Security

ไมโครซอฟท์ได้ออกมาประกาศว่าจะยกเลิกระบบ AutoRun สำหรับไดร์ฟที่เขียนเพิ่มได้ อันได้แก่พวกแฟลชไดร์ฟและฮาร์ดดิสก์นั่นเอง โดยที่ระบบ AutoRun ในไดร์ฟที่เขียนเพิ่มไม่ได้จำพวกซีดีหรือดีวีดีนั้นจะทำงานเหมือนเดิม สาเหตุในการยกเลิกครั้งนี้เป็นเพราะโปรแกรมที่เป็นอันตรายในปัจจุบันนั้นแพร่กระจายผ่านไดร์ฟที่เขียนได้โดยใช้ระบบ AutoRun เป็นตัวช่วย

การยกเลิกนี้จะเริ่มใน Windows 7 Release Candidate ที่จะออกในช่วงนี้ และผู้เขียนคาดว่าน่าจะเริ่มใน Windows Vista Service Pack 2 ที่จะออกในเร็วๆนี้ด้วย

ที่มา - MSRC, Windows 7 Blog

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

tr Thu, 30/04/2009 - 07:14

In reply to by jirayu

เหมือนจะรอให้ถึงจุดที่ข้อเสียมันมากกว่าข้อดี แล้วก็เชือดทิ้ง

ปกติถ้าลง portable apps ไว้ในแฟลชไดร์ฟ ผมก็ตั้ง autorun อะ

jirayu Thu, 30/04/2009 - 07:22

In reply to by tr

ปกติในไดรว์ไม่มีออโต้รันนะ แต่จะมีพวก App Launcher อยู่แทน เวลาไปเสียบเครื่องไหนก็กดรัน App Launcher ขึ้นมา พอเลิกใช้ก็ออกจาก App Launcher เอา

ที่ผมใช้ไฟล์ออโต้รันไม่ได้เพราะผมสร้างโฟลเดอร์ชื่อ autorun.ini กับ autorun.inf เอาไว้ครับ - -"

I am Mr.Whisper

nuntawat Thu, 30/04/2009 - 07:21

ตอนนี้ลองติดตั้ง Windows Vista SP2 บนคอมพิวเตอร์เสมือน (Virtual Machine) แล้ว อยากรู้...แต่ไม่อยากลองเอาเวิร์มมาติดในแฟลชไดร์ฟ เหอะๆๆ

ibirdboy Thu, 30/04/2009 - 08:27

ออกแนวฮาไปปริ้นงานที่ร้านเน็ต
มันเอาไปสแกนก่อน ซึ่งจริงๆมันไม่มีอยู่แล้ว สแกนซะนานเลย สรุปเอามาเปิดที่้บ้าน
ขึ้นเตือนเลยครับ แล้วหล่อนจะสแกนทำไมค่ะ?

aimakung Thu, 30/04/2009 - 09:40

เขาเรียกรอบคอบ :P

แ่ต่ถึง AutoRun มันจะปิดกับพวกแฟลชไดรฟ์ก็ใช่ว่าจะไม่ติดไวรัส

เคยเจอครั้งนึง ปิด AutoRun แต่ไปเจอที่ไฟล์เอกสาร - -*

นั่งอ้วกไป 4 ชั่วโมงกับการลบมันทิ้ง

eol Thu, 30/04/2009 - 09:55

winxp ผมปิด autorun ด้วย tweakui มา 3 ปีแล้วตั้งแต่ช่วงที่มันระบาดหนักๆ ... หลังลง win นี่ก็ต้องลง tewakui ก่อนเลย 555+ จนป่านนี้ก็ยังไม่ติด virus ซักกะที ^^!!

วิธีทำครับ :)

Click Start and then click Run. Type gpedit.msc and click OK. The Group Policy window will open. In the left pane, double-click Administrative Templates

In the right pane, double-click System, scroll down the list and double-click Turn Off Autoplay

In the Turn Off Autoplay Properties window, select Enabled. From the dropdown next to Turn Off Autoplay on, select All drives and then click OK. Exit Group Policy by selecting File, then choosing Exit from the menu.

http://antivirus.about.com/od/securitytips/ht/autorun.htm

Jonathan_Job Thu, 30/04/2009 - 20:59

In reply to by lancaster

+1 ครับ

ผมเพิ่งทำ Impact Analysis ให้กับบริษัทไปเมื่อประมาณ 2 เดือนก่อนเองครับ

Patch ตัวที่ออกมาคือ ID : 967940 : Update for Windows Autorun ครับ
มันจะ bug ที่เกิดกับ registry key "NoDriveTypeAutorun" เพราะไง ก็ enable อยู่ดี

