? I løpet av regelmessig bruk , operativsystemer og programvare skape et overskudd av unødvendige filer, som kan bremse ned maskinen. Hvis du støter på skript som sier de kan rydde opp filer fra bestemte typer programvare , du har rett til å være bekymret for at skriptet kan være malware i forkledning . Du kan ta skritt , men å bekrefte sikkerheten av en ryddig script . Script vs Program
Scripts avvike fra programmer i at deres utviklere ikke samle dem inn kjørbar kode. Snarere er de filer som inneholder en serie med kommandoer i et skriptspråk . Disse inkluderer Windows batch kommandoer , bash shell og Perl. Tolken leser disse kommandoene og produserer maskin - kjørbar kode til å utføre dem . Når du laster ned et skript på datamaskinen din, betyr det ikke har noen effekt på din maskin før du utfører den med riktig tolk.
Script Danger
Selv om et skript kan påvirke din maskin før du kjører den med nødvendig tolk, når det kjøres , kan det utgjøre fare for datamaskinen . Skript kan inneholde kommandoer akkurat som de i samlet virus. Disse kommandoene kan åpne nettverkstilkoblinger , laste ned ondsinnede nyttelast filer fra servere som drives av hackere , og fortelle datamaskinen til å utføre disse filene med kontoen din tillatelse.
Vurdere Threat
et skript er mindre farlig enn en ondsinnet kjørbar fordi du kan åpne filen og gjennomgå sin kildekoden før du kjører den . Vedlikehold skript bør ikke trenger å åpne nettverkstilkoblinger eller tilgang kataloger som er utenfor rammen av skriptet formål . For eksempel ikke et skript som organiserer og fjerner gamle loggfiler ikke trenger tilgang til andre sensitive system mapper . Hvis du ser denne typen mistenkelig kommandoen i et skript , så manuset kunne kompromittere systemet .
Best Practices
p Hvis du ikke er kjent nok med programmering konsepter til forstå hvordan å lese koden et skript inneholder , så kan du følge to regler for å holde deg fra å kjøre et ondsinnet skript . Først, ikke laste ned skript fra en kilde du ikke stoler på . Andre , sørg for at når du laster ned et script den kommer med en fil signatur , en md5sum eller en shasum . Disse tillater deg å kontrollere at filen du laster ned har ikke blitt endret .