушка или ребёнок (или просто беспечный человек) захотят назвать, к примеру, картинку «Моя фотка», то попытаются избавиться от расширения «Моя фотка.jpg». Собственно компьютера такой человек будет бояться, ведь «Моя фотка» уже не откроется и начнется паника «оно само сломалось». Но для продажи невыгодно делать систему, пугающую незнакомого с ней юзера. Но если бы файлы открывались и без расширения, то как тогда отличить картинку от исполняемого файла с иконкой картинки? Но даже если запретить выполнение по умолчанию везде, кроме определенных мест — то это выработает привычку держать все файлы (установщики, картинки и всё-всё-всё) там, где выполнение разрешено. Отсюда и растут корни, ведь потребители хотят «кликнуть и получить хорошо», а не «посмотреть безопсно ли что-то делать, прежде чем решить, надо ли оно мне».

Кому надо — тот сам включает себе отображение расширений, и винить MS за решение скрытия расширения по умолчанию я бы не стал. А для беспечных людей есть антивирусы, и собственно те люди рядом, что установят софт для таких «тётушек», а пути для запуска излишеств потом перекроет.
Говорящий у вас ник, поэтому попрошу проделать то же действие (переименовать вместе с расширением) в Nautilus. Круто, правда? Расширения нет, но файл открывается нужным приложением! Значит проблема решаема.

Я понимаю, как оно работает, понимаю, что не годится в общем случае (при переносе на другую систему, при отправке по сети и т.д. теряем предназначение файла), и сейчас уже задумываться над этим поздно, но всё-же MS могли бы это решить в самом начале, хотя бы на уровне оболочки.
Проблема скорее не в расширении и его отображении/сокрытии а в превьюшке.

Тоесть если вы состряпаете нечто исполняемое, прилепив к нему картинку со скриншотом — оно и под линуксом тоже запросто запустится, выдерет у стим клиента куки и откроет вам gThumb с картиночкой.

Линуксоидам тут скорее помогает то, что иконки к приложениям тут принято несколько иначе привязывать.
Да не суть важно как это реализовано в конкретной системе. Тут можно опуститься вплоть до поддержки на уровне ФС, прописывая назначение файла, факт в том, что на это наплевали на заре графических интерфейсов, кстати не только MS, в линуксовых DE это тоже сделано через одно место.
Ну да, можно хранить в ФС MIME-тип вместо расширения. А толку то? Даже сейчас, когда качаешь исполняемый файл из интернета, винда спрашивает «А вы точно хотите запустить непонятную программу из Интернета?». Эту фичу поддерживают все современные браузеры. Как видим, не помогает.
Я рассуждал не в контексте безопасности, а в контексте свободы выбора имени файла. Надо было изначально освобождать пользователя от расширений.

С безопасностью сложнее.
Превьюшки побороть легко. Просто надо рисовать свой оверлей поверх иконки приложения. Шестеренку какую-нить, или стрелочку. Что-то, что явно показывает что этот файл будет исполнятся. Так же, как например рисуется оверлей на иконках ярлыков.
По умолчанию, новые файлы не имею прав на выполнение.
Я понимаю, как оно работает, понимаю, что не годится в общем случае (при переносе на другую систему, при отправке по сети и т.д. теряем предназначение файла)

Это почему? Мне казалось, что Nautilus так же как и почти все остальные приложения в GNU/Linux для определения типа файла используют libmagic, а его вывод зависит от содержимого файла, которое не меняется от передачи по сети/на другую систему.
Например, скопировали вы файл на флешку человеку, и он попытался открыть в WinXP. Удастся ли ему это?

Принудительно добавлять к имени файла расширение при передаче контента из системы наружу тоже нельзя, ведь, например, любой структурированный проект с массой внутренних файлов перевернётся с ног на голову.
Да, и сейчас MS не может добавить похожий функционал, так как потеряет обратную совместимость.
В той-же самой ubuntu всё грамотно реализовали:
1) все файлы открываются без расширений
2) у бинарников (кроме тех, что под WINE) иконка всегда одинаковая, в виде шестерёнки.
PS.
Плюс, в идеале можно сделать так, что если хочешь что-л скачаное запустить, то придётся руками выдать разрешение на запуск (в первый раз). Кстати, в windows почти так и сделано: скачаные исполняемые файлы добавляются в «список ненадёжности», вот только поставка бинарника в архиве позволяет его легко обойти…
Что делать, если в ОС вообще нет расширений?

Ну т.е. нормальные люди пишут там всякие ".sh" или ".pl", но это совершенно необязательно.

