アカウント名:
パスワード:
メールサーバーにセキュリティソフトが入っていると、勝手にZIPを解凍して中身をチェックする。セキュリティソフトによってはEXEが入っているだけで脅威だとみなして勝手に添付zipファイルを削除してくれる。しかも受信メールには削除したことが記載されないから受信者はヤラレタことに気づきもしない。パスワード付zipにしているとそのトラブルを防げる。
#パスワードが半角英数字記号だけだと思ってませんか?zipだと実は漢字まで使えてしまう
Emotetが流行った結果、今のセキュリティゲートウェイはパスワード付きZIPファイルおよびそれが添付されたメールを弾くようになりましたとさ。(マジ)
>#パスワードが半角英数字記号だけだと思ってませんか?zipだと実は漢字まで使えてしまうそれはZIPの文字種・文字数については環境依存っぽいから、その圧縮ソフトが単純にバイト列として取り扱ってパスワード掛けただけじゃね?
今どきの文字はユニコード(utf8)だから環境依存しないよ。Windows標準機能が漢字パスワード対応してる。もちろんソフトによってはユニコード非対応で使えないものも多い。特にパスワード解析ソフトなんてほとんど対応していないと思う。
> 今どきの文字はユニコード(utf8)だから環境依存しないよ。> もちろんソフトによってはユニコード非対応で使えないものも多い。特にパスワード解析ソフトなんてほとんど対応していないと思う。それを環境依存って言うんでね?ZIPの標準仕様には暗号化の指定はあっても文字の種類の指定はないので、utf8云々ではなくソフト側が単に数バイトの並び扱いをしているから使えてるだけだと思うぞ。そもそも「漢字が使える」と認識していると、Shift-JIS/CP932/EUC-JP/UTFシリーズ/ISO-2022-Jで結果が変わってしまうことになるので使いにくいことこの上ない。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
弘法筆を選ばず、アレゲはキーボードを選ぶ -- アレゲ研究家
何も分かってない (スコア:0)
メールサーバーにセキュリティソフトが入っていると、勝手にZIPを解凍して中身をチェックする。
セキュリティソフトによってはEXEが入っているだけで脅威だとみなして勝手に添付zipファイルを削除してくれる。
しかも受信メールには削除したことが記載されないから受信者はヤラレタことに気づきもしない。
パスワード付zipにしているとそのトラブルを防げる。
#パスワードが半角英数字記号だけだと思ってませんか?zipだと実は漢字まで使えてしまう
Re: (スコア:0)
Emotetが流行った結果、今のセキュリティゲートウェイはパスワード付きZIPファイルおよびそれが添付されたメールを弾くようになりましたとさ。(マジ)
>#パスワードが半角英数字記号だけだと思ってませんか?zipだと実は漢字まで使えてしまう
それはZIPの文字種・文字数については環境依存っぽいから、
その圧縮ソフトが単純にバイト列として取り扱ってパスワード掛けただけじゃね?
Re: (スコア:0)
今どきの文字はユニコード(utf8)だから環境依存しないよ。
Windows標準機能が漢字パスワード対応してる。
もちろんソフトによってはユニコード非対応で使えないものも多い。特にパスワード解析ソフトなんてほとんど対応していないと思う。
Re:何も分かってない (スコア:0)
> 今どきの文字はユニコード(utf8)だから環境依存しないよ。
> もちろんソフトによってはユニコード非対応で使えないものも多い。特にパスワード解析ソフトなんてほとんど対応していないと思う。
それを環境依存って言うんでね?
ZIPの標準仕様には暗号化の指定はあっても文字の種類の指定はないので、
utf8云々ではなくソフト側が単に数バイトの並び扱いをしているから使えてるだけだと思うぞ。
そもそも「漢字が使える」と認識していると、Shift-JIS/CP932/EUC-JP/UTFシリーズ/ISO-2022-Jで結果が変わってしまうことになるので使いにくいことこの上ない。