⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 技术中心 >> 安全技术 >> 系统安全 >> WinXP
 
 
有关禁止U盘(移动硬盘)自动播放的测试

【责 编】:AcOol
【作 者】:李铁军
【时 间】:2007-7-7
【浏 览】:
【出 处】:赛迪网
【字 体】:[   ]
    原来我一直推荐使用组策略来关闭自动播放,今天在论坛看到一个质疑的帖子,帖子试图说明一个观点——避免双击或插入U盘(移动硬盘)中毒的方法,仅靠组策略编辑器是无效的。需要修改相关注册键值。
    对此,我小心做了20分钟的测试。测试结果表明——组策略编辑器中禁止所有驱动器的自动播放,是防止双击或插入移动媒体而中毒的最简单有效的方法。长达三年的客服经历,我并不认同技术至上。我的理念是最简单,最容易实现的方案,才是客户最需要的方案。
    测试用了一个简单的autorun.inf,内容为:
[autorun]
OPEN=EXPLORER.EXE
shell\open=打开(&O)
shell\open\Command=EXPLORER.EXE
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=EXPLORER.EXE
    为使测试现象更直观,我把notepad.exe复制到U盘,重命名为explorer.exe。
    运行,gpedit.msc,在计算机配置,管理模板,系统,右边关闭自动播放双击,选中未配置(我装完系统后,通常会立即修改这个值为所有驱动器),为这个测试,我改回去。重启电脑使配置生效。
    然后,双击我的电脑,再双击U盘图标,记事本打开了。再挂载一个WindowsXP 的ISO光盘镜像。双击,弹出安装Windows XP的界面。
    继续下一步,重新运行gpedit.msc,把禁止自动播放的值修改为所有驱动器,再重启电脑。
    双击我的电脑,再双击U盘,双击光盘,均未启动相应程序,而是在当前窗口中显示了根目录下的文件。
    这个试验说明,针对病毒在移动媒体创建autorun.inf的作法,最简单有效的防范手段,还是使用组策略,修改计算机配置->管理模板->禁止自动播放,重启电脑。
    不推荐把简单问题复杂化,一句话,“简单粗暴,行之有效”。
·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·有关禁止U盘(移动硬盘)自动播放
·等级保护 突破网络安全瓶颈
·华南师大PGP加密试验指导[图]
·PGP辞典
·PGP简介
+ 相关文章 +
+ 热点文章 +
·“Worm.Win32.Viking.i”病毒分
·LOGO1.exe病毒清除方法和防范
·Viking下载的木马之一,征途木
·Viking rundl132.exe qp163.ne
·Viking rundl132.exe 39pic.co
+ 原创文章 +
·通过批处理轻松切换本机IP地址
·VMware Workstation使用技巧两
·警惕移动设备攻击
·“Worm.Win32.Viking.i”病毒分
·信息安全产业三部曲之“敦刻尔
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.