Gmail interdit les fichiers JavaScript en pièces jointes

Le par  |  10 commentaire(s)
Gmail-logo-Android

Le service de messagerie Gmail va prochainement faire barrage aux fichiers JavaScript voulant être transmis en pièces jointes d'emails.

Pour diverses raisons de sécurité, Gmail bloque certains types de fichiers en pièces jointes comme par exemple les fichiers .exe, .bat, .jar, .jse, .link ou encore .vbs, et ce y compris lorsqu'ils sont contenus dans des archives comme des fichiers ZIP. L'idée principale est bien évidemment de lutter contre la propagation de codes malveillants.

À partir du 13 février prochain (le déploiement sera progressif), une même restriction s'appliquera aux fichiers JavaScript (.js) en pièces jointes. Le cas échéant, si un utilisateur tente de braver l'interdit, un message explicitera le veto.

Gmail-fichier-js

Par ailleurs, un fichier .js envoyé depuis une adresse non-Gmail vers une adresse Gmail sera également bloqué. Google précise qu'un partage demeurera possible via Google Drive ou d'autres solutions tierces.

La mesure pourrait être en relation avec le fait que des ransomwares ont justement été véhiculés par le biais de fichiers JavaScript dans les pièces jointes d'emails. L'année dernière, Sophos avait même identifié un ransomware 100 % Javascript du nom de RAA.

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #1947443
Excellente nouvelle ! Espérons que cette louable initiative se généralise. La fin (enfin) des ransomwares ?
Le #1947445
Un zip et hop :3
Le #1947447
Safirion a écrit :

Un zip et hop :3


À l'époque je voulais envoyer un .exe, je ne sais plus si c'était par Facebook ou par Gmail, mais en tout cas même dans un .zip le fichier était bloqué. Donc j'imagine que là ça lira aussi le contenu des .zip.
Le #1947451
Castiel a écrit :

Safirion a écrit :

Un zip et hop :3


À l'époque je voulais envoyer un .exe, je ne sais plus si c'était par Facebook ou par Gmail, mais en tout cas même dans un .zip le fichier était bloqué. Donc j'imagine que là ça lira aussi le contenu des .zip.


Plus sur facebook en tout cas
Le #1947458
Castiel a écrit :

Safirion a écrit :

Un zip et hop :3


À l'époque je voulais envoyer un .exe, je ne sais plus si c'était par Facebook ou par Gmail, mais en tout cas même dans un .zip le fichier était bloqué. Donc j'imagine que là ça lira aussi le contenu des .zip.


Protège ton zip avec un mot de passe (que tu donnes à ton destinataire) et hop... Ton exe passe nickel chrome
Le #1947463
Ulysse2K a écrit :

Castiel a écrit :

Safirion a écrit :

Un zip et hop :3


À l'époque je voulais envoyer un .exe, je ne sais plus si c'était par Facebook ou par Gmail, mais en tout cas même dans un .zip le fichier était bloqué. Donc j'imagine que là ça lira aussi le contenu des .zip.


Protège ton zip avec un mot de passe (que tu donnes à ton destinataire) et hop... Ton exe passe nickel chrome


exactement c'est aussi simple que ça et c'est passe partout ( pas le nain hein !! mais votre fichier bien sur )
Le #1947469
Ulysse2K a écrit :

Castiel a écrit :

Safirion a écrit :

Un zip et hop :3


À l'époque je voulais envoyer un .exe, je ne sais plus si c'était par Facebook ou par Gmail, mais en tout cas même dans un .zip le fichier était bloqué. Donc j'imagine que là ça lira aussi le contenu des .zip.


Protège ton zip avec un mot de passe (que tu donnes à ton destinataire) et hop... Ton exe passe nickel chrome


Ouais sauf que là on parle de pirates qui envoient des fichiers .js malveillants. C'est peu probable qu'un utilisateur Gmail ouvre un fichier .zip protégé par un mot de passe s'il ne sait pas exactement ce que c'est.
En fait @Safirion tout comme moi t'as pas du très bien lire l'article parce que c'était écrit "y compris lorsqu'ils sont contenus dans des archives comme des fichiers ZIP".
Anonyme
Le #1947471
Castiel a écrit :

Ulysse2K a écrit :

Castiel a écrit :

Safirion a écrit :

Un zip et hop :3


À l'époque je voulais envoyer un .exe, je ne sais plus si c'était par Facebook ou par Gmail, mais en tout cas même dans un .zip le fichier était bloqué. Donc j'imagine que là ça lira aussi le contenu des .zip.


Protège ton zip avec un mot de passe (que tu donnes à ton destinataire) et hop... Ton exe passe nickel chrome


Ouais sauf que là on parle de pirates qui envoient des fichiers .js malveillants. C'est peu probable qu'un utilisateur Gmail ouvre un fichier .zip protégé par un mot de passe s'il ne sait pas exactement ce que c'est.
En fait @Safirion tout comme moi t'as pas du très bien lire l'article parce que c'était écrit "y compris lorsqu'ils sont contenus dans des archives comme des fichiers ZIP".


Oui je confirme aussi à l'ancienne avec Gmail, vu que je suis avec ProtonMail maintenant j'avais même certains .exe ou certains fichier qui ne passer pas même dans une archive avec mot de passe elle même dans une autre archive elle aussi avec mot de passe.
Le #1947474
Castiel a écrit :

Ulysse2K a écrit :

Castiel a écrit :

Safirion a écrit :

Un zip et hop :3


À l'époque je voulais envoyer un .exe, je ne sais plus si c'était par Facebook ou par Gmail, mais en tout cas même dans un .zip le fichier était bloqué. Donc j'imagine que là ça lira aussi le contenu des .zip.


Protège ton zip avec un mot de passe (que tu donnes à ton destinataire) et hop... Ton exe passe nickel chrome


Ouais sauf que là on parle de pirates qui envoient des fichiers .js malveillants. C'est peu probable qu'un utilisateur Gmail ouvre un fichier .zip protégé par un mot de passe s'il ne sait pas exactement ce que c'est.
En fait @Safirion tout comme moi t'as pas du très bien lire l'article parce que c'était écrit "y compris lorsqu'ils sont contenus dans des archives comme des fichiers ZIP".


En effet xD
Bah un mdp et hop
Le #1947528
Safirion a écrit :

Un zip et hop :3


Ben non : "et ce y compris lorsqu'ils sont contenus dans des archives comme des fichiers ZIP."

Le truc c'est qu'il faut chiffrer le contenu de l'archive avant de l'envoyer.

Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]