メールボックスのフォルダから"フォルダのスキャン/ファイルの実行"権限を削除する

メールのウィルス対策として「メールボックスのフォルダ(または添付ファイルのフォルダ)からファイルの実行権限を削除する」という方法は結構有効だと思うんだけど、対策方法として挙げられてるのって見た記憶無いんだけど何故だろう?
ACL の設定をいじるのは難易度が高いって事なんだろうか?そういや、WindowsXP だとデフォルトではプロパティのセキュリティタブって非表示なんだっけか?


よく、対策の一つに「ファイルの拡張子を表示させる」ってのがあるけど、それってユーザが確認を怠ったら意味無いよね。*1
その点、フォルダからファイルの実行権限を奪っておけば絶対に実行できなくなるのでかなり有効だと思うんだが。実行ファイル以外の、pdf等のデータファイルなら開けるから困る事は無いはず。
ただ、手元の環境だとなぜか圧縮ファイルが展開できないんだよな*2。これは少し困るかもしれん。まぁ、ファイルを別の場所に移して展開すればいいだけなんだけど。
ともあれ、ファイルの実行権限さえ無くしておけば「うっかり感染」というのは相当減るはず。


一応、設定方法を書いておくと
1、エクスプローラでファイルまたはフォルダを右クリックして[プロパティ]を選択する。
2、[セキュリティ]タブを選択する。
3、[詳細]ボタン(Windows2000の場合)、もしくは[詳細設定]ボタン(WindowsXPの場合)を押下する。
4、[アクセス許可]タブが表示されているので、一覧から変更したい行を選択し[表示/編集]ボタン(Windows2000の場合)、もしくは[編集]ボタン(WindowsXPの場合)を押下する。
5、[アクセス許可]一覧にある"フォルダのスキャン/ファイルの実行"の"拒否"にチェックする。

*1:そもそも感染するようなユーザはファイルの確認なんてしない気がするし

*2:アーカイバ依存の問題かも