mboost-dp1

Microsoft

Microsoft-opdatering fjerner Autorun fra ældre Windows-versioner

- Via The Register - , redigeret af kasperfmn

Microsoft udsendte i går en opdatering til Windows Server 2008 og alle tidligere versioner af operativsystemet. Opdateringen ændrer i måden, som operativsystemet reagerer, når en USB-nøgle eller lignende eksterne medier forbindes til systemet.

Tidligere kørte Windows nemlig automatisk den kode, som stod i autorun.inf filerne, hvilket blandt andet blev udnyttet af forskellige vira såsom Conficker, der brugte inficerede USB-medier til at sprede sig selv. I Windows 7 blev opførslen ændret, så koden ikke længere startes automatisk, og den nye opdatering har nu bragt dette til de tidligere versioner af Windows.

Ifølge en talsmand fra Microsoft har firmaet ikke fjernet funktionaliteten tidligere, idet nogle af firmaets partnere har benyttet funktionen til at installere programmer, som fulgte med deres hardware. I dag er det dog muligt at benytte alternative metoder, som ikke er til samme fare.

Behandlingen af cd’er og dvd’er er ikke blevet ændret, og eksekverer stadig automatisk kode, når de indsættes i et drev forbundet til en Windows-computer.





Gå til bund
Gravatar #1 - Xill
9. feb. 2011 15:49
#0 skrev:
Conficker, der brugte inficerede USB-medier til at sprede sig selv.


Det lyder ikke så slemt, hvis den kun brugte allerede inficerede USB-medier.
Gravatar #2 - Dr_Mo
9. feb. 2011 15:54
#1
Nej, det ville være meget slemmere hvis den brugte uinficerede USB-medier, men det ville også være urealistisk min ven :-)

Så når du køber en sprit ny Android mobiltelefon og plugger det i ind din PC, bliver du inficeret.
Gravatar #3 - 4dd0
9. feb. 2011 15:59
#2:

Jeg har det på præcist samme måde med iTunes..
Gravatar #4 - p1x3l
9. feb. 2011 16:07
Behandlingen af CD'er og DVD'er er ikke blevet ændret, og eksekverer stadig automatisk kode, når de indsættes i et drev forbundet til en Windows-computer.


hah vidste der var en grund til jeg gemte nogle af de mini-cdder til at brænde på

#3 agreed
Gravatar #5 - Dr_Mo
9. feb. 2011 16:14
Hov, sorry... bare glem det jeg skrev. :-)
Gravatar #6 - chris
9. feb. 2011 16:16
Det undrer mig lidt at CD´r og DVD´r ikke er blevet ændret.


Det eneste der skal til er én der uploader en ændret torrentfil til en swarm og så har har alle en inficeret kopi at program x som så kører automagisk når den brændes eller køres virtuelt.

- tror ikke at der er ret mange der laver hashtjek
Gravatar #7 - HerrMansen
9. feb. 2011 16:16
#5: Du missede vist den del hvor det blev nævnt at det er >> USB << enheder der er snak om.

#6: Var også min første tanke. Inficerede piratspil eller lign.
Gravatar #8 - marcussen
9. feb. 2011 16:25
Venter på en trojan, der hijacker programmer som imgburn osv. Og brænder sig selv ind i bootsectoren hver gang en skive bliver brændt.
Gravatar #9 - Hekatombe
9. feb. 2011 16:28
marcussen (8) skrev:
Og brænder sig selv ind i bootsectoren hver gang en skive bliver brændt.


Hvad i alverden skulle en virus/orm inde i bootsectoren? (Jeg tror det er langtid siden jeg sidst har hørt om en bootsector virus)
Ville det ikke være bedre at oprette en autorun.inf samt tilføje fil?
Gravatar #10 - erialor
9. feb. 2011 16:42
Meget muligt jeg er analfabet, meeen kan ikke finde noget om at autorun skulle være disabled når jeg læser op hos MS på de securityfixes de synes jeg skal have nu...

Important:
KB2479628
KB2425227
KB2485376
KB2393802

Recommended:
KB2454826
KB2467023
KB2502285

Nogle der kan fortælle mig hvilken af disse det drejer sig om?

EDIT:

Som sagt :) analfabet.... åbentbart allerede disabled i Windows 7 - sjældent jeg bruger USB åbentbart.
Gravatar #11 - Slettet Bruger [3282054571]
9. feb. 2011 16:47
Hekatombe (9) skrev:
Hvad i alverden skulle en virus/orm inde i bootsectoren?


Starte installation af Windows ved start-up? Hov nej, den virus findes allerede, på alle Windows installations DVD og CD'er..
Gravatar #12 - tentakkelmonster
9. feb. 2011 18:11
Hvis det her passer, så siger jeg tak.
Autorun er som en spøgelsesbilist på interformationsmotorvejen!
#13 - 9. feb. 2011 18:43
Så længe det ikke gælder autorun fra 2577-mappen i håndholdte/truck-pc'er etc.....
Gravatar #14 - syska
9. feb. 2011 20:07
HerrMansen (7) skrev:


#6: Var også min første tanke. Inficerede piratspil eller lign.


