Zabezpieczanie przed złośliwym kodem

Istnieje kilka środków zabezpieczających i procedur zapewniających ochronę przed złośliwymi plikami wykonywalnymi.

Przegląd

Złośliwy kod wykonywalny, czyli złośliwe oprogramowanie lub wirusy, stał się na tyle powszechnym zjawiskiem, że może utrudnić pracę użytkowników programu AutoCAD. Bez odpowiedniej interwencji złośliwe oprogramowanie może rozprzestrzenić się i spowodować utratę własności intelektualnej i obniżenie wydajności. Dwie powszechnie spotykane kategorie złośliwego oprogramowania to automatycznie wczytywane pliki AutoLISP i makra w języku VBA (Microsoft® Visual Basic® for Applications). Bardziej wyrafinowane ataki, mające na celu uszkodzenie lub kradzież własności intelektualnej, wykorzystują złośliwe aplikacje ARX, odblokowania obiektów oraz pliki DLL (biblioteki łączone dynamicznie).

Wrażliwość na atak najczęściej wynika z faktu współistnienia kodu wykonywalnego z danymi, tak jak w następujących przypadkach:

Przykładowo projektowe pliki wykonywalne spakowane razem z rysunkami w postaci pliku ZIP mogą zawierać zmienione wersje plików acad.lsp, acaddoc.lsp, FAS i VLX, zawierające złośliwy kod. Po wyodrębnieniu zawartości pliku ZIP do folderu i uruchomieniu programu AutoCAD przez dwukrotne kliknięcie pliku DWG pliki LSP są również automatycznie uruchamiane.

Ponadto wiele wirusów próbuje się rozprzestrzeniać przez dodanie wiersza do pliku acad.mnl, co powoduje wczytanie wirusa.

Zabezpieczające środki zaradcze

Zabezpieczające środki zaradcze dostępne w programie AutoCAD pozwalają zminimalizować możliwość wykonywania złośliwego kodu przy użyciu narzędzi, które:

Złośliwy kod mogą zawierać pliki następujących typów:

Ważne: Użycie przełącznika /safemode nie dopuszcza również do uruchomienia narzędzi Express Tools i większości poleceń programu AutoCAD, dlatego przełącznik ten powinien być używany wyłącznie tymczasowo, gdy istnieje podejrzenie, że w systemie zostało zainstalowane złośliwe oprogramowanie.

Zalecenia

Stosując następujące wzorce postępowania, można zminimalizować zagrożenie ze strony złośliwego kodu wykonywalnego:

Uwaga: W programie AutoCAD LT® nie można uruchomić plików AutoLISP, VBA i innych aplikacji, więc powyższe środki zabezpieczające nie są konieczne.