Так как червь Conficker способен эффективно распространяться через USB-диски, компания Microsoft решила внести в Windows 7 Release Candidate, которая будет представлена на следующей неделе, ряд изменений, теоретически способных воспрепятствовать этой хакерской стратегии. Компания Microsoft обещает скоро выпустить соответствующее обновление для
операционных систем Windows, в настоящее время активно используемых во всём мире. Речь идёт о Windows Vista и Windows XP. Сроки появления этого обновления пока не сообщаются.
В блогах, посвящённых операционным системам семейства Windows, производитель описывает изменения, внесённые в функции AutoRun и AutoPlay. Эти функции, которые первоначально предназначались для более удобного доступа к содержимому
CD-дисков, активно используются вирусами для скрытой установки вредоносного программного обеспечения на
компьютер. "Windows больше не будет отображать задачу AutoRun в диалоге AutoPlay для устройств, которые не являются оптическими сменными носителями (CD/DVD), так как не существует способа определить происхождение этих записей," ─ пишет Арик Коэн (Arik Cohen), сотрудник Microsoft, участвующий в разработке Windows 7.
AutoRun представляет собой технологию, которая автоматически запускает некоторые программы при установке в привод CD-диска или
DVD-диска, а также при подключении внешнего накопителя данных. AutoPlay является функцией Windows, которая даёт пользователю возможность выбрать программу для открывания диска или накопителя.
Червь Conficker использует для проникновения обе эти функции. После заражения компьютера этот червь копирует на каждую вставленную
USB-флешку собственный файл "autorun.inf". После подсоединения заражённой флешки к любому другому компьютеру под Windows червь устанавливается на него, если пользователь в диалоге AutoPlay выбрал опцию "Открыть папку для просмотра файлов" или настроил AutoRun для автоматического выполнения этого действия.
Для того, чтобы остановить Conficker и другие вирусы, которые распространяются с помощью AutoRun и AutoPlay, Microsoft изменила Windows 7 таким образом, что теперь диалоговое окно AutoPlay не будет позволять запускать программы с внешних носителей за исключением оптических дисков. При подключении флешки Windows 7 позволит только открыть папку со списком файлов. Однако некоторые USB-накопители, называемые "U3 smart drives", могут отображаться в системе как оптические диски. Против проникновения вируса через подобные накопители эта защита не сработает.
Аналогичные изменения будут внесены в AutoRun/AutoPlay операционных систем Windows XP и Windows Vista, но пока представители Microsoft не уточняют сроков появления этого обновления. Возможно, Microsoft сначала собирается оценить эффективность изменений в Windows 7, и только потом выпустить обновление для XP и Vista.