PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page
sezioniGuide e Tutorial
icona sondaggi Sondaggi
Di questo sito segui di più le guide testuali classiche o le video guide ?

Le video guide
38%
Le guide testuali classiche
23%
Mi interessano entrambe
31%
Non mi interessa nessuna delle due
8%
newsletter Newsletter

Iscriviti ora !!!

Rimani aggiornato ricevendo le nostre Newsletter di aggiornamento periodico.

Non perderti nessuno dei nostri contenuti!

Iscriviti alle Newsletters di aggiornamento periodico.

dizionario Dizionario tecnico
Cerca un termine

Alcuni termini informatici estratti in modo casuale
freccia INPUT
freccia scompattare
freccia demo
freccia time shifting
freccia js
freccia file compresso
freccia masterizzatore
freccia flash
freccia viewer
freccia cloud system
affiliati Siti affiliati
GUIDE
software

Autoplay... possibile pericolo !


Guida sezione Sistema operativo

Spesso funzioni che sembrano esser utili finiscono per rappresentare seri problemi di sicurezza... Una di queste è l'autoplay/autorun. L'autoplay/autorun ci permette di avviare automaticamente un'applicazione a seconda del contenuto o contenuta su un device esterno (tipo penna usb, scheda di memoria,hard disk removibile ecc.ecc.) con il semplice inserimento nella porta usb o firewire, del pc del device esterno...

freccia Data di pubblicazione: Dato non disponibile
freccia Sezione: Sistema operativo
freccia Difficoltà: MINIMA
freccia Compatibilità: Windows 2000,XP,Vista, Windows 2003



Autoplay... possibile pericolo!


AUTORE: PRGN, Moderatore del forum PcPrimiPassi.it

Introduzione Spesso funzioni che sembrano esser utili finiscono per rappresentare seri problemi di sicurezza... Una di queste è l'autoplay/autorun. L'autoplay/autorun ci permette di avviare automaticamente un'applicazione a seconda del contenuto o contenuta su un device esterno (tipo penna usb... oppure schedina di memoria... oppure hard disk removibile ecc.ecc.) con il semplice inserimento nella porta usb o firewire, del pc del device esterno... (anche il lettore CD/DVD ha questa funzionalità)
Il meccanismo dell'autorun si serve del file Autorun.inf, il quale al suo interno ha indicato il percorso per reperire l'icona da assegnare all'unità e il file da avviare... (nel caso sia presente un malware come file da avviare... si capisce quanto sia pericolosa questa funzione... basterebbe inserire il supporto nella presa usb per restare contagiati...).
Oltre a questo c'è da dire che gli stessi pc interni agli uffici... sono soggetti a seri problemi di sicurezza, riguardo questa funzione, basti pensare che un qualsiasi male intenzionato... potrebbe inserire nel pc... una semplice penna... ed estrarla dopo pochi secondi... per contagiare, rubare informazioni sensibili.. ecc.ecc.
In generale, sarebbe opportuno disattivare l'autoplay, ma questo non salvaguarda del tutto, infatti, basterebbe anche un doppio clic del mouse sull'icona della penna (che si può vedere anche in risorse del pc...) per avviare l'autoplay anche se preventivamente disattivato:

Pericoli Autoplay 1

Ad esempio... basterebbe fare doppio clic sul Disco rimovibile(F:) per far si che il sistema operativo cerchi ed avvi il file eseguibile contenuto sul disco rimovibile F:.
E cosa ancor più seccante... è quando ignari dell'infezione già presente su di un pc... si inserisce la propria penna e si rimane infetti... divenendo poi potenziali agenti infettivi per altri pc.
Al di la della disattivazione dell'autoplay, che come abbiamo visto non è che ci salvaguarda al 100%, bisogna adottare delle linee di condotta che ci possono aiutare a salvaguardarci da questo tipo di problema... La prima è quella di aprire i dischi rimovibili da Risorse del computer (o comunque dalla loro icona) non facendo doppio clic con il mouse sull'icona, ma semplicemente facendo clic con il tasto destro del mouse sull'icona (per aprire il menù contestuale) per poi scegliere la voce Esplora:

Pericoli Autoplay 2

Ecco, come si può vedere dall'immagine, cliccando con il tasto destro del mouse sull'icona del disco rimovibile, si apre il menù contestuale dal quale si può scegliere Esplora. In questo modo il device non andrà in autoplay e non verrà avviato nessun eseguibile.

Oltre questo bisogna però salvaguardarsi anche al momento dell'inserimento del disco removibile... infatti nessuno ci assicura che l'autoplay sia disattivato sul pc dove vorremmo inserire la nostra penna... e cosa ancora più importante, non sappiamo se il pc sia infetto.

Per far si che non vada avviato l'autoplay, ci basta tener premuto il tasto shift della tastira... mentre inseriamo la nostra penna usb (o qualsiasi device removibile) e mantenerlo premuto per qualche secondo dopo l'inserimento della stessa...

Pericoli Autoplay 3

Conviene tener premuto il tasto shift posizionato a sinistra in quanto quello a destra attiva delle funzioni di Accesso Facilitato... che potrebbero crearci addirittura problemi con alcuni applicativi... Quindi, ricapitolando:
  • premere il tasto shift (sinistro)
    inserire la penna o qualsiasi altro disco rimovibile (sempre mantenendo premuto lo shift);
  • aspettare, mantenendo premuto il tasto shift, per qualche secondo... fino a quando non si è certi che l'hardware sia stato riconosciuto ed allocato; accedere a Risorse del Computer;
  • individuare l'icona del disco appena inserito... e facendo clic con il tasto destro del mouse, scegliere Esplora dal menù contestuale.


