ИНФОРМАТИКА, Урок Информатики, Видеуроки по информатике

Информатика, Уроки Информатики,
Видеоуроки по Информатике

Информатика | Химия

Архив

Защищаем флешки от autoran'ов

Автор: Алексей Кулагин

Дата добавления: 2010-03-02

На сегодняшний день головная боль почти всех владельцев флешек - это т.н. аутораны. Сам ауторан не вирус - это файл, в котором прописаны команды, исполняемые операционной системой в момент вставки флешки в ПК и сам по себе он абсолютно не опасен.

Например, на моей флешке прописан ауторан, который запускает нужную мне программу, когда я вставляю флешку в компьютер.

Совсем другое дело, когда этот файл используется вирусописателями для своих нужд: они прописывают туда команды для запуска своих зловредных программ, и в этом случае, после запуска флешки, вирусы как блохи перескакивают на компьютер пользователя. Т.е. ауторан это спусковой крючок для запуска вирусов, ружьем же выступает флешка. Причем и сам этот файл также копируется на жесткие диски пользователя, и на ПК пользователя запускается системный процесс, который следит за usb портами, и в случае вставки незараженной флешки, всё происходит в обратном порядке - autoran прыгает с ПК пользователя на флешку. Т.к. пользователей ПК все больше и больше, владельцев флеш носителей еще больше (все MP3 плееры, карты фотоаппаратов и т.д.) эти аутораны распространяются с пугающей скоростью. Кого только не приносят ученики в школу! Всякой твари по паре - тут тебе и трояны, и сетевые черви любых модификаций и окрасов.

Естественно хорошего в этом абсолютно ничего нет. Последствия самые разные - от очередного вылета операционной системы до появления порнозапросов при работе в Интернете. Поэтому я предпочитаю бороться с этой заразой методами, скажем так профилактики. Естественно на это уходит какое то время, но оно не сравнимо с временем потраченном, например, на переустановку Windows после вирусной атаки.

Какие же способы защиты от этой гадости сущестуют на сегодняшний день?

Ну во-первых советуют отключать автозапуск как службу, дело хорошее, но если при отключенном автозапуске вы вставите зараженную флешку, то да - она не запустится, но после того, как вы ее откроете руками, вирус все равно будет у вас в компьютере.

Самое главное и простое - иметь на машине рабочий антивирус со свежими антивирусными базами, какой из них лучше - спор бессмысленный, я лично привык к Касперскому, но не могу утверждать, что он защитит мой компьютер на 100% .

В качестве дополнительной защиты я делаю еще следующее:
открываем любое окно, в строке меню находим Сервис -> Свойства папки -> Вид и снимаем галочку с "скрывать защищенные системные файлы и папки" и отмечаем "показывать скрытые файлы и папки".

Внимание! Если вы не уверены в своей некриворукости, лучше этого не делайте - у вас на компьютере будут видны все системные файлы и папки, и если вы что нибудь удалите не то, это может привести к краху Windows!

В чем смысл?

Например, я вставляю чужую флешку и вижу там что то непонятное скрытое:

В ста случаях из ста это вирусы и если ваш антивирус при проверке этих папок молчит это очень плохо.
У меня пока такого не было (тьфу три раза). Естественно, я все эти непонятки всегда удаляю.

Примечание: если на вашем ПК не получается установить показ скрытых файлов и папок, то вариантов всего два: или ваша машина заражена, или она была заражена и пролечена, но следы вирусов остались. Дело в том, что многие зловреды в первую очередь блокируют показ скрытых файлов и папок и потому не видны неискушенному пользователю. Как восстановить эту функцию выходит за рамки этой статьи и обсуждаться не будет.

Также в своей практике я очень широко использую защиту флешек путем разграничения прав доступа к корню флехи. Защита работает на 100% (на сегодняшний день) и почти все флехи, которые попадают мне в руки на работе, я от вирусов закрываю, много времени это не занимает, делается постепенно, но головной боли намного меньше.

Способ радикальный, несложный, но все что будет описано ниже вы делаете на свой страх и риск, автор не несет никакой ответственности в случае порчи или потери информации, или наступления иных действий влекущих за собой те, или иные негативные последствия.

