Před malwarem v prostředí AutoCAD LT vás může ochránit několik bezpečnostních opatření a metod.
Přehled
Škodlivý spustitelný kód, známý také jako malware nebo viry, je stále rozšířenější a může mít dopad na uživatele aplikace AutoCAD LT. V případě rozšíření může malware způsobit ztrátu duševního vlastnictví a sníženou produktivitu.
Poznámka: Počínaje aplikací AutoCAD LT 2024 tento produkt podporuje načítání a spouštění programů jazyka AutoLISP.
Nejběžnější příčinou ohrožení je umožnění koexistence spustitelného kódu a dat, například automaticky načítané soubory jazyka AutoLISP ve složce Začít ve složce. Složka Začít ve složce je určena buď atributem Spustit v, který je nastaven ve vlastnostech ikony zástupce na ploše, nebo složkou, ve které dvojitým kliknutím na soubor spustíte produkt.
Například spustitelné soubory projektu umístěné společně s výkresy v souboru ZIP mohou obsahovat upravené verze souborů acadlt.lsp, acadltdoc.lsp, FAS a VLX, které obsahují škodlivý kód. Jakmile je obsah souboru ZIP extrahován do složky a aplikace AutoCAD je spuštěna dvojitým kliknutím na soubor DWG, automaticky se spustí i soubory LSP.
Mnoho virů se také snaží šířit úpravou souboru acadlt.mnl tím, že do něj přidají řádek, kterým načtou samy sebe.
Kromě jazyka AutoLISP existují i další běžné hrozby, pomocí nichž je možné zneužít aplikace AutoCAD LT i AutoCAD. Patří k nim následující:
- Podvratné skripty, soubory CUIx a PGP. Tyto typy souborů z externích zdrojů před použitím vždy pečlivě zkontrolujte, protože mohou obsahovat skrytý malware.
- Malware vložený do nelegálních kopií a neoprávněných doplňků. Lidé, kteří crackují software, do něj mohou snadno vložit další kód, včetně malwaru, který vám ukradne práci nebo z vašich počítačů udělá tzv. zombie.
- Upravené soubory DWG, které mají zahltit paměť spustitelným kódem. Toto je složitější typ útoku, který ve vašem počítači dokáže spustit upravená falešná výkresová data jako kód. Bezpečnostní tým pro AutoCAD se snaží opravovat chyby týkající se zahlcení mezipaměti v aplikacích AutoCAD a AutoCAD LT a bránit jejich zneužívání. Pokud pracujete s citlivými daty, otevírejte výkresové soubory pouze z důvěryhodných zdrojů.
- Vkládání upravených binárních souborů. Do této kategorie patří vkládání upravených binárních souborů, například ve formátech EXE, DLL a COM, které mají nahradit správné soubory. Vkládání těchto souborů do počítače nebo sítě vyžaduje oprávnění, která je možné získat po zneužití špatně nastavených práv ke složkám, nebo v případě, že je aplikace spuštěna s oprávněním místního správce.
Bezpečnostní opatření
Bezpečnostní opatření aplikace AutoCAD minimalizují možnost spuštění škodlivého kódu tím, že poskytují ovládací prvky, které:
- Určete jednu nebo více důvěryhodných složek pro spustitelné soubory. Systémová proměnná TRUSTEDPATHS poskytuje podporu pro důvěryhodná umístění tak, aby spustitelné soubory mohly být ukládány v umístěních složek, která lze kontrolovat a auditovat. Doporučuje se, aby byly tyto složky nastaveny „pouze ke čtení“. Tato umístění může zamknout správce CAD.
- Omezte přístup k souborům acadlt<verze>.lsp a acadlt<verze>doc.lsp a jejich následným verzím tak, že povolíte jejich načtení jen z jejich výchozích složek instalace: <složka instalace>\Support a <složka instalace>\Support\<jazyk>.
