Viry a prilohy ...

Ing. Zdenek Hanak jr. hanak
Středa Březen 17 12:06:56 CET 2004


At 12:20 25.11.2001 +0100, you wrote:
>Ahoj.
>
>Cokoli, ale AVG urcite ne.
>Bylo mi telefonicky potvrzeno z Grisoftu, ze AVG ve verzi 6 NEUMI skenovat
>soubory s kodovanim mime.
>Jinak receno, soubory emailu ulozene na serveru a proskenovane aktualni
>verzi AVG, tj 6 se budou tvarit jako viruproste, ackoli budou skrz naskrz
>zavirovane... Zda se mi to nepochopitelne... AVG sice umi skenovat
>komprimovane soubory napriklad ZIPem, ale takhle starou vec jako je Mime
>neumi...

Rekl bych, ze to s MIME nema az tak co delat. Je to podobny pripad, jako
kdyz chce spravce konference povolit pribalovani ZIPu. Obsah ZIPu muze
byt take nositelem viru, ale za soucasneho stavu e-mailovych klientu
je nepezbecny az tomu uzivateli, ktery jej otevre a spusti pripadny obsah.
Podobne je to s mailovymi zpravami ulozenymi nekde na serveru.
Obyvkle (ne vzdy) jsou ulozeny jako textovy soubor obsahujici po jednom
nebo vsechny maily nejake postovni slozky. Protoze z historickych
duvodu se maji postovni zpravy sirit pouze 7-bitove, jsou 8-bitova data
(soubory, cestina apod.) zakodovana bud pomoci quoted-printable,
kodovani base64 nebo uu-kodovani.
Predstavte si, ze antivir narazi na soubor ZIP. Jeho format je znamy
a muze jej tedy "on-line" rozzipovat a zkontrolovat obsah.
Kdyz ale narazi na soubor s postou, jeho format se lisi v ruzmych
postovnich systemech. I kdyby predpokladal prosty textovy format,
musel by provest jakysi parsing toho souboru, nalezeni zprav, priloh,
dekodovani (obvykle base64) a teprve potom scanovani na virovy obsah.

Myslim, ze to, ze to bezne neumi, neni tak nepochopitelne.
MIME je pouze zpusob, jak popsat nejaky obsah, aby se tento obsah
dal nejak interpretovat. Zadny program nemuze umet vsechny formaty
a zacit se chlubit tim, ze "na 100 procent zvladl MIME".

Z. Hanak jr.





Další informace o konferenci Hw-list