Комментарии 51
Познавательно, лайкнуть не хватает кармы, так что просто + :)
Хороший способ.
Я вот иногда спрашиваю у себя: а почему так? А потому, что добренькие M$-ы настолько розбаловали «бедного, несчастнтого, напуганного» пользователя, что он уже даже не знает наверняка, что он скачивает.
Неотображение расширений файлов — один из шагов назад в компьютерной эволюции «обычных» пользователей. Смешно, но правда.
Я вот иногда спрашиваю у себя: а почему так? А потому, что добренькие M$-ы настолько розбаловали «бедного, несчастнтого, напуганного» пользователя, что он уже даже не знает наверняка, что он скачивает.
Неотображение расширений файлов — один из шагов назад в компьютерной эволюции «обычных» пользователей. Смешно, но правда.
Отображение расширения, как я наблюдал неоднократно, пугает юзеров. Если какая-то достопочтенная тётушка или ребёнок (или просто беспечный человек) захотят назвать, к примеру, картинку «Моя фотка», то попытаются избавиться от расширения «Моя фотка.jpg». Собственно компьютера такой человек будет бояться, ведь «Моя фотка» уже не откроется и начнется паника «оно само сломалось». Но для продажи невыгодно делать систему, пугающую незнакомого с ней юзера. Но если бы файлы открывались и без расширения, то как тогда отличить картинку от исполняемого файла с иконкой картинки? Но даже если запретить выполнение по умолчанию везде, кроме определенных мест — то это выработает привычку держать все файлы (установщики, картинки и всё-всё-всё) там, где выполнение разрешено. Отсюда и растут корни, ведь потребители хотят «кликнуть и получить хорошо», а не «посмотреть безопсно ли что-то делать, прежде чем решить, надо ли оно мне».
Кому надо — тот сам включает себе отображение расширений, и винить MS за решение скрытия расширения по умолчанию я бы не стал. А для беспечных людей есть антивирусы, и собственно те люди рядом, что установят софт для таких «тётушек», а пути для запуска излишеств потом перекроет.
Кому надо — тот сам включает себе отображение расширений, и винить MS за решение скрытия расширения по умолчанию я бы не стал. А для беспечных людей есть антивирусы, и собственно те люди рядом, что установят софт для таких «тётушек», а пути для запуска излишеств потом перекроет.
Говорящий у вас ник, поэтому попрошу проделать то же действие (переименовать вместе с расширением) в Nautilus. Круто, правда? Расширения нет, но файл открывается нужным приложением! Значит проблема решаема.
Я понимаю, как оно работает, понимаю, что не годится в общем случае (при переносе на другую систему, при отправке по сети и т.д. теряем предназначение файла), и сейчас уже задумываться над этим поздно, но всё-же MS могли бы это решить в самом начале, хотя бы на уровне оболочки.
Я понимаю, как оно работает, понимаю, что не годится в общем случае (при переносе на другую систему, при отправке по сети и т.д. теряем предназначение файла), и сейчас уже задумываться над этим поздно, но всё-же MS могли бы это решить в самом начале, хотя бы на уровне оболочки.
Проблема скорее не в расширении и его отображении/сокрытии а в превьюшке.
Тоесть если вы состряпаете нечто исполняемое, прилепив к нему картинку со скриншотом — оно и под линуксом тоже запросто запустится, выдерет у стим клиента куки и откроет вам gThumb с картиночкой.
Линуксоидам тут скорее помогает то, что иконки к приложениям тут принято несколько иначе привязывать.
Тоесть если вы состряпаете нечто исполняемое, прилепив к нему картинку со скриншотом — оно и под линуксом тоже запросто запустится, выдерет у стим клиента куки и откроет вам gThumb с картиночкой.
Линуксоидам тут скорее помогает то, что иконки к приложениям тут принято несколько иначе привязывать.
Да не суть важно как это реализовано в конкретной системе. Тут можно опуститься вплоть до поддержки на уровне ФС, прописывая назначение файла, факт в том, что на это наплевали на заре графических интерфейсов, кстати не только MS, в линуксовых DE это тоже сделано через одно место.
Ну да, можно хранить в ФС MIME-тип вместо расширения. А толку то? Даже сейчас, когда качаешь исполняемый файл из интернета, винда спрашивает «А вы точно хотите запустить непонятную программу из Интернета?». Эту фичу поддерживают все современные браузеры. Как видим, не помогает.
Превьюшки побороть легко. Просто надо рисовать свой оверлей поверх иконки приложения. Шестеренку какую-нить, или стрелочку. Что-то, что явно показывает что этот файл будет исполнятся. Так же, как например рисуется оверлей на иконках ярлыков.
По умолчанию, новые файлы не имею прав на выполнение.
Я понимаю, как оно работает, понимаю, что не годится в общем случае (при переносе на другую систему, при отправке по сети и т.д. теряем предназначение файла)
Это почему? Мне казалось, что Nautilus так же как и почти все остальные приложения в GNU/Linux для определения типа файла используют libmagic, а его вывод зависит от содержимого файла, которое не меняется от передачи по сети/на другую систему.
Например, скопировали вы файл на флешку человеку, и он попытался открыть в WinXP. Удастся ли ему это?
Принудительно добавлять к имени файла расширение при передаче контента из системы наружу тоже нельзя, ведь, например, любой структурированный проект с массой внутренних файлов перевернётся с ног на голову.
Принудительно добавлять к имени файла расширение при передаче контента из системы наружу тоже нельзя, ведь, например, любой структурированный проект с массой внутренних файлов перевернётся с ног на голову.
Да, и сейчас MS не может добавить похожий функционал, так как потеряет обратную совместимость.
