Masked Extension Control


Versión 1.0.0

logo-mc-online

Windows confía demasiado en las extensiones para elegir el programa que debe procesar un archivo. Por ejemplo, cualquier fichero con extensión .doc será abierto con Word, independientemente de su magic number (los dos primeros bytes que definen la verdadera naturaleza de un archivo y por tanto su extensión). Esto puede desembocar en problemas graves de seguridad. Abrir archivos .rtf que explotan vulnerabilidades en Word podría evitarse si estos ficheros se procesan con WordPad, por ejemplo. Masked Extension Control (MEC) es nuestra respuesta de código abierto para solucionar esto y que cada fichero se abra con el programa adecuado, minimizando el riesgo de explotación de vulnerabilidades por enmascaramiento de extensiones.

El programa no necesita estar residente en memoria. Modifica el registro de Windows para abrir ficheros .mht, .doc, .rtf y .docx con el programa apropiado fijándose en su magic number en vez de en sus extensiones. Para dejar de usarlo solo es necesario desintalarlo.