16
04
Deshabilitar el autorun USB por seguridad
Las memorias USB son muy prácticas para transportar archivos, además de ser pequeñas y ofrecer una gran capacidad de almacenamiento son muy sencillas de conectar en prácticamente cualquier computadora.
Esto justamente se ha convertido en un problema para muchos, sobre todo para las personas que acostumbran a conectar las memorias en las computadoras de amigos, el trabajo o la universidad. Los códigos maliciosos que son capaces de aprovecharlas abundan y generalmente actúan sin que el usuario los detecte, se propagan desde la memoria al disco duro o viceversa, incluso existen programas que copian automáticamente todo su contenido cuando son conectadas y hasta lo envían por e-mail sin que el usuario lo note. Otras aplicaciones debidamente configuradas pueden ser instaladas en un pendrive y obtener información de la computadora donde se conectan como claves, nombres de usuario, procesos activos, etc.
Por lo tanto no sólo debemos tener cuidado a la hora de conectar nuestro pendrive sino también controlar quiénes utilizan dispositivos de este tipo en nuestra máquina.
Muchas personas para evitar que el contenido de sus pendrives sea utilizado de forma malintencionada, protegen bajo contraseña algunos archivos y carpetas con programas de cifrado, aunque cabe mencionar que estas aplicaciones pueden fallar a la hora de desbloquear o desencriptar los archivos, lo que provocaría que se vuelvan inaccesibles.
Además de utilizar un antivirus actualizado, otra medida de seguridad recomendada consiste en evitar el autorun o ejecución automática cuando una memoria extraíble se conecta en el equipo, por ejemplo podemos presionar la ''tecla Shift'' mientras la conectamos pero algunos usuarios en cambio prefieren deshabilitar la opción completamente. El autorun puede resultar útil para ejecutar menús o archivos cuando conectamos la memoria, pero esta característica también es utilizada por los virus para ejecutarse automáticamente.
Para deshabilitar el autorun en Windows XP debemos ejecutar gpedit.msc desde Inicio/Ejecutar. En la nueva ventana abierta expandimos la carpeta ''Plantillas administrativas'' y luego hacemos clic sobre la carpeta ''Sistema''. Finalmente sobre la derecha de la ventana buscamos la directiva ''Desactivar reproducción automática'', le hacemos un doble clic y la configuramos marcando la opción ''Habilitada'' para ''Todas las unidades'' (el cambio también afectará a las unidades de CD/DVD). De esta forma estaríamos evitando que algún tipo de código malicioso se ejecute sin nuestro consentimiento, pero aún así un virus se activa al hacer doble clic en la unidad extraíble de Mi PC ya que es lo mismo que realizar un autorun de forma manual... para evitar esto podemos abrirla con un ''clic derecho/Explorar''.

Autor:
(ale) Alejandro Eguía - 16/04/2008
















Que tal, yo ya he utilizado esa medida de seguridad para evitar la propagación de virus por USB, que son una verdadera molestia, pero no es de mucha ayuda, ya que al momento de abrir la USB el autorun se ejecuta, infectando la PC. ¿Será por la variante de virus?
Si, es que no todos se propagan gracias a la función del autorun, pero hay muchos que sí. La que queda es analizar la memoria con el antivirus antes de abrirla.
Tambien otro metodo mas seguro es revisar la USB en una PC con Linux asi veremos archivos sospechosos y no se ejecutan esas porquerias dando oportunidad de borrarlos...
y ya que tienes un pc con linux hay otra más segura ¿no? usas ese en vez de usar windows y ya está
Lo mejor que he encontrado hasta ahora a sido el AVG pues ese antivirus no deja que se ejecuten los codigos maliciosos que contienen las USB y es mas nisiquiera deja que se abra la memoria si no es desinfectada antes, dando un error de acceso al dispositivo. Estube leyendo un post sobre el mejor antivirus del 2006 que segun muchos es el NOD32 pero ese AV no detecta el virus amvo.exe y lo deja infectar la maquina en la cual el USB se mete.