Artikel top billede

Slut for Gmail-brugerne med at sende og modtage denne type filer

Google optrapper kampen mod de it-kriminelle ved automatisk at blokere for en lang række forskellige vedhæftede filer i Gmail. Listen med forbudte filer vokser - og nu blokerer Gmail også for Javascript-filer.

Email-indbakken er i dag et yndet angrebsmål for de it-kriminelle, der forsøger at snige malware og phishing-angreb ind den vej i håbet om, at brugerne klikker på de vedhæftede filer.

En af verdens mest populære mail-tjenester, Googles Gmail, optrapper dog krigen mod de it-kriminelle ved i stigende grad automatisk at blokere for forskellige former for vedhæftede filer.

Listen ved filer, der bliver blokeret, vokser hele tiden - og nu bliver også .js-filer blokeret.

"Gmail begrænser på nuværende tidspunkt bestemte vedhæftede filer (eksempelvis .exe, .msc og .bat) af sikkerhedsmæssige årsager, og fra den 13. februar 2017 vil vi heller ikke tillade .js-vedhæftede filer," meddeler Google i et blogindlæg.

Læs også: Ny ransomware i omløb: Ransom32 bruger JavaScript til at kidnappe ofrenes data

"I lighed med andre begrænsninger af vedhæftede filer vil du ikke kunne vedhæfte en .js-fil, og en advarsel vil blive vist, der forklarer hvorfor."

"Ved indgående mail vil afsenderne få et svar tilbage om, hvorfor emailen blev blokeret," skriver Google.

Selskabet anerkender, at der kan være fornuftige grunde til, hvorfor man skulle ønske at udveksle .js-filer, og i de tilfælde anbefaler Google, at man eksempelvis anvender sit Google Drev eller lignende online storage-løsninger.

Listen vokser

Googles liste med fil-typer, der bliver blokeret i Gmail, er efterhånden blevet ganske lang.

Den ser i øjeblikket således ud:

.ADE, .ADP, .BAT, .CHM, .CMD, .COM, .CPL, .EXE, .HTA, .INS, .ISP, .JAR, .JSE, .LIB, .LNK, .MDE, .MSC, .MSI, .MSP, .MST, .NSH, .PIF, .SCR, .SCT, .SHB, .SYS, .VB, .VBE, .VBS, .VXD, .WSC, .WSF, .WSH

Samtidig blokerer Google også for mails uden vedhæftede filer, hvis tjenesten eksempelvis spotter et billede eller links, der kan være udgøre en trussel mod it-sikkerheden.

"Der kan være en række grunde til, hvorfor du i Gmail ser fejl-meddelelsen: 'This message was blocked because its content presents a potential security issue'."

"Gmail blokerer beskeder, der kan sprede virus, eksempelvis beskeder med eksekverbare filer eller bestemte links," forklarer selskabet.

Læs også:

Advarsel til Gmail-brugerne: Lumsk phishing-mail på spil netop nu - sådan spotter du den

Ny ransomware i omløb: Ransom32 bruger JavaScript til at kidnappe ofrenes data

Vigtig ny funktion i Gmail: Snart bliver du advaret om ukrypterede emails

Googles Gmail klar til kamp mod phishing og spoofing: Her er planen




IT-JOB

KM Optics Denmark ApS

IT-tekniker til medicinsk udstyr

Udviklings- og Forenklingsstyrelsen

Systemejer til nyudviklede systemer

Businessmann A/S

DevOps Consultant

Centrica Energy

Senior Software Developer
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere