Windows

ÆNdringer i AutoRun-funktionen i Windows 7

Scratch

Scratch
Anonim

I svar på det seneste Conficker-udbrud har Microsoft foretaget nogle ændringer i AutoRun-funktionaliteten i Windows 7.

Autoruns hovedformål er at levere et software svar på hardwarehandlinger, som du starter på en computer. Autorun har følgende funktioner:

- Dobbelt-klik

- Kontekstmenu

- Automatisk afspilning

Disse funktioner kaldes typisk fra flytbare medier eller fra netværksaktier. Under AutoPlay analyseres Autorun.inf-filen fra mediet. Denne fil angiver, hvilke kommandoer systemet kører. Mange virksomheder bruger denne funktionalitet til at starte deres installatører. AutoRun bruges til at starte nogle programmer automatisk, når en cd eller et andet medie er indsat i en computer.

Visse malware, herunder Conficker-ormen, er begyndt at gøre brug af AutoRuns muligheder for at give en tilsyneladende godartet opgave til mennesker - hvilket maskerer som en trojansk hest for at få malware på computeren. Malware inficerer derefter fremtidige enheder, der er tilsluttet computeren med samme trojanske hest. Mere om Conficker på Microsoft Malware Protection Center.

For at forhindre, at malware spredes ved hjælp af AutoRun-mekanismen, understøtter AutoPlay ikke længere AutoRun-funktionaliteten for ikke-optisk flytbart medie. Det vil sige, at AutoPlay vil fungere for cd`er og dvd`er, men ikke for USB-drev.

I det følgende eksempel for et USB-flashdrev, der har fotos, registreres malware som den gode opgave med "Åbn mapper til at se filer." Hvis du vælger De første "Åbn mapper til visning af filer" (cirkuleret i rødt), vil du køre malware. Men hvis du vælger den anden opgave (cirkuleret i grønt), ville du være sikker på at køre Windows-opgaven.

De fleste ville være forvirrede, hvorfor de har to opgaver, der synes at gøre det samme.

Windows vil ikke længere Vis AutoRun-opgaven i dialogboksen AutoPlay for enheder, der ikke er fjernbare optiske medier (CD / DVD.), fordi der ikke er nogen måde at identificere oprindelsen af ​​disse poster på. Var det lagt der af IHV, en person eller et stykke malware? Fjernelse af denne AutoRun-opgave vil blokere den nuværende formeringsmetode, der misbruges af malware, og hjælpe kunderne med at blive beskyttet. Folk kan stadig få adgang til alle de andre AutoPlay-opgaver, der er installeret på deres computer.

Med disse ændringer kan du være sikker på, at hvis du indsætter et USB-flashdrev, der har fotos og er blevet inficeret af malware. Opgaver, der vises, er alle fra software, der allerede findes på din computer.

På den anden side, hvis du indsætter en cd, der indeholder software, der skal installeres, vises Windows stadig AutoRun-opgaven fra ISV under deres medieoprettelsesproces.

Denne ændring vil snart ses i Vista & XP også. Mere på E7 Blogs.