現(xiàn)實中,用戶總是會忽視下載時的警告提示,比如“此文件類型可能會損害您的計算機,您確定要執(zhí)行這個文件?”。同樣的警告會出現(xiàn)好幾次,這表示是否該文件是正常程序而或是惡意軟件幾分鐘之前新創(chuàng)建的。
其他的瀏覽器可能會把自主權(quán)留給用戶,用戶決定是否下載是否運行。IE9是唯一一個使用應用程序的信譽幫助用戶作出安全決策的瀏覽器。
據(jù)析,Windows 8的SmartScreen篩選器與IE9的功能可能相似。
用戶有兩個處理方案:“使用SmartScreen篩選器來檢查文件”和“不要運行這些對于SmartScreen未知的下載程序”。
據(jù)外國著名科技媒體Softpedia報道,微軟證實了下一代操作系統(tǒng)Windows 8的黑名單機制。
微軟已給客戶提供了“用戶賬戶控制”功能,來防止惡意軟件或是惡意代碼運行在Windows上。顯然,微軟需要做更多的工作,來保障用戶的安全。
UAC(用戶賬戶控制)是個非常有用的工具。但它不能真正阻止惡意軟件感染W(wǎng)indows PC。因為有可能用戶會信任惡意軟件,自主讓它運行。
因此,應用程序黑名單機制能有效的幫助保護客戶,不僅僅阻止惡意軟件下載也能阻止用戶自己主動下載的行為。
據(jù)稱,微軟在Windows 8的Windows資源管理器集成了“SmartScreen文件檢查”功能,提供類似IE9上的“SmartScreen應用程序信譽度(SmartScreen Application Reputation)”的功能。
SmartScreen應用程序信譽度是一個突破性瀏覽器功能,用戶使用信用數(shù)據(jù)來取消知名文件不必要的警告,而如果下載到高風險的惡意軟件,該功能會給用戶顯示嚴重警告。
Windows 8的SmartScreen扮演了白名單機制,即一些知名程序不用任何安全檢查即可下載。而那些從不受信任的資源或網(wǎng)址下載下來的不知名的無標記的程序(比如流氓防病毒等其他類似的假冒安全軟件),將被阻止運行,即使用戶覺得它們是合法的。
幫助用戶裁決惡意軟件的下載,無疑,這是一個很好很好的功能,大大提高了用戶電腦的安全性。