image

Windows negeert uitschakelen Autorun optie

maandag 5 november 2007, 14:53 door Redactie, 11 reacties

Microsoft liet laatst nog weten dat Autorun een serieus beveiligingsrisico is dat gebruikers moeten uitschakelen. Probleem is dat Windows het uitschakelen van de optie negeert als het de USB-stick of schijf al eerder heeft gezien. "De boosdoener is natuurlijk het verlangen van Windows om dingen voor de thuisgebruiker "eenvoudig" te maken. Er is een fundamenteel verschil tussen een home entertainment systeem dat Windows is geworden, en een besturingssysteem om mee te werken", aldus Nick Brown, die voor het gevaar van USB-stick wormen waarschuwt.

In dit dit artikel beschrijft hij een kleine "hack" die de Autorun optie echt uitschakelt. Gebruikers moeten de volgende tekst in een bestand eindigend op .reg opslaan en daarna uitvoeren:

REGEDIT4
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionIniFileMappingAutorun.inf]
@="@SYS:DoesNotExist"

"Het enige nadeel is dat als je een CD met software erin stopt, je die handmatig moet doorzoeken om het setup programma te vinden. Als dat betekent dat je kinderen minder software installeren, kan dan ook als een pluspunt worden beschouwd."

Reacties (11)
05-11-2007, 15:51 door awesselius
Ik vind het niet meer dan normaal dat je zelf bepaalt
wanneer er iets van de CD wordt gestart.

Het hele betuttelen van de gebruiker heeft er met name voor
gezorgd dat het merendeel geen snars snapt van computers. Te
laagdrempelig is het geworden.

Het motiveert totaal niet meer om er moeite voor te doen er
zelf interesse in te tonen. "De computer moet het gewoon
doen". Maar ondertussen vormt die laagdrempeligheid wel de
grootste factor waarom er zoveel problemen zijn met computers.

Het automatisch starten van welk apparaat of medium ook is
NIET gebruiksvriendelijk. Waarom niet? Omdat de computer dan
al te veel voor jou gaat nadenken. "Oh, ik krijg een CD
binnen. Die moet vast gestart worden..... Bzzzzzzz".

Het mag automatisch herkent worden, maar daar houd het mee op.

- Unomi -
05-11-2007, 15:55 door Anoniem
De eerste autorun die bij mijn systeem iets naars opleverde
ligt al jaren achter mij.
05-11-2007, 16:02 door Anoniem
===========================
"Het enige nadeel is dat als je een CD met software erin
stopt, je die handmatig moet doorzoeken om het setup
programma te vinden. Als dat betekent dat je kinderen minder
software installeren, kan dan ook als een pluspunt worden
beschouwd."
===========================

Als je kinderen software installeren (lees: admin rechten
hebben) heb je wel een groter probleem dan alleen de auto-run.
05-11-2007, 16:29 door Arno Nimus
Gebruikers moeten de volgende tekst in een bestand
eindigend op .reg opslaan en daarna uitvoeren:

REGEDIT4
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionIniFileMappingAutorun.inf]
@="@SYS:DoesNotExist"
Mmmm... Even Word opstarten, tekst plakken, documentje
opslaan, extensie aanpassen in .reg en dan openen??? ;-)

(let hier met nadruk op de puntkomma welke gevolgd wordt
door een streepje en een haakje-openen)
05-11-2007, 16:53 door Anoniem
Door Un0mi
Het hele betuttelen van de gebruiker heeft er met name voor
gezorgd dat het merendeel geen snars snapt van computers. Te
laagdrempelig is het geworden.
- Unomi -

Computergebruik is zo bepalend voor de huidige wereld, dat het heel goed
is dit zo laagdrempelig mogelijk te maken. Het echte probleem is dat de
beveiliging van de computer iha vaak niet op orde is.
05-11-2007, 19:16 door Jachra
Ach, een Windows Policy doet exact hetzelfde. Honderden bedrijven
gebruiken dat en hebben geen probleem.
06-11-2007, 08:43 door Anoniem
Door incompatible ... extensie aanpassen in
.reg en dan openen??? ;-)

(let hier met nadruk op de puntkomma welke gevolgd wordt
door een streepje en een haakje-openen)

Ik zie geen haakje openen, enkel een haakje sluiten :P
06-11-2007, 09:14 door Anoniem
Door Jachra
Ach, een Windows Policy doet exact hetzelfde. Honderden bedrijven
gebruiken dat en hebben geen probleem.
Eigenlijk ken ik geen bedrijf dat géén problemen heeft met de windows
werkstations. Die helpdesks zijn bepaald niet overbodig hoor.
06-11-2007, 11:41 door Anoniem
Sinds ik bij de e-motion beurs een jaar of tien (?) geleden
een cd'tje kreeg die *volautomatisch* IE3 installeerde heb
ik nooit meer autorun aangehad. En sinds 1998 geen Windows
meer gebruikt.
07-11-2007, 18:38 door spatieman
hmpf.
zouden ze bij M$ nu een echte patch uitbrengen die het ook
ECHT doet uitschakelen ??
01-03-2009, 17:14 door Anoniem
Microsoft is vooral altijd bezig met het mooier en "makkelijker" maken van het systeem,
maar ik heb ook al geen vertrouwen in hun beveiligingsbeleid die nu ook al automatisch in vista ingebakken zit.
zoals windows defender en windows care toestanden.
Die waarde in het register werkt perfect, niks opent meer automatisch, mooi alles in verkenner.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

En zo moeilijk is het niet, want als je met deze registersleutel en waarde in je systeem autorun.inf opent, dan opent die in kladblok en kan je zelf zien welk bestand er normaal automatisch gaat starten.
daarop dubbelklikken, en je kan gewoon verder, veiligheid gegarandeerd.
ALs je stick ineens het bestand autorun.inf bezit, kijk dan maar eens welke *.exe deze wil starten, dan weet je ook direct waar het virus zit.

Eindelijk weer 1 oplossing, waarvan windows natuurlijk niet toegeeft dat ze fout zitten, omdat alles vanzelf moet gaan.
Nu in vista moet je overal weer toestemming voor geven, zo zie je dat ze daar echt de mensen dom willen houden.
Natuurlijk moeten beginnende gebruikers makkelijk met windows om kunnen gaan, maar als ik zie hoeveel processen en services er onnodig meelopen, en als je je eiegen beveiligingssoftware installeerd je wel weer een kenner moet zijn om de beveiliging niet dubbel te laten lopen en daarmee weer conflicten veroorzaakt, is het niet microsoft die alles gebruiksvriendelijk maakt.
Windows is een systeem waar je als doorsnee gebruiker steeds minder te kiezen hebt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.