Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
22. 6. 2016 podle 365tipů
Antivir, Antivirus, Bezpečnost, Software

TIP#539: Jak zakázat Windows Script Host (WSH), tedy spouštění JavaScript/VBScript kódu ve Windows?

Poslední hit tvůrců ransomware (jmenuje se RAA) je využití JavaScriptu a spouštění ve Windows Script Host (WSH). Celé to nejprve počítá s tím, že si něco_divné._doc_.js spletete s dokumentem z Wordu a necháte to Windows spustit – nikoliv v prohlížeči, ale v příkazové řádce s pomoci WSH. Předejít něčemu takovému můžete tím, že zakážete spouštění takovýchto věcí, tedy zakážete Windows Script Host.

Čistě teoreticky, pokud jste obyčejný uživatel Windows, tak zákaz něčeho takového nezpůsobí žádné vedlejší efekty. Čistě prakticky se při případné snaze něco takového spustit dozvíte, že se něco pokoušelo spustit nějaký ten JavaScript/VBScript a můžete to opět (dočasně) povolit.

Povolení a zakázání je možné v Registru: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Script Host\Settings\Enabled kde najdete DWORD hodnotu, kterou pro zákaz nastavite na 0.  Pokud byste to chtěli udělat jen pro konkrétního uživatele, tak HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings\Enabled

Připomenu, že tohle nemá  nic společného s JavaScriptem ve vašich prohlížečích.

Další možnou variantou je, že smažete wscript.exe/cscript.exe (najdete ho v System32 složce), pokud chcete mít jistotu, že ho nic nezneužije ani na přímo.

Můžete zrušit i přiřazení .js a .vbs souborů pro spouštění pomocí wscript.exe – to se dělá tak, že si pravým tlačítkem myši kliknete na My Computer (Tento počítač) a přes Open/Otevřít menu se dostanete k View/Zobrazení -> Options/Možnosti -> File Types v starších verzích Windows. Nebo, pokud to tudy nejde, to zkuste přes Ovládací Panely -> Výchozí programy -> Přidružit ty souboru nebo protokol k programu.

2016-06-21 18_52_51-Nastavit přidružení.png

Tam musíte najít (po dlouhém čekání na zobrazení seznamu) VBScript Script Files (.vbs) a soubor JavaScript (.js). Což ale nebude mimochodem stačit, ještě je potřeba najít .jse, .vbe. .wsf a .wsh – osobně bych tuto cestu ne zcela doporučoval.

Související příspěvky

Vypněte si podporu SMBv1 ve vašich Windows. Dost podstatné pro lepší zabezpečení
Windows 10 mají od Fall Creators update novou ochranu proti ransomware. Řízený přístup ke složkám
Vadí vám průhledná okna a prvky ve Windows 10? Vypněte si to

JavaScript Malware Microsoft Microsoft Windows Nastavení Windows Ransomware Windows

Předchozí článekTIP#538: Jak ve Windows zamezit uživatelům instalovat další programyDalší článek TIP#540: Jak do profilového obrázku osobního profilu na Facebooku dostat video?

Nejnovější příspěvky

  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte
  • TIP#3250: Jak zabránit tomu, aby se Mac po restartu znovu otevřel se všemi aplikacemi z poslední relace
  • TIP#3249: Zálohovat počítači či NAS? Rozhodně ano. Ale kam a jak? Včetně velkého přehledu cloudových služeb

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA