Достаточно вставить такую флэшку в USB-порт, и компьютер под управлением Windows XP Home инфицируется. Для Pro-версии и Vista автоматическое выполнение команд из файла autorun.inf запрещено. Сначала появляется окно выбора действия - и выполнение автозапуска лишь одно из них. Это небольшое отличие вряд ли поможет, поскольку существуют способы обмана пользователя - например, подмена стандартных пунктов ("открыть", "Проводник", "найти") на вызов дроппера или замена иконки диска.
Кардинальное решение проблемы под XP и Вистой одинаковое: необходимо отказаться от медвежьей услуги автоматической обработки сменных носителей.
В WinXP Pro и Vista (за исключением Home Basic и Home Premium) это можно сделать путем редактирования локальной политики gpedit.msc: Computer configuration/Administrative templates/System/Turn off autoplay.
В не имеющих gpedit.msc версиях XP и Vista следует напрямую отредактировать соответствующие ключи реестра (см. ниже).
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
policies\Explorer\NoDriveTypeAutoRun] "NoDriveTypeAutoRun"=dword:000000b5
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000b5
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
Explorer\AutoplayHandlers\CancelAutoplay\Files]
''*.*''=''''
Здесь 000000b5 - это сумма параметров (в шестнадцатеричном виде). Значения 80(h) и 1 отключают автозапуск на приводах неизвестных типов (можно указать оба для гарантии, хуже не будет); 20(h) - с оптических приводов; 10 - для сетевых дисков; 4 - для съемных устройств. Вместо 000000b5 можно указать 0xFF - тогда отключится автозапуск со всех носителей.
Вдобавок стоит удалить ключ HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2, в котором хранится информация об устройствах, подключенных ранее в режиме автозапуска.
Код троянов и дропперов меняется довольно часто, и если пользователь пренебрегает антивирусными обновлениями, он рискует вдвойне, потому что эвристика здесь практически бессильна.
ЖЕЛЕЗНЫЙ ПОТОК: Железный поток
Когда-то, чтобы заиметь нестандартный компьютерный корпус, было необходимо запастись инструментами и свободным временем. Сейчас производство "коробок", ранее доступных только умелым моддерам, поставлено на поток. Впрочем, далеко не все стремятся к помпезности - многие предпочитают строгий классический дизайн. Cooler Master ATCS 840 как раз для таких людей - модель стала римейком первых алюминиевых корпусов линейки ATCS, выпущенных девять лет назад. Конечно, время не прошло даром: несмотря на кажущуюся старомодность, конструкция переработана с учетом современных требований. Например, для особо мощных систем предусмотрена возможность использования двух блоков питания. Установку материнской платы облегчает выдвижная платформа, а жесткие диски и оптические приводы и вовсе можно монтировать голыми руками. Для дополнительного охлаждения монструозных видеокарт конструкторы предлагают установить кулер в коробе, крепящемся к задней стенке корпуса.
Мобильные WiMAX-сети в России только начинают набирать силу, а некоторые производители уже предлагают клиентское оборудование второго поколения. В модельном ряду ZyXEL подобных устройств несколько. Их главный козырь - поддержка нескольких антенн, задействовав которые можно существенно повысить пропускную способность беспроводного канала. Один из таких девайсов - модем MAX-206M2 - подойдет не только для домашнего использования, но вполне сможет удовлетворить потребности и небольшого офиса. Устройство имеет два Ethernet-порта для подключения компьютеров или коммутаторов и пару стандартных розеток для телефонов, что позволит использовать преимущества VoIP-сервисов. Такой модем будет полезен для скоростного доступа в Интернет там, куда кабельные провайдеры еще не протянули свои щупальца. MAX-206M2 уже прошел сертификацию в России и доступен через сеть авторизованных партнеров компании.