Pull to refresh

Comments 32

в Win7 не работает. Оба теста и просматриваются и удаляются.
Верю. О чём в статье и описывается:
— ОС Windows XP SP3
к чему это я, проверил, это ограничение легко обходится subst'ом
На ХР или на 7? Пример кода приведите.
конечно на ХР (строго, на 2003, но это не принципиально), в семерке же нет такой проблемы Ж)
имеется ввиду команда «subst»
что-то вроде
mkdir c:\<250 symbols name>
subst x: c:\<250 symbols name>
mkdir x:\<another 250 symbols name>

и обратно работает

Попробуйте распаковать любой из примеров и выполнить subst x: c:\autorun.inf\...blahblahblah…
Не знаю, что у Вас за ХР, но у меня не прошло.
естественно, и не должно, я имел ввиду отделить таким образом кусок <260, тогда вполне можно и удалять и добавлять на приличную глубину…
А, ну тогда да, Вы правы. Не сразу понял суть.
А я обычно создаю в директории autorun.inf файлы с именами «con» или "???TRY2DEL???". Чаще всего подобного хватает
Способов много. Можно определённым образом создать в директории файл или папку с названием, начинающимся с точки. Тоже будет работать.

Удаляется и обходится в точности теми же способами, что я указал в статье :)
Так, может минусующие тему хотя бы отпишут причины? Или минусуют господа-разработчики «защитников флешек»? ;)
А, ну-ну — теперь будем гадить в карму. Хабр не меняется. Увы.
Я вам в карму не гадил, но попробую предположить почему это кто-то делает
— довольно мерзкая первая иллюстрация (но это лично для меня)
— местами слишком фамильярное повествование (юмор не должен переходить некоторых разумных границ)
— неясен смысл топика — вы подробно описали некий способ, который так же как и алгоритмы «производителей флешек» тоже обходится, тогда не понятно зачем вы их так гнобите (такое складывается ощущение)
— вы упомянули в начале про офисные презентации (фейлы которых приписали к минусам описанных других методов), тем не менее ваш вариант также не даст делать такие автозапускаемые презентации, т.е. с этой точки зрения он тоже фейл.
— на хабре не принятно (я бы даже сказал вызывает раздражение), когда юзеры начинают ныть по поводу минусов за топик (и за карму тоже). Тут все просто — хорошую статью если даже кто то и поставит ей минус-два-пять, то плюсов она наберет больше. Если вы этого не наблюдаете — значит с вашей статьей что то не так, и имеет смысл подумать, может причина лежит на поверхности. Ну и за такие комментарии люди начинают заглядывать в профиль и уже давить карму. Это тут так принято, и наврядли изменится. Иногда все ровно наоборот, и после камента с нытьем человека плюсуют, но для этого нужны веские основания, тут их не просматривается.
— Вот уж не знал, что тут общаются эстеты, но картинку изменил.
— Юмор какой есть, бывает и хуже. Извините, но уже слишком стар, чтобы меняться в этой связи. Да и вообще тут не ВАКовские публикации в конце концов.
— Я не прошу покупать лицензию на мой способ. Да и способ по сути не мой — его знают все, кто более или менее разбирал особенности ФС. Производители — просят. Видимо, приятнее платить и получать некое чувство безопасности, чем разбираться.
— Есть проблема с автозапуском. Её можно или отключить или с ней жить. Ниже приводится утилита, которая позволяет избирательно отключать автозапуск — презентации обычно имеются на CD-носителях, а не на флешках. Можно выключить CD, но не выключать флешки.
— А я не ною. Я удивляюсь. И делаю выводы. Например такой, что лучше писать статьи по безопасности на ресурсах по безопасности. А пиар и продвижение стартапов оставить за ресурсами для этой тематики. За сим и откланиваюсь.
Ну, возможно потому, что вы с видом мастер рассказываете, как сделать дачные тапочки из пластиковых бутылок.

Тема защиты от вирусов авторана довольно интересная, но хотелось бы увидеть более професиональные способы. Возможно, на уровне прошивки самой флешки?
А я сделал проще, нашёл флешку с переключателем защиты от записи. Кстати, это (найти) было тоже не так легко.
Есть старая Transcend на 256 Мб. Из новых есть PQ1 Cool Drive U339 — взял себе и больше никому не советую: скорость записи поразительно низкая, постоянные потери данных при сложной структуре папок (а на 8Гб — она у меня сложная, уж поверьте). Хотел сделать «мухобойку» — оказалось так, некое подобие.

Так что у меня поиск современных флешек с переключателем режима оказался неудачным.
Можно попробовать разогнать служебной программой.
Пробовал и даже обращался в СЦ. «Такова фирма PQ1» — это официальный ответ.
Я уже два года такую ищу. Пока не нашёл.
Ага, если что, Qumo пока ещё такие клепает.
Я всюда куда достают мои руки отключаю автозапуск через gpedit.msc

А вот например флешка с инсталами у меня с простым физическим переключателем — защита от записи, как на старых добрых дискетах. Раньше все флешки были с таким переключателем, почему сайчас нет, не знаю, наверное не модно. Флешку на 8 гиг с таким переключателем нашел только в фирмы PQI уже года 2 работает прекрасно. И больше в свободном доступе флешек с переключателем нет :(
А что плохого в вирусах на флешках? Ну лежат себе и лежат, никого не трогают. Редкий идиот будет набирать что-то вида mount /media/flash ~/.wine/drivers/z -o bind; wine rundll32 /media/flash/virus.dll, не так ли?
Я пытался. ):
Такая зверушка начала в панике метаться и искать диск C:, категорически отказываясь воспринимать таковым ~/.wine/drive_c
некоторые не мечутся, а даже и не замечают, что это не винда.

Хорош стал Wine в последнее время. Даже вирусы его признали.
В любом случае требуется идиот, который этот вирус ещё и запустит.
В автоплее и беда — именно он и отвечает за автозапуск. И, собственно, об этом и вся статья :)
Автоплей отличается от авторана тем, что всегда предлагает пользователю выбрать что делать. Соответственно речи об атоматическом запуске не идет, а если пользователь хочет запустить steal_vkontacte_cookie.exe — ничего из описанного в статье не помешает ему пойти и запустить.
Дык ЕМНИП автоплей запускается, когда нет autorun.inf. В противном случае в авторане прописано уже действие.
Пользуюсь этим: habrahabr.ru/blogs/infosecurity/53642/
Создает неудаляемый каталог autorun.inf И снимает автозапуск с компа.
И пока есть такая картинка, можно не волноваться.
Sign up to leave a comment.

Articles