На первый взгляд это может показаться глупым (или гнусным) вопросом, но позвольте мне остановиться подробнее ...
Мы внедрили всевозможные меры в корпоративной сети и прокси, чтобы предотвратить загрузку файлов определенных типов на компьютеры компании. Большинство файлов, даже zip-файлы с exe-файлами внутри, блокируются при нажатии для загрузки этих файлов.
Но некоторым «предприимчивым» пользователям все же удается заставить загрузки работать. Например, я стоял за кем-то (кто не знал меня или в каком отделе я работал), который на наших глазах изменил URL-адрес, заканчивающийся на «.exe», на «.exe?», И браузер пошел прямо сейчас и скачал "неизвестный" тип файла. С тех пор мы закрыли эту дыру, но я хотел бы знать, знает ли кто-нибудь еще о каких-либо гнусных способах загрузки файлов в обход безопасности сети и проверки программного обеспечения.
Или, может быть, если вы знаете, что какое-то коммерческое программное обеспечение, которое вы можете поклясться, является пуленепробиваемым, и мы можем попробовать его некоторое время.
Любая помощь приветствуется ...