image

Microsoft geeft Autorun laatste doodsteek

donderdag 24 februari 2011, 09:12 door Redactie, 10 reacties

De Windows XP update die ervoor zorgt dat de beruchte Autorun functe niet meer werkt op USB-apparaten, wordt nu aan alle gebruikers aangeboden. Een aantal weken geleden begon Microsoft met de verspreiding van de update via Windows Update, die ervoor zorgt dat Autorun alleen nog op cd's, dvd's en U3 USB-sticks werkt. Dit moet de dreiging van Autorun-malware tegen te gaan.

De update in kwestie werd echter als optioneel voorgesteld, waardoor de meeste gebruikers hem niet installeerden. Om ervoor te zorgen dat Autorun standaard staat uitgeschakeld voor USB-apparaten wordt de update nu automatisch via de Automatische Update functie aan alle Windows XP-gebruikers aangeboden.

Reacties (10)
24-02-2011, 10:25 door Syzygy
Kijk je hoeft het zelf niet eens meer uit te zetten, zelfs dat doet MS voor je.
24-02-2011, 10:36 door Rubbertje
Zullen we internet dan ook gelijk maar standaard uitschakelen...
24-02-2011, 10:40 door Anoniem
Door Bastos: Zullen we internet dan ook gelijk maar standaard uitschakelen...

nee, maar domme opmerkingen wel...
24-02-2011, 11:08 door Ome Jeroen
Eindelijk. Nu nog "Hide extensions for known file types" standaard uitschakelen of liever nog er uit slopen en we zijn weer een stukje verder.
24-02-2011, 11:10 door Spiff has left the building
Pfff ... Redactie,

Nou weet ik best dat er heel wat meer XP gebruikers zijn/waren dan Vista gebruikers,
en dat velen nog steeds vinden dat Vista als 'fout' beschouwd hoort te worden,
maar dan nog lijkt het me relevant dat die betreffende update om AutoRun-vermeldingen in het dialoogvenster Automatisch afspelen te beperken tot cd- en dvd-stations niet slechts betrekking heeft op Windows XP, maar ook op Vista (en ook op Server 2003 en Server 2008).

Ik heb dat eerder al aangestipt op 9 februari, 12.40 uur, en op 16 februari, 17.37 uur.
http://security.nl/artikel/36112/1/Microsoft_elimineert_eindelijk_Windows_XP_Autorun.html
http://www.security.nl/artikel/36208/1/Microsoft_laat_XP_Autorun_langzaam_sterven.html

Door Spiff:
N.B.
Dit geldt niet alleen voor Windows XP, maar ook voor Vista, en voor Server 2003 en Server 2008.
Ook dáárvoor was het eerder nog nodig om voor dit doel update KB971029 te installeren,
http://support.microsoft.com/kb/971029

Ook voor Vista, en voor Server 2003 en Server 2008, geldt nu dat die update nu via automatische update aangeboden wordt.
Zie
http://www.microsoft.com/technet/security/advisory/967940.mspx

Microsoft Security Advisory (967940)
Update for Windows Autorun
[...]
Microsoft is announcing the availability of updates to the Autorun feature that help to restrict AutoPlay functionality to only CD and DVD media on supported editions of Windows XP, Windows Server 2003, Windows Vista, and Windows Server 2008.
[...]
February 08, 2011
The update to Autorun described in Microsoft Knowledge Base Article 971029 is now offered via automatic updating. Customers with automatic updating enabled will not need to take any action because this update will be downloaded and installed automatically. Customers who have already installed the 971029 update manually will not be offered the update and do not need to take additional action.
24-02-2011, 11:19 door custoditus
Gelukkig kan ik nog wel malware via cd's en dvd's verspreiden aan 'leken' achter een windows machine.
Je zou ze toch maar verplichten om handmatig setup.exe o.i.d. op te starten, dat kan echt niet.
Dat zou alleen maar leiden tot bewuster en veiliger gedrag.
24-02-2011, 11:38 door Anoniem
Door Ome Jeroen: Eindelijk. Nu nog "Hide extensions for known file types" standaard uitschakelen of liever nog er uit slopen en we zijn weer een stukje verder.

Dan krijg je gebruikers die hun documenten niet meer kunnen openen omdat ze niet snappen dat er een extentie achter moet.
24-02-2011, 14:19 door Dev_Null
Door Syzygy: Kijk je hoeft het zelf niet eens meer uit te zetten, zelfs dat doet MS voor je.
Nog effu en iedere Windows (tm) gebruiker heeft een MS Terminal server (i.p.v. een stand-alone) desktop met het globale systeembeheer is geoutsourced in Redmond USA :-) Zou wel een natte droom zijn van Big Brother :-P
25-02-2011, 23:11 door Korund
"laatste doodsteek"

Ooit gehoord van een voorlaatste doodsteek?
25-02-2011, 23:16 door Ome Jeroen
Door Anoniem:
Door Ome Jeroen: Eindelijk. Nu nog "Hide extensions for known file types" standaard uitschakelen of liever nog er uit slopen en we zijn weer een stukje verder.

Dan krijg je gebruikers die hun documenten niet meer kunnen openen omdat ze niet snappen dat er een extentie achter moet.

Da's een kwestie van opleiden. Het grootste beveiligingsproblemen zit immers tussen het toetsenbord en het scherm. ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.