Anbefalede, 2024

Valg af editor

Microsoft Edge-browseren indeholder nu SmartScreen-beskyttelse mod drev-angreb

Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites

Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites
Anonim

Drev-ved-angreb er blandt de smukkeste typer af malware i browseren, men Microsoft har en plan om at holde Windows 10-brugere sikre.

Som en del af Windows 10 "November-opdateringen, "Både Microsoft Edge og Internet Explorer 11 indeholder en ny version af SmartScreen, det websitefiltreringsværktøj, som Microsoft først lancerede med IE7. SmartScreen beskytter nu mod drive-by-angreb, der forsøger at installere skadelig software stille ved at udnytte kendte pc-software sårbarheder.

Typisk dirigerer et drevangreb brugere fra et pålideligt (men kompromitteret) websted til en anden ondsindet side. Denne side vil derefter bruge et "udnyttelsessæt" til at scanne brugerens pc for sårbarheder i andre programmer, f.eks. Flash, Java eller Word, og vil drage fordel af det, der ikke er blevet patched endnu. Problemet, som Microsoft noterer, er, at disse udnyttelseskits bevæger sig hurtigere end nogensinde for at udnytte nyligt opdagede sårbarheder. I 2015 var der fem tilfælde af udnyttelsessæt, der angriber sårbarheder samme dag som patches ankom, håbet var at de fleste brugere endnu ikke havde sikret deres software.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Med opdateringen til SmartScreen kan Edge og Internet Explorer 11 forhindre disse angreb, før siden selv laster. Tjenesten opretter en lille cache-fil, der periodisk opdateres med oplysninger om nye angrebskilder, trækker på data fra Bing, browseraktivitet og andre anti-malware-værktøjer. Brugere, der lander på et ondsindet websted, får vist en rød advarselsskærm. En mulighed for at fortsætte videre til den mistænkte side er begravet under et "mere information" -link.

Systemet lyder i lighed med Googles Safe Browsing-værktøj, som har været en del af Chrome-browseren i et par år nu. Men Microsoft har en pæn funktion, som er evnen til at blokere individuelle rammer inden for en webside. I betragtning af hvor mange gange ondsindet reklame har været på store websteder, kan dette være en stor hjælp for brugere, der ikke blokerer annoncer helt.

Hvorfor er dette vigtigt: I modsætning til computerens ødelæggende computervirus -Anfald er angrebet stille og kan forsøge at stjæle følsomme data uden brugerne selv ved at vide, at de er blevet kompromitteret. Heldigvis ser det ud til, Microsoft har nu nok datapunkter til at tage proaktive foranstaltninger mod disse angreb, selvom brugerne ikke har patched sårbarheder i deres anden software.

Top