ในปัจจุบันสื่อเก็บข้อมูลแบบ USB Flash Drive นั้น เป็นที่นิยมใช้งานกันอย่างกว้างขวาง เนื่องจากราคาที่ไม่แพงและการใช้งานก็สะดวก แต่ว่าในช่วงหลายๆ เดือนที่ผ่านมานั้น มีไสรัสหลายตัวที่ใช้วิธีการแพรระบาดผ่านทาง USB Flash Drive ประเด็นหรือต้นเหตุของปัญหาเรื่องนี้ไม่ได้อยู่ที่ตัว Flash Drive เอง แต่เกิดจากฟังค์ชัน AutoPlay ซึ่งจะทำหน้าที่เปิดแผ่น CD หรือไดรฟ์ USB โดยอัตโนมัติ
Autoplay นั้นมีประโยชน์ในแง่ของการช่วยอำนวยแก้ผู้ใช้ โดยการเปิดไฟล์มัลติมีเดียที่จัดเก็บอยู่บนสื่อแบบพกพาต่าง เช่น Flash drive หรือ แผ่น CD ให้อัตโนมัติ นั้นคือ เมื่อเราทำการต่อ flash drive หรือ ใส่แผน CD ระบบก็จะทำงานตามที่เราตั้งค่าไว้ เช่น หากทำการกำหนดให้เล่นไฟล์ประเภท mp3 โดยอัตโนมัติด้วยโปรแกรม Windows Media Palyer ดังนั้นเมื่อเราใส่แผ่น CD ที่เก็บไฟล์ mp3 อยู่ระบบก็จะทำการเปิดไฟล์ดังกล่าวด้วย Windows Media Palyer เป็นต้น
ในกรณีที่ แผ่น CD หรือ Flash Drive มีไฟล์ Autorun.inf เก็บอยู่นอกสุดของโครงสร้าง เช่น F:\Autorun.inf และ Autoplay ของไดรฟ์นั้นเปิดอยู่ เมื่อเราใส่แผ่น CD หรือ ทำการต่อ flash drive ระบบก็จะทำงานตามคำสั่งในไฟล์ Autorun.inf โดยอัตโนมัติ ซึ่งข้อนี้เองที่เป็นช่องโหว่ที่นักพัฒนาไวรัสได้นำไปใช้ประโยชน์ในการแพร่กระจายไวรัสผ่านทาง flash drive โดยจะทำการสำเนาไฟล์ไวรัส(อาจเป็นไฟล์ประเภท .exe หรือ .vbs หรือไฟล์ประเภทอื่นๆ ที่สามารถเอ็กซีคิวท์ได้) และ Autorun.inf ลงใน flash drive และถ้าเครื่องคอมพิวเตอร์ได้ทำการเปิด Autoplay บนไดรฟ์ USB ไว้ ดังนั้นเมื่อใครก็ตามทำการต่อ flash drive กับคอมพิวเตอร์เครื่องเครื่องดังกล่าว ระบบก็จะทำการเอ็กซีคิวท์ไฟล์ไวรัสทันที และแน่นอนคอมพิวเตอร์เครื่องนั้น (อาจเป็นเครื่องของตัวท่านเอง) ก็จะติดไวรัสในทันที
สำหรับวิธีการป้องกัน ไม้ให้ทำการเอ็กซีคิวท์ไฟล์ไวรัสโดยอัตโนมัตินั้น สามารถทำได้โดยการปิดการใช้งาน Autoplay (เพื่อความปลอดภัยสูงสุดขอแนะนำให้ทำการปิด Autoplay บนทุกๆ ไดรฟ์) ซึ่งวิธีการมีดังนี้
หมายเหตุ
วิธีการ แก้ไขนี้จะใช้เครื่องมือ Group Policy Editor เนื่องจากมีความเสี่ยงต่อความผิดผลาดน้อยกว่า การแก้ไขโดยใช้ Registry Editor
1. คลิก Start คลิก Run พิมพ์ GPEDIT.MSC เสร็จแล้วกด Enter
2. ในหน้าต่าง Group Policy Editor ให้คลิกที่เครื่องหมาย + หน้า Computer Configuration จากนั้นคลิกที่เครื่องหมาย + หน้า Administrative Templates แล้วคลิกที่ System ดังรูปที่ 1
รูปที่ 1 Computer Configuration
3. จากนั้นในด้านขวามือของหน้าต่าง Group Policy Editor ให้คลิกที่ Turn Off Autoplay ดังรูปที่ 2
รูปที่ 2 System
4. ในหน้า Turn Off Autoplay Properties ให้เลือกตั้งค่าเป็น Enble แล้วเลือก All Drives ดังรูปที่ 3 เสร็จแล้วคลิก OK
รูปที่ 3 Turn Off Autoplay
5. ปิดหน้าต่าง Group Policy Editor
ในตอนนี้จะเป็นการปิดการใช้งาน Autoplay บนทุกๆ ไดรฟ์ และทุกๆ ผู้ใช้ เนื่องจากเป็นการตั้งค่าที่ Computer Configuration ซึ่งจะมีผลกับทั้งระบบ แต่ถ้าหากต้องการปิดการใช้งาน Autoplay เฉพาะผู้ใช้คนใดคนหนึ่ง ก็ให้เปลี่ยนจาก Computer Configuration ในข้อที่ 2 เป็น User Configuration
© 2007 by dtplertkrai. (dtplertkrai@gmail.com) All Right Reserved
Friday, August 3, 2007
Turnoff Autoplay on all drives in Windows XP
การปิดใช้งาน Autoplay บน Windows XP