Před škodlivými spustitelnými soubory vás může ochránit několik bezpečnostních opatření a metod.
Přehled
Škodlivý spustitelný kód, známý také jako malware nebo viry, je stále rozšířenější a může mít dopad na uživatele aplikace AutoCAD a produktů založených na aplikaci AutoCAD. V případě rozšíření může malware způsobit ztrátu duševního vlastnictví a sníženou produktivitu.
Nejběžnější příčinou ohrožení je umožnění koexistence spustitelného kódu a dat. Příkladem jsou automaticky načítané soubory jazyka AutoLISP ve složce v poli „Spustit v“. Složka v poli Začit ve složce je určena atributem Spustit v, který je nastaven v ikoně zástupce na ploše, nebo složkou, ve které dvojím kliknutím na soubor spustíte produkt.
Mezi sofistikovanější útoky, které dokáží ohrozit nebo odcizit duševní vlastnictví, patří škodlivé aplikace ARX, object enablery a knihovny DLL (dynamic link libraries). Další hrozba může přijít z maker v jazyce VBA (Microsoft® Visual Basic® for Applications) vložených do souborů DWG.
Například spustitelné soubory projektu umístěné společně s výkresy v souboru ZIP mohou obsahovat upravené verze souborů acad.lsp, acaddoc.lsp, FAS a VLX, které obsahují škodlivý kód. Jakmile je obsah souboru ZIP extrahován do složky a aplikace AutoCAD je spuštěna dvojitým kliknutím na soubor DWG, automaticky se spustí i soubory LSP.
Mnoho virů se také snaží šířit úpravou souboru acad.mnl tím, že do něj přidají řádek, kterým načtou samy sebe.
Kromě spustitelných souborů existují i další běžné hrozby, pomocí nichž je možné zneužít aplikaci AutoCAD a produkty založené na aplikaci AutoCAD. Patří k nim následující:
- Podvratné skripty, soubory CUIx a PGP. Tyto typy souborů z externích zdrojů před použitím vždy pečlivě zkontrolujte, protože mohou obsahovat skrytý malware.
- Malware vložený do nelegálních kopií a neoprávněných doplňků. Lidé, kteří crackují software, do něj mohou snadno vložit další kód, včetně malwaru, který vám ukradne práci nebo z vašich počítačů udělá tzv. zombie.
- Upravené soubory DWG, které mají zahltit paměť spustitelným kódem. Toto je složitější typ útoku, který ve vašem počítači dokáže spustit upravená falešná výkresová data jako kód. Bezpečnostní tým pro AutoCAD se snaží opravovat chyby týkající se zahlcení mezipaměti v aplikacích AutoCAD a AutoCAD LT a bránit jejich zneužívání. Pokud pracujete s citlivými daty, otevírejte výkresové soubory pouze z důvěryhodných zdrojů.
- Vkládání upravených binárních souborů. Do této kategorie patří vkládání upravených binárních souborů, například ve formátech EXE, DLL a COM, které mají nahradit správné soubory. Vkládání těchto souborů do počítače nebo sítě vyžaduje oprávnění, která je možné získat po zneužití špatně nastavených práv ke složkám, nebo v případě, že je aplikace spuštěna s oprávněním místního správce.
Ohrožené soubory
Škodlivý kód může být obsažený v těchto typech souborů:
- soubory ARX, DBX, CRX, HDI,
- soubory LSP, FAS, VLX, MNL, SCR,
- sestavy .NET,
- makra VBA (soubory DVB),
-
acad.rx
- JavaScript
- soubory DLL.
Bezpečnostní opatření
Bezpečnostní opatření aplikace AutoCAD minimalizují možnost spuštění škodlivého kódu tím, že poskytují ovládací prvky, které:
- Určete jednu nebo více důvěryhodných složek pro spustitelné soubory. Systémová proměnná TRUSTEDPATHS poskytuje podporu pro důvěryhodná umístění tak, aby spustitelné soubory mohly být ukládány v umístěních složek, která lze kontrolovat a auditovat. Doporučuje se, aby byly tyto složky nastaveny „pouze ke čtení“. Tato umístění může zamknout správce CAD.