- Omezte načítání aplikací jazyka AutoLISP v aktuální relaci produktu, včetně všech souborů LSP, FAS a VLX. Chování načítání řídí systémová proměnná SECURELOAD.
- Zabraňte neúmyslnému hledání a načítání spustitelných souborů ze složky Začít ve složce a ze složky výkresů ponecháním systémové proměnné LEGACYCODESEARCH na hodnotě 0.
- Po útoku zabezpečte proces čištění úplným zakázáním spustitelného kódu při spuštění produktu. Tato možnost je řízena přepínačem spuštění /safemode a projevuje se v systémové proměnné SAFEMODE určené pouze ke čtení. Přepínač /safemode umožňuje bezpečně spustit produkt, abyste mohli provést změny v systémových proměnných SECURELOAD a TRUSTEDPATHS.
- Uzamkněte následující systémové proměnné nástrojem Pomůcka CAD správce: LEGACYCODESEARCH, SECURELOAD, a TRUSTEDPATHS.
- Automaticky nastaví úroveň zabezpečení řízením několika systémových proměnných, které jsou zde popsány, příkazem BEZPEČNOSTNÍMOŽNOSTI.
Důležité: Přepínač /safemode také zabrání fungování většiny příkazů a měl by se používat pouze dočasně v situacích, kdy máte podezření, že byl do vašeho systému instalován malware.
Obecná preventivní opatření
Následující preventivní opatření vám pomohou snížit riziko napadení škodlivým kódem:
- Udržujte aktuální verze všech softwarových produktů (včetně definic antivirových programů).
- Nainstalujte aplikaci AutoCAD LT do výchozího umístění programových souborů se zapnutou funkcí Řízení uživatelských účtů (UAC) a nespouštějte ji s oprávněním správce.
- Používejte funkci systému Windows Řízení uživatelských účtů (UAC) a omezte oprávnění, aby nedocházelo k nepovoleným změnám.
- Věnujte pozornost bezpečnostním upozorněním, hlavně těm, která se týkají nepodepsaných spustitelných souborů.
- Dávejte pozor na externí aplikace, pirátský software, výkresy „zdarma“ a vlastní soubory, které mohou obsahovat malware.
- Při instalaci aplikací jiných výrobců, které obsahují soubory LSP, FAS a VLX, se ujistěte, že jsou instalované soubory digitálně podepsány certifikátem od důvěryhodného zdroje, například společnosti VeriSign.
- Nikdy nespouštějte neznámý soubor jazyka AutoLISP, aniž byste nejprve zkontrolovali kód.
- Nikdy nespouštějte neznámý soubor skriptu bez kontroly.
- Uchovávejte spustitelný kód ve složkách, které jsou jen ke čtení a jsou oddělené od dat.
- Ukládejte spustitelný kód v důvěryhodných umístěních určených pouze ke čtení.
- Umisťujte sdílené soubory CUIx aplikace AutoCAD LT do umístění určených jen ke čtení.
- Nastavte systémovou proměnnou SECURELOAD na hodnotu 1 nebo 2, abyste zabránili spuštění neautorizovaného kódu v aplikaci AutoCAD LT. Toto nastavení je také možné upravit v dialogu Možnosti na kartě Systém po kliknutí na tlačítko Nastavení spustitelných souborů nebo v Průvodci rozmístěním.
- Nastavte systémovou proměnnou TRUSTEDPATHS na jedinečné složky určené pouze ke čtení, které je možné považovat za důvěryhodné. Složky C:\Program Files\ a C:\Program Files (x86) a jejich podsložky se automaticky považují za důvěryhodné. Tyto cesty je možné nastavit také v Průvodci rozmístěním.
V aktuálním prostředí bezpečnostních kybernetických hrozeb je vždy vhodná ostražitost (i v aplikaci AutoCAD LT), a to i přesto že bude nutné věnovat pár minut navíc omezení bezpečnostních rizik.