マイクロソフトはマルウェアと潜在的に不要なアプリケーションをどのように特定しますか

すべてのWindowsユーザーにとっての(Windows)Microsoftの最大の目標の1つはセキュリティであり、 Microsoftが(Microsoft)マルウェア(Malware)潜在的に不要なアプリケーション(Potentially Unwanted Applications)をどのように識別するかを知ることは興味深いことです。最近、Edgeでの望ましくない可能性のあるアプリケーションのブロック(Potentially Unwanted Application blocking in Edge,)について説明しました。これは、 Windowsエクスペリエンスを安全に保つ方法の1つです。

マイクロソフトはマルウェアをどのように識別しますか

マイクロソフト(Microsoft)は、多面的なアプローチを使用して、顧客がリスクを管理できるように支援しています。

このアプローチには、次の3つの重要な要素が含まれます。

  1. 高品質のセキュリティ更新–世界クラスのエンジニアリング手法を使用して、PCエコシステム内の10億を超える多様なシステムに自信を持って展開できる高品質のセキュリティ更新を生成し、顧客がビジネスの中断を最小限に抑えるのに役立ちます。
  2. コミュニティ(Community)ベースの防御– Microsoftは、 (Microsoft)Microsoftソフトウェアの潜在的な脆弱性を調査する際に、他の多くの関係者と提携しています。マイクロソフト(Microsoft)は、業界の協力的な力と、パートナー、公的機関、顧客、およびセキュリティ研究者を通じて、脆弱性の悪用を軽減することを目指しています。このアプローチは、 Microsoft(Microsoft)の顧客のビジネスへの潜在的な混乱を最小限に抑えるのに役立ちます。
  3. 包括的なセキュリティ対応プロセス–(Comprehensive)マイクロソフト(Microsoft)がセキュリティインシデントを効果的に管理するのに役立つ包括的なセキュリティ対応プロセスを採用すると同時に、ビジネスの中断を最小限に抑えるために顧客が必要とする予測可能性と透明性を提供します。

大規模なソフトウェアプロジェクトの開発中に脆弱性が導入されるのを完全に防ぐことは不可能です。人間がソフトウェアコードを書く限り、完璧なソフトウェアはなく、ソフトウェアの不完全性につながる間違いが起こります。一部の欠陥(「バグ」)は、ソフトウェアが意図したとおりに機能するのを妨げるだけですが、他のバグは脆弱性を示す可能性があります。すべての脆弱性が同じというわけではありません。一部の脆弱性は、特定の緩和策により攻撃者がそれらを使用できないため、悪用できません。それでも(Nevertheless)、特定のソフトウェアに存在する脆弱性の一部は、悪用される可能性があります。

マイクロソフトは(Microsoft)マルウェア(Malware)PUP(PUPs)をどのように識別しますか

Microsoftが使用する分類の4つの主要な基礎または基準は次のとおりです。

  1. 悪意のあるソフトウェアまたはマルウェア
  2. 望ましくないソフトウェア
  3. 消費者のフィードバック
  4. 望ましくない可能性のあるアプリケーション(Applications)PUA)または望ましくない可能性のあるプログラム(Programs)PUP)。

一部のソフトウェアは必ずしも有害ではありませんが、Windowsのエクスペリエンスを損ないます。彼らは、ユーザーの知らないうちにアプリケーションをインストールするか、同意なしに広告を提供することによってそれを行います。

1]悪意のあるソフトウェア

これらは、ユーザーのセキュリティを危険にさらすアプリケーションとソフトウェアです。彼らはあなたの個人情報、クレジットカード情報を盗むことができ、あなたのファイルをロックダウンすることさえできます。最後のものはランサムウェア(Ransomware)と呼ばれ、これは私たちが近年見た中で最悪のマルウェアの1つです。これが、 Windowsセキュリティが(Windows Security)ControllerFolderAccessとOneDrivePersonalVaultを導入した理由の1つです(Personal Vault.)