В той-же самой ubuntu всё грамотно реализовали:
1) все файлы открываются без расширений
2) у бинарников (кроме тех, что под WINE) иконка всегда одинаковая, в виде шестерёнки.
PS.
Плюс, в идеале можно сделать так, что если хочешь что-л скачаное запустить, то придётся руками выдать разрешение на запуск (в первый раз). Кстати, в windows почти так и сделано: скачаные исполняемые файлы добавляются в «список ненадёжности», вот только поставка бинарника в архиве позволяет его легко обойти…
1) все файлы открываются без расширений
2) у бинарников (кроме тех, что под WINE) иконка всегда одинаковая, в виде шестерёнки.
PS.
Плюс, в идеале можно сделать так, что если хочешь что-л скачаное запустить, то придётся руками выдать разрешение на запуск (в первый раз). Кстати, в windows почти так и сделано: скачаные исполняемые файлы добавляются в «список ненадёжности», вот только поставка бинарника в архиве позволяет его легко обойти…
Что делать, если в ОС вообще нет расширений?
Ну т.е. нормальные люди пишут там всякие ".sh" или ".pl", но это совершенно необязательно.
Или вы считаете, что такие системы находятся далеко позади в «эволюции» чего бы то ни было?
Ну т.е. нормальные люди пишут там всякие ".sh" или ".pl", но это совершенно необязательно.
Или вы считаете, что такие системы находятся далеко позади в «эволюции» чего бы то ни было?
Каким образом Вы получили исходники? (праздное любопытство)
А может ли заражение произойти когда windows генерит Thumbnail для файла?
В данном случае — нет, но вообще, если найти 0-dayчик, то да.
Я точно помню что даже был один такой года 4 назад. Но, простите, не могу найти инфу по нему. Узнал о нём на хабре.
Спасибо! Попробую воспользоваться данной статьей чтобы вернуть мои пиксели в Steam :)
— не открывайте присланные незнакомыми людьми ссылки
Проблема в том, что зачастую эти трояны начинают рассылку по списку друзей и присылающие оказываются весьма «знакомыми» людьми.
Проблема в том, что зачастую эти трояны начинают рассылку по списку друзей и присылающие оказываются весьма «знакомыми» людьми.
Антиспам все-таки не помешает, так что еще один камень в огород Valve. Весьма подозрительно, когда человек отправляет всему списку друзей, который может быть немаленьким, одинаковое сообщение.
К сожалению политика Valve такова, что всю ответственность за аккаунт (За его безопасность в основном) несет пользователь, так что и поведение у них соответствующее. Единственное, что они делают — предупреждают людей о том, что, мол, в интернетах сплошь мошенники и нужно быть осторожным. Вернуть пиксели можно только один раз (и то, если повезет: в SSA сказано, что никто ничего вам не должен в случае потери аккаунта/вещей). А большинство мошеннических схем вымирали сами по себе из-за того, что все про них узнавали и уже просто никто не вёлся
Так что остается только запастись попкорном и наблюдать за неподкованными «Подписчиками» (Именно так их называют в SSA), которые будут страдать от своей же глупости.
Так что остается только запастись попкорном и наблюдать за неподкованными «Подписчиками» (Именно так их называют в SSA), которые будут страдать от своей же глупости.
Я однажды уже терял свой акк, но слава Гейбу что через саппорт я таки смог его вернуть (долго не заходил, потом обнаружил изменённый пароль и то, что кто-то заходил на этот акк без моего ведома).
Аккаунты то они восстанавливают при наличии доказательств. С пикселями дела обстоят немного иначе. Насколько мне известно, в случае восстановления аккаунта через поддержку, производится откат оного до определенной даты. Один хороший знакомый восстановил аккаунт, который был украден и все вещи с него были проданы на торговой площадке. Так когда его восстановили, все вещи были на месте, но в кошельке были лишние ~1,5к рублей, что эквивалентно цене его инвентаря. Таким образом получается, что если ваш твой аккаунт был взломан, а вещи с него были проданы злоумышленником на торговой площадке, при восстановлении через поддержку вы получаете назад и аккаунт с вещами, и лишнюю «копейку» на счёт. Вообще это вполне себе логично, что откат баланса не проводится, но всё же это забавная лазейка.
В статье напрасно Valve ругают. Буквально на днях появилось такое предупреждение при продаже лута:
Примечание: в течение ближайших дней предметы, купленные для Counter-Strike: Global Offensive через игру или Торговую площадку Сообщества, будут недоступны для продажи и обмена на неделю после покупки. Мы делаем это в целях борьбы с обманами и мошенничеством, а также для того, чтобы поддерживать здоровую и безопасную экономическую систему в Counter-Strike: Global Offensive.
Примечание: в течение ближайших дней предметы, купленные для Counter-Strike: Global Offensive через игру или Торговую площадку Сообщества, будут недоступны для продажи и обмена на неделю после покупки. Мы делаем это в целях борьбы с обманами и мошенничеством, а также для того, чтобы поддерживать здоровую и безопасную экономическую систему в Counter-Strike: Global Offensive.
Присылали мне такой вирус, не смог под макосью запустить :( Поленился сам изучить что он собой представляет
Проверил whois доменов и удивился — относительно старый бот (ведёт деятельность примерно с 7 августа 2014) уже расширил поле деятельности до таких вот троянов, а начал со спама фишинговыми ссылками. Растёт.
Хераси он развивается не слабо так.
С подобным сам недавно столкнулся сейчас изучаю тему.
С подобным сам недавно столкнулся сейчас изучаю тему.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Троян, ворующий предметы из инвентаря Steam