Wie kann verhindert werden, dass Dateien mit dem RLO-Unicode-Zeichen (Right-to-Left Override) in ihrem Namen (eine Malware-Methode zum Fälschen von Dateinamen) auf einem Windows-PC geschrieben oder gelesen werden?
Weitere Informationen zum VKE-Unicode-Zeichen finden Sie hier:
Informationen zum VKE-Unicode-Zeichen, wie es von Malware verwendet wird:
Zusammenfassung des Vorfalls über Computerviren / nicht autorisierten Computerzugriff für Oktober 2011, zusammengestellt von der Werbeagentur für Informationstechnologie, Japan (IPA) [ Mirror (Google Cache) ]
Auf dieser Webseite zum Testen des VKE-Charakters können Sie die Funktionsweise des VKE-Charakters testen .
Das VKE-Zeichen ist auch bereits in das Feld "Eingabetest" auf dieser Webseite eingefügt. Versuchen Sie, dort zu tippen, und stellen Sie fest, dass die Zeichen, die Sie eingeben, in umgekehrter Reihenfolge (von rechts nach links statt von links nach rechts) ausgegeben werden.
In Dateinamen kann das VKE-Zeichen speziell im Dateinamen positioniert werden, um zu fälschen oder zu maskieren, dass es einen Dateinamen oder eine Dateierweiterung hat, die sich von dem unterscheidet, was es tatsächlich hat. (Wird auch dann ausgeblendet, wenn die Option " Erweiterungen für bekannte Dateitypen ausblenden " deaktiviert ist.)
Die einzigen Informationen, die ich finden kann, um zu verhindern, dass Dateien mit dem VKE-Zeichen ausgeführt werden, stammen von der japanischen Website der Information Technology Promotion Agency .
Kann jemand andere gute Lösungen empfehlen, um zu verhindern, dass Dateien mit dem VKE-Zeichen im Namen auf dem Computer geschrieben oder gelesen werden, oder um den Benutzer zu warnen, wenn eine Datei mit dem VKE-Zeichen erkannt wird?
Mein Betriebssystem ist Windows 7, aber ich werde nach Lösungen für Windows XP, Vista und 7 suchen, oder nach einer Lösung, die für alle diese Betriebssysteme geeignet ist, um Menschen zu helfen, die diese Betriebssysteme auch verwenden.
They adviced to use the Local Security Policy settings manager to block files with the RLO character in its name from being run.
Können Sie uns bitte sagen, warum dies keine Lösung ist?