Eu tive uma conversa hoje com um membro da equipe do meu e-mail hoster, porque o hoster bloqueou alguns e-mails de meus clientes, porque eles continham arquivos ZIP.
Depois que eu perguntei por que os e-mails foram bloqueados, eles responderam que o cliente havia me enviado um arquivo zip executável e como há muitos e-mails com trojans anexados, todos os e-mails com arquivos zip executáveis seriam automaticamente bloqueados.
Embora eu saiba que os zip executáveis de correspondência são 99% seguramente um trojan, fiquei confuso. Um arquivo ZIP executável (auto-extraível) não seria um arquivo * .zip, mas deve ser um arquivo * .exe, certo? Eu repiquei isso para a equipe e disse-lhe que - afaik - nenhum sistema operacional no mundo jamais trataria e executaria um arquivo * .zip diretamente como um programa.
Ele respondeu que (sem ofensa), eu teria uma grande falta de informação. Eu estou mais ou menos traduzindo de seu email alemão agora: Em diferentes versões de ms-windows, um arquivo zip será exibido diretamente como uma pasta. Na versão atual do osX, um arquivo zip anexado será diretamente extraído. Em ambos os casos, o arquivo zip será escaneado para cabeçalhos especiais com diretivas adicionais. O código executável armazenado lá será obviamente executado sem pedir permissão ao usuário.
Que. Eu fiquei perplexo. Como é "exibir uma lista de conteúdo do arquivo" o mesmo que extrair e executar material do arquivo? Porque ele sugere que é o caso. E apesar de eu achar que a extração automática de arquivos, como o Apple Mail, é um problema absoluto, isso ainda não executaria nada. Ou isso? Esse cara sabe mais sobre arquivos zip do que eu depois de trabalhar com eles desde sempre?