Windows 10附加新应用 可主动查杀恶意程序

Windows 10附加新应用 可主动查杀恶意程序

黑客安全访客2021-10-11 23:00:008532A+A-

据国外媒体报道,微软为Windows 10增加了一种新机制,使软件开发者能整合他们的应用和用户计算机上安装的反恶意件软件。新的AMSI(反恶意件扫描接口)的目标是让应用把内容发送给设备安装的反病毒产品,查杀恶意件。

据微软称,特别是在处理脚本内容时,这一机制非常有用,因为恶意脚本经常能绕过反病毒软件监测。脚本通常在解释它们的软件的内存中运行,因此它们不会在硬盘上创建能被反病毒软件扫描的文件。

微软首席软件工程师李?霍尔姆斯(Lee Holmes)发表博文称,“尽管恶意脚本可能闯过几道关,但它最终需要向脚本引擎提供简单、清楚的代码,这时, 应用可以调用新的Windows AMSI API(应用编程接口),请求对这些没有受到保护的内容进行扫描。”

据悉,能使用这一新功能扫描的内容并非只有脚本。霍尔姆斯说,消息应用在向用户显示即时消息前能对它们进行扫描,游戏在安装插件前能对插件进行扫描。

AMSI的资料显示,这一机制允许“对文件和内存或串流内容进行扫描,对内容来源URL/IP声誉进行检查”。因此,它可能支持多种使用场景中的多种类型内容。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 2条评论
  • 晴枙猫咚2022-05-28 21:46:19
  • 使用场景中的多种类型内容。
  • 语酌舔夺2022-05-28 20:27:14
  • 容进行扫描,对内容来源URL/IP声誉进行检查”。因此,它可能支持多种使用场景中的多种类型内容。

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理