Információk a biztonsággal és a vírusok elleni védelemmel kapcsolatban

Számos biztonsági intézkedés és gyakorlat védheti Önt a rosszindulatú futtatható fájloktól.

Áttekintés

A rosszindulatú futtatható kódok, más néven kártevők vagy vírusok gyakoribbá váltak, és az AutoCAD és az AutoCAD-alapú termékek felhasználóit is fenyegethetik. Ha el tudnak terjedni, a kártevők a szellemi tulajdon elvesztését és csökkenő hatékonyságot eredményezhetnek.

A legtöbb esetben a sebezhetőség az olyan futtatható kódok adatokkal együtt való futtatásából fakad, mint például a Kezdőmappában lévő automatikusan betöltött AutoLISP-fájlok. A kezdőmappát az asztali parancsikonban beállított Kezdőmappa attribútum vagy az a mappa határozza meg, amelyben egy fájlra kétszer rákattintva a terméket elindítja.

A kifinomultabb támadások, amelyek a szellemi tulajdont veszélyeztetik vagy tulajdonítják el, lehetnek rosszindulatú ARX alkalmazások, objektumengedélyező modulok és DLL-fájlok (dinamikusan csatolt könyvtárak). Fenyegetést jelenthetnek még a DWG-fájlokba beágyazott VBA- (Microsoft® Visual Basic® for Applications-) makrók.

Azok a projektalapú futtatható fájlok például, amelyek rajzokkal vannak összecsomagolva egy ZIP-fájlban, tartalmazhatják az acad.lsp, az acaddoc.lsp, vagy FAS- és VLX-fájlok olyan szerkesztett változatait, amelyek rosszindulatú kódot tartalmaznak. Ha a ZIP-fájl tartalmának egy mappába való kicsomagolásakor az AutoCAD egy DWG-fájlra való dupla kattintással nyílik meg, az LSP-fájlok is automatikusan megnyílnak.

Számos vírus úgy terjed, hogy az acad.mnl fájlt szerkeszti, hozzáadva egy sort, amivel betölti magát.

A végrehajtható fájlok mellett néhány további gyakori fenyegetés is ismert, amelyek az AutoCAD- és AutoCAD-alapú termékekkel való visszaélésre használhatók. Ezek közé az alábbiak tartoznak:

Sebezhető fájlok

A következő típusú fájlok tartalmazhatnak rosszindulatú kódot:

Biztonsági ellenintézkedések

Az AutoCAD biztonsági ellenintézkedései olyan vezérlők biztosításával minimalizálják a rosszindulatú kódok futtatásának lehetőségét, amelyek:

Fontos: A /safemode kapcsoló használata megakadályozza az AutoCAD Express Tools eszközök és a legtöbb parancs működését, ezért csak időlegesen ajánlott használni olyan helyzetekben, amikor azt gyanítja, hogy egy kártevő lett a rendszerre telepítve.

Javaslatok

A következő bevált gyakorlatok segítségével csökkentheti a rosszindulatú futtatható kódokkal szembeni sebezhetőségét:

Megjegyzés: Az AutoCAD LT® nem futtatja az AutoLISP, VBA vagy egyéb alkalmazásokat, és nincs szüksége ezekre a biztonsági intézkedésekre. De mindig ajánlott a bevált módszereket követni a biztonsággal kapcsolatban, beleértve a fiókjogosultságok korlátozását is.