Vlákno názorů k článku Přílišná důvěra v USB se vám nemusí vyplatit od Mephisto - Jestli se KOMUKOLIV podaří vytvořit ve standardní instalaci...

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 6. 2008 21:43

    Mephisto (neregistrovaný)
    Jestli se KOMUKOLIV podaří vytvořit ve standardní instalaci WinXP flashdisk, na kterém bude fungovat autorun.inf, a to automaticky, tj. bez interakce s uživatelem (potvrzení, že ANO, opravdu spustit), ať sem pls napíše postup, opravdu by mě zajímalo, jestli to vůbec jde!

    A pokud náhodou někdo bude ověřovat, jestli mám pravdu, tj. že ve skutečnosti žádný autorun.inf z USB-Flashdisku ve WinXP NEFUNGUJE ať sem napíše výsledek, ať je jakýkoliv - potvrzení toho, že mám pravdu, nebo usvědčení mě z omylu ;)

    Děkuji :)
  • 11. 6. 2008 13:20

    anonymní
    [autorun]
    OPEN=Programy\PStart\host\PStart.exe
    ICON=Programy\PStart\host\PStart.exe
    ACTION = Usb-Menu

    Automaticky vytvořený autorun programu PStart. Fungovalo mi to snad na všech PC s WinXP (Většinou Professional). Zajímavé je, že na kamarádově flash disku autoruny nefungovaly (Zkoušeno samozřejmě na stejném PC, na kterém mi to jelo). A šmejda přes USB jsem si už taky natáhl. WinXP Professional SP2 automatické aktualizace jedou. Antivir jsem nepoužíval. Spoléhal jsem na vymazlený firewall. Kdybych nepoužíval PStart, tak si ani nevšimnu, že je něco špatně. Jelikož mi nenaběhl, podíval jsem se na autorun - chyběl a při pokusu vytvořit mi to hlásilo, že tam je. Objevil jsem ho až přes Total Commander (i při zaplém zobrazování skrytých a systémových souborů ve Win nebyl vidět!).
  • 11. 6. 2008 13:51

    pepak (neregistrovaný)

    Zajímavé je, že na kamarádově flash disku autoruny nefungovaly

    Na tom není nic překvapivého. Záleží na tom, jestli se flashka hlásí jako vyměnitelné zařízení (CD-ROM, disketa) nebo jako pevné zařízení (hard disk). V prvním případě se autorun standardně provádí, ve druhém standardně neprovádí - plus to má ještě další dopady například pro spouštění aplikací. To je konečně důvod pro specifikaci U3 - ta má část, která se hlásí jako CD-ROM (aby se mohla automaticky spustit) a zbytek, který se hlásí jako disk (aby to šlo běžně používat).

  • 11. 6. 2008 14:38

    Mephisto (neregistrovaný)
    To zní rozumně... OK, takže po přečtení
    http://en.wikipedia.org/wiki/U3
    vypadá situace následovně:

    Velká většina běžných flash-disků se po připojení do Windows hlásí jako standardní pevný disk, tj. nikoliv jako vyměnitelné zařízení. Autorun však funguje jen na vyměnitelných zařízeních, a tedy na většině flashdisků opravdu nefunguje.

    Naproti tomu existuje několik málo flashdisků, podporujících specifikaci U3 od stejnojmenné firmy, která zavádí rozdělení flashdisku na dva oddíly. Jeden, který se hlásí jako vyměnitelné zařízení, a tam potom autorun funguje, a další, který se chová jako každá jiná flashka, a tam pak autorun nefunguje.

    Pak ale nechápu, jak se za téhle situace mohou nějak účinně šířit přes flashky viry... ?!
  • 11. 6. 2008 14:03

    Mephisto (neregistrovaný)
    No teda to jsem z toho jelen... Zkoušel jsem to na pěti PC (!!!), konkrétně u mě doma, u mě v práci, u mě na notebooku, u kolegy v kanclu a u naší sekretářky a všude to dopadlo stejně: touhle hláškou

    http://www.sweb.cz/hanko.m/vysledek.png
    Bylo potřeba to potvrdit Enterem nebo myší, aby se ten program pustil.

    autorun.inf vypadal analogicky, jak jsi psal:
    [autorun]
    OPEN=cmd.exe
    ICON=cmd.exe
    ACTION = Usb-Menu

    přičemž cmd.exe byl samozřejmě v rootu té flashky. Ty PC byly instalovány v různé době, byly na nich na všech XP Professional SP2, ale instalovány byly nejspíš z různých médií... tak nevím :/

    Navíc jsem vygooglil tohle:
    http://www.devhardware.com/forums/storage-devices-80/autorun-usb-flash-drive-80044.html
    http://www.microsoft.com/whdc/archive/usbfaq.mspx

    Z toho podle mě jednoznačně vyplývá, že pokud USB zařízení neodpoví na jistý low-level požadavek tak, aby jistý bit v té odpovědi byl nastaven na jedničku (a flash disky takhle neodpovídají, odpovídají s tím bitem nastaveným na nulu!), tak autorun prostě fungovat nebude...

    Takže já fakt nechápu, jak se to někomu může pouštět samo :/ chtěl bych to vidět na vlastní oči... :/
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).