Vai ai contenuti | Vai alle rubriche

via Borgognona, 38 - 00187 Roma Tel 06.69.98.81 - Fax 06.67.86.815 - numero verde: 800 682682 - Part. IVA 00989551007

VAI AGLI ARTICOLI


UICIECHI.IT: Aprile 2009 - Numero 4.

Disattivare l'autorun in Windows.

Di Francesco Reitano.

US-CERT ha riportato a galla un problema di sicurezza che affligge alcuni sistemi Windows. Per la precisione i sistemi operativi interessati sono Windows 2000, XP e Windows Server 2003 dove, inserendo un Cd o un Dvd o una penna Usb in cui è il file autorun.inf vengono eseguiti automaticamente comandi o programmi presenti nel supporto. L'esecuzione avviene anche se viene applicato un doppio click sull'icona del dispositivo stesso.

Per motivi di sicurezza sarebbe meglio bloccare questa funzionalità. Infatti il worm Conficker (e molti altri) si è diffuso anche utilizzando supporti di memorizzazione esterna Usb.

La procedura standard per bloccare questo comportamento di Windows, descritta in questa pagina , consiste nel modifcare la voci di registro Autorun e NoDriveTypeAutorun; ma non sempre funziona.

Esiste già una patch per correggere la "falla", ed è presente a questo indirizzo . Dopo aver installato l'update andate su Start, Esegui e digitate gpedit.msc.

Si aprirà la finestra Criterio gruppo. Andate alla sezione Configurazione computer, Modelli amministrativi, Sistema, Disattiva riproduzione automatica. Si aprirà la finestra Proprietà - Disattiva riproduzione automatica. Qui bisogna scegliere la voce Attivata e nel menu a tendina sottostante sceglire Tutte le unità.

Francesco Reitano.