Microsoft promenio način ažuriranja za isključivanje AutoRun funkcije za XP i Vista
Vesti, 04.03.2011, 01:30 AM

Microsoft je promenio način isporuke ažuriranja koje isključuje AutoRun opciju za korisnike operativnih sistema Windows XP i Windows Vista. Isključivanje AutoRun funkcije u osnovnim podešavanjima je bio nužan korak u borbi protiv kompjuterskih crva zvučnih imena, kao što su Stuxnet i Conficker.
Od sada će ovo ažuriranje Microsoft automatski dodeljivati korisnicima Windows XP i Vista.
Kada je 8. februara objavljeno ažurianje, iz kompanije je rečeno da će ono biti ponuđeno korisnicima za opciono preuzimanje. Kako bi ga preuzeli, korisnici ovih operativnih sistema morali su sami da označe ažuriranje “KB971029” u odeljku “Software, Optional” u okviru Windows Update kada je reč o Windows XP, ili u Windows Update panelu u odeljku “Important”.
Međutim, u kompaniji je promenjena početna odluka pa će se od sada, preko mehanizma automatskog ažuriranja, preuzimati i instalirati hitne ispravke softvera. Tako se ispravka za AutoRun sada može videti svrstana među ažuriranjima visokog prioriteta (“High-priority updates”), što znači da njeno preuzimanje i instaliranje na zahteva bilo kakvo učešće korisnika. Ažuriranja sa ovom oznakom su zapravo ona koja se tiču propusta u bezbednost.
Isključivanje AutoRun funkcije je bio iznuđen potez kojim kompanija nastoji da spreči dalju zloupotrebu AutoRun i AutoPlay funkcija, koje omogućavaju automatsko pokretanje izvršnih fajlova sa prenosivih uređaja, a posebno USB fleš memorijskih diskova.
Stručnjaci za bezbednost su kao krivca za milione zaraženih računara najpre crvom Conficker 2009. godine, a onda i Stuxnet-om koji je razvijen za potrebe sabotaže iranskog nuklearnog programa, označili upravo AutoRun funkciju i fleš memorijske diskove.
Kada je reč o Windows 7, Microsoft je AutoRun funkciju već 2009. godine isključio čime je onemogućeno automatsko izvršenje fajlova sa USB diskova.

Izdvojeno
Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje
40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje
Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje
Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje
Kada sajber kriminal ubija: Bolnice na udaru ransomware-a
.jpg)
Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje
Pratite nas
Nagrade