Információk a biztonsággal és a vírusok elleni védelemmel kapcsolatban

Számos biztonsági intézkedés és gyakorlat védheti Önt a kártevőktől és a rosszindulatú futtatható fájloktól.

Áttekintés

A rosszindulatú futtatható kódok, más néven kártevők vagy vírusok gyakoribbá váltak, és az AutoCAD, az AutoCAD LT és az AutoCAD-alapú termékek felhasználóit is fenyegethetik. Ha el tudnak terjedni, a kártevők a szellemi tulajdon elvesztését és csökkenő hatékonyságot eredményezhetnek.

Megjegyzés: Az AutoCAD LT 2024-től kezdődően a termék támogatja az AutoLISP-programok betöltését és végrehajtását.

A legtöbb esetben a sebezhetőség az olyan futtatható kódok adatokkal együtt való futtatásából fakad, mint például a Kezdőmappában lévő automatikusan betöltött AutoLISP-fájlok. A kezdőmappát az asztali parancsikonban beállított Kezdőmappa attribútum vagy az a mappa határozza meg, amelyben egy fájlra kétszer rákattintva a terméket elindítja.

A kifinomultabb támadások, amelyek a szellemi tulajdont veszélyeztetik vagy tulajdonítják el, lehetnek rosszindulatú ARX alkalmazások, objektumengedélyező modulok és DLL-fájlok (dinamikusan csatolt könyvtárak). Fenyegetést jelenthetnek még a DWG-fájlokba beágyazott VBA- (Microsoft® Visual Basic® for Applications-) makrók.

Azok a projektalapú futtatható fájlok például, amelyek rajzokkal vannak összecsomagolva egy ZIP-fájlban, tartalmazhatják az acad.lsp (vagy acadlt.lsp), az acaddoc.lsp (vagy acadltdoc.lsp), vagy FAS- és VLX-fájlok olyan szerkesztett változatait, amelyek rosszindulatú kódot tartalmaznak. Ha a ZIP-fájl tartalmának egy mappába való kicsomagolásakor egy DWG-fájlra duplán kattintva megnyitja az AutoCAD vagy az AutoCAD LT programot, az LSP-fájlok is automatikusan betöltődnek.

Számos vírus úgy terjed, hogy az acad.mnl fájlt szerkeszti, hozzáadva egy sort, amivel betölti magát.

A végrehajtható fájlok mellett néhány további gyakori fenyegetés is ismert, amelyek az AutoCAD-, az AutoCAD LT- és AutoCAD-alapú termékekkel való visszaélésre használhatók. Ezek közé az alábbiak tartoznak:

Sebezhető fájlok

A következő típusú fájlok tartalmazhatnak rosszindulatú kódot:

Biztonsági ellenintézkedések

Az AutoCAD és az AutoCAD LT biztonsági ellenintézkedései olyan vezérlők biztosításával minimalizálják a rosszindulatú kódok futtatásának lehetőségét, amelyek:

Fontos: A /safemode kapcsoló használata megakadályozza az AutoCAD Express Tools eszközök és a legtöbb parancs működését, ezért csak időlegesen ajánlott használni olyan helyzetekben, amikor azt gyanítja, hogy egy kártevő lett a rendszerre telepítve.

Javaslatok

A következő bevált gyakorlatok segítségével csökkentheti a rosszindulatú futtatható kódokkal szembeni sebezhetőségét:

Megjegyzés: Az AutoCAD LT® nem futtatja a VBA-t vagy egyéb alkalmazásokat, és nincs szüksége ezekre a biztonsági intézkedésekre. De mindig ajánlott a bevált módszereket követni a biztonsággal kapcsolatban, beleértve a fiókjogosultságok korlátozását is.

A mai kiberfenyegetési környezetben érdemes körültekintőnek maradni, még az AutoCAD és az AutoCAD LT programmal kapcsolatban is, különösen, ha már néhány perc alatt csökkentheti a biztonsági kockázatokat.