Microsoft omogućio isključivanje AutoRun funkcije u Windows XP i Vista
Vesti, 10.02.2011, 02:01 AM
Microsoft je u utorak, zajedno sa mesečnim paketom zakrpa, ponudio korisnicima Windows XP i drugih operativnih sistema opciono ažuriranje koje isključuje AutoRun funkciju koju su kompjuterski crvi, kao što su Conficker i Stuxnet, koristili u nedavnoj prošlosti inficirajući tako milione kompjutera.
Ovo je odgovor na činjenicu da autori zlonamernih programa nastavljaju da se oslanjaju na zloupotrebu AutoRun i AutoPlay funkcije, koje automatski pokreću izvršne fajlove na prenosivim medijima, a naročito na USB fleš diskovima.
AutoRun je funkcija u Windowsu koja govori operativnom sistemu šta treba da uradi kada se novi disk poveže sa računarom. Sa AutoRun funkcijom se korisnici najčešće susreću onda kada koriste uređaje kao što su USB diskovi. Ozloglašeni kompjuterski crv Stuxnet koristio je ovu funkciju kao jedan od načina infekcije. Istu metodu infekcije koristili su i stariji crvi, kao što je Blaster to činio u prošlosti. U mnogim slučajevima, AutoRun omogućava malicioznom programu širenje ili infekciju računara u pozadini, bez korisnikovog znanja ili svesti o tome.
Iz Microsofta kažu da podaci koje su u kompaniji prikupili i analizirali pokazuju da, iako su korisnici Windows XP i Windows 7 takođe izloženi riziku od zlonamernih programa koji koriste AutoRun kao jedan od vektora infekcije, korisnici novijih operativnih sistema daleko bezbedniji, zahvaljujući promenama u AutoRun funkciji.
Kada se pogleda stopa infekcije (dobijena iz podataka dobijenih od Microsoft Malicious Software Removal Tool (alatka za uklanjanje malicioznog softvera sa računara), broja korisnika određenih operativnih sistema i broja prijavljenih infekcija određenih operativnih sistema, jasno je da korisnici Windows XP imaju 10 puta veći rizik od infekcije računara ovim crvima u odnosu na korisnike Windows 7. Iako se teško može dokazati uzrok ovakve statistike, veoma je moguće da ove brojke odražavaju, bar jednim delom, poboljšanja koja je donela bezbednost AutoRun funkcije u Windows 7, kažu iz Microsofta.
Microsoft je promenio AutorRun funkciju u Windows 7 blokirajući automatsko pokretanje fajlova sa USB diskova i tu promenu primenio na istu funkciju u Windows XP i Vista ažuriranjem iz avusta 2009. Međutim, korisnici XP i Vista morali su sami da tragaju i preuzmu ovo ažuriranje sa Microsoftovog sajta.
Sa ovim najnovijim izmenama, fleš diskovi povezani sa kompjuterom sa OS Windows XP ili Vista neće više nuditi opciju pokretanja programa, pri čemu uklanjanje AutoRun funkcije ne pogađa CD ili DVD diskove.
Sada će korisnicima Windows XP i Vista biti olakšan posao, jer će ispravku koja deaktivira AutoRun moći da preuzmu i instaliraju kao deo opcionog preuzimanja u okviru Windows Update i Windows Server Update Services (WSUS).
Izdvojeno
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Najnovija WhatsApp prevara: video poziv, panika i krađa novca
ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





