ファイル名だけでは実行ファイルかどうかはわからない

ファイル名にUnicodeRLO制御文字を使って拡張子を偽装する方法が少し話題になっている. ファイル名の編集時に右クリック→「Unicode 制御文字の挿入」→「RLO」と選ぶと,以降の文字列を「右から左」に表示できることを利用して,云々. かなり前から放置されてきた問題であり,今後もしばらくは解決されそうにない.

RLO 制御文字がファイル名に含まれている場合は実行を禁止する という対策も考えられているが, 個人的には高木先生のWinnyのDownフォルダをインターネットゾーンにする方法が有効だと思う. 外部から入手したファイルはインターネットゾーン上で開くようにする. これで思わぬexeファイルの実行は防げる.