CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/01/2017

Gmail li declara la guerra a JavaScript i ho bloquejarà per ser poc segur

Google Google ha decidit començar a impedir que pugem i enviem qualsevol tipus d’arxiu de JavaScript a través del seu servei.

Els arxius de format .js s’uneixen d’aquesta manera a les restriccions que ja pateixen altres, com per exemple els .exe, .bat i .msc.

Amb aquest moviment es tractarà de fer un poc més difícil que els atacants puguen enviar-nos arxius perillosos a través de correu electrònic, com en el cas dels JavaScript, que poden ser utilitzats per a danyar funcions del nostre equip o robar-nos algun tipus de dades. Així, quan tractes d’afegir un arxiu de JavaScript a un correu electrònic per Gmail, t’eixirà una notificació indicant-te que l’arxiu ha sigut bloquejat. Quan polses l’enllaç d’ajuda per a tindre més informació, el correu de Google t’explicarà que ho ha fet perquè aquest tipus de format pot difondre virus.

Segons ha dit la pròpia empresa del cercador, el bloqueig començarà a ser efectiu a partir del pròxim 13 de febrer. Si a partir de llavors, per alguna raó, necessites enviar un arxiu .js, Google et recomana fer-ho utilitzant enllaços a Google Drive, Google Cloud Storage o qualsevol altra solució en el núvol que acostumes d'utilitzar.

L’Únic dubte que ens deixa aquesta notícia és si es tracta d'una mesura que prendrà només a l’hora d’enviar correus o si, quan en rebem un que continga aquest tipus d’arxiu, també se’ns notificarà. No estaria de més, pensant en la gent amb menys coneixements, que si bloquegen els enviaments d’aquests arxius, almenys advertiren del seu perill en el cas que els rebem, sobretot perquè poden haver-nos-els enviat utilitzant un altre client de correu.

Podeu continuar llegint la notícia en el següent enllaç.

Font: Genbeta

CSIRT-CV