Я создаю пользовательский проводник файлов в java. Я узнал об этом черве, который начинает выполняться, когда значок файла просматривается в проводнике файлов. Я считаю, что это возможно только в том случае, если оно каким-то образом загружается в память с помощью чтения метаданных (пожалуйста, исправьте меня, если я ошибаюсь). Я слышал, что Java является «безопасным» языком, но просто хотел знать, насколько он безопасен.Может ли браузер файлов с открытием и предварительным просмотром файлов отключиться, быть в безопасности от вредоносных программ, которые запускаются при просмотре в проводнике?
Я использую следующий импорт в моей программе:
java.io.File;
java.net.URL;
java.nio.file.Path;
javax.swing.filechooser.FileSystemView;
Я использую fileSystemView.getFiles()
, чтобы получить список файлов и просто отобразить иконку, проверив файл extension.Files не preveiwed также.
Так что, если я отключу открытие файла, щелкнув по его значку в моем браузере файлов, тогда есть ли способ, которым может работать некоторая вредоносная программа, когда моя программа-проводник отображает содержимое зараженного pendrive?
Можно ли это сделать и на других языках программирования?
У вас есть ссылки на этот * червяк *? Трудно сказать, защищает ли решение от потока, не зная, что такое угроза ... –
Я не упомянул об одной угрозе, упомянутой выше, но для вашей информации вы можете больше узнать об этом черве [здесь] (https://en.wikipedia.org/wiki/Stuxnet) – JPK