Discussione:
Windows7: eliminazione autorun che non funziona oppure si?
(troppo vecchio per rispondere)
Robertino
2012-03-07 17:41:16 UTC
Permalink
avevo intenzione di disabilitare l'autorun da un PC per i CD-DVD,
seguendo precise istruzioni che ho trovato sul web (anche un programma
exe apposito), ma con nessuno dei due ho ottenuto il risultato che
speravo, cioè io volevo che nessuno potesse copiare dati da quel pc su
un CD o DVD, quando invece i supporti continuano ad apparire
regolarmente leggibili e scrivibili.
mi chiedo: ma forse quello che voglio fare io è una cosa diversa dalla
disabilitazione dall'autorun?
Ciao
Robertino
Guglielmo
2012-03-07 18:04:16 UTC
Permalink
Post by Robertino
avevo intenzione di disabilitare l'autorun da un PC per i CD-DVD,
seguendo precise istruzioni che ho trovato sul web (anche un programma
exe apposito), ma con nessuno dei due ho ottenuto il risultato che
speravo, cioè io volevo che nessuno potesse copiare dati da quel pc su
un CD o DVD, quando invece i supporti continuano ad apparire
regolarmente leggibili e scrivibili.
mi chiedo: ma forse quello che voglio fare io è una cosa diversa dalla
disabilitazione dall'autorun?
Sì, sei fuori strada credo :)

L'autorun è quel meccanisco per cui inserendo un dispositivo di
archiviazione rimovibile, se nella radice della partizione c'è un file
ddenominato autorun.inf con apposite istruzioni al suo interno, parte in
automatico il file eseguibile (programma) che si desidera avviare in
automatico.

Per cui l'autorun, che ricordo nelle ultime versioni di Windows
regolarmente aggiornate è stato disattivato per motivi di sicurezza dalle
periferiche USB, non ha nulla a che vedere con la possibilità o
impossibilità di copiare file e cartelle sui CD e DVD.


Quello che intendi tu è possibile ottenerlo (forse) intervenendo sulle
policy di sicurezza, ma serve sapere la versione esatta di Windows per
poter scrivere qualcosa.
--
Ciao, Guglielmo.
Robertino
2012-03-07 18:28:43 UTC
Permalink
Post by Guglielmo
Quello che intendi tu è possibile ottenerlo (forse) intervenendo sulle
policy di sicurezza, ma serve sapere la versione esatta di Windows per
poter scrivere qualcosa.
Windows 7 home premium
versione 6.1.7601 service pack 1 build 760
PC basato su x 64

Ciao
Robertino
Guglielmo
2012-03-08 06:53:08 UTC
Permalink
Post by Robertino
Windows 7 home premium
versione 6.1.7601 service pack 1 build 760
PC basato su x 64
Immaginavo che fosse la Home Premium ma per scaramanzia ho chiesto.

Il fatto è che sulle versioni Home di Windows manca il programma di
gestione delle policy gpedit.msc, con cui è possibile disattivare le
capacità di masterizzazione del sistema operativo. È anche vero che si
può operare direttamente sul registro di sistema intervenendo
manualmente sulle chiavi implicate, anche con semplici file .reg
appositamente preconfezionati:

http://www.sevenforums.com/tutorials/5942-burning-cd-dvd-enable-disable.html

però è bene precisare che il gioco funziona solo per la masterizzazione
effettuata con il sistema operativo. Se ci sono altri programmi di
masterizzazione installati da te, questi continuano a funzionare
regolarmente. Il che vuol dire che chiunque si porta appresso un
pennetta USB con un programma di masterizzazione portatile continua a
masterizzare come niente fosse. E si arriva facile alla considerazione
che piuttosto che intervenire sulle capacità di masterizzazione forse è
meglio andare direttamente a togliere il masterizzatore, cioè ad esempio
aprendo il case e scollegando il cavetto di alimentazione, o
disattivandolo dal setup del BIOS se possibile, che però deve essere
messo anche lui sotto password. In questo caso chi vuoi usarlo deve
prima degnarsi e trovare il tempo di ricollegarlo, o di aprire comunque
il case per resettare.

Prima ho nominato USB Pen, non a caso ne approfitto per dire una cosa
penso scontata, cioè che al giorno d'oggi nessuno che vuol sottrarre
dati si mette a masterizzarli, infila un pennetta USB da 4 euro e si
copia velocemente tutto quello che vuole. E se non lo fa con una
pennetta USB se il computer è collegato ad internet si invia i file con
posta elettronica o li deposita in qualche server da qualche parte per
poi riscaricarseli a casa con comodo. Insomma da sempre si dice che chi
ha il pieno accesso fisico al PC ha il possesso del suo contenuto, cioè
trova il modo per fare quello che vuole e non lo blocca certo
l'impossibilità di masterizzare che forse è cosa che non prende nemmeno
in considerazione.

