A Windows-frissítés biztonsági okból letiltja a fájlok előnézetét

A Microsoft októberi frissítésével jelentős változtatást vezetett be a Windows rendszerben: a File Explorer (korábbi nevén Windows Explorer) mostantól automatikusan letiltja az internetes forrásból letöltött fájlok előnézetét. Ennek célja, hogy megakadályozza a hitelesítő adatok ellopását, amelyre rosszindulatú dokumentumok használatával már több támadást is végrehajtottak.

Miért veszélyes az előnézet funkció?

Sok felhasználó nincs tisztában vele, hogy már a fájl előnézetének megtekintése is támadási felületet jelent. A támadónak elég egy rosszindulatú fájlt eljuttatnia a célpont eszközére: ha a felhasználó csak rákattint, hogy megnézze az előnézetet, máris elindulhat a támadás — anélkül, hogy ténylegesen megnyitná vagy futtatná a fájlt. Ez különösen veszélyes, hiszen nincs szükség további megtévesztésre vagy meggyőzésre, az előnézet automatikus működése miatt a támadás szinte azonnal lezajlik.

Nem elhanyagolható tényező, hogy több támadási mód a Windows által használt NTLM-protokoll sebezhetőségét használja ki. Az NTLM-hash-ek kiszivároghatnak az előnézet során — elég, ha a dokumentum külső erőforrást hív meg. Ez akár azt is eredményezheti, hogy a Windows magától megpróbál bejelentkezni egy támadó szerverére a helyi felhasználó nevében.

Mit jelent ez a felhasználók számára?

A legtöbb embernek nincs teendője, az új védelem automatikusan aktiválódik az októberi biztonsági frissítés telepítése után. Az egyetlen észrevehető változás az lesz, hogy a letöltött fájlokat — például e-mail-mellékletként vagy böngészőben letöltött dokumentumokat — nem lehet azonnal előnézetben megtekinteni. Előfordulhat, hogy a teljes működéshez egyszer ki kell jelentkezni, majd visszalépni a Windowsba.

Amennyiben valaki mégis szeretné megnézni a fájl tartalmát, előbb meg kell nyitnia, és a biztonsági figyelmeztetésnél jóvá kell hagynia, hogy nem megbízható forrásból származik — pontosan úgy, ahogy a fájlok megnyitásánál eddig is történt.

Ezzel szemben korábban a rendszer néha hibásan kezelte a fájlok biztonsági zónáit, és előfordulhatott, hogy átnevezett vagy másolt, elvileg megbízhatatlan forrásból származó fájlok gond nélkül működtek előzetes figyelmeztetés nélkül.

A védelem kihívásai és hiányosságai

Fontos szempont, hogy a lépés alapvetően csak tüneti kezelés, nem a probléma gyökerét oldja meg. Szakértők szerint az ideális megoldás a teljes előnézeti rendszer hálózattól való elszigetelése lenne (például sandbox használata), illetve annak biztosítása, hogy a fájlformátumokat értelmező kód ellenőrzött és biztonságos legyen. Azonban az előnézeti funkcióhoz független fejlesztők által készített kiegészítők is használhatók, így lehetetlen minden variáns teljes biztonságát garantálni.

Ráadásul a Windows sokféle, néha elavult fájltípust is támogat, amelyek bármelyike tartalmazhat apró, nehezen észrevehető hibákat vagy sebezhetőségeket. Az Apple és a Linux rendszerei sem mentesek a hasonló támadásoktól; mindkét oldalon akadtak már biztonsági problémák az előnézettel kapcsolatban.


Miért nem oldják meg véglegesen?

Sokan teszik fel a kérdést, hogy miért nem lehet egyszerűen blokkolni minden külső (például hálózati) kapcsolatot az előnézet közben, vagy miért nem auditálják alaposabban a fájlformátumokat kezelő kódokat. Valójában az előnézeti funkció rendkívül összetett: több száz fájltípus kezelése, kiegészítők támogatása, speciális hálózati kapcsolatok — mind hatalmas támadási felületet jelent.

Az sem jelent megoldást, ha egyszerűen figyelmen kívül hagyják a külső forrásokat: már a hash-ek (azaz jelszólenyomatok) automatikus továbbítása is elegendő komoly bajokhoz. Ezek a hash-ek bár titkosítva vannak, a támadó számára gyakorlatilag a jelszavakkal egyenértékűek lehetnek. Ebből kifolyólag nem elég csak a külső hálózati elérhetőséget blokkolni.

Van kiút? Mit tehetsz a biztonságért?

Az igazi védelem réteges megközelítést igényel: a letöltött fájlok előnézetének akadályozása csak az egyik szint. Fontos letiltani Windows alatt az SMB-alapú jelszó-hash küldést azáltal, hogy a tűzfalban blokkolod a 139-es és 445-ös TCP-portot. Ez hosszú távon többet segíthet, mint a fájl-előnézeti funkciók ideiglenes tiltása.

Összességében a Microsoft lépése csökkenti a véletlen vagy automatikus támadások lehetőségét. Így a felhasználóknak kisebb az esélyük arra, hogy egy letöltött fájl puszta előnézetével kompromittálódjanak. A tökéletes biztonság azonban csak akkor érhető el, ha minden szinten résen vagy: gondoskodj az operációs rendszer, a hálózat és a szoftveres környezet naprakész, tudatos beállításáról.

