Чем защитить Autorun.inf на флешке?

Discussion in 'Безопасность и Анонимность' started by -=lebed=-, 25 Oct 2007.

  1. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Всем известно, что такие вири, как Worm.Win32.RJump.b, Trojan.Win32.VB.atg изменяют/добавляют Autorun.inf на сменных носителях на запуск тела виря, причём им всё равно какие у него автрибуты.
    Вопрос в том, как защитить свою флеху от проникновения виря на носитель, если мы её вставляем в чужой комп заражённый вирем. Т.е. сделать файл Autorun.inf не перезаписываемым/неудаляемым/нередактируемым ?
    Файловая система FAT на флехе, если сделать NTFS и выставить нужные права на файл это решит проблему?

    PS Надоело уже удалять заразу с флехи, подцепленную с заражённых машин и править Autorun.inf на запуск PStart.exe (меню для флешки).
     
  2. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    на некоторых флешках есть переключатель readonly
     
  3. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    На флешке выставь "переключатель" в Read-Only", если есть конечно )
     
    _________________________
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Если бы был на моей, то всё равно неудобно, ведь я вставляю флеху не только для чтения, но иногда и редактю файлы на ней, так что это не вариант...
    PS Нет переключателя! Кто пробовал ставить NTFS на флеху и вообще это возможно?
    ЗЫ Уже переформатирую в NTFS завтра отпишусь, помогло или нет...
     
    #4 -=lebed=-, 25 Oct 2007
    Last edited: 25 Oct 2007
  5. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    не слышал такого, невыгодно ставить её на Flash
     
    _________________________
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Кластер сделал маленький 512 байт, согласен, что места расходуется больше из-за прав и т.д., но попробовать нада...
     
  7. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Юзай шифрование. Пока ключ не введешь никуя туда не запишецц0=)
     
  8. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Тоже не выход - так как прогу для расшифровки на лету надо иметь на заражённом компе...
     
  9. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Попробуй командой format, я не пробовал ) авось получится ) хз)
     
    _________________________
  10. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    Поставить NTFS на флешку можно, но возможны траблы в последствии. Как то: не форматируется или еще хуже. У Корсара вроде есть флешки, которые работают с Ntfs без проблем, но это не точная инфа...

    Можно поизвращаться с программами, которые паролируют разделы флешки
     
  11. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Поставил NTFS на флеху, выставил на файл autorun.inf запреты Всем на удаление, запись, дозапись, измен. атрибутов, осталось затестить на заражённом компе...

    ЗЫ По идее, чтоб перезаписать файл, надо стать сначала владельцем файла, так как, если даже если учётка админская, то она с другого компа, а затем снять с него запреты, что имхо во многих вирях нереализовано...
     
    #11 -=lebed=-, 25 Oct 2007
    Last edited: 25 Oct 2007
  12. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    теперь попробуй записать туда что-нибудь или стереть )

    P.s. вообще на флешку в смысле
     
    #12 Basurman, 25 Oct 2007
    Last edited: 25 Oct 2007
  13. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Попробовал - не могу перезаписать, даже себе запретил изменение autorun.inf (запрет Всем).
    Остальные файлы нормально копируются, удаляются и т.д.
    ЗЫ И автозапуск тоже перестал работать, надо права правильно выставить.
     
    1 person likes this.
  14. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    ок. только я не про это.
    Видел несколько дохлых флешек после конверта на Ntfs. Видно это был не твой случай. Аккуратней надо :)

    P.s. у некоторых правда скорость записи увеличивается еще.
     
  15. -=[AL!EN]=-

    -=[AL!EN]=- Elder - Старейшина

    Joined:
    29 Aug 2007
    Messages:
    24
    Likes Received:
    15
    Reputations:
    0
    Блин, а я даже не знал что поставив НТФС можно убить флеху О_о.
    У меня Corsair Flash Voyager 8GB, ФС: НТФС, вроде пашет :)
     
  16. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    а что за файловая система на флэшнакопителе?
     
  17. gizmo

    gizmo Elder - Старейшина

    Joined:
    21 Dec 2006
    Messages:
    126
    Likes Received:
    28
    Reputations:
    9
    OFF: где в современном мире можно достать флешку с кнопкой "read only" ?
    у меня есть такая, только маленькая очень. уже отчаялся найти. =(
     
  18. Boddhisattva

    Boddhisattva New Member

    Joined:
    18 Nov 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    гхм

    идем на http://www.microsoft.com/whdc/device/storage/usbfaq.mspx

    читам

    "Q: What must I do to trigger Autorun on my USB storage device?
    The Autorun capabilities are restricted to CD-ROM drives and fixed disk drives. If you need to make a USB storage device perform Autorun, the device must not be marked as a removable media device and the device must contain an Autorun.inf file and a startup application.

    The removable media device setting is a flag contained within the SCSI Inquiry Data response to the SCSI Inquiry command. Bit 7 of byte 1 (indexed from 0) is the Removable Media Bit (RMB). A RMB set to zero indicates that the device is not a removable media device. A RMB of one indicates that the device is a removable media device. Drivers obtain this information by using the StorageDeviceProperty request.

    For more information about the SCSI Inquiry command, see the T10 committee located at http://www.t10.org. This link leaves the Microsoft.com site

    For more information about the StorageDeviceProperty, see the STORAGE_DEVICE_DESCRIPTOR storage structure in the Windows DDK, located at http://msdn2.microsoft.com/en-gb/library/aa510117.aspx.

    For more information on Autorun.inf files see the "Creating an AutoRun-Enabled Application" article located at http://msdn2.microsoft.com/en-us/library/aa969330.aspx."

    получается никакого авторана и в помине быть не должно...