「オートラン」による感染活動が定番化、被害数も過去最多に

 
 追記 2008/11/22
 
 以下に,よりまとめた記事を書いたので,そちらをどうぞ.
 
 
——————————————————————————————
 
 
「オートランが許されるのは小学生までだよね~~」
 
っていうアホなことはおいといて……
実際問題,出来る限り,autorunは無効化しといたほうが良い.
 
例えば,Kasperskyさんなんかは,
脆弱性スキャンやらシステムのセキュリティスキャンやらで,autorunの無効化を推奨するから,
自分でレジストリ弄ったりとかそういうことせずに処理ボタン押すだけで無効化してくれる.
 
手動で設定する場合は,以下のWebページが詳しい.
 
 
あとは,レジストリ弄ったりグループポリシー変えるの面倒な場合は,
USB挿すときにShiftキーを押しながら挿すと自動実行されなかったりする.
・・けども,毎回Shiftキー押したりすんのも面倒だし,いざという時に忘れがち.
出来れば,設定しておくのが吉.
 
ちなみに……
 
"NoDriveTypeAutoRun"=dword:000000ff
 
 
"NoDriveTypeAutoRun"=dword:000000b5
 
の違いが分からんのだが……(日本語はおろか,英語の記事すら見つからんかった),
 
 
と思ったら,辛うじてドイツ語のWebページ見つけた.
 
Der von Windows XP voreingestellte Standardwert für (1, 2, 4, 7) ist
""NoDriveAutoRun"=dword:00000095"(149=0x95 hex).
Weitere gebräuchliche Einstellungen sind
""NoDriveAutoRun"=dword:000000b5" (nur Festplatte aktiviert),
""NoDriveAutoRun"=dword:0000009d"" (nur CD-ROM aktiviert) oder
""NoDriveAutoRun"=dword:000000ff"" (alle Laufwerke deaktiviert).
          [[Hilfe] CD Wird nicht angezeigtより引用]
"dword:000000b5"はハードディスクだけをアクティベートする,
"dword:000000ff"はすべてのドライブが無効化される.
 
ってことらしい……が,これ「ドライブ」設定だった.早とちり……orz
(訂正部分に関しては追記参照) 
 
でもまあ,「タイプ」の設定でも割り当てられてる値は同じか.
とりあえず,
1. drives of unknown type (1 )
2. removable drives (4 )
3. fixed drives (8 )
4. network drives (16 )
5. CD-ROM drives (32 )
6. RAM disks (64 )
7. drives of unknown type (128 )
8. all types of drives (255 )
          [[Hilfe] CD Wird nicht angezeigtより引用]
ってなわけで,"NoDriveTypeAutoRun"=dword:000000xxのxx部分に,
上記の数値足して,自動再生したくないやつを選べばいいようだ.
 
つーことは,
"NoDriveTypeAutoRun"=dword:000000ff
はすべてのタイプのドライブを自動再生しないっていう設定で,
"NoDriveTypeAutoRun"=dword:000000b5
はRAM disks以外のすべてのタイプを自動再生しない設定になるのか.
 
ふーん……で,RAMディスクって何のことを指してるんですか?
リムーバブルドライブとは別なわけだから……主記憶装置のことを指してるんだろうか.
だとしたら,これをディアクティベートしちゃったら,
のちのち面倒になるんではないだろうか…….
 
まあ……そこらへんよー分からんけど……
レジストリ弄るときは自己責任でお願いします.
 
 
追記 2008/10/06 22:00
 
本文で多少誤解を招きかねない書き方をしてるので,ちょいと補足説明.
 
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurr entVersionpoliciesExplorer]
には
"NoDriveAutoRun"=
  または
"NoDriveTypeAutoRun"=
の2つのレジストリ項目を持つことが出来る.
 
「"NoDriveAutoRun"=」は「Drives」側の設定を行う.
このレジストリ値はREG_BINARY型のバイナリ値で,
各ドライブは下位ビットから順に対応している……らしい.
 
詳しくは,以下のドイツ語を読んで欲しい……(僕には部分的にしか読めません..)
Mit "NoDriveAutoRun" wird das Autoplay der Laufwerke mit bestimmten
Laufwerksbuchstaben deaktiviert. Dabei wird jedem Laufwerksbuchstaben
von A-Z entsprechend seiner Position im Alphabet ein Dezimalwert nach dem
Muster A=1, B=2, C=4, D=8, E=16 etc. zugeordnet. Die Werte der Laufwerksbuchstaben
deren Autoplay-Funktion man deaktivieren möchte, werden dann addiert und
"NoDriveAutoRun" zugeordnet. Soll z.B. das Autoplay der Laufwerke D und E
deaktiviert werden, muss man ""NoDriveAutoRun"=dword:00000018" (8+16=24=0x18 hex) setzen.
          [[Hilfe] CD Wird nicht angezeigtより引用]
んで,「"NoDriveTypeAutoRun"=」は「Types」側の設定を行える.
本文中で,いろいろと解説したけども,それは全部「Types」側の設定の話.
 
本文中では,各レジストリ項目がごっちゃになってるけど(紹介先がそうなってるからなんだけど),
そういうことらしいので,誤解のないようにお願いしますってことで注意しておく.
 
まあ,僕も細かいことはよく分かってないので,
もし分からないことがあれば,以下のWebページを参考にしてくださいな.
 
 
[2]は回答6が詳しい.
[3]はドイツ語ですが,かなり詳しい(と思われます,ほとんど読めないorz)
カテゴリー: コンピュータとインターネット パーマリンク