Архив

Posts Tagged ‘SmartScreen’

Windows 8 отправляет в Microsoft информацию о каждом установленном приложении. Так ли это страшно, и что с этим делать?


Windows-8-logo-300x300Буквально вчера некий Nadim Kobeissi опубликовал у себя на блоге разоблачающую статью, в которой раскрывает ужасный факт: Windows 8, а точнее ее подсистема безопасности SmartScreen, отправляет в Microsoft информацию о каждом установленном приложении. Эта статья разлетелась по интернету и вызвала панику среди многих пользователей. Меры противодействия были предложены самые разные: от отключения защиты SmartScreen, до удаления Windows 8 и отказа от использования этой “шпионской” операционной системы.

Я предлагаю не поддаваться панике и разобраться в этом вопросе. В данной статье мы постараемся обсудить, зачем, собственно, Майкрософт собирает эти данные, и что нужно делать конечному пользователю.

Тег «Далее»

Вебкаст: сравнение эффективности работы защитных механизмов в различных интернет-браузерах


IE9В продолжение темы о социальной инженерии хотелось бы еще раз поговорить о качестве работы защитных механизмов в различных интернет-браузерах. Напомню, что эту тему я уже затрагивал в статье об Internet Explorer 9 beta, а потом продолжил статьей о его сравнением с другими браузерами. К сожалению, скриншотами было достаточно проблематично передать наглядность срабатывания защитных механизмов, поэтому в этот раз я решил записать вебкаст.

Как и в прошлый раз, вчера мне попала ссылка на фишинговый веб-сайт, который предлагает загрузить вредоносное ПО под видом инсталлятора IE9. Этот вирус антивирусом тоже не распознается, поэтому неопытного пользователя кроме браузера защитить больше ничего не может.

Итак, смотрим как в данной ситуации себя повели Opera 11.01, Mozilla Firefox 4 beta 12, Safari 5.0Google Chrome 9.0 и Internet Explorer 9 RC.

Тег «Далее»

Как не надо ставить обновления!


Сегодня к нам обратился пользователь, с проблемой при установке обновления безопасности на Internet Explorer.

Microsoft выпустила внеочередное обновление v85.01, исправляющее уязвимость в IE6 и IE7, информация о которой была впервые опубликована три недели назад. Патч также пердназаначается для по пользователей IE8, как утверждают разработчики в неё встроена система защиты от спама в социальных сетях
Ссылка для скачивания http://ifolder.ru/21419802
У меня этот патч не ставится, посоветуйте чем н

Первое, что меня удивило и насторожило, это то, что Microsoft ничего подобного никогда не выпускала. Для этой уязвимости Microsoft выпустить патч еще не успела, есть только временный фикс из набора утилит самообслуживания Fix It .

Тег «Далее»

Internet Explorer 9 становится еще безопаснее


IE9Я думаю, ни для кого не секрет, что браузер Windows Internet Explorer еще с 8 версии обзавелся мощными механизмами безопасности, равных которым не имеет ни один сторонний браузер. И несмотря на это, компания Майкрософт все равно постоянно улучшает защиту своего браузера, добавляя все новые и новые механизмы безопасности.

В ходе ежедневного веб-серфинга пользователи уже привыкли игнорировать всплывающие замечания, гласящие: «Этот файл может навредить вашему компьютеру». Опыт показал, что подобное заявление неактуально для многих файлов и неинформативно в целом. Разработчики постарались решить эту проблему в IE9, основываясь на статистике из реальной жизни.

Именно поэтому был запущен дополнительный сервис для Internet Explorer 9 — службу репутации приложений SmartScreen. Эта служба является дополнением к фильтру вредоносных приложений SmartScreen, который уже сейчас защищает пользователей браузеров IE8 и IE9 Beta.