ソフトウェアをマルウェアとして識別するためにMicrosoftが分類するメソッドまたはプロセスのリストは次のとおりです。

  • バックドア
  • ダウンローダー
  • スポイト
  • エクスプロイト
  • ハッキングツール
  • マクロウイルス
  • 難読化ツール
  • パスワードスティーラー
  • ランサムウェア
  • 不正なセキュリティソフトウェア
  • トロイの木馬
  • トロイの木馬クリッカー
  • いも虫。

関連: (Related: ) ウイルス、トロイの木馬、ワーム、アドウェア、スパイウェア、ルートキット、マルウェア、バックドアなどの違い

2]望ましくないソフトウェア

これらは、Windowsエクスペリエンスを混乱させるソフトウェアです。Microsoftによると、ソフトウェアはユーザーを制御し続けるべきであり、その逆ではありません。動作に応じて、Microsoftはこれらのカテゴリに分類される不要なアプリケーションを特定し、ユーザーに警告することができます。

  • 選択の欠如
  • コントロールの欠如
  • 取り付けと取り外し
  • 広告と広告。

選択の欠如(Lack of choice)

明確な意図のないソフトウェア、バックグラウンドでのデータの転送、ソフトウェアのインストールまたは削除、ユーザーからの非表示は、このカテゴリに分類されます。マイクロソフト(Microsoft)はまた、デバイスの状態に関する誤ったアラームをトリガーしたり、デバイスを修正するための支払いを要求したりした場合に、不要なソフトウェアを分類します。あなたのコンピュータをスピードアップすると主張するソフトウェアはたくさんあります。彼らは虚偽の主張を作成することによってそれを行い、それを修正するためにプロバージョンを購入することを提案します。

コントロールの欠如(Lack of control)

ブラウザのエクスペリエンスを引き継いだり、検索設定を変更したり、同意なしにWebトラフィックをリダイレクトしたり、ユーザーの同意なしにコンテンツを変更したりするソフトウェア。インストール中にデフォルトの検索エンジンを変更したり、ツールバーをインストールしたりするために使用される多くのソフトウェアを見てきました。おそらく最も厄介な問題の1つです。

インストールとアンインストールの経験が乏しい(Poor Installation and Uninstallation Experience)

一部のアプリは、手動でアンインストールしても完全にはアンインストールされません。彼らは、システムに何か大げさなことをし続けるプログラムを残します。Add/Removeから非表示にするか、アンインストールしようとしたときに誤解を招くプロンプトやポップアップを表示することによって、アンインストールされないように最善を尽くしています。

広告と広告(Advertising and advertisements)

広告を出すことは問題ありませんが、ユーザーの同意が必要です。一部のアプリは、収益を上げるために自社のソフトウェアまたはサードパーティのソフトウェアを宣伝しています。最悪の部分は、ファイルをダウンロードするか、Webページを開くことによってそのような広告をクリックさせることです。それらはビュー全体をブロックすることさえあり、そのような広告の閉じるボタンが見つからない可能性があります。

3]消費者のフィードバック

そのようなソフトウェアを見たり経験したりした場合は、いつでも分析用のソフトウェアを提出(submit a software for analysis)できます。  マイクロソフト(Microsoft)はまた、これと組み合わせてWindowsセキュリティ(Windows Security)を使用し、消費者がそのようなアプリケーションについて簡単に報告できるようにします。多くのユーザーがソフトウェアを何度も報告すると、危険信号が発生します。

典型的な例はCCleanerです。ある時点では、これはすべてのWindowsユーザーにとって必須のアプリケーションでした。その後、多くのユーザーから、このユーティリティは推奨できなくなったと報告されました。 Microsoft Answersは、CCleanerリンクをブラックリストに登録しました。

4 ](] Potentially)望ましくない可能性のあるアプリケーション(PUA

潜在的に不要なアプリケーション(Potentially Unwanted Applications)はマルウェアではありませんが、Microsoftは、上記のカテゴリなどに該当するアプリケーションまたはソフトウェアのダウンロードをブロックします。PUA(PUAs)は、次の動作を示すか、これらのカテゴリに分類されるアプリケーションです。

この投稿が、マイクロソフト(Microsoft)またはおそらくセキュリティ会社がマルウェアや潜在的に不要なアプリケーションを特定するために必要なことを理解するのに役立つことを願っています。



About the author

こんにちは潜在的な雇用主!私は、この分野で 7 年以上の経験を持つ、経験豊富なソフトウェア エンジニアです。私は、Windows 7 アプリケーションの設計と開発の方法を知っており、プロフィールにさまざまなクールな Web サイトの推奨事項があります。私のスキルと経験は、優れたプロジェクト管理スキル、プログラミング知識、および Web 開発経験を備えた有能な人材を探している企業に最適です。



Related posts