«如何修复一个死的半串LED圣诞灯|主要|档案:'PLM经济状态'网络研讨会»

2018年12月17日

评论

史蒂夫约翰逊

我不同意。在软件方面解决问题是非常简单的,并且实际上已经解决了与lefacycodesearch系统变量的AutoCAD 2016(SecurityOptions中的其中一个可用的东西)解决。难怪有任何需要在开始或绘制文件夹中自动加载任何代码(例如Acad.fas),并且此系统变量允许您关闭该功能。我知道一个人使用这个设施做项目特定的启动东西,但它很少见,还有替代机制。

upshot:设置LefacyCodesearch = 0,问题消失了。作为CAD Manager,在创建安装部署时设置等效,并且还可以指定用户无法覆盖它。

我向Autodesk提出了这样一个简单的解决方案,多年后它才被实现。令人沮丧的是,当人们最终开始关注这一问题时,许多最初的努力都投入到更加复杂、麻烦和不完全有效的安全措施上。最终,一个合适的解决方案出现了,但数百万用户常年暴露在不必要的风险中。

幸运的是,在Bricscad,Acad.fas只是被忽略,所以这些病毒什么都不做。有可能写一个等效的特写镜头,但没有人有 - 所以现在我们可以在没有lefacycodesearch的情况下获得。

拉尔夫Grabowski.

D.R.回复:

我认为这种攻击背后的主要想法是使用AutoCAD项目。您不发送DWG(不能用这种方式感染),但您发送完整的项目(通过USB,CD或邮件)。

该项目包含多个DWG(XREF),也许是一些支持文件(形状/字体)和隐藏的ACC.LSP / FAS。由于AutoCAD自动运行ACC.LSP从项目文件夹(我认为它的DIVE)中,使用该项目感染系统。

史蒂夫约翰逊

这就是我在评论中写的重点:您可以(并且应该!)在2016年及以后关闭该自动加载。默认情况下,它就像它应该一样。请看文档LeBacyCodesearch.

验证您的评论

预览您的评论

这仅仅是一个预览。您的评论尚未发布。

在职的...
您的评论无法发布。错误类型:
您的评论已保存。评论受到审核,并不会出现在作者批准之前。发布另一个评论

您输入的字母和数字与图像不匹配。请再试一次。

作为发布评论之前的最后一步,输入您在下面的图像中看到的字母和数字。这可以防止自动化程序发表评论。

难以阅读此图片吗?查看一个替代品。

在职的...

发表评论

评论被审核,直到提交人批准之前就不会出现。

你的资料

(名称是必需的。评论不会显示电子邮件地址。)

广告


搜索这个博客


翻译

谢谢你的拜访!