Windows 8 – cái chết của phần mềm độc hại, phần mềm chống virus
Có rất nhiều tin đồn về một tập hợp các bài kiểm tra gần đây của NSS Labs cho thấy tính năng SmartScreen có trong Internet Explorer 9 có thể chống lại các phần mềm độc hại trên web.
Các báo cáo mới đây cũng cho rằng Microsoft đang có kế hoạch biến SmartScreen trở thành một phần cơ bản của Windows 8. Điều này sẽ là một tin vui cho người dùng nhưng sẽ là một dấu chấm hết cho các phần mềm độc hại, kéo theo sự không cần thiết đến phần mềm chống virus, điều mà các tin tặc và nhà sản xuất phần mềm bảo mật không mong muốn chút nào.
SmartScreen trong IE9 có 2 thành phần : quét URL và quét một tập tin hệ thống. Việc quét URL tương tự như ý tưởng về API của Google Safe Browsing được sử dụng trong trình duyệt Chrome, Firefox và Safari. Các bài kiểm tra cho thấy nó có thể nhận biết đến 92% trang web chứa phần mềm độc hại và ngăn chặn truy cập. Trong khi đó Safe Browsing không bao giờ đạt 30% điểm trong các bài thử nghiệm và thường giải quyết ở chất lượng thấp hơn nhiều. Đối với 8% còn lại mà SmartScreen không chặn, tính năng này vẫn có cơ chế bảo vệ an toàn. SmartScreen có chức năng theo dõi các tập tin tải về. Nếu tập tin được biết đến là tốt thì nó sẽ bỏ qua, còn nếu xấu thì sẽ bị chặn lại. Riêng với trường hợp không nhận ra, một cảnh báo sẽ hiện ra.
Nhiều khả năng, Microsoft sẽ gửi các tập tin đó lên VirusTotal hoặc một số dịch vụ tương tự để chia sẻ với phần còn lại của cộng đồng AV.
Một số thử nghiệm mới đây cho thấy phiên bản Windows 8 lần này sẽ được áp dụng tính năng SmartScreen đối với tập tin bất kỳ, hoặc ít nhất là tập tin thực thi bất kỳ. Điều này sẽ giải quyết một trong những lời chỉ trích rằng SmartScreen đặt không đúng chỗ khi chỉ tồn tại trên IE9 vốn chỉ bảo vệ chống lại các trang web độc hại mà thôi.
Tất nhiên, trang web có thể được xem là mục tiêu chính mà các phần mềm độc hại lây lan đến máy tính. Việc đưa SmartScreen vào Windows sẽ giúp quá trình phòng chống mã độc được thuận lợi hơn. Nhược điểm mà SmartScreen không có được chính là khả năng bảo vệ chống lại lỗ hổng ứng dụng. Nếu một trang web không bị chặn và khai thác một số lỗ hổng trình duyệt, SmartScreen sẽ không chặn nó. Chính vì vậy, nếu SmartScreen được cài đặt thì người dùng thậm chí không cần một sản phẩm AV trên máy tính của mình, đặc biệt khi tính năng này có khả năng cập nhật bản vá.
Phong Vân