For faster navigation, this Iframe is preloading the Wikiwand page for CLSID.

CLSID

Da Wikipedia, l'enciclopedia libera.

Un CLSID (Class Identifier)[1] è un identificatore univoco globale (GUID[2]) messo a punto da Microsoft che identifica un oggetto di classe COM (Component Object Model). Un computer che ospiti il sistema operativo Windows, può generare un CLSID per ogni classe di oggetti supportata, ad esempio un programma come Microsoft Excel o Word.

Il CLSID è un codice di 128 bit, normalmente suddiviso in cinque blocchi da 8-4-4-4-12 cifre esadecimali, scritto tra parentesi graffe.

Essi sono presenti nel registro di sistema, sotto la chiave HKEY_CLASSES_ROOT\CLSID. Identificatori simili, presenti sempre nel registro, sono IID, LIBID e CATID.

Sino a Windows XP[3] i CLSID potevano essere utilizzati al posto delle estensioni di file, rimanendo invisibili anche con l'opzione per mostrare le estensioni dei file attivate. Tale tecnica permetteva di creare file ingannevoli non rivelabili dall'ordinaria shell ma solo con programmi alternativi come Wincommander e Total Commander.

Tale tecnica è stata resa nota al grande pubblico dall'informatico bulgaro Georgi Guninski nell'aprile 2001[4], dopo averla annunciata privatamente a Microsoft nelle settimane precedenti. [3] Ha contribuito alla sua popolarità tra il pubblico italofono un articolo di Paolo Attivissimo sul tema. La vulnerabilità è stata ufficialmente riconosciuta e corretta nel 2004, ottenendo un punteggio CVSS di 10.[5] Tuttavia, già la segnalazione di Guninski aveva ricevuto un CVE.[6]

Più recentemente, i truffatori dell'assistenza tecnica hanno utilizzato CLSID comunemente presenti in un sistema Windows per fingere di essere operatori della Microsoft che conoscono una chiave segreta del sistema.[7]

  1. ^ (EN) GrantMeStrength, CLSID Key - Windows applications, su docs.microsoft.com. URL consultato il 27 marzo 2019.
  2. ^ dotnet-bot, Guid Struct (System), su docs.microsoft.com. URL consultato il 27 marzo 2019.
  3. ^ a b CLSID: a rischio anche gli allegati di testo e grafica
  4. ^ Double clicking on innocent looking files may be dangerous
  5. ^ CVE Details
  6. ^ NIST
  7. ^ Windows CLSID scam: How to recognize and avoid it

Voci correlate

[modifica | modifica wikitesto]

Collegamenti esterni

[modifica | modifica wikitesto]
  • (EN) CLSID List Lista (incompleta) dei codici CLSID
  Portale Informatica: accedi alle voci di Wikipedia che trattano di informatica
{{bottomLinkPreText}} {{bottomLinkText}}
CLSID
Listen to this article

This browser is not supported by Wikiwand :(
Wikiwand requires a browser with modern capabilities in order to provide you with the best reading experience.
Please download and use one of the following browsers:

This article was just edited, click to reload
This article has been deleted on Wikipedia (Why?)

Back to homepage

Please click Add in the dialog above
Please click Allow in the top-left corner,
then click Install Now in the dialog
Please click Open in the download dialog,
then click Install
Please click the "Downloads" icon in the Safari toolbar, open the first download in the list,
then click Install
{{::$root.activation.text}}

Install Wikiwand

Install on Chrome Install on Firefox
Don't forget to rate us

Tell your friends about Wikiwand!

Gmail Facebook Twitter Link

Enjoying Wikiwand?

Tell your friends and spread the love:
Share on Gmail Share on Facebook Share on Twitter Share on Buffer

Our magic isn't perfect

You can help our automatic cover photo selection by reporting an unsuitable photo.

This photo is visually disturbing This photo is not a good choice

Thank you for helping!


Your input will affect cover photo selection, along with input from other users.

X

Get ready for Wikiwand 2.0 🎉! the new version arrives on September 1st! Don't want to wait?