Aphorist Thu, 30/04/2009 - 09:56

อย่างน้อย ๆ ก็ลดเปอร์เซ็นการติดได้ด้วยแหล่ะ

ไวรัสพวกนี้ ทำให้ผมเปลี่ยนวิธีการเข้าถึง media ต่าง ๆ เลยนะครับ จากที่ใช้การ double click ก็เปลี่ยนเป็น เลือก drop down list จาก address bar แทน สบาย ไม่ทำ patch สำหรับ XP ด้วยว้าาา

-Rookies- Thu, 30/04/2009 - 10:59

In reply to by Aphorist

นั่นสิ XP กลายเป้นลูกเมียน้อยโดยสมบูรณ์ซะแล้วแฮะ - -

เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

เท่าที่ผมลองเล่นกับไอ้พวก trojan malware สมัยนี้ วิธีคลิกขวาก็ใช้ไม่ได้ละครับ มันดักทางเปลี่ยน context menu Open ไปด้วย

kohsija Thu, 30/04/2009 - 09:58

สะดวกสบายเกินไป ก็ไม่ดี แถมโรคฟรี

[Kohsija](http://kohsija.exteen.com "จุ๊กกรู...")

lancaster Thu, 30/04/2009 - 13:11

ตอนนี้วิธีปิด 100% ต้องทำ 2 ที่ครับ

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveAutoRun"=hex:ff,ff,ff,03
"NoDriveTypeAutoRun"=dword:000000ff

และ

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

karyonix Thu, 30/04/2009 - 21:15

In reply to by lancaster

แค่ IniFileMapping\autorun.inf ที่เดียวก็เพียงพอแล้วครับ
ส่วน Policies\Explorer ไม่จำเป็นครับ

[code]reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\IniFileMapping\autorun.inf\autorun" /ve /d @SYS:autorun\autorun[/code]

ใช้ได้ทั้ง XP Home Edition และ Professional Edition ครับ

nut_457 Thu, 30/04/2009 - 13:16

"เมื่อคอมพิวเตอร์ของท่านโดนแทงด้วยแฟลชไดร์ฟจะติดเชื้อในทันที"

เห็นด้วยอย่างยิ่งกับการปิด AutoRun แต่ยังไงซะ ผู้ใช้ส่วนใหญ่ก็ชอบคลิกไฟล์มั่วๆ ยังไงมันก็ติดอยู่ดี

polaromonas Thu, 30/04/2009 - 14:37

ปิดไปมันก็ดีหรอกครับ แต่อยากให้ icon ของ drive มันโผล่มาที่หน้าจอเหมือนกับใน Ubuntu หรือ Mac OS บ้างนะ เพราะขี้เกียจต้องไปเข้ามาจาก Computer ใน Start Menu น่ะ

ezy Thu, 30/04/2009 - 14:42

ปิดจริง แต่ต้องดูว่า พอดับเบิ้ลคลิ้กแล้วจะยังตั้ง autorun เป็นตัวพื้นฐานรึเปล่า (ถ้าตั้งก็คงเหมือนเดิม น้อยที่จะนอยมานั่งคลิ้กขวาเพื่อเปิดดูข้อมูลในไดร์ฟนอกทั้งหลาย)

แต่ 7/Vista ยังไม่ค่อยเห็นรายงานว่าโดนเล่นงานจากโรค autorun นี่?

ezybzy.info blog

-Rookies- Thu, 30/04/2009 - 20:12

In reply to by ezy

คิดว่านะจำเอาระบบการอ่าน Autorun ออกไปเลยนครับ (ดับเบิ้ลคลิกก็ไม่มีผล) ไม่งั้นมันก็ไม่ต่างจากไปปิดเฉยๆ ถ้าปิดไปเฉยๆ ข่าวน่าจะเป็น "ตั้งปิด Auturun ได้เป็น Default" มากกว่า

ป.ล.คลิกขวาเลือก Open ก็ไม่รอดนะครับ ต้องกรอก address หรือเลือกที่ drop down เอา ถึงจะปลอดภัยที่สุด

เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

kong Thu, 30/04/2009 - 16:18

สงสัยว่ามันแค่เอา option คำสั่งสำหรับรันโปรแกรมออก หรือเลิกอ่าน autorun.inf ไปเลย

ถ้าเป็นแบบหลังก็เซ็ง เพราะทำ custom drive icon ไม่ได้อีกต่อไป :(

- - - - -
suksit.com