- Omezte přístup k souborům acad<verze>.lsp a acad<verze>doc.lsp a jejich následným verzím tak, že povolíte jejich načtení jen z jejich výchozích složek instalace: <složka instalace>\Support a <složka instalace>\Support\<jazyk>.
- Omezte načítání aplikací jazyka AutoLISP a jazyka VBA v aktuální relaci produktu, včetně všech souborů LSP, FAS, VLX a souboru acad.dvb. Chování načítání řídí systémová proměnná SECURELOAD.
- Zabraňte neúmyslnému hledání a načítání spustitelných souborů ze složky Začít ve složce a ze složky výkresů ponecháním systémové proměnné LEGACYCODESEARCH na hodnotě 0.
- Po útoku zabezpečte proces čištění úplným zakázáním spustitelného kódu při spuštění produktu. Tato možnost je řízena přepínačem spuštění /safemode a projevuje se v systémové proměnné SAFEMODE určené pouze ke čtení. Přepínač /safemode umožňuje bezpečně spustit produkt, abyste mohli provést změny v systémových proměnných SECURELOAD a TRUSTEDPATHS.
- Uzamkněte následující systémové proměnné nástrojem Pomůcka CAD správce: LEGACYCODESEARCH, SECURELOAD, a TRUSTEDPATHS.
- Automaticky nastaví úroveň zabezpečení řízením několika systémových proměnných, které jsou zde popsány, příkazem BEZPEČNOSTNÍMOŽNOSTI.
Důležité: Přepínač /safemode také zabrání fungování nástrojů AutoCAD Express Tools a většiny příkazů a měl by se používat pouze dočasně v situacích, kdy máte podezření, že byl do vašeho systému instalován malware.
Doporučení
Dodržováním následujících postupů snížíte možnost ohrožení škodlivými spustitelnými kódy na minimum:
- Nainstalujte aplikaci AutoCAD do výchozího umístění programových souborů se zapnutou funkcí Řízení uživatelských účtů (UAC). Nespouštějte aplikaci AutoCAD s oprávněními správce.
- Udržujte definice virů v antivirovém programu v aktuálním stavu. Napadení aplikace AutoCAD virem dokáží identifikovat a opravit všechny významné antivirové aplikace.
- Při instalaci aplikací jiných výrobců, které obsahují soubory ARX, DBX, CRX, HDI a DLL, se ujistěte, že jsou instalované soubory digitálně podepsány certifikátem od důvěryhodného zdroje, například společnosti VeriSign.
- Nikdy nespouštějte neznámý soubor jazyka AutoLISP nebo makro jazyka VBA, aniž byste nejprve zkontrolovali kód.
- Nikdy nespouštějte neznámý soubor skriptu bez kontroly.
- Uchovávejte spustitelný kód ve složkách oddělených od dat.
- Ukládejte spustitelný kód v důvěryhodných umístěních určených pouze ke čtení.
- Umísťujte sdílené soubory CUIx aplikace AutoCAD do důvěryhodných umístění určených pouze ke čtení.
- Nastavte systémovou proměnnou SECURELOAD na hodnotu 1 nebo 2, abyste zabránili spuštění neautorizovaného kódu v aplikaci AutoCAD. Toto nastavení lze upravit také v dialogu Možnosti
karta Systém
tlačítko Nastavení spustitelných souborů nebo v Průvodci rozmístěním.
- Nastavte systémovou proměnnou TRUSTEDPATHS na jedinečné složky určené pouze ke čtení, které je možné považovat za důvěryhodné. Složky C:\Program Files\ a C:\Program Files (x86) a jejich podsložky se automaticky považují za důvěryhodné. Tyto cesty je možné nastavit také v Průvodci rozmístěním.
Poznámka: Aplikace AutoCAD LT® nespouští AutoLISP, VBA ani jiné aplikace, takže pro ni nejsou tato bezpečnostní opatření nutná. Dodržování osvědčených postupů týkajících se zabezpečení (včetně omezení oprávnění účtu) se však doporučuje vždy.