Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   К файлам цепляется какая-то "информация" (http://forum.oszone.net/showthread.php?t=319531)

egorus2010 07-10-2016 10:23 2675852

К файлам цепляется какая-то "информация"
 
Собственно, на картинке всё и написано.
При копировании файлов.
Может, COMODO так поступает, но это всё равно косяк?

Petya V4sechkin 07-10-2016 10:36 2675857

egorus2010, это альтернативные потоки данных NTFS.

Конкретно CmdTcID и CmdZnID - COMODO. Можно отключить флажок "Enable file source tracking" в настройках.

egorus2010 07-10-2016 12:13 2675887

Не ткнёте, где это?
По фаерволу видны настройки, а файлы - непонятно...

gannet 07-10-2016 12:28 2675894

Ну вы чего, яндекс же - рисунок и статья

egorus2010 07-10-2016 12:33 2675897

Понятно, нашел.
У меня по-русски это "Проверять происхождение файлов".
Просто странно... Проверить - это одно дело, а прилепить информацию, которую система не видит, и которая может быть еще и опасна (по Вики) - так порядочные фаерволы не поступают.

Iska 08-10-2016 01:10 2676067

Цитата:

Цитата egorus2010
а прилепить информацию, которую система не видит »

Видит. Вполне себе видит.

Цитата:

Цитата egorus2010
так порядочные фаерволы не поступают. »

Видимо, Вы не застали эпопею с KAV'ом, вот где «трэш и угар» был. А с ADS Вы, так или иначе, должны были неоднократно сталкиваться при открытии загруженных из интернета файлов ([MS-FSCC]: Zone.Identifier Stream Name).

И да: то, что Вы считаете содержимым файла — это тоже всего лишь поток, под именем $DATA.

Цитата:

Цитата egorus2010
и которая может быть еще и опасна (по Вики) »

Оставьте этот бред эти выводы:
Цитата:

Надо также принимать во внимание, что ADS являются потенциальными «дырами» в безопасности компьютера. Возможность сокрытия в альтернативных потоках данных любой информации достаточно широко используется вредоносными программами для маскировки своего присутствия в системе.
на совести безымянного автора статьи из Белоруссии. Можете сравнить с той же En Wiki:
Цитата:

Malware has used alternate data streams to hide code.[24] As a result, malware scanners and other special tools now check for alternate data streams.


Время: 22:26.

Время: 22:26.
© OSzone.net 2001-