มากันไม่ให้ Thumb drive ของเราเป็นพาหะนำไวรัส
กันไม่ให้ Thumb Drive ติดไวรัสแบบ Autorun ((แก้ไข: 7 เมษา 2552 แก้ไข ข้อความเดิม มีหลายๆ คำ ที่เขียนคำว่า autorun.inf เป็น autoexec.inf แก้เป็น autorun.inf ทั้งหมด ขอบคุณคุณแจ่มครับ ที่เม้นมา )) ต่อจาก Blog ที่แล้ว ที่ผมเขียนเรื่อง Write Protect Thumb Drive ไป (//www.bloggang.com/mainblog.php?id=cyberpig&month=06-04-2009&group=1&gblog=3) ยังมีอีกปัญหาหนึ่งที่เกิดขึ้นกับ Thumb Drive ที่จำเป็นต้องไปเสียบที่เครื่องโน้นเครื่องนี้บ่อยๆ (ที่จริงมันก็เป็นหน้าที่ของ thumb drive นี่นา...) คือ การติดไว้รัสผ่าน Autorun.inf ... มารู้จักกับ autorun.inf ก่อน autorun.inf เป็น text file ที่แปะอยู่ที่ root directory ของ removable drive ต่างๆ ของ windows เช่น CD-ROM, รวมทั้ง Thumb drive ด้วย จุดประสงค์ของไฟล์นี้ ชัดเจนตามชื่อมันคือ Autorun หรือ run โดยอัตโนมัตินั่นเอง แต่เนื่องจากไฟล์ที่จะ run ของแต่ละแผ่น cd หรือ แต่ละ thumb drive อาจแตกต่างกัน microsoft จึงใช้วิธี เก็บชื่อไฟล์ที่จะเรียกใช้เป็นโปรแกรมแรกไว้ในไฟล์ autorun.inf นี้นั่นเอง ตัวอย่างเช่น เราต้องการให้ทำการ setup โปรแกรม โดยเรียก setup.exe ที่อยู่ใน Thumbdrive ของเรา สามารถทำได้โดย สร้าง autorun.inf ด้วย text editor ธรรมดา แล้วพิมพ์.... [autorun] open=setup.exe แค่นี้เองครับ ไวรัสใช้กลไกอันนี้ แพร่พันธุ์ตัวเองออกไป คนเขียนไวรัสจึงใช้กลไกอันนี้ ในการเผยแพร่พันธุ์ตัวเองออกไป โดยการ "กระโดดเกาะ" thumb drive ที่มาเสียบที่เครื่องที่ติดไวรัสอยู่ วิธีการก็คือมันจะ copy ตัวโปรแกรมไวรัส เช่น virus.exe พร้อมกับสร้าง autorun.inf ไว้ใน thumb อันนั้น ให้เรียก virus.exe จากนั้น เมื่อผู้ใช้เอา thumb drive ไปเสียบยังเครื่องใหม่ windows ในเครื่องนั้น จะเรียก autorun.inf แล้วก็... เสร็จมันละครับทีนี้ ป้องกันได้ ดังนั้น จึงมีการเตือนกันมาตลอดๆๆๆ ว่า ให้เจ้าของเครื่องทุกๆ เครื่อง พยายามป้องกันตัวเองด้วยการ - config Windows ให้ไม่ให้เรียก autorun.inf - หรือ กด shift ค้างไว้ ก่อนเสียบ thumb drive แปลกหน้า (ไม่งั้น shift อาจ หายได้ 555) นั่นเป็นการป้องกันที่ปลายเหตุนะ ที่จริง ถ้าเราป้องกันการติด autorun.inf ให้ได้ตั้งแต่ต้น ก็จะเป็นอนิสงค์แก่เครื่องของตนเอง และของผู้อื่นที่เราจะไปเสียบ (thumb) วิธีหนึ่งคือ การ "write protect" thumb drive ของเรา ดังใน blog ที่แล้ว อีกวิธีหนึ่ง ทำได้ดังนี้คือ
- สร้าง folder ชื่อ autorun.inf ไว้ที่ root ของ thumb drive ของเรา แค่นี่แหละครับ เสร็จแล้ว !!! เพราะกลไกของ windows จะไม่ยอมให้มีไฟล์ที่มีชื่อซ้ำกัน หรือ ซ้ำกับชื่อ folder ในตำแหน่งเดียวกัน ดังนั้น เมื่อมี folder ชื่อ autorun.inf อยู่แล้ว ก็จะไม่สามารถมี autorun.inf ที่เป็นไฟล์ได้อีก ไวรัสก็จะเกาะไม่ได้นั่นเอง ((แล้วทำไมไม่สร้างเป็นไฟล์ autorun.inf หละครับ ทำไมต้องทำเป็น folder??)) ใครถามคำนี่ ... ถามได้ดีครับ  เพราะถ้าเป็นไฟล์ มันสามารถถูกเขียน"ทับ" ได้ครับ เป็น folder เนี่ยะ ไฟล์ทับไม่ได้ครับ มันจึงแข็งแรงกว่าครับ
Free TextEditor
Create Date : 06 เมษายน 2552 |
Last Update : 7 เมษายน 2552 14:21:52 น. |
|
10 comments
|
Counter : 2241 Pageviews. |
 |
|