Windowsin tiedostonhallinta tarjoaa paljon vaihtoehtoja tiedostojen katselutavan muuttamiseen. Et ehkä tiedä, että yksi tärkeä asetus on oletuksena poistettu käytöstä, vaikka se on ratkaisevan tärkeä järjestelmän turvallisuuden kannalta.
Tiedostopäätteet ovat tärkeitä
Tiedostopäätteet ovat kolmen tai neljän kirjaimen päätteitä, jotka ilmestyvät tiedostonimen viimeisen pisteen jälkeen, kuten .txt, .exe tai .pdf. Nämä päätteet toimivat tunnisteina, jotta käyttöjärjestelmä (ja sinä) tunnistat välittömästi tiedostotyypin.
Windows käyttää tiedostopäätteitä määrittääkseen, mikä sovellus käynnistetään, kun kaksoisnapsautat tiedostoa. Esimerkiksi .exe-tiedosto käynnistää sovelluksen, kun taas .docx-tiedosto avaa Word-tiedoston Microsoft Wordissa . Monet ohjelmat tallentavat tiedostot tietyllä tiedostopäätteellä, jotka voidaan sitten avata vain kyseisessä ohjelmassa (tai yhteensopivassa kolmannen osapuolen työkalussa).
Suoritettava tiedosto Windowsissa
Yksi tiedostopäätteiden näkemisen tärkeä etu on kyky havaita mahdollisesti vaarallisia tiedostoja. Tietyt tiedostopäätteet, kuten .exe, .bat, .cmd, .vbs ja .scr (muun muassa), voivat olla haitallisia tiedostoja, jotka on suunniteltu suorittamaan haitallista koodia järjestelmässäsi. Nämä tiedostot käyttävät usein laillisten Windows-työkalujen ja -ohjelmien käyttämiä tiedostopäätteitä, joten niiden havaitseminen voi olla melko vaikeaa.
Tärkeydestään huolimatta tiedostopäätteet on oletusarvoisesti piilotettu kaikissa Windowsin nykyaikaisissa versioissa. Tämä tehdään, jotta Resurssienhallinnassa olisi selkeämpi käyttöliittymä. Haittaohjelmien tekijät käyttävät kuitenkin usein piilotettuja päätteitä naamioidakseen haitalliset suoritettavat tiedostot harmittomilta näyttäviksi dokumenteiksi ja huijatakseen käyttäjiä suorittamaan haittaohjelmia tietokoneillaan, joten ne on parasta jättää näkyviin.
Näytä tiedostopäätteet Windowsissa
Onneksi tiedostopäätteiden näyttäminen Windowsissa vaatii vain muutaman napsautuksen. Windows 11:ssä avaa Resurssienhallinta painamalla Windows- näppäin + E-pikanäppäinyhdistelmää , napsauta yläpalkissa Näytä , vie hiiri Näytä-kohdan päälle ja valitse Tiedostopäätteet . Näet kaikkien tietokoneellesi tallennettujen tiedostojen tiedostopäätteet.
Jos et näe yläpalkkia Resurssienhallinnassa, voit näyttää tiedostopäätteet myös Windowsin asetuksista. Toimi seuraavasti:
Avaa Windowsin asetukset painamalla Windows -näppäintä + I. Siirry Järjestelmä -välilehdelle ja valitse Kehittäjille .
Laajenna Tiedostonhallinta- osio napsauttamalla sitä ja varmista sitten, että Näytä tiedostopäätteet -liukusäädin on käytössä.
Erityisesti jos käytät vanhempaa Windows-versiota, Ohjauspaneeli on hyödyllinen myös tiedostopäätteiden näyttämiseen:
Avaa Käynnistä-valikko ja etsi Ohjauspaneeli . Napsauta vastaavaa vaihtoehtoa.
Vaihda tarvittaessa kategoriaksi Pienet kuvakkeet ja valitse sitten Resurssienhallinnan asetukset .
Varmista Näytä-välilehdellä, että Piilota tunnettujen tiedostotyyppien tiedostotunnisteet -vaihtoehto ei ole valittuna.
