A Windows-frissítés biztonsági okból letiltja a fájlok előnézetét

A Microsoft októberi frissítésével jelentős változtatást vezetett be a Windows rendszerben: a File Explorer (korábbi nevén Windows Explorer) mostantól automatikusan letiltja az internetes forrásból letöltött fájlok előnézetét. Ennek célja, hogy megakadályozza a hitelesítő adatok ellopását, amelyre rosszindulatú dokumentumok használatával már több támadást is végrehajtottak.

Miért veszélyes az előnézet funkció?

Sok felhasználó nincs tisztában vele, hogy már a fájl előnézetének megtekintése is támadási felületet jelent. A támadónak elég egy rosszindulatú fájlt eljuttatnia a célpont eszközére: ha a felhasználó csak rákattint, hogy megnézze az előnézetet, máris elindulhat a támadás — anélkül, hogy ténylegesen megnyitná vagy futtatná a fájlt. Ez különösen veszélyes, hiszen nincs szükség további megtévesztésre vagy meggyőzésre, az előnézet automatikus működése miatt a támadás szinte azonnal lezajlik.

Nem elhanyagolható tényező, hogy több támadási mód a Windows által használt NTLM-protokoll sebezhetőségét használja ki. Az NTLM-hash-ek kiszivároghatnak az előnézet során — elég, ha a dokumentum külső erőforrást hív meg. Ez akár azt is eredményezheti, hogy a Windows magától megpróbál bejelentkezni egy támadó szerverére a helyi felhasználó nevében.

Mit jelent ez a felhasználók számára?

A legtöbb embernek nincs teendője, az új védelem automatikusan aktiválódik az októberi biztonsági frissítés telepítése után. Az egyetlen észrevehető változás az lesz, hogy a letöltött fájlokat — például e-mail-mellékletként vagy böngészőben letöltött dokumentumokat — nem lehet azonnal előnézetben megtekinteni. Előfordulhat, hogy a teljes működéshez egyszer ki kell jelentkezni, majd visszalépni a Windowsba.

Amennyiben valaki mégis szeretné megnézni a fájl tartalmát, előbb meg kell nyitnia, és a biztonsági figyelmeztetésnél jóvá kell hagynia, hogy nem megbízható forrásból származik — pontosan úgy, ahogy a fájlok megnyitásánál eddig is történt.

Ezzel szemben korábban a rendszer néha hibásan kezelte a fájlok biztonsági zónáit, és előfordulhatott, hogy átnevezett vagy másolt, elvileg megbízhatatlan forrásból származó fájlok gond nélkül működtek előzetes figyelmeztetés nélkül.

A védelem kihívásai és hiányosságai

Fontos szempont, hogy a lépés alapvetően csak tüneti kezelés, nem a probléma gyökerét oldja meg. Szakértők szerint az ideális megoldás a teljes előnézeti rendszer hálózattól való elszigetelése lenne (például sandbox használata), illetve annak biztosítása, hogy a fájlformátumokat értelmező kód ellenőrzött és biztonságos legyen. Azonban az előnézeti funkcióhoz független fejlesztők által készített kiegészítők is használhatók, így lehetetlen minden variáns teljes biztonságát garantálni.

Ráadásul a Windows sokféle, néha elavult fájltípust is támogat, amelyek bármelyike tartalmazhat apró, nehezen észrevehető hibákat vagy sebezhetőségeket. Az Apple és a Linux rendszerei sem mentesek a hasonló támadásoktól; mindkét oldalon akadtak már biztonsági problémák az előnézettel kapcsolatban.


Miért nem oldják meg véglegesen?

Sokan teszik fel a kérdést, hogy miért nem lehet egyszerűen blokkolni minden külső (például hálózati) kapcsolatot az előnézet közben, vagy miért nem auditálják alaposabban a fájlformátumokat kezelő kódokat. Valójában az előnézeti funkció rendkívül összetett: több száz fájltípus kezelése, kiegészítők támogatása, speciális hálózati kapcsolatok — mind hatalmas támadási felületet jelent.

Az sem jelent megoldást, ha egyszerűen figyelmen kívül hagyják a külső forrásokat: már a hash-ek (azaz jelszólenyomatok) automatikus továbbítása is elegendő komoly bajokhoz. Ezek a hash-ek bár titkosítva vannak, a támadó számára gyakorlatilag a jelszavakkal egyenértékűek lehetnek. Ebből kifolyólag nem elég csak a külső hálózati elérhetőséget blokkolni.

Van kiút? Mit tehetsz a biztonságért?

Az igazi védelem réteges megközelítést igényel: a letöltött fájlok előnézetének akadályozása csak az egyik szint. Fontos letiltani Windows alatt az SMB-alapú jelszó-hash küldést azáltal, hogy a tűzfalban blokkolod a 139-es és 445-ös TCP-portot. Ez hosszú távon többet segíthet, mint a fájl-előnézeti funkciók ideiglenes tiltása.

Összességében a Microsoft lépése csökkenti a véletlen vagy automatikus támadások lehetőségét. Így a felhasználóknak kisebb az esélyük arra, hogy egy letöltött fájl puszta előnézetével kompromittálódjanak. A tökéletes biztonság azonban csak akkor érhető el, ha minden szinten résen vagy: gondoskodj az operációs rendszer, a hálózat és a szoftveres környezet naprakész, tudatos beállításáról.

2025, adminboss, tech.slashdot.org alapján

Legfrissebb posztok

MA 15:17

Az új React2Shell-hullámhoz sorra csatlakoznak a kínai hackercsoportok

A közelmúltban a Google fenyegetéselemző csapata további öt kínai hackercsoportot azonosított, amelyek a „React2Shell” nevű, rendkívül súlyos távoli kódfuttatási sebezhetőséget kihasználó támadásokhoz kapcsolódnak...

