ru uk en-us

Категория Главная  

Autorun и AutoPlay


2016-10-06 08:00:00

    AutoRun предназначен для автоматического запуска программ, когда CD или другой носитель данных вставлен в устройство.  AutoPlay  функционал Windows позволяет пользователю выбрать какая программа должна стартовать когда в устройство вставляется носитель такой как музыкальный CD или DVD с фото. В процессе работы AutoPlay так же проводится синтаксический анализ файла Autorun. inf с подключенного устройства. Этот файл может определять добавочные команды меню, которые будут отображаться в диалоговом окне AutoPlay. Многие компании используют данный функционал для того, чтобы неопытные пользователи могли без затруднений запустить установку ПО с внешнего устройства. Используя это злонамереный код может добавить записи в Autorun. inf позволяющие запустить себя на новой системе.

В старой версии Autoplay при подключении зараженного устройства такого как SD или USB отображалось следующее меню.  Выделенное красным меню приводило к запуску вредоносного кода через механизм Autorun.

Теперь давайте посмотрим, что изменилось. ОС не выводит дополнительные пункты из Autorun. inf для всех устройств, не являющихся CD или DVD. То есть подключение того же зараженного SD или USB устройства будет приводить к появлению вот такого меню:

Таким образом, пользователю для запуска вируса придется открыть устройство с помощью Explorer найти вирус и выполнить его вручную. Надеюсь, это сильно уменьшит количество заражений.

При этом, если вы попытаетесь вставить CD или DVD, то Autorun будет работать так же, как и раньше. Сделано это для сохранения совместимости. Вероятность того, что на CD или DVD попадет вирус, изменяющий Autorun. inf, гораздо ниже хотя и не равна нулю. Поэтому обработка этого файла будет производиться.  Но при этом пользователю будет указано, что программу он запускает с внешнего носителя.

Понятно что данный функционал не обезопасит ваши системы от Conficker на 100%, потому что этот вирус умеет распространяться не только через Aurorun, но и  через папки сетевого доступа, подбирая к ним пароли по словарю.

В тоже время мне кажется, что более полезным вариантом защиты пользователя от вредоносного кода использующего Autorun была бы возможность не показывать меню из Autoran. inf если файлы которые предполагается запускать не имеют цифровой подписи.

Но в любом случае это повысит защищенность Windows в целом.

Отправить сообщение об ошибке
Если нашли ошибку в тексте выделите ее мышкой и нажмите сочетание клавиш Ctrl+ENTER, укажите правильный текст без ошибки.



Похожие статьи

 Setting Up Location in Weather WINDOWS 8
 Исправление невозможности изменения настроек User Account Control UAC
 Чтобы установить адаптер ISDN
 Общие сведения о подключениях виртуальной частной сети VPN
 

наружная реклама и широкоформатная печать.

Сайт является частным собранием материалов и представляет собой любительский информационно-образовательный ресурс. Вся информация получена из открытых источников. Администрация не претендует на авторство использованных материалов. Все права принадлежат их правообладателям