Или вы считаете, что такие системы находятся далеко позади в «эволюции» чего бы то ни было?
А xdg-open как определяет тип файла?
С помощью libmagic, анализирую содержимое файла и определяя по нему его mime type
Каким образом Вы получили исходники? (праздное любопытство)
В гугле нашёл сначала название трояна, а потом и исходники
Ну, уже после этого я нашёл другую варацию, которая была вообще не обфусцирована, так что её исходники можно было получить одним лишь рефлектором
А может ли заражение произойти когда windows генерит Thumbnail для файла?
В данном случае — нет, но вообще, если найти 0-dayчик, то да.
Я точно помню что даже был один такой года 4 назад. Но, простите, не могу найти инфу по нему. Узнал о нём на хабре.
Да, была такая уязвимость.
Вообще, помню какую-то dll-ку, которая показывала splash screen при нажатии на ней правой кнопкой. Думаю, тоже какая-то уязвимость использовалась.
Спасибо! Попробую воспользоваться данной статьей чтобы вернуть мои пиксели в Steam :)
Вернуть пиксели можно через службу поддержки, она в стиме отзывчивая и понимающая
Простите, но что за пиксели?
Шмот. Они нематериальны и всё что было у человека — пиксели.
Не пиксели, а байты, которые хранились на вполне материальном серваке)
Не байты, а электроны, которые вполне сами материальны.
— не открывайте присланные незнакомыми людьми ссылки
Проблема в том, что зачастую эти трояны начинают рассылку по списку друзей и присылающие оказываются весьма «знакомыми» людьми.
Антиспам все-таки не помешает, так что еще один камень в огород Valve. Весьма подозрительно, когда человек отправляет всему списку друзей, который может быть немаленьким, одинаковое сообщение.
Весьма подозрительно, когда человек отправляет всему списку друзей, который может быть немаленьким, одинаковое сообщение.
Go в Контру, я создал!
Ну не двести же человек
Из двухсот хорошо, если пятеро откликнутся — у остальных работа, пьянка, жена, война, сессия и т.п.
Да, но не за 3 секунды же реальный пользователь отправит эти 200 сообщений
Обычный пользователь будет отправлять дольше. А ленивый, но умный — за 3 секунды…
К сожалению политика Valve такова, что всю ответственность за аккаунт (За его безопасность в основном) несет пользователь, так что и поведение у них соответствующее. Единственное, что они делают — предупреждают людей о том, что, мол, в интернетах сплошь мошенники и нужно быть осторожным. Вернуть пиксели можно только один раз (и то, если повезет: в SSA сказано, что никто ничего вам не должен в случае потери аккаунта/вещей). А большинство мошеннических схем вымирали сами по себе из-за того, что все про них узнавали и уже просто никто не вёлся

Так что остается только запастись попкорном и наблюдать за неподкованными «Подписчиками» (Именно так их называют в SSA), которые будут страдать от своей же глупости.
Я однажды уже терял свой акк, но слава Гейбу что через саппорт я таки смог его вернуть (долго не заходил, потом обнаружил изменённый пароль и то, что кто-то заходил на этот акк без моего ведома).
Аккаунты то они восстанавливают при наличии доказательств. С пикселями дела обстоят немного иначе. Насколько мне известно, в случае восстановления аккаунта через поддержку, производится откат оного до определенной даты. Один хороший знакомый восстановил аккаунт, который был украден и все вещи с него были проданы на торговой площадке. Так когда его восстановили, все вещи были на месте, но в кошельке были лишние ~1,5к рублей, что эквивалентно цене его инвентаря. Таким образом получается, что если ваш твой аккаунт был взломан, а вещи с него были проданы злоумышленником на торговой площадке, при восстановлении через поддержку вы получаете назад и аккаунт с вещами, и лишнюю «копейку» на счёт. Вообще это вполне себе логично, что откат баланса не проводится, но всё же это забавная лазейка.
В статье напрасно Valve ругают. Буквально на днях появилось такое предупреждение при продаже лута:

Примечание: в течение ближайших дней предметы, купленные для Counter-Strike: Global Offensive через игру или Торговую площадку Сообщества, будут недоступны для продажи и обмена на неделю после покупки. Мы делаем это в целях борьбы с обманами и мошенничеством, а также для того, чтобы поддерживать здоровую и безопасную экономическую систему в Counter-Strike: Global Offensive.
Я не думаю, что кто-то будет в здравом уме продавать краденные предметы на торговой площадке, но всё равно, хоть какая-то да мера.
Присылали мне такой вирус, не смог под макосью запустить :( Поленился сам изучить что он собой представляет
Проверил whois доменов и удивился — относительно старый бот (ведёт деятельность примерно с 7 августа 2014) уже расширил поле деятельности до таких вот троянов, а начал со спама фишинговыми ссылками. Растёт.
Хераси он развивается не слабо так.
С подобным сам недавно столкнулся сейчас изучаю тему.
Вообще, стим это отчасти пофиксил, введя обязательное подтверждение трейдов по почте, а кто это отключает — сами себе злобные буратины.
Sign up to leave a comment.

Articles