Microsoft omogućio isključivanje AutoRun funkcije u Windows XP i Vista

Vesti, 10.02.2011, 02:01 AM

Microsoft omogućio isključivanje AutoRun funkcije u Windows XP i Vista

Microsoft je u utorak, zajedno sa mesečnim paketom zakrpa, ponudio korisnicima Windows XP i drugih operativnih sistema opciono ažuriranje koje isključuje AutoRun funkciju koju su kompjuterski crvi, kao što su Conficker i Stuxnet, koristili u nedavnoj prošlosti inficirajući tako milione kompjutera.

Ovo je odgovor na činjenicu da autori zlonamernih programa nastavljaju da se oslanjaju na zloupotrebu AutoRun i AutoPlay funkcije, koje automatski pokreću izvršne fajlove na prenosivim medijima, a naročito na USB fleš diskovima.

AutoRun je funkcija u Windowsu koja govori operativnom sistemu šta treba da uradi kada se novi disk poveže sa računarom. Sa AutoRun funkcijom se korisnici najčešće susreću onda kada koriste uređaje kao što su USB diskovi. Ozloglašeni kompjuterski crv Stuxnet koristio je ovu funkciju kao jedan od načina infekcije. Istu metodu infekcije koristili su i stariji crvi, kao što je Blaster to činio u prošlosti. U mnogim slučajevima, AutoRun omogućava malicioznom programu širenje ili infekciju računara u pozadini, bez korisnikovog znanja ili svesti o tome.

Iz Microsofta kažu da podaci koje su u kompaniji prikupili i analizirali pokazuju da, iako su korisnici Windows XP i Windows 7 takođe izloženi riziku od zlonamernih programa koji koriste AutoRun kao jedan od vektora infekcije, korisnici novijih operativnih sistema daleko bezbedniji, zahvaljujući promenama u AutoRun funkciji.

Kada se pogleda stopa infekcije (dobijena iz podataka dobijenih od Microsoft Malicious Software Removal Tool (alatka za uklanjanje malicioznog softvera sa računara), broja korisnika određenih operativnih sistema i broja prijavljenih infekcija određenih operativnih sistema, jasno je da korisnici Windows XP imaju 10 puta veći rizik od infekcije računara ovim crvima u odnosu na korisnike Windows 7. Iako se teško može dokazati uzrok ovakve statistike, veoma je moguće da ove brojke odražavaju, bar jednim delom, poboljšanja koja je donela bezbednost AutoRun funkcije u Windows 7, kažu iz Microsofta.

Microsoft je promenio AutorRun funkciju u Windows 7 blokirajući automatsko pokretanje fajlova sa USB diskova i tu promenu primenio na istu funkciju u Windows XP i Vista ažuriranjem iz avusta 2009. Međutim, korisnici XP i Vista morali su sami da tragaju i preuzmu ovo ažuriranje sa Microsoftovog sajta.

Sa ovim najnovijim izmenama, fleš diskovi povezani sa kompjuterom sa OS Windows XP ili Vista neće više nuditi opciju pokretanja programa, pri čemu uklanjanje AutoRun funkcije ne pogađa CD ili DVD diskove.

Sada će korisnicima Windows XP i Vista biti olakšan posao, jer će ispravku koja deaktivira AutoRun moći da preuzmu i instaliraju kao deo opcionog preuzimanja u okviru Windows Update i Windows Server Update Services (WSUS).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook upozoren da njegove nove pametne naočare mogu ozbiljno da ugroze privatnost ljudi

Facebook upozoren da njegove nove pametne naočare mogu ozbiljno da ugroze privatnost ljudi

Vodeće regulatorno telo EU za pitanja privatnosti izrazilo je zabrinutost zbog Facebookovih pametnih Ray-Ban naočara koje tehnološki gigant sada p... Dalje

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

Prošle nedelje je objavljeno da je vodeća izraelska kompanija za sajber bezbednost, Kape Technologies, kupila ExpressVPN po ceni od skoro milijardu ... Dalje

Zašto cveta sajber kriminal na Telegramu

Zašto cveta sajber kriminal na Telegramu

Sajber kriminalci već godinama koriste Telegram, jer je šifrovan i lak za korišćenje. Prema istraživanju koje su sproveli Financial Times i Cybe... Dalje

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Dobra vest za žrtve ransomwarea REvil: objavljen je besplatni univerzalni ključ za dešifrovanje fajlova koje je šifrovao ransomware. Kompanija Bit... Dalje

Microsoft uvodi prijavljivanje bez lozinke za Microsoft naloge

Microsoft uvodi prijavljivanje bez lozinke za Microsoft naloge

Microsoft proširuje svoju opciju prijavljivanja bez lozinke sa poslovnih korisnika koji koriste Azure Active Directory (AAD) na korisničke Microsoft... Dalje