Microsoft met fin à l'AutoRun des périphériques USB
Sur les anciennes versions de Windows, mais le maintient pour les CD/DVD

Le , par Idelways, Expert éminent sénior
Une mise à jour spéciale de Windows vient d'être délivrée dans le cadre du « Patch Tuesday » de ce mois de février. Elle concerne le comportement de l'AutoRun (exécution automatique) sur les versions de Windows antérieures à Windows 7 et Windows Server 2008 R2.

Après l'application de ce match (KB971029), l'apparition automatique du menu d'options à exécuter sur le périphérique lors de son insertion disparaît. Elle laisse place à un menu standard permettant d'explorer les fichiers ou de jouer les fichiers multimédias.

La motivation derrière ce changement est le nombre sans cesse croissant de logiciels malveillants qui abusent de cette fonctionnalité pour tromper l'utilisateur et l'amener à exécuter du code malicieux, assurant ainsi leur propagation, ou exécuter directement du code sans l'intervention de l'utilisateur en exploitant certaines failles de l'AutoRun.

Une technique qui a d'ailleurs grandement contribué à répandre le célèbre vers Conflicker.

Microsoft a longtemps tenté de sécuriser l'AutoRun tout en le préservant. Aujourd'hui, ils semble se résoudre à l'abandonner, du moins pour les périphériques USB (il sera maintenu pour les CD et DVD).

Tous les périphériques de stockage USB, comme les disques flash, les disques durs externes ou les lecteurs de cartes mémoires seront affectés. Exception, les périphériques USB U3 conçus pour les applications dites portables ou les clés USB cryptographiques.

Un « Fix it » est toutefois disponible pour rétablir l'AutoRun pour les utilisateurs qui souhaitent, pour une raison ou une autre, le conserver.

Ce patch qui met fin à l'AutoRun est classé « Important » par Microsoft. Il sera appliqué automatiquement pour les millions d'utilisateurs qui ont activé les paramètres recommandés de Windows Update.

Source : détails du Patch

Et vous ?

Qu'en pensez-vous ?
La conservation de l'AutoRun sur les CD et DVD est-elle d'après vous nécessaire ?


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de Xinu2010 Xinu2010 - Membre averti https://www.developpez.com
le 09/02/2011 à 11:00
Ce n'est pas trop tôt, depuis le temps que cette faille trainait.

Je pense que les CD et DVD ont beaucoup moins tendance a transmettre des virus, surtout qu'ils sont utilisé majoritairement pour lire du contenu en lecture seule.
Avatar de Tawan Tawan - Futur Membre du Club https://www.developpez.com
le 09/02/2011 à 11:36
Bonjour,
vous parlez d'un "Fix-It" en fin d'article, savez-vous s'il (et où) il en existe un pour Windows 7 ?

J'utilise mon disque externe avec LiberKey, et ça devient énervant de devoir aller lancer le menu en explorant les dossiers !!!

Salutations !
Avatar de Chuck_Norris Chuck_Norris - Rédactrice/Modératrice https://www.developpez.com
le 09/02/2011 à 11:48
Il en a fallu du temps à Microsoft pour arrêter cette stupidité pour de bon. Et après on s'étonne que Windows soit un écosystème à virus avec des fonctionnalités pareilles dans l'OS pour faciliter la propagation silencieuse de malwares.

Il devrait de toute façon être tout aussi désactivé pour les CD/DVD, car même s'il est effectivement rare qu'un malware se loge sur un CD, par définition en lecture seule, n'oublions pas le fameux logiciel anti-copie qui s'installait silencieusement exactement comme un cheval de Troie sur certains CD Audio de Sony et qui perturbait gravement le fonctionnement du système.
Avatar de kryogen kryogen - Membre régulier https://www.developpez.com
le 09/02/2011 à 15:25
yep je suis également intéressé par le "Fix It"... on trouve ça où ? A moins qu'il y est une technique secrète de ninja pour exécuter plus facilement un .exe sur une clé USB ??
Avatar de Traroth2 Traroth2 - Expert éminent sénior https://www.developpez.com
le 09/02/2011 à 16:36
Citation Envoyé par Tawan  Voir le message
Bonjour,
vous parlez d'un "Fix-It" en fin d'article, savez-vous s'il (et où) il en existe un pour Windows 7 ?

