マイクロソフトが導入したのは、スマートスクリーンこの機能は、時間の経過とともに、潜在的に危険なダウンロードに対して 10 億を超えるブロックを配信してきました。消費者をマルウェアからより適切に保護するために、Microsoft は次のような評価を導入しました。ダウンロードの評判。 Edge の SmartScreen アプリケーションまたはダウンロード レピュテーションは、ユーザーがよく知られているダウンロードと、コンピュータに対するリスクの高いダウンロードを区別するのに役立ちます。
Windows SmartScreen またはダウンロードの評判
Microsoft Edge は、SmartScreen マルウェア保護を統合したダウンロード マネージャーを提供し、SmartScreen のダウンロード レピュテーションを導入します。 SmartScreen ダウンロード レピュテーションは、レピュテーション データを使用して既知のファイルに対する不要な警告を削除し、ダウンロードに悪意がある可能性が高い場合にはより厳しい警告を表示する画期的なブラウザ機能です。
この機能は改良され、強化されました。 SmartScreen フィルターは、ユーザーが Web ページにアクセスしようとするたびにリモート サーバーに ping を送信することで、Web サイトが危険かどうかを動的に判断するようになりました。
したがって、この機能は、ユーザーが既知の Web サイトまたは疑わしい Web サイトにアクセスした場合に警告し、そのサイトからのダウンロードを禁止したり、サイトが悪意のあるコードを挿入したりすることを防ぎます。
SmartScreen のマルウェア保護は、悪意のあるソフトウェアを配布している Web 上のサイトを特定してブロックすることに重点を置いています。 SmartScreen は、レピュテーション ベースの機能として、既存の悪意のあるサイトからの新しい脅威を、従来のウイルス対策やマルウェア対策のシグネチャによってまだブロックされていない場合でもブロックできます。このように、SmartScreen フィルターは、識別と保護の両方に追加の機能を提供することで、従来のウイルス対策製品を補完します。マルウェアから包括的に保護するために、ユーザーには従来のウイルス対策製品もインストールし、最新の状態に保つことを強くお勧めします。
今日のユーザーは、ダウンロードのたびに表示される一般的な警告を無視する傾向にあります。他のブラウザでは、ファイルが非常に一般的なプログラムであっても、文字通り数分前に作成されたマルウェアであっても、同じ警告が表示されます。
Edge はダウンロード レピュテーションを使用して、ユーザーが安全性に関する決定を下せるようにします。 SmartScreen ダウンロード レピュテーションを使用すると、一般的にダウンロードされるプログラムの警告を削除し、リスクの高いプログラムに対して実用的な警告を表示できます。
ブラウザーのダウンロード マネージャーでは、危険性の高いプログラムには明確な警告が表示されますが、よく知られたプログラムにはまったく警告が表示されません。次のようなメッセージが表示される場合があります。
このプログラムはコンピュータに損害を与える可能性があります
このプログラムは一般的にはダウンロードされないため、害を及ぼす可能性があります
SmartScreen Download Reputation を使用すると、消費者はより適切な安全性の決定を行うことができます。
Microsoftもこれを提供していますアプリケーションの評判すべての人に能力を窓ユーザー。このオプトイン機能が有効になっている場合、インターネットからダウンロードされたプログラムの初回起動時にアプリケーション レピュテーション チェックが行われます。 Windows SmartScreen は、まだ評判が確立されていない、つまりリスクの高いプログラムを実行しようとしている場合にユーザーに通知します。定評のあるプログラムや発行元の場合、クリックして実行するというシンプルでクリーンなエクスペリエンスが得られます。
このメッセージは、攻撃のソーシャル エンジニアリングの側面を混乱させ、ユーザーがより多くの情報に基づいて信頼に関する決定を下せるようにします。
読む:SmartScreen フィルターの警告メッセージと説明した。
XSSセキュリティ機能
新しいセキュリティ機能または強化されたセキュリティ機能には、次のものがあります。XSS またはクロスサイト スクリプティングからの保護。
XSS またはクロスサイト スクリプティングは、Web アプリケーションで通常見られるコンピュータ セキュリティの脆弱性の一種で、悪意のある Web ユーザーが他のユーザーが閲覧している Web ページにコードを挿入することを可能にします。
この機能はデフォルトで有効になっています。フィルターは、クロスサイト要求で XSS の可能性があることを検出すると、まず攻撃を特定し、サーバーの応答で攻撃が再生される場合は攻撃を無効化します。
以下の投稿もお読みください。