Защита от вредоносных программ

Некоторые меры безопасности и практические приемы могут защитить от вредоносных исполняемых файлов.

Обзор

Вредоносный исполняемый код, также известный как вредоносная программа или вирус, стал более распространенным и может повлиять на пользователей AutoCAD. Если вредоносной программе позволить распространиться, это может привести к потере интеллектуальной собственности и снижению производительности. Две общие категории включают автоматически загруженные файлы AutoLISP и макросы VBA (Microsoft ® Visual Basic ® для приложений). Более сложные атаки, которые подвергают риску или приводят к краже интеллектуальной собственности, включают вредоносные приложения ARX, адаптеры объектов и файлы DLL (библиотеки динамической связи).

Наиболее распространенным результатом уязвимости является разрешение исполняемому коду сосуществовать с данными, например

Например, проектные исполняемые файлы, объединенные с чертежами в файле ZIP, могут содержать измененные версии файлов acad.lsp, acaddoc.lsp, FAS и файлы VLX, содержащие вредоносные программы. Если содержимое ZIP-файла извлекается в папку и AutoCAD запускается двойным щелчком файла DWG, файлы LSP также автоматически запускаются.

Кроме того, многие вирусы распространяются путем редактирования acad.mnl, добавляя в него строку для собственной загрузки.

Меры обеспечения безопасности

Меры обеспечения безопасности AutoCAD сводят к минимуму возможность выполнения вредоносного кода, обеспечивая управление, которое

Вредоносный код можно обнаружить в следующих типах файлов:

Важное замечание: Использование переключателя безопасного режима также позволяет избежать срабатывания AutoCAD Express Tools и большинства инструментов-команд AutoCAD, и должен использоваться только временно в ситуациях, когда предполагается, что в системе была установлена вредоносная программа.

Рекомендации

Следующие практические рекомендации сводят к минимуму уязвимость в отношении вредоносносного исполняемого кода:

Прим.: AutoCAD LT ® не работает с AutoLISP, VBA или другими приложениями и не требует таких мер безопасности.