|
Autor: Robert Buljevic
U posljednjih godinu dana, sve više zlonamjernih programa koristi Windows Autorun (ili Autoplay) funkciju za širenje odnosno replikaciju.
Autorun opcija je postala jedan od glavnih vektora širenja različitih crva, spyware-a, uključujći i posljednje provale Downad/Conficker crva. Zbog toga je rizik ostavljanja ove funkcije uključene zapravo prevelik.
Windows Autorun omogućava automatsko izvršavanje proizvoljnog programa kod spajanja određenog USB, CD ROM ili drugog pokretnog medija, kao i kod pristupa diskovnim particijama ili mrežnim diskovima. Funkcija automatskog pokretanja određenog programa po spajanju pokretnog medija (napr. USB diska) ostvaruje se postavljanjem autorun.inf datoteke u root direktorij tog medija. Ova datoteka sadrži naredbe za pokretanje izvršnih programa i sl.
Autorun funkciju zapravo možete vidjeti na djelu kada spojite vaš USB stick (ili bilo koji drugi prijenosni medij) na računalo, nakon čega se na ekranu prikaže popup prozor sličan ovome (ukoliko koristite Windows XP):

Korist od ove funkcije u većini slučajeva je zanemariva, a mnogi će se složiti i nepostojeća. Rizik s druge strane je vrlo visok, jer praktički sve varijante trenutno aktivnih crva i trojanaca uključuju u sebi mehanizam replikacije korištenjem upravo Autorun funkcije. Isključivanjem ove funkcije mnogo ćete doprinjeti smanjenju rizika od širenja crva i ostalog zlonamjernog koda u vašoj mreži. Stoga svakako isključite Autorun funkciju.
Autorun preporučujemo isključiti centralno na razini Active Directory mreže, koristeći Group Policy mehanizam. Naravno, moguće je ovu opciju isključiti i pojedinačno na određenom računalu izmjenom registry zapisa.
Više detalja o isključivanju Autorun opcije saznajte ovdje:
http://support.microsoft.com/kb/967715
Napomena: zakrpa za Windows 2000/XP/2003 koja dopušta pravilno isključivanje Autorun opcije (KB967715) čini se da je tek ovaj tjedan puštena na Microsoft Automatic Update servere. Više ovdje.
|