USB Bellek ve Taşınabilir diskler aracılığıyla Windows otomatik çalıştır özelliği kullanılarak autorun.inf dosyaları ile sistemlere virüs bulaşabilir.Bu gibi durumlarda USB sürücü takıldığında antivirüs programları bunu bir tehdit olarak algılar.Eğer bu tehdit ortadan kaldırılmazsa autorun özelliğini kullanarak sistemlere zarar verebilir.
Bunu Application and Device Control’de oluşturacağımız bir policy ile önleyebiliriz.
Öncelikle buraya tıklayarak ulaşacağınız adresten policy dosyasını indiriyoruz.
Sonra Policies > Application and Device Control > Import an Application and Device Control Policy’e tıklıyoruz.
Resim – 1
İndirdiğimiz policy dosyasını seçerek import a tıklıyoruz.
Resim – 2
Import işlemi tamamlandığında policy’i bu yasağı uygulayacağımız gruplara assign ediyoruz.
Resim – 3
Yasağı uygulayacağımız grup yada grupları seçtikten sonra Assign tıklıyoruz.
Resim – 4
Yapacağımız policy değişikliğini assign etmek isteyip istemediğimizi soran mesaja Yes’i tıklayarak geçiyoruz.
Resim – 5
Bu son işlemle autorun.inf dosyasını yasaklamayı tamamlamış oluyoruz.Yaptığımız değişikliklerin aktif olabilmesi için bu policy’i uyguladığımız bilgisayarların restart edilmesi gerekiyor.
Resim – 6
Artık sistemimiz Windows Autorun özelliği ile oluşabilecek tüm saldırılara karşı korunaklı hale gelmiştir.
Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar