ດ່ວນ ພົບຊ່ອງໂຫວ່ໃຫມ່ໃນ Windows 7
ໄມໂຄຊອຟົທ໌ (Microsoft) ກຳລັງກວດສອບລາຍງານແຈ້ງຊ່ອງໂຫວ່ທີ່ພົບໃນສ່ວນອິນເຕີລ໌ເຟຊຂອງ Windows 7 ໂດຍຂໍ້ມູນທີ່ມີການເປີດເຜີຍຈາກທາງບໍລິສັດ ຊ່ອງໂຫວ່ດັ່ງກ່າວຈະຖືກເຊື່ອມໂຍງເຂົ້າກັບຊອລ໌ທຄັດ (shortcut) ທີ່ເຮັດໃຫ້ເກີດການຕີຄວາມຂອງຄຳສັ່ງບໍ່ຖືກຕ້ອງ ຜົນລັບເຮັດໃຫ້ລະບົບປະຕິບັດການອະນຸຍາດໃຫ້ລັນໂຄ້ດອັນຕະລາຍໄດ້
“ສຳລັບຄອມພິວເຕີທີ່ປິດ (disabled) ການເຮັດວຽກຂອງຄຳສັ່ງ AutoPlay ແລ້ວ ລູກຄ້າຈະຖືກຫລິ້ນງານຜ່ານຊ່ອງໂຫວ່ດັ່ງກ່າວກໍຕໍ່ເມື່ອສືບຄົ້ນ (browse) ເຂົ້າໄປຍັງໂຟນເດີລ໌ຮາກ (root folder) ຂອງໄດລົຟ໌ຍູເອດບີ ຫລືຮາລ໌ດດິດແບບໃຊ້ພາຍນອກ ຊ່ອງໂຫວ່ຂອງລະບົບຈຶ່ງຈະເຮັດວຽກໄດ້ ຊຶ່ງປົກກະຕິ ຟັງຊັນ AutoPlay ຂອງ Windows 7 ສຳລັບອຸປະກອນສະຕໍເລດທີ່ຕໍ່ທາງພອລ໌ຕຍູເອດບີ (USB devices) ຈະຖືກປິດການເຮັດວຽກໂດຍອັດຕະໂນມັດຢູ່ແລ້ວ” ແມ່ນຈະຟັງເບິ່ງຄືກັບວ່າພີຊີທີ່ໃຊ້ Windows 7 ຈະປອດໄພ ເນື່ອງຈາກຊອລ໌ທຄັດອັນຕະລາຍບໍ່ຖືກຮຽກທັນທີທີ່ສຽບອຸປະກອນຍູເອດບີດ້ວຍຄຳສັ່ງ AutoPlay ແຕ່ Graham Cluley ນັກວິໄຈຈາກ Sophos ບໍລິສັດຜູ້ຊ່ຽວຊານລະບົບຮັກສາຄວາມປອດໄພເຕືອນວ່າ ການໂຈມຕີສາມາດເລີ່ມຕົ້ນໄດ້ໂດຍອັດຕະໂນມັດຜ່ານທາງ Windows Explorer ແມ່ນຈະປິດການເຮັດວຽກງານຂອງຟັງຊັນ AutoRun ແລະ AutoPlay ແລ້ວກໍຕາມ
“ໂອກາດ ທີ່ຜູ້ໃຊ້ Windows 7 ຈະຖືກໂຈມຕີດ້ວຍຊ່ອງໂຫວ່ດັ່ງກ່າວເປັນໄປໄດ້ຫລາຍຍິ່ງຂຶ້ນໃນຊ່ວງທ້າຍອາທິດທີ່ ຜ່ານມາ ເມື່ອແຮກເກີລ໌ທີ່ໃຊ້ຊື່ວ່າ Ivanlef0u ໄດ້ເຜີຍແຜ່ຊຸດຄຳສັ່ງທີ່ໄດ້ຮັບການພິສູດແລ້ວ (proof-of-concept code) ອອກໄປເທິງເນັດ ປະເດັນທີ່ໜ້າກັງວົນກໍຄື ແຮກເກີລ໌ທີ່ບໍ່ຫວັງດີຄົນອື່ນໆ ອາດກຳລັງພະຍາຍາມໃຊ້ຊ່ອງໂຫວ່ດັ່ງກ່າວກໍໄດ້” Cluley ໂພດຕ໌ໄວ້ໃນບຼ໊ອກຂອງ Sophos “ໃນອະດີດເຮົາພົບໜອນໄວລັດ (ຕົວຢ່າງ Conficker ທີ່ດັ່ງຫລາຍ) ສາມາດແພ່ກະຈາຍຢ່າງວ່ອງໄວຜ່ານທາງອຸປະກອນຍູເອດບີ ເຮັດໃຫ້ຫລາຍໆ ບໍລິສັດຕ້ອງສັ່ງໃຫ້ຝ່າຍໄອທີ disable ການເຮັດວຽກງານຂອງຄຳສັ່ງ AutoPlay ດັ່ງນັ້ນ ມັນຈຶ່ງເປັນເລື່ອງສ່ຽງຫລາຍ ຫາກເກີດມັນແວລ໌ທີ່ໃຊ້ຊ່ອງໂຫວ່ທີ່ພົບໃນຂະນະນີ້ ຊຶ່ງຍັງບໍ່ມີແພັດອອກມາແກ້ໄຂບັນຫາແຕ່ຢ່າງໃດ” ຢ່າງໃດກໍຕາມ ໄມໂຄຊອຟົທ໌ຍັນຍັນວ່າ ຊ່ອງໂຫວ່ທີ່ກວດສອບຢູ່ນີ້ມີໂອກາດທີ່ຜູ້ບໍ່ຫວັງດີສາມາດໃຊ້ໃນການແພ່ກະຈາຍມັນແວລ໌ ຫລືລູດຄິດຜ່ານທາງອຸປະກອນຍູເອດບີໄດ້
ທີ່ມາ: Channelweb, arip.co.th