•  
     

AutoRun muda no Windows 7 para afastar malware

As mudanças correspondem a uma resposta direta aos ataques do Conficker, que se propaga, entre outras formas, por meio do mecanismo de AutoRun (Reprodução Automática) em pen drives

antivirus.jpg


A Microsoft anunciou em seu blog de segurança alterações importantes no comportamento do AutoRun do Windows 7.

As mudanças correspondem a uma resposta direta aos ataques do Conficker, que se propaga, entre outras formas, por meio do mecanismo de AutoRun (Reprodução Automática) em pen drives. Além disso, segundo a Microsoft, a categoria de malware capaz de se propagar via AutoRun respondeu por 17,7% das infecções no segundo semestre de 2008.

Antes de descrever as mudanças, o blog preocupa-se em distinguir AutoRun e AutoPlay. Segundo Damian Hasse, que assina a nota, o AutoRun é usado para iniciar programas automaticamente quando um CD ou outra mídia é conectada ao computador. Já o AutoPlay é um recurso que permite ao usuário especificar qual programa entra em ação quando se insere um tipo de mídia, como CD ou DVD de fotos.

Ou seja, o AutoRun permite a execução de programas durante a inicialização da mídia. O AutoPlay (Reprodução Automática) refere-se à caixa de diálogo com as opções oferecidas ao usuário, como executar instalação, abrir pasta para exibir arquivos, tocar CD de áudio etc.

As duas mudanças que já estão no Windows 7 são as seguintes:

1. O AutoPlay não mais dará suporte ao AutoRun no caso de mídias não-ópticas. Ou seja, o AutoPlay continuará disponível para CDs e DVDs, porém não mais para drives USB. Se um pen drive for conectado ao micro, não haverá chance de um malware se apresentar como opção na caixa de diálogo AutoPlay, levando o usuário a executá-lo.

2. A própria caixa de diálogo também sofreu alterações. No Windows 7, opção para abrir arquivo destaca que o executável está na mídia externa.

O texto do blog alerta ainda para os drives USB que se comportam como se fossem unidades de CD. Nesse caso, o Windows 7 tratará o volume como um CD/DVD. Essas mudanças já estão implementadas no Windows 7 RC, disponível para assinantes do MSDN desde 30/4, e que também aberto para download público a partir desta terça-feira, 5/5.

Fonte: INFO