2009年2月27日 星期五

正確停止 Windows 自動播放

我自己向來不喜歡 Windows 自動播放(Autorun)這功能。第一,每次插入外置儲存時它都會問怎樣處理;第二,若有媒體有「autorun.inf」這檔案的話,它會自動執行;所以我藉由修改 Registry 來停用這功能。

但是,原來 Windows 並不正確地處理這 Registry Key!

上月底,美國電腦緊急應變隊(US-CERT)發出安全警報,指 Windows 並不正確地停用 Autorun,而微軟也提供了修正方法。但原來這修正檔,KB950582,就是去年七月推出的 MS08-038!但不知道是否微軟忘記了廣大 Windows XP 的用戶,這修正只是給 Vista 和 Server 2008 的。不過微軟總算記起了,只不過沒有像 MS08-038 一般能靠 Windows Update 來更新,要自己下載和執行罷了。

要正確地停用 Autorun,首先你要按你所用的作業系統來下載更新。之後再利用群組原則來完全停用,或是利用 Registry key 來局部停用 Autorun。詳情可參考 How to correct "disable Autorun registry key" enforcement in Windows


更新:
微軟早幾天再出了一個新的修正,KB967715,可藉由 Windows Update 來更新。若之前已經下載並安裝 KB953252,便不需要再安裝它。

Microsoft Security Advisory (967940)
How to correct "disable Autorun registry key" enforcement in Windows

沒有留言:

張貼留言

注意:只有此網誌的成員可以留言。