Функцией AutoRun в Windows можно управлять через реестр путем настройки следующих значений:

Current User:   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutorun
Local Computer:     HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutorun

Изменяя отдельные биты (см. Объяснение), мы можем управлять различными типами дисков:

  • Диск, который можно извлечь из дисковода (например, дискету или флешку)
  • Диск, который нельзя удалить с диска (обычно это жесткий диск)
  • Сетевой диск
  • CD/DVD привод
  • RAM диск

Я установил это на ноль, чтобы избежать заражения вредоносными программами из любого источника. Эта простая настройка может оказать огромное влияние на количество заражений, которые люди заражаются на своих компьютерах.

У меня вопрос: если я делаю это на компьютерах друзей (или коллег), какой положительный функционал они могут упустить?

  1. Подключение мобильных сетевых карт может не работать, пока они не запустят настройку вручную;
  2. CD-ROM с цифровым контентом могут не работать, пока они не запустят настройку вручную;
  3. ...?

Я думаю, что большинство людей сможет выполнить свою работу без автозапуска, но я хотел бы услышать ваши факты / обоснованные мнения / реальные истории, которые могли бы помочь мне достичь рекомендованного значения для этого параметра.

1 ответ1

1

Нет положительной функциональности, которую они бы упустили, отключив автозапуск. AutoRun - это просто функция, которая позволяет менее техническим пользователям легко и быстро выполнять некоторые задачи, связанные с USB-устройством. Если пользователь не совсем понимает, как пользоваться компьютером, автозапуск следует отключить. Так должно быть в любой бизнес-среде. Конечно, это не гарантирует безопасность (ничто не может). Если вы не слышали о BadUSB, вы не знаете, на что способны USB-накопители.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .