? En el curso de su uso normal, los sistemas operativos y software de crear un excedente de archivos innecesarios , lo que puede ralentizar el equipo . Si tiene secuencias de comandos que dicen que pueden poner en orden los archivos hasta de determinados tipos de software, usted tiene razón en estar preocupado de que el guión puede ser el malware disfrazado. Usted puede tomar medidas , sin embargo , para confirmar la seguridad de un guión ordenado. Programa de secuencias de comandos vs
Scripts difieren de los programas en que sus desarrolladores no compilarlos en código ejecutable. Más bien, son archivos que contienen una serie de comandos en un lenguaje de programación . Estos incluyen comandos por lotes de Windows, el shell Bash y Perl. El intérprete lee estos comandos y genera código ejecutable por máquina para llevarlos a cabo . Cuando se descarga un script en el equipo , que no tiene ningún efecto en el equipo hasta que se ejecuta con el intérprete adecuado.
Guión Peligro
Aunque una secuencia de comandos no puede afectar a la máquina hasta que se ejecuta con el intérprete es necesario, cuando se ejecuta , puede suponer un peligro para su equipo. Los scripts pueden contener comandos igual que los de los virus compilados. Estos comandos pueden abrir conexiones de red, descargar archivos de carga útil maliciosos desde los servidores operados por hackers , y decirle a la computadora para ejecutar dichos archivos con el permiso de su cuenta.
Evaluación de la Amenaza
< br >
un script es menos peligroso que un ejecutable malicioso , ya que puede abrir el archivo y revisar el código fuente antes de ejecutarlo . Scripts de mantenimiento no deberían tener que abrir conexiones de red o directorios de acceso que están más allá del alcance del propósito del script. Por ejemplo , un script que organiza y elimina los archivos de registro antiguos no necesita acceder a otras carpetas del sistema sensibles. Si usted ve este tipo de comandos sospechosa en un script , el script podría en peligro el sistema .
Mejores Prácticas
Si no está lo suficientemente familiarizado con los conceptos de programación a entender cómo leer el código de un script contiene , entonces usted puede seguir dos reglas para mantener a sí mismo de la ejecución de un script malicioso . En primer lugar, no descargar scripts de una fuente que no confía. En segundo lugar , asegúrese de que al descargar un script que viene con un archivo de firma , un MD5sum o shasum . Estas te permiten verificar que el archivo que se descarga no se ha modificado .