Oltre alle cose appena viste... potrebbe esser utile inserire sui singoli supporti removibili.. una semplice cartella dal nome Autorun.inf. In questo modo, la maggior parte dei malware, non riuscirebbero a creare il loro file Autorun.inf rendendo vano il tentativo di contagiare il supporto... (ciò' non toglie, che in caso lo si inserisca su pc già infetti... possano essere inseriti files infetti... ma mancando il file autorun.inf... non sarà possibile innescare il meccanismo per avviare il malware all'inserimento della penna o supporto removibile). Inoltre la sola visione della cartella, qualora si accedesse alla root del supporto, è indice che il supporto non contagerà nessun pc inserendolo o semplicemente facendo doppio clic sull'icona del disco...

Purtroppo utilizzando il metodo dello shift non si risolve con Windows Vista... come si può leggere nella guida di Vista, l'Autoplay è stato riprogettato e se ora si tiene premuto in tasto shift (MAIUSC) mentre si inserisce un supporto avviabile.. Autoplay viene aperto comunque... indipendentemente dalle impostazioni predefinite
Questo mi fa interrogare su di una cosa... in questi ultimi anni, leggendo vari libri, spesso è volentieri ho trovato un paragrafo che parlava di questa funzione... Di solito nelle impostazioni dei Server con sistemi Windows si consiglia di toglierla appunto perchè quello che è stato introdotto per facilitare gli utenti potrebbe essere abbastanza pericoloso in altri contesti dove la sicurezza ha una certa importanza...
Mi chiedo se sia logico non dare strumenti chiari ed efficaci per gestire questa funzione che potrebbe essere fonte di pericolo per gli utenti visto che è riconosciuta esserlo...

Curiosità e considerazioni...

Naturalmente molti di voi si saranno resi conto che l'articolo in questione non ha pretese particolari se non essere da spunto per alcune considerazioni... e questo principalmente per invogliare l'approfondimento personale che non dovrebbe mai mancare...
Non avendo pretese ci saranno delle imperfezioni... ad esempio la più lampante e l'uso del termine “Autoplay” invece del termine “Autorun”...
C'è una certa differenza tra i 2 termini, anche se spesso e volentieri vengono considerati intercambiabili. Autorun fu introdotto con Windows 95 e prevedeva l'avvio di un'applicazione all'inserimento di un supporto tipo CD/DVD... dove fosse presente il file Autorun.inf (che a sua volta conteneva indicazioni riguardo l'applicazione da far partire) L'Autoplay invece è un concetto ben più moderno e introdotto successivamente con l'avvento di XP... ed è una funzionalità che tende ad individuare i contenuti del supporto introdotto (file video, immagini, musica... ecc.ecc.) per poi avviare l'applicazione specifica per quei contenuti...
Diciamo che l'Autorun si può considerare inglobato nelle funzioni di Autoplay.

Disattivare l'autoplay

Ci sono dei ma...
Su xp e sistemi windows server 2003 si possono avere dei problemi in fase di disattivazione dall'avvio automatico... infatti lo stesso problema è stato affrontato da Microsoft con il rilascio di un aggiornamento che lo risolverebbe consentendo la corretta disattivazione della funzione..
Ma Windows Vista e Windows Server 2008 non son da meno, hanno bisogno anche loro di aggiornamenti per lo stesso motivo...

Tratto dal sito di supporto microsoft:

i seguenti aggiornamenti sono considerati come prerequisiti per la disattivazione sicura dell'Autoplay...



Naturalmente l'installazione dell'aggiornamento andrebbe verificato nel momento in cui si decidesse di modificare le impostazioni riguardo l'Autoplay.

Altre pagine



commenti alla guida
Commenti a questa guida

Inserisci il tuo commento
(Non serve la registrazione, solo la tua email per confermare il commento!)


Utente:
(questo dato rimane privato e criptato sul database)
Email:
(questo dato rimane privato e criptato sul database)
Commento:


CODICE DI VERIFICA:

Scrivi il risultato della seguente operazione in base al valore dei due dadi:

+


RISULTATO:


Informativa sulla privacy


Ho letto l’informativa Privacy e acconsento al trattamento dei miei dati personali per le finalità ivi indicate.

I dati personali richiesti (indirizzo email, nominativo) sono criptati sul database e saranno utilizzati unicamente per poter visualizzare il tuo commento e rispondere al messaggio in maniera cortese e non saranno diffusi o comunicati a terzi.

L'indirizzo IP di chi commenta viene criptato e memorizzato al solo fine di tracciare l'avvenuto consenso espresso.
Ricorda di non inviare dati sensibili nel messaggio!!!

ACCONSENTO



Presenti 0 commenti

Mostra altri commenti


cerca Cerca nel sito
Cerca in:
In base a:



cerca Forum discussione
sostienici Sostienici !
condividi Social Network
Seguici sui social network
Segui PcPrimiPassi sui social network Segui PcPrimiPassi.it su Facebook Segui PcPrimiPassi.it su Twitter Segui PcPrimiPassi.it su YouTube Segui PcPrimiPassi.it su Instagram
faq Domande frequenti
download Ultimi Download
Tipi di files Tipi di files su Windows
team Team & Contatti
sviluppo Sviluppo
Versione 5.7 Sviluppata da Stefano Ravagni