Saturn 10 Geschrieben 4. August 2008 Melden Teilen Geschrieben 4. August 2008 Hallo zusammen, Ich hab mal eine Frage zu der Dateiendung *.xml in Outlook Web Access. Sämtliche Dokumente mit der Dateiendung werden bei uns geblockt. Nun möchte jemand, dass man dies zulassen könnte. Wo man es ändert ist mir klar, jedoch finde ich es bedänklich wegen der Sicherheit. Nun müsste ich Gründe vorlegen, wieso man weiterhin solche Dateien blocken soll. Ich habe im Internet nach xml viren und ähnlichem gesucht und auch teilweise Sachen dazu gefunden. Nun würde mich interessieren was MS zu der Endung genau sagt? ist die Endung Standartmässig geblockt in OWA und wenn, wieso genau? Hat jemand von euch zufälligerweise eine Quellenangabe dazu von MS? Ich habe leider nichts gefunden :-(( Danke und Gruss Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 4. August 2008 Melden Teilen Geschrieben 4. August 2008 Warum ist das freigeben von XML für dich Sicherheitsbedenklich? Was für Bedenken hast du denn? Was soll es denn für XML-Viren geben? Es gab mal (ich glaube 2002 / 2003 so in der Gegend) ein paar Schädlinge, die Browserattacks und WAP-Attacks auf Handys gefahren haben, aber das sollte man mittlerweile im Griff haben. Sicherheit hat Vorrang, ist verständlich und praktizieren wir wahrscheinlich alle. Aber ich selber seh das eher andere Dateitypen weitaus gefährlicher als XML. Zitieren Link zu diesem Kommentar
Saturn 10 Geschrieben 4. August 2008 Autor Melden Teilen Geschrieben 4. August 2008 Hallo phoenixcp Das man zB. in die xml Datei irgend welche Scripts/ Makros ausführen könnte... Auch greift man wie du unten erwähnst auch mit PDA's etc auf "owa" zu und ich denke das dort die wenigsten Personen immer einen AV installiert haben könnten.. Ich denke aus irgend einem Grund wird MS diese Endung expliziet hinzugefügt haben? Zitieren Link zu diesem Kommentar
NorbertFe 2.032 Geschrieben 4. August 2008 Melden Teilen Geschrieben 4. August 2008 der Endung genau sagt? ist die Endung Standartmässig geblockt in OWA und wenn, wieso genau? Ja ist sie. Secure Outlook Web Access The default list of blocked file types in Outlook Web Access includes the default list that is used by Outlook 2003, plus XML files and specific MIME types. Der andere wichtige Satz: The default file and MIME-type block list is likely sufficient for your organization. However, you may want to review, update, and deploy the blocked file and MIME types for Outlook Web Access. Maintain consistency between the blocked file types in Outlook Web Access with the file types that are blocked in Outlook. Bye Norbert Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 4. August 2008 Melden Teilen Geschrieben 4. August 2008 Das man zB. in die xml Datei irgend welche Scripts/ Makros ausführen könnte... Ok, wenn man sich extrem geschickt anstellt, kann man das auch mit anderen Dateitypen. Blockst du eigentlich auch HTML-Mails? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.