Nejda ... det er _MEGET_ sjælden der kommer virus på CD/DVD'er da de ikke er skrivbare :-)... surprise.

Ja, men hvornår er vi begyndt at beskytte kriminelle? Det er da fair nok der er folk der ikke kan finde ud af at hente en torrent og have et virus program automatisk til at kontrollere indhold.

Til BitTorrent klienten kan du hente et addon til som gør netop overstående. Scanner downloadede content for virus.

Som det altid er fremme når man snakker sikkerhed, vi kan ikke beskytte verden mod dumme mennsker. Det er en kamp universet vinder *heheh*.


Gravatar #15 - Dr_Mo
9. feb. 2011 20:36
syska (14) skrev:
Nejda ... det er _MEGET_ sjælden der kommer virus på CD/DVD'er da de ikke er skrivbare :-)... surprise.

Wait... hvad med alle de millioner image filer (fx iso) der bliver downloadet hvert år og brændt på cd'er og dvd'er (eller mountes virtuelt for den sags skyld) og gives til venner og andre?

syska (14) skrev:
Ja, men hvornår er vi begyndt at beskytte kriminelle?

Siden vi afskaffede fredløshed?

syska (14) skrev:
Det er da fair nok der er folk der ikke kan finde ud af at hente en torrent og have et virus program automatisk til at kontrollere indhold.

Det handler ikke om retfærdighed, men om sikkerhed. Skal vi have millioner af computere i botnets, fordi du synes det ikke er fair at beskytte dem?

syska (14) skrev:
Til BitTorrent klienten kan du hente et addon til som gør netop overstående. Scanner downloadede content for virus.

Og den kan scanne igennem alle de forskellige slags image filer? Det tror jeg ikke de gør.

syska (14) skrev:
Som det altid er fremme når man snakker sikkerhed, vi kan ikke beskytte verden mod dumme mennsker.

Så lad os i det mindste beskytte os selv fra dumme menneskers computere der automatisk sender spam og deltager i botnets.
Gravatar #16 - syska
9. feb. 2011 22:12
Lad dem endelig få virus for min skyld ... giver mig arbejde :-). Specielt botnets *cash cash*.

Jeg håber inderligt hver gang en pirat downloader noget, at de også får en virus med i købet ... og personen mister sine billeder af familie, venner etc. .... det er så sjovt og stå ved siden af og se personen græde *heheh*.

Jeg synes vi skal lukke deres forbindelse til omverden, det er vel lidt det samme vi gør når vi smider folk i fængsel fordi de ikka kan opføre sig efter reglerne. Hvis de folk her så er for dumme til at være på nettet ... er det ikke den nemme løsning ?

Ja og nej ... typisk, da jeg aldrig har fået virus fra en torrent, vil jeg mene det i de fleste tilfælde er ulovlige torrents, da der er mest trafik og fleste ofre der. Dem som endelig henter lovlige torrent har for det meste og antivirus.

Igen ... hvis der ingen var ... så tjente jeg ikke så mange penge. Der er ingen tvivl om det ville være godt hvis alt virus forsvandt, men tilsvarende skaber det også MEGA mange jobs. Jeg har ikke regnet på det ... men det meste dårligdom skaber job ... om det er godt eller skidt, det finder vi aldrig ud af, da det onde altid vil være til stede.

mvh
Gravatar #17 - Dr_Mo
9. feb. 2011 22:53
#16
Hehe, ja jeg ville heller ikke have et arbejde hvis folk ikke blev syge :P

@Nicolai
Er du uenig i noget jeg skriver, så skriv hvad. Jeg kan ikke gennemskue, hvad du mener er irrelevant i mit indlæg. Den holder sig til emnet om fjernelse af autorun fra cd'er, som er relevant i forhold til nyheden.
Gravatar #18 - syska
9. feb. 2011 23:13
Mr_Mo (17) skrev:
@Nicolai
Er du uenig i noget jeg skriver, så skriv hvad. Jeg kan ikke gennemskue, hvad du mener er irrelevant i mit indlæg. Den holder sig til emnet om fjernelse af autorun fra cd'er, som er relevant i forhold til nyheden.


Jeg må nu også sige at jeg intet irrelevant kan se du skriver.

Men synes nu ikke altid det krama system her virker som det skal ... men har aldrig rigtig sat mig ind i det.

Jeg går ud fra du er noget "sygesektoren" så ... og det er igen et af de steder hvor jobs også ville forsvinde hvis der ikke var nogen dårligedomme, men man kunne så måske bruge de midler et andet sted hvem ved ...

Ups, ej at forglemme alt forskning inden for området.

mvh
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login