2025, adminboss, tech.slashdot.org alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 22:01

Az Adobe új MI-eszközei átírják a képszerkesztést

Az Adobe bejelentette a Creative Cloud alkalmazáscsomag és a Firefly frissítéseit, amelyek látványosan leegyszerűsítik a fotók és videók szerkesztésének eddig pepecselős, időrabló műveleteit...



MA 21:30

A Közel-Kelet most a ritkafémekért küzd olaj helyett

💰 Jelentős, hogy a Közel-Kelet országai egyre aktívabban fektetnek a ritkafémek iparába, ezzel próbálva visszaszorítani Kínát a világ kritikus ásványainak piacán...



MA 21:00

Az ingatlanpiacon most jön az MI-zűrzavar korszaka

Képzeld el, hogy ingatlanhirdetéseket böngészel Franklinben, Tennessee-ben, amikor egy látványos videóba botlasz: tágas szobák, baldachinos ágy, borkimérés, habfürdő és egy mosolygó ingatlanközvetítő mutatja be az álomházadat meggyőző hangon...



MA 20:59

Véget ér a Twitter-korszak: így menekülhetsz a zárolástól

🔒 Hamarosan végleg eltűnik a Twitter, ugyanis november 10-től hivatalosan is nyugdíjba vonul a Twitter...

MA 20:30

MI-vel hamis számlákkal trükköznek – egyre több a lebukás

💸 A költségelszámolások régi trükkjei új szintre léptek a mesterséges intelligencia megjelenésével...



MA 20:00

A hamis számlák új hulláma: az MI átveri a cégeket

A dolgozók egyre gyakrabban használnak MI-t hamis költségelszámolások készítésére. Az OpenAI és a Google fejlettebb képgenerátorai jelentősen megkönnyítették a hamis bizonylatok gyártását, ami komoly fejtörést okoz a költségkezelő szoftvereket fejlesztő cégeknek...



MA 19:59

Az új Windows BSOD-frissítés most a memóriádat fürkészi

👀 A Microsoft hamarosan új funkcióval bővíti a Windows 11-et: minden egyes kellemetlen kék halál (BSOD) után emlékeztetni fog, hogy vizsgáld át a memóriád állapotát...



MA 19:31

Újragondolt Wikipédia, mesterséges intelligenciával kreatívan átdolgozva

Elon Musk friss projektje, a Grokipedia, elindult – és első pillantásra szinte összekeverhető a Wikipédiával...

MA 18:59

Az ausztrál kráter, ami átírja a Föld történetét?

A Föld ősi múltja tele volt hatalmas ütközésekkel, amikor még a légkör sem tompította a becsapódásokat...

MA 18:30

Az elektromos autók akkumulátorai lassabban öregszenek, mint gondoltuk

Egy svéd használt autókereskedő több mint 1 300 elektromos és plug-in hibrid autó akkumulátorának állapotát vizsgálta meg, hogy kiderítse, mennyit veszítettek kapacitásukból az évek és a kilométerek során...

MA 18:01

Az MI forradalma az iskolákban: Haszon vagy zsákutca?

🧠 A generatív mesterséges intelligencia (MI) villámgyors terjedése alapjaiban alakítja át az oktatási rendszereket...

MA 17:59

Az új Grokipedia: Musk enciklopédiája nagyobb, elfogulatlanabb?

📚 Elon Musk új projektje, a Grok-motorral hajtott Grokipedia rövid leállást követően ismét elérhető online...



MA 17:31

Japán királyi pompában fogadta az amerikai elnököt

Donald Trump amerikai elnököt hétfőn rendkívüli ceremóniával fogadta Japán, ázsiai látogatásának következő állomásán...

MA 16:59

Az új Eufy biztonsági kamera: végre nincs havi díj!

🔒 A biztonsági kamerák világában igazi újdonsággal állt elő az Eufy: a vadonatúj, MI-alapú EufyCam C35 nemcsak mesterséges intelligenciával, színes éjjellátóval és arcfelismeréssel érkezik, hanem végre megszabadulhatsz a bosszantó havi előfizetési díjaktól is...



MA 16:30

Régi szer felfedezése segíthet a szuperbaktériumok ellen

Az antibiotikum-rezisztencia világszerte égető egészségügyi problémává vált, hiszen az évek során egyre kevesebb hatékony gyógyszer maradt a fertőzések leküzdésére...

MA 16:01

Az előre telepített alkalmazások törlését engedélyezi a Microsoft

🗑 Végre sokkal egyszerűbbé válik megszabadulni a Windows 11 előre telepített Microsoft Store-alkalmazásaitól nagyvállalati és oktatási környezetben...



MA 15:59

Az űrből is kísérteties: egy óriási koponya bámul a Szaharából

Egy űrhajós 2023-ban különleges fotót készített a Nemzetközi Űrállomás fedélzetéről: egy gigantikus, koponyára emlékeztető alakzat néz felfelé a csádi Trou au Natron vulkáni kráterből, amely a Szahara szívében, a Tibeszti-hegységben található...



MA 15:30

Az amerikai gépek újraalkotják a Napot és küzdenek a rákkal

☀️ Az Egyesült Államok Energiaügyi Minisztériuma hatalmas, közel 360 milliárd forintos (1 milliárd USD) szerződést kötött az AMD-vel két új szuperszámítógép fejlesztésére...