Ochrana před automatickým spuštěním i pro Windows XP a Vista

17. 9. 2009

Sdílet

Šíření červa Conficker přimělo Microsoft, aby změnil funkce automatického spuštění disků CD/DVD a zařízení USB flash.

Již v únoru byla k dispozici první ochrana (Microsoft opravuje problémy funkce Autorun), vyžadující ovšem editování registru. V květnu Microsoft zcela změnil chování této funkce ve vyvíjených Windows 7 (Microsoft ve Windows 7 RC mění chování funkce Autorun). Již tehdy bylo oznámeno, že dojde také k portování této aktualizace pro starší operační systémy, ovšem bez časového harmonogramu. Microsoft aktualizaci pro Windows XP, Windows Vista, Server 2003 a Server 2008 uvolnil až nyní.

Výsledně by se systém měl chovat tak, že média USB Flash se ve výchozím nastavení nebudou automaticky přehrávat a tato možnost nepůjde ani nastavit. Uživatel bude moci pouze otevřít kořenovou složku jednotky a zobrazit soubory. Nepřepisovatelná média CD/DVD si funkci Autorun mohou uchovat. Zůstává však problém, že některá média Flash mohou „předstírat“, že jde o DVD, operační systém to pak nepozná a spustí soubor Autorun.inf, který si na infikovaném médiu vytvářel mj. červ Conficker. K automatickému spuštění může dojít už ve chvíli, kdy jednotku zaregistruje Průzkumník Windows.

bitcoin_skoleni

Aktualizace není označena jako bezpečnostní, takže se neinstaluje automaticky přes služby Windows Update ani Windows Server Update Services (WSUS, aktualizační služba pro podnikové uživatele). Zájemci o změnu funkcionality Automatického spuštění si příslušnou opravu typu Hot Fix mohou stáhnout z webu Microsoftu.