Guide e Tutorial
Sondaggi
L'argomento che più ti interessa in informatica è:

Sicurezza informatica
47%
Guide all'uso di software
28%
Corsi teorici di base
17%
Intrattenimento e multimedialità
8%
Newsletter

Iscriviti ora !!!

Ricevi email di aggiornamento periodico dal nostro portale!

Dizionario tecnico
Cerca un termine
Siti affiliati
Articoli, guide e tutorial
software Autoplay... possibile pericolo !

Spesso funzioni che sembrano esser utili finiscono per rappresentare seri problemi di sicurezza... Una di queste è l'autoplay/autorun. L'autoplay/autorun ci permette di avviare automaticamente un'applicazione a seconda del contenuto o contenuta su un device esterno (tipo penna usb, scheda di memoria,hard disk removibile ecc.ecc.) con il semplice inserimento nella porta usb o firewire, del pc del device esterno...

freccia Sezione: Sistema operativo
freccia Difficoltà: MINIMA, Compatibilità: Windows 2000,XP,Vista, Windows 2003

Condividi e rendi nota questa pagina



Autoplay... possibile pericolo!


AUTORE: PRGN, Moderatore del forum PcPrimiPassi.it

Introduzione Spesso funzioni che sembrano esser utili finiscono per rappresentare seri problemi di sicurezza... Una di queste è l'autoplay/autorun. L'autoplay/autorun ci permette di avviare automaticamente un'applicazione a seconda del contenuto o contenuta su un device esterno (tipo penna usb... oppure schedina di memoria... oppure hard disk removibile ecc.ecc.) con il semplice inserimento nella porta usb o firewire, del pc del device esterno... (anche il lettore CD/DVD ha questa funzionalità)
Il meccanismo dell'autorun si serve del file Autorun.inf, il quale al suo interno ha indicato il percorso per reperire l'icona da assegnare all'unità e il file da avviare... (nel caso sia presente un malware come file da avviare... si capisce quanto sia pericolosa questa funzione... basterebbe inserire il supporto nella presa usb per restare contagiati...).
Oltre a questo c'è da dire che gli stessi pc interni agli uffici... sono soggetti a seri problemi di sicurezza, riguardo questa funzione, basti pensare che un qualsiasi male intenzionato... potrebbe inserire nel pc... una semplice penna... ed estrarla dopo pochi secondi... per contagiare, rubare informazioni sensibili.. ecc.ecc.
In generale, sarebbe opportuno disattivare l'autoplay, ma questo non salvaguarda del tutto, infatti, basterebbe anche un doppio clic del mouse sull'icona della penna (che si può vedere anche in risorse del pc...) per avviare l'autoplay anche se preventivamente disattivato:

Pericoli Autoplay 1

Ad esempio... basterebbe fare doppio clic sul Disco rimovibile(F:) per far si che il sistema operativo cerchi ed avvi il file eseguibile contenuto sul disco rimovibile F:.
E cosa ancor più seccante... è quando ignari dell'infezione già presente su di un pc... si inserisce la propria penna e si rimane infetti... divenendo poi potenziali agenti infettivi per altri pc.
Al di la della disattivazione dell'autoplay, che come abbiamo visto non è che ci salvaguarda al 100%, bisogna adottare delle linee di condotta che ci possono aiutare a salvaguardarci da questo tipo di problema... La prima è quella di aprire i dischi rimovibili da Risorse del computer (o comunque dalla loro icona) non facendo doppio clic con il mouse sull'icona, ma semplicemente facendo clic con il tasto destro del mouse sull'icona (per aprire il menù contestuale) per poi scegliere la voce Esplora:

Pericoli Autoplay 2

Ecco, come si può vedere dall'immagine, cliccando con il tasto destro del mouse sull'icona del disco rimovibile, si apre il menù contestuale dal quale si può scegliere Esplora. In questo modo il device non andrà in autoplay e non verrà avviato nessun eseguibile.

Oltre questo bisogna però salvaguardarsi anche al momento dell'inserimento del disco removibile... infatti nessuno ci assicura che l'autoplay sia disattivato sul pc dove vorremmo inserire la nostra penna... e cosa ancora più importante, non sappiamo se il pc sia infetto.

Per far si che non vada avviato l'autoplay, ci basta tener premuto il tasto shift della tastira... mentre inseriamo la nostra penna usb (o qualsiasi device removibile) e mantenerlo premuto per qualche secondo dopo l'inserimento della stessa...

