Automatisk afspilning

Ændringer i AutoRun-funktionen i Windows 7

Ændringer i AutoRun-funktionen i Windows 7

Som svar på det nylige Conficker-udbrud har Microsoft foretaget nogle ændringer i AutoRun-funktionaliteten i Windows 7.

Hovedformålet med Autorun er at give et softwaresvar på hardwarehandlinger, som du starter på en computer. Autorun har følgende funktioner:

- Dobbeltklik
- Kontekstmenu
- Automatisk afspilning

Disse funktioner kaldes typisk fra flytbare medier eller fra netværksshares. Under AutoPlay, autokør.inf-fil fra mediet analyseres. Denne fil specificerer hvilke kommandoer systemet kører. Mange virksomheder bruger denne funktionalitet til at starte deres installatører. AutoRun bruges til at starte nogle programmer automatisk, når en CD eller et andet medie indsættes i en computer.

Visse malware er begyndt at udnytte funktionerne i AutoRun til at give en tilsyneladende godartet opgave for folk - som maskeraderer sig som en trojansk hest for at få malware ind på computeren. Malwaren inficerer derefter fremtidige enheder, der er tilsluttet computeren med den samme trojanske hest. Mere om Conficker på Microsoft Malware Protection Center.

For at hjælpe med at forhindre malware i at sprede sig ved hjælp af AutoRun-mekanismen, understøtter AutoPlay ikke længere AutoRun-funktionaliteten til ikke-optisk flytbart medie. Det vil sige, AutoPlay fungerer for cd'er og dvd'er, men ikke for USB-drev.

I det følgende eksempel for et USB-flashdrev, der har fotos, registreres malware som den godartede opgave for “Åbn mapper for at se filer.”Hvis du vælger den første“ Åbn mapper for at se filer ”(cirkuleret i rødt), kører du malware. Men hvis du vælger den anden opgave (cirklet i grønt), ville du være sikker på at køre Windows-opgaven.

De fleste ville være forvirrede, hvorfor de har to opgaver, der ser ud til at gøre det samme.

Windows viser ikke længere AutoRun-opgaven i dialogboksen AutoPlay for enheder, der ikke er flytbare optiske medier (CD / DVD.) fordi der ikke er nogen måde at identificere oprindelsen til disse poster. Blev det anbragt der af IHV, en person eller et stykke malware? Fjernelse af denne AutoRun-opgave blokerer den nuværende formeringsmetode, der misbruges af malware, og hjælper kunder med at forblive beskyttet. Folk vil stadig være i stand til at få adgang til alle de andre AutoPlay-opgaver, der er installeret på deres computer.

Med disse ændringer, hvis du indsætter et USB-flashdrev, der har fotos og er blevet inficeret af malware, kan du være sikker på, at de viste opgaver alle kommer fra software, der allerede findes på din computer.

På den anden side, hvis du indsætter en cd, der tilbyder software at installere, vil Windows stadig vise den AutoRun-opgave, der leveres af ISV under deres medieoprettelsesproces.

Denne ændring ses snart også i Vista & XP. Mere på E7 Blogs.

Installer det nyeste OpenRA-strategispil på Ubuntu Linux
OpenRA er en Libre / Free Real Time Strategy-spilmotor, der genskaber de tidlige Westwood-spil som det klassiske Command & Conquer: Red Alert. Distrib...
Installer nyeste Dolphin Emulator til Gamecube & Wii på Linux
Dolphin Emulator giver dig mulighed for at spille dine valgte Gamecube & Wii-spil på Linux Personal Computers (PC). Som en frit tilgængelig og open s...
Sådan bruges GameConqueror Cheat Engine i Linux
Artiklen dækker en vejledning om brug af GameConqueror-snydemotoren i Linux. Mange brugere, der spiller spil på Windows, bruger ofte "Cheat Engine" -a...