Gmail sẽ không cho phép người dùng đính kèm các tệp javascript bắt đầu từ ngày 13 tháng 2

Video: Đặc nhiệm Sài Gòn vây bắt băng cướp chém nhiều người 2024

Video: Đặc nhiệm Sài Gòn vây bắt băng cướp chém nhiều người 2024
Anonim

Thật dễ dàng để phát hiện các email độc hại: Chúng thường chứa các tệp đính kèm bao gồm các tệp thực thi Windows (.exe) và tệp JavaScript (.js) tiêu chuẩn, các chương trình thực thi mà kẻ gian trên mạng sử dụng để dụ người nhận không nghi ngờ vào bẫy của chúng. Bắt đầu từ ngày 13 tháng 2, Google sẽ không còn cho phép người dùng Gmail đính kèm tệp JavaScript trong email để giải quyết các vấn đề bảo mật.

Google công bố trong một bài đăng trên blog:

Gmail hiện hạn chế một số tệp đính kèm nhất định (ví dụ:.exe,.msc và.bat) vì lý do bảo mật và bắt đầu từ ngày 13 tháng 2 năm 2017, chúng tôi cũng sẽ không cho phép đính kèm tệp.js. Tương tự như các tệp đính kèm bị hạn chế khác, bạn sẽ không thể đính kèm tệp.js và cảnh báo trong sản phẩm sẽ xuất hiện, giải thích lý do tại sao.

Cụ thể hơn, bạn sẽ không còn có thể gửi trực tiếp tệp đính kèm.js cho người khác hoặc thậm chí bao gồm các tệp này trong kho lưu trữ, chẳng hạn như.zip hoặc.tgz. Tuy nhiên, bạn vẫn có thể gửi tệp JavaScript bằng các phương thức dựa trên đám mây như dịch vụ Dropbox hoặc Google Drive. Google Drive đặc biệt cho phép bạn gửi liên kết đến nội dung bạn muốn chia sẻ với bạn bè hoặc đồng nghiệp.

Động thái này cũng mở rộng danh sách các tệp đính kèm tệp bị cấm hiện tại trong Gmail, bao gồm.ade,.cmd và.lib, trong số những thứ khác. Tội phạm mạng đã sử dụng các loại tệp này để phân phối phần mềm độc hại qua email trong vài năm qua.

Trong hai năm qua, các tệp JavaScript là một chủ đề lạm dụng vì kẻ gian trên mạng có thể trực tiếp thực hiện loại tệp này trên Windows, nhờ thành phần Windows Script Host. Các tệp JavaScript thường phục vụ như một phương tiện để tải xuống phần mềm độc hại khác. Theo nguyên tắc thông thường, bạn không bao giờ phải mở một tệp có vẻ đáng ngờ.

Gmail sẽ không cho phép người dùng đính kèm các tệp javascript bắt đầu từ ngày 13 tháng 2