Новая служба будет работать следующим образом: при загрузке программы в IE9 цифровая подпись файла будет отправляться в специальное облако службы репутации. Там будет анализироваться информация об издателе и версии файла. Если приложение уже проверено, часто скачивается и имеет добропорядочную репутацию, никаких дополнительных сообщений на экране не появится. Если с файлом или его источником уже фиксировались проблемы, загрузка будет заблокирована. В случае, если репутация файла на момент загрузки неизвестна, появится сообщение о том, что этот файл пользователи по всему миру еще не качали. Это заставит пользователя убедиться, что он доверяет источнику, либо отказаться от загрузки.

Для пользователей это означает, что браузер не станет лишний раз отвлекать их от работы или досуга, а появляющиеся изредка предупреждения станут актуальной информацией, а не простой формальностью. Разработчикам будет выгодно подписывать свои программы цифровыми сертификатами, так как репутация издателя будет влиять на репутацию всех его продуктов. распространяемых через Интернет.
Особенно актуальным новый подход делает скорость реагирования на распространение угроз в сети. Всегда есть отрезок времени, когда пользователи беззащитны перед лицом новых вредоносных программ. Это период между первым появлением опасного объекта в сети и реакцией защитного программного обеспечения, требующей идентифицировать угрозу и выпустить обновление антивирусных баз. Служба репутации приложений SmartScreen предоставит защиту в этот временной отрезок. (Microsoft Для прессы)

Также по теме:
Обзор Internet Explorer 9 Beta
Почему в Internet Explorer не работает автозаполнение форм через HTTPS?
Internet Explorer 9 оставил конкурентов далеко позади в плане поддержки стандартов
Internet Explorer 9 опережает конкурентов по поддержке спецификаций W3C стандарта HTML5
Как ускорить работу Internet Explorer 9 на нетбуках
В Internet Explorer 9 улучшены механизмы защиты приватности
Быстрые вкладки в Internet Explorer 9
Как не надо ставить обновления!
Сравнение эффективности работы защитных механизмов в браузерах
Вебкаст: сравнение эффективности работы защитных механизмов в различных интернет-браузерах

Internet Explorer 8 получил награду за высокий уровень защищенности


Организация Online Trust Alliance (OTA) номинировала наградами ряд компаний, продуктов и сервисов за вклад в информационную безопасность и высокий уровень защищенности.
Online Trust Alliance – это организация объединяющая в себе множество компаний: Cisco, PayPal, Zynga, Symantec и прочих. Организация служит для создания сообщества по исследованию вопросов информационной безопасности.
Среди таких номинантов как Secunia, VeriSign, eCert награду получил и продукт Microsoft – браузер Internet Explorer 8. Ниже цитата из пресс-релиза:

Microsoft – номинация Excellence in Technology Innovation & Empowerment – Internet Explorer 8 от компании Microsoft награждается за инновации и лидерство в поддержке и реализации функций вроде P3P. IE8 стал первым браузером поддерживающим функцию Extended Validation SSL Certificates, первым внедрившим динамические анти-фишинговые и антивирусные технологии, защиту от XSS-эксплойтов и интеграцию функций управления приватностью InPrivate Browsing и InPrivate Filtering.

Анонс о награде сделан с блоге Exploring IE, в нем приводятся разные данные, в том числе сообщается о том, что Internet Explorer 8 к июлю 2010 года заблокировал 1 миллиард попыток загрузить вредоносное ПО.

Поскольку основные механизмы защиты нового Internet Exlorer 9 основаны на 8-й версии, то можно не сомневаться в его защищенности и безопасности.

Источник

Также по теме:
Обзор Internet Explorer 9 Beta
Почему в Internet Explorer не работает автозаполнение форм через HTTPS?
Internet Explorer 9 становится еще безопаснее
Internet Explorer 9 оставил конкурентов далеко позади в плане поддержки стандартов
Internet Explorer 9 опережает конкурентов по поддержке спецификаций W3C стандарта HTML5
Как ускорить работу Internet Explorer 9 на нетбуках
В Internet Explorer 9 улучшены механизмы защиты приватности
Быстрые вкладки в Internet Explorer 9
Как не надо ставить обновления!
Сравнение эффективности работы защитных механизмов в браузерах
Вебкаст: сравнение эффективности работы защитных механизмов в различных интернет-браузерах