doc är för farligt. rtf okey.
Med anledningen av hopparns inlägg bör filformaten DOC samt RTF kunna laddas upp under mina filer.
RTF är en öppen standard för formaterad text, ungefär som en redigerbar PDF (i grova ord).
10 svar · 427 visningar · startad av Pace
Med anledningen av hopparns inlägg bör filformaten DOC samt RTF kunna laddas upp under mina filer.
RTF är en öppen standard för formaterad text, ungefär som en redigerbar PDF (i grova ord).
doc är för farligt. rtf okey.
Varför är det farligt? Kan man köra makro i doc eller vad?
stoffe-2k skrev:
:stud
Tack för informationen, stoffe. Jag blev genast mycket klokare (precis som du studerar jag säkerhetsluckor i filformat mest hela tiden). :l
Varför inte bara låta folk ladda upp vad som helst?
Mina tankar går åt hållet: Vad är egentligen syftet med funktionen mina filer?
Är det att det ska vara en fri webblagringsyta för medlemmarna? Om så är fallet borde det inte finnas något som hindrar att man lättar på restriktionerna. En varningsklocka ringer dock i bakhuvudet och säger mig att så inte är fallet utan att det finns andra skäl till att kjell en gång skapade funktionen.
Tanken med detta inlägg är egentligen bara att påvisa att jag har sett det och att det funderas, däremot har det inte högsta prioritet.
Jag ser dock fram emot att ta del av åsikter, både för och emot, för varför funktionen ska förändras åt än det ena eller det andra hållet.
Erik Juhlin skrev:
Varför inte bara låta folk ladda upp vad som helst?
Jag förmodar att du inte menar bokstavligen men det finns ett par saker man gärna vill tänka på när det gäller den här funktionen.
Man vill inte att kod kan exekveras oförutsett. På ett eller annat sätt är det ju wF som publicerar och då känns det som att man vill undvika en fil, som innehåller skadlig kod, exekveras utan varning vid klick på en länk. En doc-fil är, i vissa fall, en fil som dels kan innehålla virus och dels exekveras utan förvarning eller medgivande från besökaren.
Förvisso är det numera ganska sällsynt med macro-virus och nya versioner av office är aningen intelligentare men det förändrar inte situationen tillräckligt i dagsläget.
Att man kan göra samma skada genom att lägga skadlig kod i en zip är inte heller bra men då har man åtminståne som besökare gjort ett val att ladda hem filen och lokalt packat upp den och därefter dessutom gjort valet att exekvera filen.
Inför vB3 så måste hela funktionen göras om och då kan man samtidigt gå igenom listan på vilka önskade filer som kan tänkas tillåtas.
Såhär är läget alltså:
1. Ingen har en aning om varför "Mina filer" finns.
2. DOC är för farligt.
3. RTF är inte farligt men kan inte läggas till just nu för att det inte har högsta proritet.
Skämt åsido. ;) Om RTF nu inte kan innehålla skadliga makro (stoffe-2k?) så vore det väl inte omöjligt att lägga till det inom det närmsta sekelskiftet?
kjell skrev:
Inför vB3 så måste hela funktionen göras om och då kan man samtidigt gå igenom listan på vilka önskade filer som kan tänkas tillåtas.
Är "Mina filer" hemmasnickrad?
Erik Juhlin skrev:
Varför inte bara låta folk ladda upp vad som helst?
Det skulle jag inte acceptera med den enkla anledningen att alla användare inte är dator-/dataentusiaster som vet om att exempelvis .pif kan vara skadligt att köra. Om tekniken kan hindra ett hårddiskhaveri så tycker jag det vore bra. ;)
Pace skrev:
Är "Mina filer" hemmasnickrad?
Ja, det är en funktion som kjell har byggt in i forumet.
SirPeter skrev:
Pace skrev:
Är "Mina filer" hemmasnickrad?
Ja, det är en funktion som kjell har byggt in i forumet.
Tjusigt! Jag har alltid trott att det var ett litet tilläggsprogram. :)