Okos képernyő

Windows SmartScreen szűrő, Hírnév letöltése, XSS biztonsági szolgáltatások

Windows SmartScreen szűrő, Hírnév letöltése, XSS biztonsági szolgáltatások

A Microsoft bemutatta a Okos képernyő funkció, amely idővel több mint egymilliárd blokkot adott a potenciálisan veszélyes letöltésekhez. A fogyasztók jobb védelme érdekében a rosszindulatú programok ellen az Internet Explorerben a Microsoft bevezette az úgynevezett minősítést Hírnév letöltése. A SmartScreen alkalmazás vagy az IE letöltési hírneve segít a felhasználóknak megkülönböztetni a jól ismert és a számítógépeikre nagyobb kockázatot jelentő letöltéseket.

Windows SmartScreen vagy Hírnév letöltése

Az Internet Explorer biztosítja az első letöltéskezelőt integrált SmartScreen kártékony programok elleni védelemmel, és bemutatja a SmartScreen letöltési hírnevét. A SmartScreen Download Reputation egy úttörő böngészőfunkció, amely a hírnév adatait felhasználva távolítja el a közismert fájlok felesleges figyelmeztetéseit, és szigorúbb figyelmeztetéseket jelenít meg, ha a letöltés nagyobb kockázattal jár a rosszindulatúság miatt.

A funkciót továbbfejlesztették és továbbfejlesztették az Internet Explorer programban. A SmartScreen szűrő mostantól dinamikusan meghatározza, hogy egy webhely veszélyes-e vagy sem, a távoli szerverek pingelésével, amikor a felhasználó megpróbál elérni egy weboldalt.

A szolgáltatás így figyelmezteti a felhasználókat, ha meglátogatnak egy ismert vagy feltételezett webhelyet, majd megakadályozzák az adott webhelyről történő letöltést, vagy megakadályozzák a webhelyet rosszindulatú kód beadásában.

A SmartScreen kártevő elleni védelme a rosszindulatú szoftvereket terjesztő webhelyek azonosítására és blokkolására összpontosít.  Hírnév-alapú szolgáltatásként a SmartScreen blokkolhatja a meglévő rosszindulatú webhelyek új fenyegetéseit, még akkor is, ha ezeket a fenyegetéseket még nem blokkolják a hagyományos vírusirtók vagy kártevőirtók elleni aláírások.  Ily módon a SmartScreen szűrő kiegészíti a hagyományos víruskereső termékeket azáltal, hogy további dimenziókat biztosít az azonosításhoz és a védelemhez.  A rosszindulatú programokkal szembeni átfogó védelem érdekében javasoljuk, hogy a felhasználók telepítsék és tartsák naprakészen a hagyományos víruskereső termékeket is.

Olvas: Engedélyezze vagy tiltsa le a SmartScreen szűrőt az Internet Explorerben

A felhasználók napjainkban gyakran figyelmen kívül hagyják az összes letöltéskor megjelenő általános figyelmeztetéseket. Más böngészők ugyanazt a figyelmeztetést mutatják be, függetlenül attól, hogy egy fájl rendkívül elterjedt program vagy egy szó szerint percekkel ezelőtt létrehozott rosszindulatú program.

Az Internet Explorer az egyetlen olyan böngésző, amely a letöltési hírnevet használja a felhasználók biztonsági döntéseinek elősegítésében. A SmartScreen letöltési hírneve lehetővé teszi az IE számára, hogy eltávolítsa a gyakran letöltött programok figyelmeztetéseit, és cselekvőképes figyelmeztetéseket jelenítsen meg a nagyobb kockázatú programok esetében.

Az IE Download Manager alkalmazásban egyértelmű figyelmeztetés van a magasabb kockázatú programra, és egyáltalán nincs figyelmeztetés a jól ismert programra. Ilyen üzeneteket láthat:

Ez a program károsíthatja a számítógépet

Ezt a programot általában nem töltik le, és árthat

Az IE SmartScreen Download reputációjával a fogyasztók ezután jobb biztonsági döntéseket hozhatnak.

A Microsoft ezt is megadta Az alkalmazás hírneveképesség mindenki számára ablakok felhasználók. Ha engedélyezi ezt a feliratkozási funkciót, az Internetről letöltött programok első indításakor elvégzik az alkalmazás hírnevének ellenőrzését. A Windows SmartScreen értesíti a felhasználókat, ha olyan programot akarnak futtatni, amelynek még nem alakult ki a jó hírneve, ezért magasabb kockázatú program. Megalapozott hírnevű programok vagy kiadók számára az élmény egyszerű és tiszta: Kattintson és futtasson.

Ez az üzenet megzavarja a támadás social engineering aspektusát, és lehetővé teszi a felhasználó számára, hogy megalapozottabb bizalmi döntést hozzon.

Ha a Windows SmartScreen engedélyezve van a Windows 10/8 rendszerben, Internet Explorer 11/10 zökkenőmentesen integrálódik a Windows SmartScreen tapasztalat.

Olvas: SmartScreen szűrő figyelmeztető üzenetek magyarázata.

XSS biztonsági szolgáltatás az Internet Explorerben

Internet Explorer most van biztonságosabb! Új vagy továbbfejlesztett biztonsági szolgáltatásai között szerepel XSS vagy Cross-site scripting védelem.

Az XSS vagy a helyszíni parancsfájlok egyfajta számítógépes biztonsági rés, amelyet általában a webalkalmazásokban találnak meg, amelyek lehetővé teszik a rosszindulatú webfelhasználók által a felhasználók által megtekintett weboldalakba történő injekciót.

Alapértelmezés szerint ez a szolgáltatás engedélyezve van az IE-ben. Amikor a szűrő felismer egy valószínű XSS-t egy webhelyek közötti kérelemben, először azonosítja, majd semlegesíti a támadást, ha a szerver válaszában visszajátszja.

Érdemes elolvasnia ezeket a bejegyzéseket is:

  1. Engedélyezze vagy tiltsa le a SmartScreen szűrőt az Internet Explorerben
  2. A SmartScreen szűrő megkerülése és fájlok letöltése
  3. Akadályozza meg a SmartScreen szűrő figyelmeztetéseinek megkerülését.
A legnépszerűbb Oculus App Lab játékok
Ha Oculus fülhallgató-tulajdonos, akkor tisztában kell lennie az oldalsó töltéssel. Az oldaltöltés a nem áruházi tartalom fejhallgatóra történő telepí...
A legjobb 10 játék az Ubuntuban
A Windows platform a játékok egyik domináns platformja volt, mivel a játékokat hatalmas százalékban fejlesztik ma a natív Windows támogatására. Kihívh...
5 legjobb arcade játék Linuxhoz
Manapság a számítógépek komoly gépek, amelyeket játékra használnak. Ha nem sikerül megszerezni az új magas pontszámot, akkor tudni fogja, mire gondolo...