Disattivare l'autorun in Windows.

Di Francesco Reitano.

US-CERT ha riportato a galla un problema di sicurezza che affligge alcuni sistemi Windows. Per la precisione i sistemi operativi interessati sono Windows 2000, XP e Windows Server 2003 dove, inserendo un Cd o un Dvd o una penna Usb in cui  il file autorun.inf vengono eseguiti automaticamente comandi o programmi presenti nel supporto. L'esecuzione avviene anche se viene applicato un doppio click sull'icona del dispositivo stesso.

Per motivi di sicurezza sarebbe meglio bloccare questa funzionalit. Infatti il worm Conficker (e molti altri) si  diffuso anche utilizzando supporti di memorizzazione esterna Usb.

La procedura standard per bloccare questo comportamento di Windows, descritta in questa pagina , consiste nel modifcare la voci di registro Autorun e NoDriveTypeAutorun; ma non sempre funziona.

Esiste gi una patch per correggere la "falla", ed  presente a questo indirizzo . Dopo aver installato l'update andate su Start, Esegui e digitate gpedit.msc.

Si aprir la finestra Criterio gruppo. Andate alla sezione Configurazione computer, Modelli amministrativi, Sistema, Disattiva riproduzione automatica. Si aprir la finestra Propriet - Disattiva riproduzione automatica. Qui bisogna scegliere la voce Attivata e nel menu a tendina sottostante sceglire Tutte le unit.

Francesco Reitano.

