AutoRun no Windows para dispositivos USB será desativado via atualização automática

O AutoRun no Windows permite que um aplicativo seja executado ao inserir um CD, DVD ou um dispositivo de armazenamento USB, como um pendrive. Além da comodidade que isso traz para instaladores (especialmente considerando usuários finais, muitas vezes leigos) há um problema grave: segurança. Vários malwares ficam monitorando o uso de mídias removíveis, como pendrives e cartões de memória, e instalam um replicador nele. Ao ser plugado num outro computador com o AutoRun ativo, o comando seria executado e, dependendo das configurações, conseguiria infectar mais um PC.

Nas versões recentes do Windows essa política mudou bastante. Para começar, em vez de rodar o programa, aparece um aviso com várias opções, permitindo explorar a pasta – recurso bastante útil.

A MS havia divulgado informações sobre mudanças do AutoRun no Windows 7 e pouco depois portou o sistema para o Windows XP, Vista, Server 2003 e 2008. A atualização ficou disponível para download manual.

Agora anunciaram uma melhoria no projeto: a atualização será embutida no Windows Update, devendo chegar automaticamente para maioria dos usuários de Windows.

Essa mudança impede a execução automática de aplicativos apenas em unidades USB. Continua valendo para CDs/DVDs, o que não é um problema, visto que essas mídias são – quase sempre – somente leitura. De qualquer forma essa atualização é marcada como importante, porém não é considerada de segurança, visto que era um recurso – não uma brecha explorada.

Há mais informações sobre isso nessa página.

Sobre o Autor

Redes Sociais:

Deixe seu comentário

X