Mirko: Mellisa - Gefahr für das Web?

Beitrag lesen

Hallo,

Wenn man sich die Sache mal genauer anschaut, geht die Gefahr heutzutage ausschliesslich von Attachment-Dateien aus, die selber ausfuehrbaren Code im herkoemmlichen Sinne enthalten koennen: also EXE-Dateien, BAT-Dateien, Word- und Excel-Dateien, also DOC-,DOT-,XLS-Dateien (weil sie Makros enthalten koennen) usw.

Ja, ich denke es ist ein ziemliches Problem, daß die Medien nicht zwischen der eMail und ihren Attachments unterscheiden.
Man kann die Melissa-Mail ohne weiteres lesen, nur das Word-Dokument ist gefährlich. Mal abgesehen davon fragt Word seit der '95er-Version standardmäßig ja sogar nach, ob die Makros ausgeführt werden sollen...

Solange man bei den "echten" Internetdateiformaten (wie HTML) und Sprachen bleibt, ist die Gefahr viel geringer.

Wobei JavaScript aber auch sehr nervend bis gefährlich sein kann.
Z.B. habe ich schon Newsgroup-Spam erlebt, der sich beim Öffnen in Outlook Express automatisch eine Mail-Antwort zuschicken wollte...

Zwar kann auch ein eingebettetes ActiveX-Control (*.ocx), dem man erst mal traut, Viren enthalten, aber deshalb warnen ja auch alle Insider vor ActiveX.

Wobei imho aber die PlugIns, die ja eigentlich auch nichts viel anderes sind, oft etwas zu harmlos eingestuft werden...

Ciao,
Mirko