Внимание! Ни в коем случае не применяйте описанную ниже методику для флеш-плееров, карт памяти фотоаппаратов и т.д. - только для обычных флешек!

В чем смысл защиты?

Дело в том, что в файловой системе NTFS имеется возможность разграничить права доступа. Т.е. можно выставить права для записи и исполнения только для одного пользователя и только на одном компьютере. Т.е. на другой машине будет нельзя что то записывать и запускать - пользователь то другой! И еще одно важное замечание: авторан прописывается только в корень флешки - это то окно, которое мы видим, когда ее открываем.
Ну а теперь представьте такую ситуацию: на корень флешки мы установили полные права для своего домашнего компьютера, за которым мы следим, на котором заведомо нет вирусов, а всех остальных пользователей на чужих зараженных машинах, мы в правах ограничили. Теперь мы вставляем нашу флеху в зараженный компьютер, авторан это обнаруживает и с радостным криком устремляется на нашу флешку, а прав для записи в ее корень у него нет! Ну невозможно это сделать! Не изобрели пока таких вирусов!

Хорошо, скажете вы, но если мне что то потребуется записать на чужом компе? Зачем мне флешка, которой я могу пользоваться только на своей машине?
Для этого в корне флешки создадим еще одну папку, и для нее выставим для всех пользователей полные права - т.е. внутри можно будует создавать другие папки, записывать любые файлы на всех, без исключения машинах. Но ауторан, внутрь этой папки пролезть не сможет - он умеет прописываться только в корне флешки!

Последовательность действий.

1. Сохраняем с флешки всю важную информацию

2. Форматируем флеху в NTFS. Если у вас Виста, или Семерка проблем ну будет - ПКМ (правой кнопкой мыши) по флешке -> Форматировать -> Тип файловой системы NTFS.
Если у вас ХР, то тут маленько сложнее:
нужна или специальная программа, или используем командную строку, команду convert,
пример convert e: /fs:ntfs, вместо е подставляем свою букву для вашей флешки (в случае использования этой команды алгоритм действий изменится, но если вы работаете с командной строкой, то разберетесь).

Я рекомендую программу hp usb disk storage format tool. В Интернете ее найти не проблема, сама программа несложная:

В DEVICE выбираем нашу флеху, файловая система NTFS, и жмем кнопку Start

3. Идем путем уже описанным выше: Сервис -> Свойства папки -> Вид и снимаем галочку с чекбокса "использовать простой общий доступ к файлам и папкам (рекомендуется)"

4. ПКМ по нашей отформатированной флешке -> Свойства и идем в раздел Безопасность (раньше его не было)

5.Жмем Изменить и удаляем всех пользователей и все группы:

6. После удаления выбираем добавить и впечатываем своего пользователя, у меня это пользователь Root -> OK
Внимание: еще раз напоминаю, что компьютер должен быть чистым от вирусов, доверенным, за которым вы постоянно следите! И вы, естественно, должны работать с правами администратора.

7. Выставляем для этого пользователя Полные права:

8. Аналогично добавляем группу пользователей Все, но галочек никаких не добавляем, т.к. Все в правах у нас будут ограничены.

9. Создаем на флешке папку, называем ее например Рабочая и также идем Свойства -> Безопасность.
Теперь маленький финт ушами - идем в раздел Дополнительно -> Изменить разрешения

Жмем Добавить и опять впечатываем Все:

После нажатия ОК у вас появится такое окно, выставляем для Все полные права (это у нас общая папка и мы в нее на всех машинах будем записывать, все что нам потребуется) -> OK:

Снимаем галочку "Добавить разрешения. наследуемые от родительских объектов" -> "Удалить" -> OK:

Все, дело сделано! В корень вашей флешки можно записывать только на одной машине, на чужой машине можно записывать и удалять файлы только в папке Рабочая. Вы на 100% защищены от ауторанов, по крайней мере на сегодняшний день. И естественно, на вашей доверенной машине тоже должно быть всегда чисто.

Возможно поначалу вам покажется, что все это сложно, но уверяю вас, что если вы поймете принцип защиты, то у вас будет уходить на все телодвижения не более 5 минут с перекуром, или чашкой кофе.

