告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| Outlook无HTML插件出现 |
| 2001年12月09日14:20:48 中国信息安全论坛 |
[an error occurred while processing this directive]
我一直相信如果美国政府对于因特网安全是真正关心的话,在微软管理高层的人员将发现他们被上了手铐,蒙住了眼睛,被带到某个机密的空军基地的机场中,并被枪毙。
你将作证微软的outlook和Outlook Express是两个人类智力失败所创造的最有效的病毒繁殖工具。
在故意镶嵌进Outlook中的安全漏洞中,有一个是它决定附和实力强大的直接市场联盟(DMA)的垃圾邮件,它拒绝用户试图关闭HTML的做法(这使得我们被暴露在无数形式的接受到的信息中的恶意代码前),而这将对于10来岁热情的年轻人来说是一个破坏性的打击。
你能够拒绝发送HTML信息,就像任何正派的网民做的那样;但是你不能拒绝接受它。不,这将是对于垃圾邮件的建立是公然的反对。
但是,我们中的某个人现在有了一个称为NoHTML的极好的工具来禁用Outlook中的HTML,这还得感谢NTBugtraq的Russ Cooper。在OUtlook2000中,NoHTML将HTML转换为RTF。在Outlook2002中,它将HTML转换为普通文档。实在是太漂亮了。
在NT,2K或者XP中,只要将一个Dll文件安装在Documents and Settings(user)Application DataMicrosoftAddins下面。完成上述的安装之后,重启动,一切旧完美无缺了。
如果你使用的是9x,那么你就要将这个文件安装到:WindowsApplication DataMicrosoftAddInsWindowsLocal SettingsApplication DataMicrosoftOutlook
完成这样的安装之后:在Outlook当中,点击工具-选项-其他-高级选项-com附加项-添加。找到NoHTML.dll并选中它。重启动。
这样它就会在xp和98下的outlook2000下为我们服务了。我一生也不能描述阻止在Outlook中的脚本所带来的战栗。在98当中,一个HTML信息的预览是空白的,由于整个文件必须手动打开;在XP当中,它是以文本的形式显示的,它也应当是这个样子。
将Outlook设置为依赖于文本文档是很重要的,只要你能够的话。当插件能阻挡在受到信息中的HTML代码的时候,如果你已经依赖于发送者的格式的时候,你可能在回复时候激活这个脚本。来老版本的Outlook中这将可能迫使使用文本回复,但是在后来的版本中,就能选择它自己为新信息的默认设定了。
这个插件,很可惜不能在Outlook Express中使用,它的用户恰恰就是需要这样保护的人群。
但是一旦它适合了OE并且它的一些小故障也排除了,我相信我们就会有一个赢家了。微软不能自己处理这样的事情是很糟糕的,这就像一个设定选项一样简单。
|
| 【】 |
|
[an error occurred while processing this directive]
|