MA 15:04

Az új Leica M EV1: a távmérő bűvölete helyett kíméletlen praktikum

Erre utal többek között az, hogy a Leica legújabb M sorozatú fényképezőgépe, az M EV1, jelentős változtatást hoz a legendás rendszerbe: a jól ismert optikai távmérőt modern elektronikus kereső (EVF) váltja...

MA 14:50

Az XRP ETF-ek dacolnak a kriptópánikkal

Az utóbbi időszakban, amikor a Bitcoin- és Ethereum-ETF-ekből jelentős összegeket vontak ki, az XRP ETF-ek minden napra újabb pénzbeáramlást könyvelhettek el...

MA 14:35

A Kindle új trükkje: a könyv, ami visszabeszél

Az Amazon bemutatta a Kindle alkalmazás új MI-alapú funkcióját, amelynek segítségével olvasás közben bármilyen kérdésre választ kaphatsz a könyv tartalmával kapcsolatban – anélkül, hogy spoilerekkel elrontaná az olvasás élményét...

MA 14:18

Az Apple ajándékkártyája pokollá tette a digitális életünket

Hihetetlen, de mégis igaz, hogy egy közel harmincéves Apple-rajongó mindenét elvesztette egyetlen ajándékkártya miatt...

MA 14:02

Az amerikai bankok ajtót nyitnak a kriptocégeknek

🔑 Az Egyesült Államokban új korszak kezdődik a kriptovaluták és a hagyományos pénzintézetek együttműködésében...

MA 13:49

A hajszálon múlt a Starlink és egy kínai műhold ütközése

Az elmúlt héten mindössze néhány száz méteren múlt, hogy nem ütközött össze egy frissen pályára állított kínai műhold és a mintegy 9000 alacsony Föld körüli pályán keringő Starlink-műhold egyikével...

MA 13:33

Az MI-óriás bajban: milliárdos bírság fenyegeti a Microsoftot

A Microsoft ismét bíróság elé került az Egyesült Királyságban, miután több tízezer szervezetet érhetett jelentős anyagi kár a felhőalapú szoftverlicencelés miatt...

MA 13:17

Az iRobot bukása: a Roomba végül csak egy porszívó lett

🧺 Kevés amerikai techsztori volt olyan látványos, mint az iRoboté. Az MIT legendás robotikusa, Rodney Brooks, valamint Colin Angle és Helen Greiner 1990-ben alapították a céget Massachusettsben azzal a céllal, hogy a mesterségesintelligencia-kutatások eredményeit a háztartásokba vigyék...

MA 13:02

Az ENSZ és a NASA árgus szemmel lesi az új csillagközi üstököst

👀 A 3I/ATLAS üstökös egyre komolyabb figyelmet kap a nemzetközi tudományos közösségtől, ahogy december 19-én eléri földközeli pontját...

MA 12:49

Az iRobot az összeomlás küszöbén: kínaié lehet a Roomba

Az iRobot, amely egykor forradalmasította az otthoni takarítást a Roomba robotporszívóival, csődvédelmet kért...

MA 12:34

Az új MI már sejtszinten látja előre a fejlődést

Ilyen eset például, amikor a gyümölcslégy embriójában a sejtek szédületes tempóban válnak szét, rendeződnek át és növekednek, hogy kialakuljanak a majdani szervek és szövetek...

MA 12:01

Az Absynth visszatért: még merészebb, sosem hallott hangok

Tizenhat év után újra életre kelt a legendás Absynth szintetizátor. A Native Instruments most a hatodik verzióval lepte meg a zenészeket, ráadásul az eredeti fejlesztő, Brian Clevinger közreműködésével és olyan elismert alkotók presetjeivel, mint Brian Eno és Kaitlyn Aurelia Smith...

MA 11:34

Az Angeline Era új fejezetet nyit a PS1-nosztalgiában

A 90-es évek végének videojátékai sokak számára varázslatos, felfedezésekben gazdag korszakot jelentenek...

MA 11:18

Az oxigénatomok rejtett tánca a vízben — lézerrel leleplezve

Az oxigén legrejtélyesebb formája, az atomos oxigén eddig láthatatlan maradt a vízben—most azonban egy fejlett lézeres technikával sikerült először képalkotó eljárással közvetlenül megörökíteni ezeket az atomokat...

MA 11:02

A rosszul konfigurált honeypotok veszélyesebbek, mint gondolnád

⚠ Jellemző példa erre, hogy a brit Nemzeti Kiberbiztonsági Központ (NCSC) szerint a csapdákként működő honeypotok és álfiókok valóban hasznosak lehetnek a védekezők számára, de csak akkor, ha körültekintően telepítik őket...

MA 10:56

Az MI-re ömlik a tőke, még ha nem is éri meg

A világ legnagyobb cégeinek vezetői egyre többet fognak költeni mesterséges intelligenciára 2026-ban, annak ellenére, hogy a beruházások eredményei eddig igencsak vegyesek voltak...

MA 10:49

Az EU is betiltaná a közösségi médiát a tiniknek

Dánia komoly lépésre készül: az ausztrál mintát követve szigorúan korlátozná a közösségi média használatát a fiatalok körében...

MA 10:43

Az új Pebble-gyűrűvel többé egyetlen ötlet sem vész el

Kevesebb mint egy évvel a közönségkedvenc Pebble okosóra búcsúja után az alkotója új termékkel állt elő: ezúttal egy okosgyűrűvel jelentkezik, amely gyökeresen más célt szolgál, mint társai...