Microsoft SmartScreen-Filter bliver Drive-By Angreb Beskyttelse

0
232

Microsoft SmartScreen-Filter er en beskyttende funktion, der er integreret i Windows-operativsystemet og Microsoft ‘ s web-browsere Internet Explorer og Microsoft Kant, der beskytter computer-brugere fra visse former for Internet-baseret angreb.

Det virker svarer til Googles SafeBrowsing funktion, men har et bredere anvendelsesområde, idet den ikke er begrænset til et enkelt program, men virker systemet.

Opdaterede Microsoft SmartScreen-s sikkerhed har for nylig ved at tilføje beskyttelse fra drive-by angreb.

Drive-by-angreb stammer ofte på pålidelige websteder, hvor de udføres gennem tredjeparts-scripts såsom reklame eller hacks. Hvis det ofte tilfældet, at de ikke kræver brugerens interaktion for udførelse, og det er det nok til, at brugeren besøger en hjemmeside for at blive udsat for angreb.

SmartScreen-Filter

smartscreen filter malware

Microsoft bemærker, at drive-by angreb, gøre brug af exploit kits for skalering formål, der er målrettet sårbarheder i software, såsom web-browser selv eller plugins såsom Flash eller Java, som er almindeligt anvendt.

Tid til at udnytte faldet i 2015 ifølge Microsoft med exploit kits, der udnytter lappet sårbarheder så tidligt som i dag patches blev udgivet for dem at give brugere og systemadministratorer mindre tid til at anvende sikkerhed programrettelser og opdateringer til operativsystemet eller programmer.

Så hvordan er SmartScreen-Filter ‘ s drive-by angreb, der arbejder?

I modsætning til eksisterende SmartScreen-beskyttelse fra socialt konstrueret angreb, drive-by angreb, har brug for at blive opdaget og forebygget, før en web-indhold, er fortolket og gengivet. For at undgå at påvirke browsing ydeevne, SmartScreen-hjælper med at beskytte mod drive-by angreb, ved hjælp af en lille cache fil, der oprettes af SmartScreen-service. Denne cache fil er opdateret med jævne mellemrum af din browser for at hjælpe med at holde dig beskyttet og at sikre, at opkald til SmartScreen-service er kun lavet, hvis vi mener, at der er en høj sandsynlighed for skadeligt indhold på en side

En anden forbedring, der går langs med den nye sikkerhed feature er, at SmartScreen kan nu vise advarsler for indholdet af frames på hjemmesider. Tidligere, vil SmartScreen vise fuld side advarsler om ondsindede sider, selv hvis angrebet blev gennemført ved hjælp af indrammet indhold.

Den nye funktion vil kun blokere skadelig indhold på den side, der giver brugerne mulighed for at interagere med sikker dele af siden.

smartscreen frame block

Selskabet bemærker, på den officielle Microsoft Kant blog, at den nye funktion er kun tilgængelig i Microsoft Kant og Internet Explorer 11.

Beslutningen om at begrænse den nye funktion til Microsoft ‘ s to nyere browsere falder i tråd med virksomhedens beslutning om at udfase ældre versioner af Internet Explorer på Windows 7 og Windows 8 systemer.

Det betyder dog, at funktionen vil ikke være tilgængelig på alle versioner af Windows, der stadig er understøttet af Microsoft (herunder Windows Vista, der er gået i stå med Internet Explorer 9).

Nu kan Du: har du SmartScreen-tændt eller slukket?