AutoCAD nabízí několik metod a nastavení pro ochranu vašich DWG výkresů a počítače proti útokům virů, červů a dalších typů škodlivého kódu. Tyto útoky obvykle atakují zejména schopnost AutoCADu automaticky načítat programový kód zevnitř DWG souborů a z předdefinovaných souborů (např. ACAD.LSP, ACAD.FAS) v prohledávaných složkách.
Antivirové zabezpečení se týká především spouštění souborů typu ARX, DBX, CRX, HDI, LSP, FAS, VLX, MNL, DLL (.NET), DVB (VBA), JS (JavaScript), acad.rx.
Většinu těchto bezpečnostních nastavení najdete v dialogu příkazu BEZPEČNOSTNÍMOŽNOSTI (_SECURITYOPTIONS):
Individuálně můžete antivirovou bezpečnost - volby automatického načítání aplikací - ovlivnit pomocí těchto proměnných:
SAFEMODE (a přepínač /safemode při spuštění) - zcela vypne načítání aplikací
TRUSTEDPATHS - seznam bezpečných složek, ze kterých je povoleno načítání aplikací; je doporučeno tyto složky nastavit jako read-only
SECURELOAD - nastavuje způsob načítání aplikací z bezpečných složek (zákaz, s varováním, apod.)
LEGACYCODESEARCH - zda se načítá i ze složky, ze které byl CAD program spuštěn
SECUREREMOTEACCESS - zda se programový kód načítá i ze vzdálených serverů (internetu)
ACADLSPASDOC - zda automaticky načítat ACAD.LSP do každého otvíraného DWG výkresu zvlášť (častá metoda útoku)
Pomocí samostatné aplikace "Pomůcka CAD správce" (CAD Manager utility) můžete zablokovat veškeré změny proměnných LEGACYCODESEARCH, SECURELOAD a TRUSTEDPATHS.
POZN.: Útoky přes VBA kód jsou možné jen pokud je v AutoCADu předem nainstalován VBA Enabler.
Pomohl vám tento tip? Provoz služby CADForum.cz podpoříte i nákupem produktů Autodesk u provozovatele tohoto serveru a Platinum partnera Autodesku, firmy Arkance Systems. Můžete si také přidat odkaz na vaše stránky:
Tipy a triky prosím využívejte na vlastní zodpovědnost. Provozovatel (Arkance Systems CZ s.r.o.) nenese odpovědnost za případné potíže vzniklé v souvislosti s použitím kteréhokoliv z uvedených tipů. Pro plné zvládnutí dané aplikace doporučujeme absolvování některého z nabízených CAD školení. Další publikování obsahu je dovoleno jen se souhlasem autora.