7-Zip 22.0版增加Mark-of-the-Web安全功能 可以更好地保护Windows用户
在被安全业界呼吁多年了,流行的开源压缩管理器7-Zip终于在v22.0正式版中带来Mark-of-the-Web安全支持,该功能可以更好地保护Windows用户。
当用户从网上下载文档、可执行文件以及其他文件时,Windows会使用Zone.Id功能为文件添加Mark-of-the-Web(MoTW)标记,当用户打开文件时则会弹出提醒“此文件来源于互联网,可能存在安全问题”。
无论是从网上下载的exe还是doc都会有类似的提醒,甚至下载的图片有时候打开都会有类似提醒。
但如果用户通过7-Zip解压文件则不会弹出这个提醒,实际上等于绕过了MoTW标记,Windows无法为通过7-Zip解压后的文件也通过Zone.Id功能添加MoTW标记。
至于为什么被业界呼吁这么多年才添加MoTW支持,作者称不喜欢这个功能,因为这会增加7-Zip的额外开销(指资源占用方面的)。
但在7-Zip 22.0正式版中Zone.Id功能还是支持了,只不过默认情况下并未开启,需要用户在7-Zip的工具、选项里开启Zone.Id stream功能,开启后当压缩包是从网上下载的,使用7-Zip解压的文件也会被添加MoTW标记,这样打开时Windows还是会显示安全提醒。