Voit näyttää tiedostopäätteet myös tekemällä pienen muutoksen Windowsin rekisteriin, mutta tätä tulisi välttää. Yllä olevat kolme menetelmää toimivat kaikissa Windowsin versioissa vuonna 2025 ja ovat paljon vähemmän virhealttiita. Jos kuitenkin haluat näyttää tiedostopäätteet nopeasti, suorita tämä komento Windowsin päätteessä tai PowerShellissä :
Tämä komento lisää tarvittavat merkinnät Windowsin rekisteriin, jotta Resurssienhallinta voi alkaa näyttää tiedostopäätteitä. Muista päivittää Resurssienhallinta painamalla F5 -näppäintä nähdäksesi muutokset.
Kuinka hyökkääjät hyödyntävät piilotettuja tiedostopäätteitä
Kuten mainittiin, hakkerit hyödyntävät usein Windowsin piilotettuja tiedostotunnisteita naamioidakseen haitalliset tiedostot harmittomiksi tiedostoiksi. Esimerkiksi tiedosto nimeltä image.png.exe näkyy PNG- kuvatiedostona Resurssienhallinnassa piilotetulla tiedostotunnisteella, vaikka se on todellisuudessa suoritettava tiedosto, joka voi suorittaa haitallista koodia tai haittaohjelmia käynnistyessään.
Tätä tekniikkaa kutsutaan "kaksoispäätehyökkäykseksi", ja se on yleisin tiedostopäätehyökkäystyyppi. Onneksi, kunhan tiedostopääte on käytössä, nämä haitalliset EXE-tiedostot on melko helppo havaita ja välttää. Tämä ei kuitenkaan ole ainoa tekniikka, joka yrittää käyttää piilotettuja päätteitä huijatakseen sinua. Joitakin muita yleisiä menetelmiä ovat:
Tekniikka
Esimerkiksi
Kuvaile
Oikealta vasemmalle -ohitus (RTLO)
image[RTLO]gpj.exe näkyy muodossa image.exe.jpg
Hyökkääjä käytti Unicode-merkkiä U+202E tiedostonimen kääntämiseen päinvastaiseksi.
Tyhjätila täyttö
dokumentti.pdf[lisää 100 välilyöntiä].exe
Voit lisätä tyhjää tilaa väärennetyn ja oikean tiedostopäätteen väliin, jolloin oikea tiedostopääte työnnetään pois näytöltä, vaikka tiedostopääte olisi näkyvissä.
Kuvakkeiden manipulointi
PDF-kuvakkeella varustettu document.exe-tiedosto
Tämä on yksinkertainen tekniikka, jossa rikolliset muuttavat haitallisen tiedoston kuvakkeen tutummaksi kuvakkeeksi, kuten PDF- tai JPG-kuvakkeeksi.
PIF-tiedosto
dokumentti.pif
Windows piilottaa PIF-tiedostotunnisteen automaattisesti, vaikka tiedostotunnisteet olisivat käytössä. PIF-tiedostoja käytetään kuitenkin harvoin Windowsin nykyversioissa.
Kuten näet, hyökkääjä voi käyttää useita temppuja huijatakseen sinut suorittamaan haitallisen suoritettavan tiedoston, jota saatat pitää kuvana. Käyttämällä vain muutaman sekunnin tiedostopäätteiden näyttämiseen Windowsissa voit kuitenkin langeta tähän temppuun ennen kuin vahingossa käynnistät haittaohjelmia tietokoneellasi.
Tiedostopäätteet auttavat tunnistamaan tiedostotyypin, jonka kanssa olet tekemisissä, mutta Microsoftin oletuskäytäntö piilottaa ne Resurssienhallinnassa antaa haitallisille tiedostoille mahdollisuuden naamioitua haitallisiksi. Älä lankea näihin temppuihin! Näytä tiedostopäätteet ja tarkista tiedosto aina kahdesti ennen sen avaamista, varsinkin jos se on Internetistä tai et pyytänyt sitä.