Besplatna alatka: Blokirajte Windows Shortcut propust bez gubljenja ikona
Tekstovi o zaštiti, 27.07.2010, 00:39 AM
Prošle nedelje smo dosta pisali o Windows LNK ranjivosti, štetnom programu Stuxnet koji iskorišćava pomenuti propust u Windows shell i najzad o FixIt alatki za popravku LNK propusta koju je objavio Microsoft kako bi se ublažile eventualne posledice ove 'zero-day' ranjivosti. FixIt Tool nije kompletna zakrpa za LNK ranjivost ali je ublažava na taj način što onemogućava prikazivanje ikona u Task baru i Start meniju. Naime, propust je u načinu na koji Windows “rukuje” sa .LNK shortcut fajlovima. LNK fajlove koriste Windows programi kao prečicu (shotcut) ili vezu ka originalnom fajlu. Dovoljno je da operativni sistem učita posebno napravljeni .LNK fajl kako bi se maliciozni program pokrenuo, dakle, bez ikakvog učešća korisnika u tom procesu. Exploit funkcioniše čak i onda kada su AutoPlay i AutoRun onemogućeni.
Microsoft još uvek nije objavio patch za ovaj propust, a nema ni najava kada bi to moglo da se dogodi. Najkasniji rok je 10. avgust kada Microsoft, tradicionalno, objavljuje redovni mesečni patch, drugog utorka u mesecu.
Verujemo da se mnogim korisnicima nije činila praktičnom ideja da ostanu bez grafičkog prikaza ikona, što se dešava primenom spomenute Microsoft-ove alatke FixIt Tool.
Besplatna alatka koju je napravio proizvođač antivirusa Sophos instalira novi program za upravljanje ikonama koji blokira Windows Shortcut propust bez gubljenja grafičkog prikaza ikona.
Kada Windows pokuša da prikaže ikonu koja odgovara određenom Windows shortcut-u, ova alatka će presresti ovaj zahtev i proveriti shortcut. Ako shortcut ne sadrži exploit, kontrola nad procesom se vraća Windows-u. Ako shortcut sadrži exploit, korisnik će biti obavešten o tome porukom a prikazivanje ikone biće blokirano.
Bez obzira na to koji antivirus program imate, možete instalirati ovu alatku sve dok Microsoft ne objavi patch za ovu ranjivost. Nakon toga je deinstalirajte.
Besplatnu Windows Shortcut Exploit Protection alatku možete preuzeti odavde.
Izdvojeno
Ako tražite posao koji možete raditi od kuće, čuvajte se ponuda za posao iz snova
Ako ste u potrazi za poslom koji se radi od kuće budite spremni na susrete sa prevarantima koje će vam nuditi prilike koje se ne propuštaju i poslo... Dalje
Robot usisivači: korisni pomoćnik ili špijun u kući?
Zamislite da ustanete u toku noći da popijete čašu vode, i da iz mraka neko počne da viče na vas. To bi u najmanju ruku bilo neprijatno, ali ba... Dalje
Deca sve češće koriste tajne aplikacije za sakrivanje fotografija i video snimaka: evo kako da ih zaštitite od ove opasne ideje
Danas mnoga deca koriste aplikacije čija je osnovna funkcija da sakriju privatni sadržaj iza ikona običnog izgleda. Nešto kao čuvanje tajni u dne... Dalje
Kloniranje glasa veštačkom inteligencijom: kako da primetite prevaru
Kloniranje glasa postoji godinama. Ranije je, međutim, trebalo da preuzmete poseban softver da biste sintetizovali ili klonirali glas. Sada postoji ... Dalje
Da li je prekrivena veb kamera na laptopu paranoja ili pametno razmišljanje?
Pre samo jedne decenije, ljudi koji su lepili traku preko veb kamere smatrani su pomalo ekscentričnim. Međutim, danas mnogi modeli laptopa imaju ugr... Dalje
Pratite nas
Nagrade