Quindi più che pensare a negargli la possibilità di prendersi i file è
buona norma impedirgli di utilizzare quei file. Cioè si porti pure i
file dove vuole però non può aprirli. Come? Mettendoli dentro una
cassaforte virtuale rappresentata da un sistema di cifratura protetto da
una buona password. A seconda dell'importanza si possono usare varie
tipologie di programmi tipo TrueCrypt, oppure può anche bastare un
archivio .zip con password di una decina-dodici caratteri. Violare tali
protezioni richiede un impegno decisamente alto e può essere ai limiti
dell'impossibile per la disponibilità di tempo e risorse macchina di un
comune utente di personal computer.

Poi potrebbe anche bastare la semplice difesa offerta dal sistema di
permessi del file system, cioè metti tutti i dati che vuoi rendere
difficilmente accessibili nella tua \utenti\nomeutente, imposti una
bella password al tuo utente. Poi crei un utente si tipo standard senza
password che sarà quello che useranno tutti gli altri. Se non conoscono
la tua password non potranno accedere ai tuoi dati in \utenti\nomeutente
e non potranno né masterizzarli né copiarli su una USB Pen. L'unico modo
per accedervi sarà fare un riavvio e partire con un live cd oppure
fregarti la tua password.

Scusa se sono andato per le lunghe ma l'argomento è troppo vario e ricco
di spunti per condensare in poche righe.
--
Ciao, Guglielmo.
--
Ciao, Guglielmo.
Robertino
2012-03-08 16:44:48 UTC
Permalink
Il fatto è io ho bisogno di far accedere i miei collaboratori a determinati
dati (tipo record di clienti, fatture, registrazioni incassi e pagamenti),
perchè sono giusto loro che ci devono lavorare sopra. Non posso loro impedire
di leggere i files, ma vorrei solo impedirgli di non estrarre copia.
Ho disabilitato le porte USB tramite un programmino apposito e non ho
collegato il PC in rete (per impedire l'invio dei dati tramite posta
elettronica o su server vari).
Mi manca la disabilitazione del lettore CD_Rom (penso di farlo scollegare dal
tecnico la prossima volta che viene, se non ci riesco da solo)

e residurebbe pure la possibilità di stampare i files su cartaceo, comunque...
a proposito: nei libri di Johm Grisham (triller legali) ho letto più volte di
studi americani che memorizzerebbero il numero e l'orario di tutte le
fotocopie effettute dai vari collaboratori e mi chiedo se sia o meno veramente
possibile o se si tratti di pura finzione...?
Ciao
Robertino
Guglielmo
2012-03-08 19:16:43 UTC
Permalink
Post by Robertino
Il fatto è io ho bisogno di far accedere i miei collaboratori a
determinati dati (tipo record di clienti, fatture, registrazioni
incassi e pagamenti), perchè sono giusto loro che ci devono lavorare
sopra. Non posso loro impedire di leggere i files, ma vorrei solo
impedirgli di non estrarre copia. Ho disabilitato le porte USB tramite
un programmino apposito e non ho collegato il PC in rete (per impedire
l'invio dei dati tramite posta elettronica o su server vari).
Mi manca la disabilitazione del lettore CD_Rom (penso di farlo
scollegare dal tecnico la prossima volta che viene, se non ci riesco
da solo)
OK, ora è più chiaro. Fermo restando la considerazione che se uno riesce a
mettere le mani su un computer trova sempre il modo di portarsi via i file
che desidera, basta pensare ad un riavvio con live CD o live USB Pen, se
desideri impedire che lo facciano via masterizzazione dall'interno del
sistema operativo, devi per prima cosa disinstallare eventuali programmi di
masterizzazione che hai installato tu, il produttore del computer o altri.
Poi devi disabilitare la masterizzazione integrata e non potendo ricorrere
a gpedit.msc per via dell'edizione Home Premium, devi agire direttamente
sul registro di sistema. Dal link che ho postato prima puoi scaricare due
file .reg, uno per disabilitare le funzionalità di masterizzazione ed un
altro per riabilitarle.

Fai doppio click sul file Disable_CD_DVD_Burning_Features.reg, ti verrà
richiesta l'autorizzazione per procedere e poi ti verrà richiesto se vuoi
realmente inserire il codice nel registro di sistema. Tu acconsenti, poi
riavvia il PC, adesso le funzionalità di masterizzazione non dovresti
averle attive per il tuo utente.

Ovviamente l'ideale sarebbe di scollegare fisicamente il masterizzatore, ma
questo lo sai già :)
Post by Robertino
a proposito: nei libri di Johm Grisham (triller legali) ho
letto più volte di studi americani che memorizzerebbero il numero e
l'orario di tutte le fotocopie effettute dai vari collaboratori e mi
chiedo se sia o meno veramente possibile o se si tratti di pura
finzione...? Ciao
Robertino
Beh se le fotocopiatrici consente la memorizzazione di queste informazioni
mi pare normale :)


Saluti.

Continua a leggere su narkive:
Loading...