現(xiàn)實(shí)中,用戶總是會(huì)忽視下載時(shí)的警告提示,比如“此文件類型可能會(huì)損害您的計(jì)算機(jī),您確定要執(zhí)行這個(gè)文件?”。同樣的警告會(huì)出現(xiàn)好幾次,這表示是否該文件是正常程序而或是惡意軟件幾分鐘之前新創(chuàng)建的。
其他的瀏覽器可能會(huì)把自主權(quán)留給用戶,用戶決定是否下載是否運(yùn)行。IE9是唯一一個(gè)使用應(yīng)用程序的信譽(yù)幫助用戶作出安全決策的瀏覽器。
據(jù)析,Windows 8的SmartScreen篩選器與IE9的功能可能相似。
用戶有兩個(gè)處理方案:“使用SmartScreen篩選器來(lái)檢查文件”和“不要運(yùn)行這些對(duì)于SmartScreen未知的下載程序”。
據(jù)外國(guó)著名科技媒體Softpedia報(bào)道,微軟證實(shí)了下一代操作系統(tǒng)Windows 8的黑名單機(jī)制。
微軟已給客戶提供了“用戶賬戶控制”功能,來(lái)防止惡意軟件或是惡意代碼運(yùn)行在Windows上。顯然,微軟需要做更多的工作,來(lái)保障用戶的安全。
UAC(用戶賬戶控制)是個(gè)非常有用的工具。但它不能真正阻止惡意軟件感染W(wǎng)indows PC。因?yàn)橛锌赡苡脩魰?huì)信任惡意軟件,自主讓它運(yùn)行。
因此,應(yīng)用程序黑名單機(jī)制能有效的幫助保護(hù)客戶,不僅僅阻止惡意軟件下載也能阻止用戶自己主動(dòng)下載的行為。
據(jù)稱,微軟在Windows 8的Windows資源管理器集成了“SmartScreen文件檢查”功能,提供類似IE9上的“SmartScreen應(yīng)用程序信譽(yù)度(SmartScreen Application Reputation)”的功能。
![](/upload/2011/4/201141117305274924.jpg)
SmartScreen應(yīng)用程序信譽(yù)度是一個(gè)突破性瀏覽器功能,用戶使用信用數(shù)據(jù)來(lái)取消知名文件不必要的警告,而如果下載到高風(fēng)險(xiǎn)的惡意軟件,該功能會(huì)給用戶顯示嚴(yán)重警告。
Windows 8的SmartScreen扮演了白名單機(jī)制,即一些知名程序不用任何安全檢查即可下載。而那些從不受信任的資源或網(wǎng)址下載下來(lái)的不知名的無(wú)標(biāo)記的程序(比如流氓防病毒等其他類似的假冒安全軟件),將被阻止運(yùn)行,即使用戶覺得它們是合法的。
幫助用戶裁決惡意軟件的下載,無(wú)疑,這是一個(gè)很好很好的功能,大大提高了用戶電腦的安全性。