據(jù)外媒報(bào)道,Gmail 將很快部署阻止 JavaScript 電郵附件運(yùn)行的措施。從 2月13日起,用戶將無(wú)法再添加 .js 類型的附件,因其被很多形式的惡意攻擊所利用。如果用戶不小心下載了一個(gè)惡意 JavaScript 文件,攻擊者可以利用它來(lái)獲得 PC 的訪問(wèn)權(quán)限,竊取數(shù)據(jù)或執(zhí)行其它破壞性操作。
Android Police 指出,JavaScript 已成為繼 .exe .bat .msc 之后,被 Gmail 嚴(yán)格限制分享的又一個(gè)附件類型。
雖然此舉無(wú)法徹底杜絕被嵌入 .zip 等壓縮包中的惡意文件,但斬?cái)嘀苯影l(fā)送的途徑,對(duì)大多數(shù)普通用戶來(lái)說(shuō)確實(shí)是件有助于提升 Gmail 郵件服務(wù)安全性的好事。
如果你有特殊的需求,也可以考慮通過(guò)谷歌網(wǎng)盤或云存儲(chǔ)等方式,發(fā)送和分享一個(gè) JavaScript 文件。
試圖發(fā)送此類附件的 Gmail 用戶,將會(huì)看到一則“禁止上傳”的警告提示(收件人那邊暫不清楚)。