تعمل Microsoft على تحسين تكامل مرشح SmartScreen لـ Edge و IE 11
الأمان مايكروسوفت مايكروسوفت الحافة / / March 18, 2020
لقد قطعت Windows شوطًا طويلًا في مجال الأمان وأدخلت إحدى هذه التقنيات في العشر الأخيرة سنوات من هذه المبادرة هو "عامل تصفية SmartScreen" الذي تم تقديمه لأول مرة في Internet Explorer 7 على Windows مشهد من خلال. منذ ذلك الحين ، وسعت Microsoft نطاق آلية الأمان في Windows مما جعلها فعالة في حماية المستخدمين من التعليمات البرمجية الضارة التي تحاول اختراق جهاز الكمبيوتر الخاص بك. مايكروسوفت أعلن فريق Edge مؤخرًا تحسينات ودمج مع SmartScreen Filter ، مما يسهل اكتشاف التهديدات المحتملة وتقديم المشورة للمستخدمين.
تحسينات عامل تصفية SmartScreen في Microsoft Edge و IE 11
يسعدنا اليوم أن نعلن ذلك مع آخر تحديثات Windows 10، قمنا بتوسيع SmartScreen ليشمل الحماية من هجمات القيادة في Microsoft Edge و Internet Explorer 11.
إحدى طرق الهجوم الشائعة في الآونة الأخيرة كانت تسمى "التنزيلات التي تتم بالسيارة" والتي لا تتطلب أي تفاعل من المستخدم. على سبيل المثال ، عند زيارة موقع ويب شائع ، يمكن بدء التنزيل في الخلفية دون علمك. بدأت العديد من هذه الهجمات التي تقودها السيارات الآن في الاستفادة من هجمات يوم الصفر مع الحفاظ على خطوة متقدمة على تقنيات الأمان التقليدية مثل مكافحة الفيروسات ومكافحة برامج التجسس.
أحد الجوانب المثيرة للاهتمام في هجمات اليوم صفر هو مدى الاستفادة من تقنيات الأمان هذه لصالحها من خلال البحث عن نقاط الضعف المكتشفة حديثًا. هذا الأمر أسوأ بالنسبة للمستخدمين الذين لم يثبتوا أدوات الأمان أو حافظوا عليها محدثة.
تستفيد هجمات القيادة من الخدمات المعروفة باسم استغلال مجموعات (EKs) للتوسع بشكل فعال. هذه هي الأدوات التي تتحقق أولاً من جهاز الكمبيوتر الخاص بك بحثًا عن نقاط الضعف في البرامج (يتم تتبعها علنًا باسم CVEق) ثم حاول استغلالها. يمكن أن تكون الثغرات إما اكتشافها حديثًا - تعرف أيضًا باسم 0 يومًا - أو تلك التي تم إصلاحها بالفعل في البرامج الشائعة. خلال العام الماضي، لقد رأينا تتحرك EKs بشكل أسرع لاستهداف الثغرات الأمنية في التطبيقات مع التصحيحات المتاحة ، بينما تستغل أيضًا ثغرات 0 يومًا بشكل متكرر أيضًا.
تعمل Microsoft على تعزيز لعبتها باستخدام مجموعة من مصادر البيانات الهامة مثل محرك بحث Bing و Windows Defender و Internet Explorer. كما ساعدت بيانات القياس عن بُعد التي تم جمعها من فرق أخرى داخل الشركة في مكافحة هذه الاتجاهات الناشئة من خلال الكشف عن التغييرات السلوكية في التقنيات المستخدمة على نطاق واسع مثل Windows. تعد تجربة المستخدم أيضًا جزءًا من الجهد المبذول للمساعدة في مكافحة هذه الأنواع الجديدة من التهديدات الأمنية. أحد الأساليب هو وعي المستخدم ، وهنا يتم إدخال التحسينات على SmartScreen Filter مايكروسوفت ايدج يبدأ.
يساعد SmartScreen على الحماية من هجمات القيادة باستخدام ملف ذاكرة تخزين مؤقت صغير تم إنشاؤه بواسطة خدمة SmartScreen. يتم تحديث ملف ذاكرة التخزين المؤقت بشكل دوري بواسطة المتصفح الخاص بك للمساعدة في حمايتك ولضمان أن المكالمات لخدمة SmartScreen يتم إجراؤها فقط إذا كنا نعتقد أن هناك احتمال كبير لمحتوى ضار على الصفحة.
إذا حددت SmartScreen أن أحد مواقع الويب يحتمل أن يكون ضارًا ، فسترى تحذيرًا أحمر ولن يتم عرض المحتوى في Microsoft Edge أو Internet Explorer 11 على Windows 10.
باستخدام هذه التطورات الجديدة ، يمكن لـ SmartScreen اكتشاف المستخدمين وتحذيرهم بشكل فعال عندما يعثر على موقع ويب أو موقع ويب يحتوي على عناصر مثل إعلانات الويب التي قد تحتوي على تعليمات برمجية ضارة.
من المؤكد أن هذه تحسينات مرحب بها تثبت التزام Microsoft بحماية وإعلام المستخدمين مع توفير تجربة ويب ممتعة. لم تقصر Microsoft هذه التحديثات على Microsoft Edge فقط. أولئك الذين لا يزالون موالين لـ Internet Explorer يجنون الفوائد أيضًا.