Еще одно преимущество NTFS на флэшке, или Вирусам - СТОЯТЬ!!!

Автор Kodi@k, 27 Мая 2009, 06:17:17

0 Пользователей и 1 Гость просматривают эту тему.

Kodi@k

Да, при форматировании флэш диска в NTFS замедляется скорость записи...
Да, при форматировании флэш диска в NTFS уменьшается объем...
Да, при форматировании флэш диска в NTFS он не будет читаться под DOS/Win9X...

Но зато есть возможность сделать эту флэшку неуязвимой для троянов и вирусов, распространяющихся на флэш-носителях, и использующих для запуска autorun.inf

Как это сделать:

1) Нужно чтобы флэшка была в NTFS. В зависимости от ОС это делается так:
    (Для Windows Vista) Просто форматируем флэшку в NTFS
    (Для Windows XP) Выполняем convert.exe <DISK>: /FS:NTFS /V /NoSecurity

2) Создаем в корневом каталоге флэшки папку для наших файлов
3) Задаем права для корневого каталога флэшки, запрещая запись и разрешая лишь просмотр содержимого
4) Задаем полные права для созданной нами папки (открыть чтение и запись)

Все... После этих нехитрых операций в корень флэшки не сможет записаться ни один файл (включая autorun.inf), а значит тыкать ее в чужие компы станет гораздо безопаснее...

sergeln

Для FAT32 тоже существуют способы. Например два из них: 1 и 2.

Kodi@k

sergeln, Первый из представленных Вами способов и правда интересен...
а вот второй - не очень... работает лишь как индикатор...
да и возможны проблемы при проверке такого диска на ошибки...
все таки некорректное имя папки... ;O)

Ximik

Можно проще и для фат: каталог autorun.inf в корне с атрибутами скрытый & системный & только чтение

Ximik

Цитата: Kodi@k от 27 Мая 2009, 09:34:00
sergeln, Первый из представленных Вами способов и правда интересен...
а вот второй - не очень... работает лишь как индикатор...
да и возможны проблемы при проверке такого диска на ошибки...
все таки некорректное имя папки... ;O)
Как раз наоборот, 1-й способ менее удачный - так нужно устанавливать прогу на каждом компе, где используется флешка.
А второй способ не только как индикатор, а ЕЩЕ и индикатор. Он точно также, как и вариант с NTFS предотвращает создание autorun.inf
Спасибо, sergeln, за 2-й способ)

sergeln

Как говорится на вкус и цвет товарищей нет. Я пользуюсь первым способом как самым простым. Программу устанавливать нужно лишь для того (насколько я понял), чтобы она автоматически защищала флешки (записывала autorun.inf), подключаемые к компьютеру. А так достаточно один раз запустить и нажать кнопку, записанный autorun.inf с флешки не удаляется обычным способом, только форматированием. Если же вирус что то и запишет, то запуститься не сможет, ввиду отсутствия нормального autorun.inf. А посторонние папки я и так вижу, удаляю руками или антивирусом, если интересно.

carver

о флешках даже не думал,
но давно отключил автозапуск на ноуте.
какая-то тулза powertoys от MS, что-то правит в реестре,
но наверняка есть еще десяток подобных.

а то что на других компах на мою флешку вирус запишут,
так это еше и плюс, как увижу левые файлы - то скажу владельцу.

хотя отключал скорее не от вирусов, а что-б никто трояна не поставил, и хистори аськи не спер ;-.

Ximik

Цитата: carver от 28 Мая 2009, 02:16:03
какая-то тулза powertoys от MS, что-то правит в реестре,
Да никакой сторонней тулзы и не надо. Пуск->Выполнить->gpedit.msc->Административные шаблоны->System->Turn Off Autoplay->All Drives, Вкл.
В обязательном порядке делать на всех компах, чтобы не было потом мучительно больно за бесцельно вставленные флешки)

BruceWillis

Можно сделать вот так:
1.Пишем батничек.

mkdir "\\?\%~d0\AUTORUN.INF\LPT5"
attrib +s +h %~d0\AUTORUN.INF

2. Переписываем в корень флэшки (не важно NTFS, FAT)
3.Запущаем, и ни одна гадость каталог AUTORUN.INF не удалит.

Подробнее на
http://mechanicuss.livejournal.com/195192.html

Ximik

Ну и что мешает этой гадости сделать rd "\\?\%~d0\AUTORUN.INF\LPT5" ???
Так что не удалит только тупая гадость, а для таких порой достаточно просто скрытого каталога autorun.inf

a25k03

3) Задаем права для корневого каталога флэшки, запрещая запись и разрешая лишь просмотр содержимого
это как выполнить?
извиняюсь если тупой вопрос...


slavaa

Надежней запрет на уровне железа, проще там же. Ставь или снимай галку и все ;D