Windows

Wijzigingen in de functie AutoRun in Windows 7

USB Autorun für Win7 und Win8 Version 2 Tutorial - Lernprogramm

USB Autorun für Win7 und Win8 Version 2 Tutorial - Lernprogramm
Anonim

In Naar aanleiding van de recente Conficker-uitbraak heeft Microsoft enkele wijzigingen aangebracht in de AutoRun-functionaliteit in Windows 7.

Het belangrijkste doel van Autorun is om een ​​softwarerespons te bieden op hardwareacties die u op een computer start. Autorun heeft de volgende kenmerken:

- Dubbelklikken

- Contextueel menu

- AutoPlay

Deze functies worden meestal aangeroepen vanaf verwisselbare media of vanaf netwerkshares. Tijdens AutoPlay wordt het bestand Autorun.inf van de media geparseerd. Dit bestand geeft aan welke opdrachten het systeem uitvoert. Veel bedrijven gebruiken deze functionaliteit om hun installatieprogramma`s te starten. AutoRun wordt gebruikt om sommige programma`s automatisch te starten wanneer een CD of een ander medium in een computer wordt geplaatst.

Bepaalde malware, waaronder de Conficker-worm, is begonnen gebruik te maken van de mogelijkheden van AutoRun om mensen een schijnbaar onschuldige taak te geven. vermomt zich als een Trojaans paard om malware op de computer te krijgen. De malware infecteert vervolgens toekomstige apparaten die op dezelfde computer zijn aangesloten met hetzelfde Trojaanse paard. Meer informatie over Conficker op het Microsoft Malware Protection Center.

Om te voorkomen dat malware zich verspreidt met behulp van het AutoRun-mechanisme, ondersteunt AutoPlay niet langer de AutoRun-functionaliteit voor niet-optische verwijderbare media. Dat wil zeggen, AutoPlay werkt voor cd`s en dvd`s, maar niet voor USB-stations.

In het volgende voorbeeld voor een USB-flashstation met foto`s registreert malware de onschuldige taak van "mappen openen om bestanden te bekijken". de eerste "Open mappen om bestanden te bekijken" (omcirkeld in rood), zou je malware draaien. Als u echter de tweede taak selecteert (omcirkeld in groen), kunt u de Windows-taak veilig uitvoeren.

De meesten zouden in de war raken waarom ze twee taken hebben die hetzelfde lijken te doen.

Windows zal niet langer toon de AutoRun-taak in het AutoPlay-dialoogvenster voor apparaten die geen verwijderbare optische media (CD / DVD) zijn, omdat er geen manier is om de oorsprong van deze items te identificeren. Is het daar geplaatst door de IHV, iemand of een stukje malware? Het verwijderen van deze AutoRun-taak blokkeert de huidige propagatiemethode misbruikt door malware en helpt klanten om beschermd te blijven. Mensen hebben nog steeds toegang tot alle andere AutoPlay-taken die op hun computer zijn geïnstalleerd.

Met deze wijzigingen, als u een USB-flashstation met foto`s invoegt en is geïnfecteerd door malware, kunt u erop vertrouwen dat de weergegeven taken zijn allemaal afkomstig van software die al op uw computer aanwezig is.

Als u daarentegen een cd invoert die software biedt om te installeren, geeft Windows nog steeds de AutoRun-taak weer die door de ISV is geleverd tijdens het maken van media.

Deze verandering is ook snel zichtbaar in Vista en XP. Meer op E7 Blogs.