Подводные камни: после установки защиты вы не сможете на чужой машине пользоваться разделом контекстного меню Отправить что либо на флешку. Для меня это не критично, привык. И еще: в файловой системе NTFS есть понятие "отложенная запись", не буду вдаваться в детали, но будьте аккуратнее при вытаскивании флешки, обязательно используйте безопасное извлечение устройства.

Удачи!

Алексей Кулагин, учитель информатики шк.№3 г.Нерехты Костромской области

Просмотров: 8576




Есть чем поделиться с учителями информатики? Отлично!!! --> Жмите сюда!

Прочие материалы этого раздела:

Электронный журнал в excel.

А что такое Автоматизация работы учителя информатики?

Защищаем флешки от autoran'ов

Игра для урока информатики ДЕТСКИЙ ТЕТРИС

Комментарии посетителей:

Комментарий добавил(а): Без имени

Дата: 2010-07-16 10:40:39

   понавыдумывали ж херни всякой, отключите в реестре просто обработку Autorun.inf и будет вам счастье

Комментарий добавил(а): guest

Дата: 2010-06-07 09:13:24

   Не работает, два раза переделывал. Могу выслать вирус.

Комментарий добавил(а): Татьяна

Дата: 2010-06-01 19:31:58

   На всех дисках Вся Беларусь есть файл с описанием как избавить флешку от авторанов не прибегая к fat. Данный способ не рационален

Комментарий добавил(а): Валентина

Дата: 2010-05-07 09:10:48

   Спасибо за очень полезную информацию.

Комментарий добавил(а): О. Александров

Дата: 2010-04-16 15:28:18

   Для этих целей проще использовать FAR. А скрытых файлов (бледным цветом) на флешке - быть не должно! А учителя информатики просто обязаны знать NC- аналоги...

Комментарий добавил(а): Александр

Дата: 2010-03-10 23:31:37

   Защитить флешку можно программой USBProtect - похожий принцип описывался выше: на флешке создаётся авторан, который удаляется только форматированием флешки. Ссылка: http://narod.ru/disk/18644039000/USBProtect.exe.html

Комментарий добавил(а): nobard

Дата: 2010-03-09 08:54:04

   В файловой системе FAT понятие безопасность вообще отсутствует. Для NTFS все есть, если вы не используете простой общий доступ, - это в свойствах папки...
   Для того чтобы исключить срабатывание avtoran - просто открывайте содержимое флэшки в totalcomander - для просмотра, в программе отображаются все скрытые файлы, можно менять настройки доступа, удалять, просматривать содержимое файла без его запуска. Програмка работает полноценно в бесплатном варианте... А чтобы флэшка не стартовала каждый раз - просто отключите автозапуск - в реестре всего один ключь- для съемных устройств... И все... А NTFS формат флэшки кстати не позволит использовать ее как инструмент для восстановления и обслуживания компьютера... Ну и вообще для того чтобы не заразить комп - пользуйтесь учеткой user - а запуск системных приложений выполняйте через батники или службы запущенные от имени админа.

Комментарий добавил(а): Алексей

Дата: 2010-03-04 20:32:44

   """в свойствах нет вкладки безопасность"""
   перечитайте пункт третий инструкции.
   С уважением А.Кулагин

Комментарий добавил(а): Олег

Дата: 2010-03-04 13:25:29

   Хотел защитить флешку, но не получилось. Скачал программу hp usb disk storage format tool, отформатировал флешку, но после форматирования флешки в свойствах нет вкладки безопасность. На этом вся работа закончилась.

Комментарий добавил(а): Александр

Дата: 2010-03-04 09:35:43

   Спасибо, все замечательно! Хорошо еще иметь для пользования Total Commander. В нем удобно организован просмотр скрытых файлов. И еще, не пора ли переходить на лицензионные антивирусы? В нашей стране, для учреждений образования, лицензия на отечественный антивирус стоит порядка 5000 бел.руб. на одну машину. Я думаю, что каждая школа сможет укомплектовать все компьютеры хорошей антивирусной системой. Из опыта - пользуемся 3 год http://www.anti-virus.by/ и ни одна ОС на компьютерах не вышла из строя по причине воздействия вируса.

Комментарий добавил(а): Nuri

Дата: 2010-03-03 15:08:34

   Klass, spasibo!