Pericoli Autoplay 3

Conviene tener premuto il tasto shift posizionato a sinistra in quanto quello a destra attiva delle funzioni di Accesso Facilitato... che potrebbero crearci addirittura problemi con alcuni applicativi... Quindi, ricapitolando:
  • premere il tasto shift (sinistro)
    inserire la penna o qualsiasi altro disco rimovibile (sempre mantenendo premuto lo shift);
  • aspettare, mantenendo premuto il tasto shift, per qualche secondo... fino a quando non si è certi che l'hardware sia stato riconosciuto ed allocato; accedere a Risorse del Computer;
  • individuare l'icona del disco appena inserito... e facendo clic con il tasto destro del mouse, scegliere Esplora dal menù contestuale.


Oltre alle cose appena viste... potrebbe esser utile inserire sui singoli supporti removibili.. una semplice cartella dal nome Autorun.inf. In questo modo, la maggior parte dei malware, non riuscirebbero a creare il loro file Autorun.inf rendendo vano il tentativo di contagiare il supporto... (ciò' non toglie, che in caso lo si inserisca su pc già infetti... possano essere inseriti files infetti... ma mancando il file autorun.inf... non sarà possibile innescare il meccanismo per avviare il malware all'inserimento della penna o supporto removibile). Inoltre la sola visione della cartella, qualora si accedesse alla root del supporto, è indice che il supporto non contagerà nessun pc inserendolo o semplicemente facendo doppio clic sull'icona del disco...

Purtroppo utilizzando il metodo dello shift non si risolve con Windows Vista... come si può leggere nella guida di Vista, l'Autoplay è stato riprogettato e se ora si tiene premuto in tasto shift (MAIUSC) mentre si inserisce un supporto avviabile.. Autoplay viene aperto comunque... indipendentemente dalle impostazioni predefinite
Questo mi fa interrogare su di una cosa... in questi ultimi anni, leggendo vari libri, spesso è volentieri ho trovato un paragrafo che parlava di questa funzione... Di solito nelle impostazioni dei Server con sistemi Windows si consiglia di toglierla appunto perchè quello che è stato introdotto per facilitare gli utenti potrebbe essere abbastanza pericoloso in altri contesti dove la sicurezza ha una certa importanza...
Mi chiedo se sia logico non dare strumenti chiari ed efficaci per gestire questa funzione che potrebbe essere fonte di pericolo per gli utenti visto che è riconosciuta esserlo...

Curiosità e considerazioni...

Naturalmente molti di voi si saranno resi conto che l'articolo in questione non ha pretese particolari se non essere da spunto per alcune considerazioni... e questo principalmente per invogliare l'approfondimento personale che non dovrebbe mai mancare...
Non avendo pretese ci saranno delle imperfezioni... ad esempio la più lampante e l'uso del termine “Autoplay” invece del termine “Autorun”...
C'è una certa differenza tra i 2 termini, anche se spesso e volentieri vengono considerati intercambiabili. Autorun fu introdotto con Windows 95 e prevedeva l'avvio di un'applicazione all'inserimento di un supporto tipo CD/DVD... dove fosse presente il file Autorun.inf (che a sua volta conteneva indicazioni riguardo l'applicazione da far partire) L'Autoplay invece è un concetto ben più moderno e introdotto successivamente con l'avvento di XP... ed è una funzionalità che tende ad individuare i contenuti del supporto introdotto (file video, immagini, musica... ecc.ecc.) per poi avviare l'applicazione specifica per quei contenuti...
Diciamo che l'Autorun si può considerare inglobato nelle funzioni di Autoplay.

Disattivare l'autoplay

Ci sono dei ma...
Su xp e sistemi windows server 2003 si possono avere dei problemi in fase di disattivazione dall'avvio automatico... infatti lo stesso problema è stato affrontato da Microsoft con il rilascio di un aggiornamento che lo risolverebbe consentendo la corretta disattivazione della funzione..
Ma Windows Vista e Windows Server 2008 non son da meno, hanno bisogno anche loro di aggiornamenti per lo stesso motivo...

Tratto dal sito di supporto microsoft:

i seguenti aggiornamenti sono considerati come prerequisiti per la disattivazione sicura dell'Autoplay...



Naturalmente l'installazione dell'aggiornamento andrebbe verificato nel momento in cui si decidesse di modificare le impostazioni riguardo l'Autoplay.

Altre pagine

TI E' PIACIUTO QUESTO CONTENUTO ?

Condividi e rendi nota questa pagina

Cerca nel sito
Cerca in:
In base a:
Sostienici !
Social Network
Seguici sui social network
Segui PcPrimiPassi su Google+ Segui PcPrimiPassi su Twitter Fanpage di PcPrimiPassi.it
Ultimi Download
Domande Top
Tipi di files
Team & Contatti
Sviluppo
Versione 4.0 Developed by Stefano Ravagni