Comment éviter ou empêcher que des fichiers contenant le caractère Unicode RLO (remplacement de droite à gauche) de leur nom (une méthode malveillante pour usurper des noms de fichiers) soient écrits ou lus sur un PC Windows?
Plus d'informations sur le caractère unicode RLO ici:
Informations sur le caractère unicode RLO, tel qu'il est utilisé par les logiciels malveillants:
Résumé du rapport sur les virus informatiques et les incidents d'accès non autorisé à un ordinateur pour octobre 2011, compilé par l'Agence de promotion des technologies de l'information, Japon (IPA) [ Mirror (Google Cache) ]
Vous pouvez essayer cette page Web de test de caractère RLO pour voir comment fonctionne le caractère RLO.
Le caractère RLO est également déjà collé dans le champ «Test d'entrée» de cette page Web. Essayez de taper ici et notez que les caractères que vous tapez sortent dans leur ordre inverse (de droite à gauche, au lieu de gauche à droite).
Dans les noms de fichiers, le caractère RLO peut être spécifiquement positionné dans le nom de fichier pour usurper ou masquer comme ayant un nom de fichier ou une extension de fichier différent de ce qu'il a réellement. (Sera toujours masqué même si " Masquer les extensions pour les types de fichiers connus " n'est pas coché.)
Les seules informations que je peux trouver qui contiennent des informations sur la façon d'empêcher l'exécution de fichiers avec le caractère RLO proviennent du site Web de l'Agence japonaise de promotion des technologies de l' information .
Quelqu'un peut-il recommander d'autres bonnes solutions pour empêcher l' écriture ou la lecture de fichiers avec le caractère RLO dans leur nom , ou un moyen d'alerter l'utilisateur si un fichier avec le caractère RLO est détecté?
Mon système d'exploitation est Windows 7, mais je chercherai des solutions pour Windows XP, Vista et 7, ou une solution qui fonctionnera pour tous ces systèmes d'exploitation, pour aider les gens à utiliser ces systèmes d'exploitation également.
They adviced to use the Local Security Policy settings manager to block files with the RLO character in its name from being run.
Pouvez-vous nous dire pourquoi ce n'est pas une solution?