2010-06-12 11 views
5

Kullanıcı tarafından gönderilen zip dosyalarını işlemek ve dosya ayıklamayı yalnızca istediğim uzantılarla sınırlamak için bir ASP.NET uygulaması yazıyorum.Enfekte zip dosyalarıyla ilgilenmeli miyim?

E-postalara eklenmiş virüslü zip dosyalarını duydum ve uygulamada etkilenen zip dosyalarından veri ayıklamak konusunda endişelenmem gerekip gerekmediğini merak ediyordum. Zip dosyasının içindeki içeriği yürütmeyi planlamıyorum, ancak virüslü bir zip dosyasından açıp ayıklamak, dosyanın zip dosyasının içinde herhangi bir içerik yürütmese bile bir virüs yürütmesine neden oluyor?

+1

Taşınan verilerin biçimi ile aktarılan verilerin biçimini yorumlamak için kullanılan yazılım arasında bir fark vardır. Eğer zip dosyalarını açabilecek tek bir yazılım parçası olsaydı, o zaman sömürülecek bir şey olmanın çok daha yüksek bir şansı olurdu, ancak belirli bir unzipper için bir trojan (veya benzer) getirecek bir kusurun çalışması pek mümkün değil başka herhangi bir uygulama ile, bu konuda bir sorun olarak çok fazla endişelenmem. –

cevap

1

Birisi unzipping uygulamasında sömürülebilir bir kusur bulursa ... Ama hiç görmedim. Üzülecek bir şey olduğunu söyleyemem. Ancak, gelen dosyaları karantinaya almak, taramak ve daha sonra uygulamanıza taşımak zor değildir. İsteğe bağlı tarama bile yapabilirsiniz, ancak bu yoğun bir sistemde kötü darboğazlara neden olabilir. Her şey, taranan bir dosyaya ne kadar hızlı ihtiyacınız olduğuna bağlıdır.