Комментарий добавил(а): Тамара

Дата: 2010-03-03 11:03:39

    Огромное Вам СПАСИБО, Дмитрий Александрович!!!!!! Дай Вам Бог здоровья на многие годы. Чтобы Вы ещё и ещё радовали нас своими разработками. Вы даже не представляете сколько у Вас учеников по всем странам мира (и детей, и учителей информатики). Диск получила по почте. Премного Вам благодарна. Какая разница за что платить за готовый диск или за электроэнергию и телефон при бесплатной закачке.

    Спасибо.

Комментарий добавил(а): bkatk

Дата: 2010-03-03 10:11:28

   А еще полезно изменить в реестре Winds создав .reg отключающий автозапуск дисков.

Комментарий добавил(а): Матанат

Дата: 2010-03-03 09:14:27

   Спасибо !Очень полезная информация.

Комментарий добавил(а): mira

Дата: 2010-03-03 08:17:34

   Спасибо за статью, обязательно буду иметь ввиду и другим посоветую почитать

Комментарий добавил(а): Елена

Дата: 2010-03-03 08:09:44

   Спасибо большое очень рада за такое подробное описание, и за помощь. Обязательно воспользуюсь.

Комментарий добавил(а): Сергей

Дата: 2010-03-03 03:43:40

   Спасибо за подробное описание. Обязательно воспользуюсь. А я в случае чего все время курейтом пользовался. Да и антивирусник всегда обновляю благо.

Комментарий добавил(а): Владимир

Дата: 2010-03-03 03:30:57

   Использую одновременно USB Disk Security и "Зоркий глаз" очень сильно помогают!!!

Комментарий добавил(а): РП

Дата: 2010-03-02 23:21:53

   Способ интересный, и наверное, действенный.
   Но насколько я знаю, для флешек не рекомендуется NTFS.
   Я предпочитаю создавать специальным bat-файлом в корне флешки папку "AUTORUN.INF" с атрибутами "скрытый, системный". Вирус не может её удалить и создать одноимённый свой файл. Пока что неплохо помогает.
   Кроме того, постоянно использую Total Commander, а в нём очень удобно (нажатием одной кнопки) включать и выключать показ скрытых файлов.
   Но предложенный способ с удовольствием сохраню (на всякий случай))), да и просто как хорошую инструкцию по управлению правами доступа.

Добавить ваш комментарий
Для перехода на новую строку просто нажмите enter



Узнайте Главные Новости и Предложения Проекта

В новый учебный год с новыми возможностями

Проект videouroki.net хочет сделать работу своих посетителей еще более удобной в новом учебном году

Доступны новые способы оплаты!

Значительно расширился перечень возможных способов оплаты платных продуктов сайта http://videouroki.net

НОВИНКА!!! Профессиональная настройка ПК

Специально для учителей информатики. Секретная информация по настройке компьютеров.

 

Подписывайтесь на нашу рассылку и получайте свежие видеоуроки и статьи прямо в свой почтовый ящик!

Видеоуроки по информатике бесплатно

Ваш e-mail: *
Ваше имя: *
Уроки информатики

Урок информатики - Работа с текстом в HTML

Автор: Дмитрий Тарасов

Дата: 2009-01-27

Урок информатики в котором мы рассматриваем на конкретных примерах работу с текстом в HTML. Знакомимся с тегами em, strong, font и их основными атрибутами
5 MB, 18 мин. 8 сек.

Просмотров: 6707

Видеоурок Создание и использование библиотеки объектов. Импорт изображений.

Автор: Дмитрий Тарасов

Дата: 2008-10-09

Разбираем работу с библиотекой объектов. Учимся импортировать изображения
13 мин. 54 сек. 5,91 MB

Просмотров: 3184

Файлы скачать
«Комплексное использование мультимедийных технологий при создании анимации»
Позакласний захід з інформатики "ЕВРИКА"
Комплексы упражнений физкультурных пауз
Страницы истории XIX ВЕК (1804 – 1899 гг.) материал по развитию вычислительной техники
Работа с компонентами Button, Edit, Label. Видеоурок 2/25. Начинаем изучать программирование сразу с Delphi!
Разное
Рекомендую