7-zip теперь поддерживает защитную функцию Windows — Mark-of-the-Web

7-zip теперь поддерживает защитную функцию Windows — Mark-of-the-Web

7-zip теперь поддерживает защитную функцию Windows — Mark-of-the-Web

Исследователи давно об этом просили, поэтому разработчик бесплатного файлового архиватора 7-zip наконец добавил поддержку защитной функции Windows, известной как “Mark-of-the-Web“. Теперь пользователи смогут рассчитывать на лучшую защиту от загрузки вредоносных файлов.

Принцип работы Mark-of-the-Web (MoTW) прост: Windows помечает скачиваемые из Сети файлы с помощью альтернативного потока данных “Zone.Id“. Задача таких «меток» — донести до Windows и приложений, что файл загрузили из интернета или передали с другого компьютера, поэтому его открытие может представлять опасность для пользователя.

Если вы попытаетесь запустить скачанный файл, Windows проверит наличие MoTW. Обнаружив этот идентификатор, операционная система выведет вам предупреждение о возможных рисках.

 

Софт Microsoft Office также будет проверять наличие Mark-of-the-Web, а в случае обнаружения запустит файл в специальном защищённом режиме, что подразумевает только чтение и отключённые макросы.

 

Поскольку 7-zip является одним из популярнейших файловых архиваторов, поддержка Mark-of-the-Web очевидно напрашивалась. Разработчик софта Игорь Павлов дал пользователям то, чего они давно хотели: теперь вы можете активировать настройку 7-zip 22.00 (TXT), позволяющую перенести MoTW-потоки с загруженных архивов на извлекаемые файлы.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru