自动播放是旧版本 Windows 上的一个安全漏洞,但我可以相信像 Windows 8 或 10 这样的新版本在不关闭自动播放的情况下插入 U 盘吗?
自动播放 U 盘能否将病毒传播到 Windows 8 或 10?
信息安全
病毒
USB
windows-8
windows-10
2021-09-01 06:32:49
4个回答
现代版本的 Windows 的不同之处在于默认情况下自动播放是关闭的,但它仍然可用并且可以启用。但是,如果您不知道 Windows 机器当前的自动播放配置,则应在插入可疑摇杆之前对其进行检查。
尽管您专门询问了自动播放,但我更普遍地认为您的问题是;
我是否可以信任 Windows 8 或 10 等较新的操作系统来 [在我插入 U 盘时保护我]?
我的回答是,不,您不能相信任何操作系统来保护您的计算机免受任何来源不明的 USB 的侵害。如果您害怕妥协,则不应将任何不受信任的 USB 插入任何计算机。正如@sebastian 指出的那样,有些USB 设备可以在没有自动播放的情况下对您的PC 造成物理伤害,还有诸如Rubber Ducky之类的设备可以“假装”成键盘,然后在您的机器上输入恶意命令(丢弃有效负载)。因此,不启用自动播放并不能使您免受 U 盘上的病毒/恶意代码的侵害。
在我看来,格雷厄姆希尔的回答是绝对正确的!
我只是想补充一点,USB 棒可能会以不同的方式损害/感染您的计算机。以Bad USB为例。
除了上面 n00b 的回答,我想指出自动播放仅默认禁用可移动设备。如果您可以对控制器重新编程(想想 BadUSB),那么您可以制作一个闪存驱动器,让主机认为闪存驱动器实际上是一个 USB CD 驱动器。实际上有这样做的合法用途 - 例如,U3 USB 驱动器 ( https://en.wikipedia.org/wiki/U3 ) 使用它从只读分区自动运行启动程序。(这实际上最初是为了与缺乏自动播放的旧系统兼容。)