quarta-feira, 14 de setembro de 2011

Comportamento do AutoRun do Windows 7 backportado para XP/Vista

Como deve ser de conhecimento dos colegas, no Windows 7, a Microsoft finalmente saneou o comportamento da famosa janelinha que aparece quando você pluga alguma mídia removível, removendo por completo a opção "Usando o programa fornecido no dispositivo", vetor de transmissão dos mais variados malwares. Porém, para as versões anteriores, continuava tudo igual. O recomendado era simplesmente desativar por completo o AutoRun em determinadas classes de disposivos, como comentei aqui. Para alguns usuários, contudo, as outras, úteis, opções do menu do AutoRun faziam falta, mas não havia nada que pudesse ser feito que o mantivesse habilitado sem expor o usuário ao risco de executar algum malware disfarçado de Windows Explorer ou algo similar quando a janelinha do AutoRun aparecesse. Ou pior, quando desse dois cliques no ícone do dispositivo no "Meu computador":
http://jefferson-ryan.blogspot.com/2008/08/vrus-de-pendrive-no-executa-sem-sua.html

Então, agora a Microsoft colocou no Windows Update a atualização KB971029, que coloca o comportamento seguro do Windows 7 no Windows XP, Server 2003, Vista e Server 2008. A atualização já estava disponível no centro de download desde novembro de 2009, porém era opcional. Quem quisesse tinha que ir lá, baixar e instalar manualmente.

Agora, foi para Windows Update e terá uma audiência bem maior, felizmente!

Sobre as mudanças no AutoRun do Windows 7:
http://blogs.msdn.com/b/e7/archive/2009/04/27/improvements-to-autoplay.aspx
http://blogs.technet.com/b/srd/archive/2009/04/28/autorun-changes-in-windows-7.aspx

Sobre a "migração" da atualização para o Windows Update dos Windows anteriores ao 7:
http://blogs.technet.com/b/msrc/archive/2011/02/08/deeper-insight-into-the-security-advisory-967940-update.aspx

Para quem quiser, depois de instalar a atualização, reverter para o comportamento antigo (não recomendado!), a Microsoft lançou uma ferramenta para este fim:
http://support.microsoft.com/kb/967715/en-us

Recomendo a todos que instalem o mais rápido possível essa atualização.

Windows Update do Vista -- "Atualização Recomendada"


Pendrive com autorun no Vista com a atualização instalada:


Agora acabou a dissemininação automática de malwares via pendrives!

Nenhum comentário:

Postar um comentário