Gli spazi nei nomi dei file sono male. Un articolo che affrontando questo problema si concentra sulla sicurezza legata alle autorizzazioni sui sistemi MS. Adesso che la MS è riuscita con il SP2 di Windows XP a raggiungere una fattore remoto di sicurezza attulamente piuttosto alto per i suoi standard. Adesso che sta pensando seriamente all'uscita di IE 7. Ora sarebbe il caso di occuparsi della sicurezza in locale, la politica di accesso al sistema non è il massimo, poter utilizzare tranquillamente il sistema come amministratore non è un buono standard.
Un altro esempio è la gestione dei percorsi dei file con gli spazi. Se eseguiamo:
C:\Program Files\Internet Explorer\iexplore
Come fa il sistema a sapere che non ci riferiamo al programma C:\Program.exe con i parametri Files\Internet ed Explorer\iexplore? Non lo sa, prova tutti gli eseguibili possibili, ossia:
C:\Program.exe C:\Program Files\Internet.exe C:\Program Files\Internet Explorer\iexplore.exe
Sino a trovare l'eseguibile giusto. Questa politica non è il massimo per la sicurezza, considerando che potrebbe esserci un Program.exe che esegue codice malevolo. In definitiva il sistema al reboot dovrebbe avvertirci della presenza di questo eseguibili 'anomalo'. Come questo ci sono tanti altri esempi e considerando il fatto che i criminali informatici divengono sempre più svegli non c'e' da recedere di un passo su nessun fronte.
Fonte
|