Microsoft torjuu haitallisia tiedostotyyppejä

Microsoft kiristää Outlookin tietoturvaruuvia torjumalla koko joukon tiedostotyyppejä.

Microsoft torjuu haitallisia tiedostotyyppejä

Microsoft pitää mustalle listalle lisää tiedostotyyppejä. Tarkoituksena on torjua sähköpostitse leviäviä haittaohjelmia. Katso riskiryhmään kuuluvat tiedostotyypit täältä.

keskiviikko 2. lokakuuta 2019 teksti Steffen Nielsen


Vaikka rikolliset keksivät jatkuvasti uusia keinoja kalastella tietoja tai aiheuttaa muuta harmia käyttäjille, sähköpostin liitteeksi naamioitu virus tai muu haittaohjelma on edelleen yleinen konnien keino päästä käsiksi käyttäjän tietoihin.

Microsoft on päättänyt lisätä useita uusia tiedostotyyppejä Outlookin mustalle listalle. Nyt Outlook torjuu yli 140 erilaista tiedostotyyppiä, joita se ei salli enää liitetiedostoiksi. 

Microsoftin blogikirjoituksessa todetaan, että "arvioimme jatkuvasti tapoja parantaa asiakkaidemme tietoturvaa, ja siksi me olemme tarkistaneet huolella nykyisen torjuttujen tiedostojen luettelon ja päivittäneet sen vastaamaan paremmin tiedostotyyppejä, joita pidetään nykyään riskeinä".

Torjuttujen listalla 142 tiedostotyyppiä

Tähän mennessä Outlookin torjuttujen tiedostojen listalla on ollut 104 tiedostotyyppiä. 

Jos sähköpostiviestissä on ollut liite, jonka tiedostotunnisteena on ollut jokin torjutuista tunnisteista, käyttäjä ei ole voinut ladata liitettä. Katso torjuttujen tiedostojen luettelo täältä

Nyt Microsoft on lisäämässä listalle 38 uutta tiedostotyyppiä, joten torjuttuja tiedostoja on kaikkiaan 142. 

Mustalle listalle lisättävät tiedostot:

  • Java-tiedostot: ".jar", ".jnlp"
  • Python-tiedostot: ".py", ".pyc", ".pyo", ".pyw", ".pyz", ".pyzw"
  • PowerShell-tiedostot: ".ps1", ".ps1xml", ".ps2", ".ps2xml", ".psc1", ".psc2", ".psd1", ".psdm1", ".psd1", ".psdm1"
  • Digitaaliset varmenteet: ".cer", ".crt", ".der"
  • Muut tiedostotyypit: ".appcontent-ms", ".settingcontent-ms", ".cnt", ".hpj", ".website", ".webpnp", ".mcf", ".printerexport", ".pl", ".theme", ".vbp", ".xbap", ".xll", ".xnk", ".msu", ".diagcab", ".grp"

Torjuttujen tiedostojen lista koskee Outlookin maksullista versiota, johon kirjaudutaan Office 365 -tunnuksilla. Maksutonta Outlook.comia torjuttujen lista ei koske.

Näin voit lähettää torjutun tiedoston

Jos sinun tarvitsee lähettää tiedosto, jonka tunniste on torjuttujen listalla, voit edelleen lähettää sen sähköpostitse. 

Tässä on eri tapoja, joilla voit lähettää (ja vastaanottaa) torjuttujen listalla olevan tiedoston:


  1. Tallenna tiedosto johonkin pilvipalveluun, kuten OneDriveen tai Dropboxiin ja lähetä sähköpostissa linkki tiedostoon. 
  2. Pakkaa tiedosto zip-muotoon, jolloin Outlook ei tunnistas sen sisältöä. Voit tehdä pakatun tiedoston joko Windowsin omalla toiminnolla tai esimerkiksi 7-Zip-ohjelmalla, jonka voit ladata tältä Etunurkan sivulta.
  3. Tallenna tiedosto FTP-palvelimelle käyttämällä jotain FTP-ohjelmaa, kuten esimerkiksi Filezillaa.
  4. Muuta tiedoston tunniste johonkin, jota ei torjuta, kuten esimerkiksi doc-päätteiseksi. Vastaanottaja voi sitten tiedoston ladattuaan vaihtaa tunnisteen oikeaksi.  
 

Ehkä sinua kiinnostaa...