Хак флешки с, Мій сайт

Трохи старенька тема. Можу лише трохи доповнити (цю інформацію можна включити до статті).

Створити невидалені папки con, com(1-255), ltp, aux можна і на Windows: C:\>md "\\?\F:\autorun.inf\con" C:\> ;md "\\?\F:\autorun.inf\com1" C:\>md "\\?\F:\autorun.inf\ltp" Це UNC-шлях. Windows їх обробляє в інший спосіб, тому тут немає таких обмежень.

…Можна навіть створити папку з пробілом на кінці: C:\>md "\?\F:\dir \" — (з такою точно нічого не зробиш) і папки з іменами "." і ".." : C:\>md "\\?\F:\.." — (такі папки взагалі не видно в системі — але в них можна переміщувати та копіювати файли та папки. Я їх називаю Стелс)

Тепер повернемось до захисту. Цей метод мало придатний. Так, папку autorun.inf звичайними способами видалити не можна, АЛЕ! Її можна перейменувати і C:\>rd "\\?\F:\autorun.inf\con" - видалити.

Більш стійкий варіант: Відформатувати флешку в NTFS (але тоді перед витягуванням потрібно буде кликати «безпечне вилучення»); створити папку з відомим ім'ям; і у властивостях-безпека заборонити всім видаляти папку (навіть користувачеві System).

Як додаток, можна заборонити запис у корінь флешки, але тоді заздалегідь створи папку, куди можна буде записувати.

Взагалі політика безпеки – потужна річ. Я наприклад у себе на флешці заборонив запуск файлів, що виконуються. Тобто. можна робити будь-що, але вірус ти тепер не запустиш (навіть якщо захочеш).

ЗИ: За замовчуванням вкладку «Безпека» вимкнено. Щоб її увімкнути в меню провідника виберіть Сервіс->Властивості папки (або щось схоже)->Перегляд. У списку зніміть галочку з пункту «Використовувати простий доступ до файлів» і натисніть ОК.

Так групову політику та права доступу тежможна змінити і видалити потім. І до того ж форматування флешки під NTFS це дурість, тому що NTFS це журнальна файлова система і швидко погробить флешку, тому МС розробила exFat. Плюс вами описана проблема з кешування файлових операцій. Тому стандартними методами не так просто відформатувати флешку в NTFS (ну не зовсім). І групові політики на чужих комп'ютерах не зміниш. Основна ідея була в тому, щоб флешка не збирала віруси, а не та щоб вони не запускалися. А як показала практика цей метод найдієвіший і найпростіший, тому що програми (віруси) не можуть поставити себе на автозавантаження.