12
返回列表 发新帖
楼主: 驭龙
收起左侧

[技术探讨] 【官网资讯】下一代MSE/FEP将构建新声誉(类似于诺顿的声誉云Insight)

[复制链接]
nfswork
发表于 2011-3-25 19:36:23 | 显示全部楼层
嗯。好东西
wdbeckham
发表于 2011-3-25 19:50:14 | 显示全部楼层
可是应该要等好久才能用到
驭龙
 楼主| 发表于 2011-3-26 12:40:15 | 显示全部楼层
回复 10楼 帅就是帅 的帖子

关于authenticode signing 可以看看
http://blogs.msdn.com/b/ieintern ... ion-reputation.aspx

似乎是一种新签名理念,很强大
hj5abc
发表于 2011-3-26 15:14:06 | 显示全部楼层
本帖最后由 hj5abc 于 2011-3-26 15:14 编辑

回复 1楼 zdshsls 的帖子

简单地翻译了下,可以贴到1L中。附带英文链接就可以了。

Internet Explorer 9 包含了一个由SmartScreen为基础的的新的强大的程序信誉功能。按照Ryan Colvin在Building Reputation博客中的描述,smartscreen使用了文件哈希值和可信度签名来识别发行者和应用程序。

MSE 从第一版开始就包含这种信誉功能,只是没有直接让用户看到。就像smartscreen,MSE(和它的同级产品FEP和windows  Intune)也使用可信度签名和文件哈希值作为信誉的根据,但MSE对程序的识别结果不是用来提示用户,而且将其提交给扫描引擎。接着,扫描引擎会完成一些非常有意思的事情。

MSE需要快速地扫描文件,而最快的方法就是利用信誉来识别而不是扫描文件本身。对于第一次遇到的文件,MSE会使用扫描引擎来识别这个文件是否为病毒。如果这个文件没有被检测到威胁,MSE会将这个文件加入到后台扫描列表,在系统空闲的时候通过可信度签名和文件哈希值查询文件是否存在于内置的信任列表和已知干净文件列表(也就是白名单)中,如果存在,MSE往后在实时监控和手动扫描中将会跳过对这个文件的扫描。

接着,MSE将根据内置的信誉列表判断 剩下那部分未知的文件的哪些相关信息 需要回传给MS 或者哪些未知文件需要提示用户提交至MS做进一步的分析。提交的样本会放到云端虚拟系统分析其行为并判断是否为可疑文件,例如文件是或否会修改autorun.inf 指向自动播放。这个分析系统会挂接到微软的动态特征码服务,提供对快速传播的病毒的云端检测。出于对速度的需求和正常软件的某些行为可能与恶意软件类似这个事实,这个系统会使用信誉列表绕过对已知安全软件的检测。

最后,MMPC会监视可信度证书和文件哈希值列表来检测信誉列表中是否有恶意软件(根据博文,有些软件虽被信任,但证书可能会因为泄露而被黑客利用,用来附加到病毒上,当微软检测到证书不可信后,会撤销对之前通过该证书信任的所有文件)。对于被检测到的列表中的文件,MMPC将会重新调查,调整列表并联系该软件厂商。
开发者如何将他们的程序加入到MSE信誉列表?最好的方法是使用可信度证书对该软件的所有文件和安装包进行签名。更多关于签名的信息,请看Eric Lawrence的帖子 Everything you need to know about Authenticode Code Signing.

可信度签名是关键,因为它为你所有的文件提供信誉证明,并让你可以对新的文件建立信誉证明。然后MMPC讲通过遥测的方式来决定什么文件可以加入信誉列表(应该指的是通过云端验证将本地的签名程序加入到信誉列表)。

MMPC的分析员熟知,可信度签名并不明确地代表已签名的文件的安全度,但对信誉评价和区分已知可信程序和潜在危险的程序来说是宝贵的。随着越来越多的程序被签名,像SmartScreen和其他基于信誉系统的类似服务将会发展的越来越好,而隐藏恶意软件将会越来越难。所以为了你们的用户,请签名你们的程序来建立信誉。

评分

参与人数 1经验 +30 收起 理由
帅就是帅 + 30 感谢翻译

查看全部评分

帅就是帅
发表于 2011-3-26 18:17:09 | 显示全部楼层
回复 13楼 zdshsls 的帖子

那个昨天看了会,没时间看完,最近有点忙
bbs2811125
发表于 2011-3-26 18:18:16 | 显示全部楼层
果然信誉云
zijun3871949
发表于 2011-3-27 04:59:03 | 显示全部楼层
很好非常期待
帅就是帅
发表于 2011-3-27 10:56:47 | 显示全部楼层
呃,你们的翻译都差不多嘛,人工翻译一般都会比机器翻译的准确度高一些,也更贴近些呢,呵呵,终于抽空看完了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:39 , Processed in 0.106749 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表