dwerf [?]
Kaster, для не проблема найти чтонибудь в википедии. Меня правда интересует именно твоё мнение.
мое мнение, что текстовый файл, который открывается текстовым редактором не может причинить вред компьютеру, и поэтому блокироваться антивирусом не должен, и я уверен что так оно и есть. если не считать тестового файла EICAR
Вот
ссылка на сообщение об уязвимости в текстовом редакторе из приведённого тобой списка.
хорошо. принято. могу только сказать, что текстовый редактор Vim наверное не входит даже в сотню (утрирую) популярных редакторов на Windows. да и тикету уже более 5 лет. интересно другое - для того, что этой уязвимостью действительно воспользоваться, нужно выполнить какие-то пока мне непонятные, но тем не менее некоторое количество операции. такие как "...опция "modelines" должна быть включена", "злоумышленник должен обманом заставить пользователя открыть злонамеренный файл.", и в особенности этот пункт "приложение, запущенное в sandbox, разрешает вызов функции "feedkeys()". то есть как я понял, сам редактор должен быть запущен в sandbox.
Тоесть файл не содержит ни исходных кодов, ни каких либо спецсимволов
нет. я не это имел в виду. файл может содержать исходные коды, и даже спецсимволы. но, т.к. мы говорим об исходных кодах, должно выполняться
а) файл содержит расширение соответствующее тому или иному ЯП
б) если расширения нет, или оно неизвестно, пользователь знал, что это исходный код и что его нужно запускать редактором
в) и уж конечно файл не должен быть исполняемым.
Ты сказал, что бросишь булыжник в того, кто пишет код на ворде
да. я и сейчас готов это сделать. но имелось в виду, человек который пишет код, именно код, а не демонстрацию кода, иллюстрацию кода, или еще что бы там ни было. то есть сам код - чистый текст с инструкциями для интерпретатора или компилятора. в ворде. и я кину. в крайнем случае пошлю email с большим рисунком булыжника.
бывают случаи когда имеет смысл писать код на ворде.
я все равно не понял - где этот смысл? как этот смысл перекликается с данной темой или моим вопросом про уязвимость текстового редактора? если я вижу doс (docx) файл, я первым делом понимаю что это вордовский файл а не код, даже если я знаю, что там есть куски. так же, я, потенциально, принимаю риск что там может быть макрос с зловредом. но, 1) как я уже говорил doc файл не текстовый файл, 2) по умолчанию макросы в word отключены, 3) разве любо мало-мальский приличный антивирус не детектирует макровирусы?
dwerf
и так, резюмируя, ты
1. согласен, что текстовый файл с исходным кодом сам по себе может причинить во вред? принимая во внимание найденный тобой один случай уязвимости 2007 года и, который по всей видимости, уже исправлен.
2. считаешь ли ты, что блокировать антивирусом текстовые файлы с какими-то непонятными символами внутри, которые идут вперемешку с обычных исходным кодом необходимо?