DesmondTruman |
06-03-2013 00:31 2105110 |
autorun.inf на win7
Вот сегодня случайно наткнулся на wiki на статью autorun.inf, и там заметил :
Цитата:
Большое количество вредоносных программ, распространявшихся с помощью autorun.inf, вынудило корпорацию Microsoft в новой Windows 7 отключить автозапуск программ для носителей информации, подключающихся через порт USB (флешек, картридеров и др.).
|
Это правда? В смысле это реализовано уже при выходе на свет win7, или это было исправлено доп. обновленями(сервис пак или KB*******)?
Вот сейчас сижу и думаю, какого лысого у меня на ноуте с win7 установленно usb disk security...
|
Подумайте лучше про настройку Software Restriction Policies. Отключение autorun — по-большому, всего лишь фикция.
|
Цитата:
Цитата DesmondTruman
Это правда? В смысле это реализовано уже при выходе на свет win7 »
|
Правда. Но ничто не мешает какому-нибудь очередному малолетнему дол… альтернативно одарённому товарисчу зайти на диск и ручками запустить исполняемый файл или скрипт. Потому — см. выше.
|
Не далее, чем в этот понедельник нашёл у пользователя на флешке вирус. Чудесный такой:
- прячет содержимое флешки в папку вида ALT+255
- в корневую папку флешки кладёт lnk-файл вида "%SystemRoot%\System32\rundll32.exe virus.dat"
Пытающийся просмотреть содержимое флешки пользователь дважды щёлкает, как ему кажется, на диск; на самом деле, это lnk-файл. Естественно, SRP зловредную dll остановило, так как я настраиваю политику в максимально жёстком режиме. Отключение autorun в данной ситуации не помогает ни капли; наличие антивирусной программы тоже, ибо это было нечто совершенно новое.
|
Цитата:
Цитата DesmondTruman
Это правда? В смысле это реализовано уже при выходе на свет win7 »
|
Да, заходите в панель управления, кликаете Автозапуск и убираете галочку с надписи "Использовать автозапуск для всех носителей и устройств".
|
DesmondTruman |
06-03-2013 14:29 2105481 |
В общем, как я понял автозагрузка флешек есть, в смысле открывается окошко с выбором действий, но обработка autorun.inf на флешках нет.
Всем спасибо!
|
Время: 16:38.
© OSzone.net 2001-