J'utilise mon disque externe avec LiberKey, et ça devient énervant de devoir aller lancer le menu en explorant les dossiers !!!

Salutations !

Si j'ai bien compris l'article, ça ne concerne pas Windows 7...
Avatar de ProgVal ProgVal - Membre éclairé https://www.developpez.com
le 09/02/2011 à 16:37
Il serait peut-être temps de mettre fin à une faille de sécurité qui existe depuis aussi longtemps que les clefs USB...
Avatar de jmix90 jmix90 - Membre éprouvé https://www.developpez.com
le 09/02/2011 à 16:44
Citation Envoyé par Xinu2010  Voir le message
Je pense que les CD et DVD ont beaucoup moins tendance a transmettre des virus, surtout qu'ils sont utilisé majoritairement pour lire du contenu en lecture seule.

Bonjour,

Je ne comprends pas le rapport ? Pour moi cela n'empêche pas la présence d'un malware (cf. Sony)...
Avatar de droggo droggo - Expert confirmé https://www.developpez.com
le 09/02/2011 à 16:51
Joa,

Ce truc là n'aurait jamais dû exister, c'est une des grandes portes d'entrée pour pas mal de bestioles.
Avatar de Elepole Elepole - Membre éprouvé https://www.developpez.com
le 09/02/2011 à 17:57
Citation Envoyé par Idelways  Voir le message
Qu'en pensez-vous ?

La fin du monde arrive ou quoi ? Il se décide enfin a supprimé la plus grande faille de Windows

Citation Envoyé par Idelways  Voir le message
La conservation de l'AutoRun sur les CD et DVD est-elle d'après vous nécessaire ?

Citation Envoyé par Xinu2010  Voir le message
Je pense que les CD et DVD ont beaucoup moins tendance a transmettre des virus, surtout qu'ils sont utilisé majoritairement pour lire du contenu en lecture seule.

Ouai mais, vous connaissez le coup de la voiture qui tombe en panne grâce a un virus que son ordinateur de bord sous Windows a attrapé grâce au lecteur cd de l'autoradio ?
C'est pas un problème que sa soit en lecture seul, si un ordinateur infecté grave un cd, le cd sera infecté aussi. C'est même pire que sa soit en lecture seul, car le seul moyen de s'en débarrassée est .... de jeter le cd.
Avatar de easymomo easymomo - Membre à l'essai https://www.developpez.com
le 10/02/2011 à 0:23
On est loin du temps où Microsoft a fait évoluer Word (et Office) vers des versions multilangues où les macrovirus qui ne s'exécutaient que sur des versions anglaises ou d'une certaine langues ont pu s'exécuter sur toutes les versions de Word . (Bonjour les dégâts à gérer par les fabricants d'antivirus et les fichiers importants détruits ).

2012 approche, je vais commencer à croire que c'est vraiment la fin du monde comme le disent certains illuminés .

le pire c'est qu'ils pourraient même ajouter une fonctionnalité permettre aux utilisateurs de choisir de désactiver (désactivé par défaut) ou réactiver simplement l'AutoRun : Non je plaisantais bien sûr, là ce serait vraiment la fin du monde
Offres d'emploi IT
Chef projet big data - pse flotte H/F
Safran - Ile de France - Évry (91090)
Architecte technique des systèmes d'information H/F
Safran - Ile de France - Évry (91090)
Data scientist senior H/F
Safran - Ile de France - Magny-les-Hameaux (Saclay)

Voir plus d'offres Voir la carte des offres IT
Contacter le responsable de la rubrique Accueil