- мицрософт ивица комбинује SmartScreen и политике типа датотека да би блокирао преузимања опасни према њиховом нивоу ризика.
- SmartScreen користи URL адресу и репутацију датотеке да би се заштитио од фишинга. малваре и срање, што омогућава упозорења и селективно блокирање.
- Предузећа и напредни корисници могу прецизно подесити понашање помоћу групних политика, листа изузетака и подешавања у Edge-у. виндовс.
- Безбедност преузимања такође зависи од добрих пракси: поузданих извора, ажурираног антивирусног софтвера и правилно ажурираних система.
Ако свакодневно користите Microsoft Edge, вероватно сте видели да се преузимања заглављују јер их прегледач означава као опасне. Иза овог блокирања стоје SmartScreen и политике контроле типова датотека и преузимања , које делују као додатни филтер како би се спречило да злонамерни софтвер уђе у ваш рачунар готово неприметно.
Мана је што ови филтери понекад претерано реагују и блокирају легитимна преузимања. Кључно је разумети како SmartScreen функционише, шта Edge и Chromium сматрају „опасним“ и које опције имамо (као корисници и администратори) да прилагодимо ово понашање, а да се притом не оставимо рањивим на претње.
Како Edge одлучује која су преузимања опасна

Мајкрософт Еџов механизам за преузимање наслеђује скоро сва своја правила од Chromium, који одржава интерну листу типова датотека са различитим нивоима опасностиТа листа се управља у датотеци кода. download_file_types.asciipb и свако проширење има поље које се зове danger_level.
То Ниво опасности може имати три главне вредности: NOT_DANGEROUS, DANGEROUS y ALLOW_ON_USER_GESTUREСа овим, Edge одлучује да ли ће дозволити преузимање без питања, издати снажно упозорење или дозволити преузимање само када открије да га је корисник свесно покренуо.
Датотеке означене као NOT_DANGEROUS Сматрају се безбедним чак и ако се преузимање покрене грешком (на пример, једноставним .txtПрегледач их чува без приказивања икаквог упозорења, осим ако SmartScreen не открије нешто необично из других разлога.
У супротном екстрему, типови са DANGEROUS Они приморавају Edge да увек обавештава корисника јер могу оштетити уређај. Ово укључује многе извршне датотеке и формате који се обично повезују са злонамерним софтвером, где прегледач преферира да корисник експлицитно потврди да жели да настави.
Најзанимљивија група је она која ALLOW_ON_USER_GESTUREшто укључује потенцијално опасне датотеке које се широко користе у легитимним окружењима: скрипте, инсталатери, Офис датотеке са макроимаитд. Ово није дозвољено потпуно аутоматски; зависи од одређених услова.
Датотеке које су дозвољене само гестом корисника
Када је тип датотеке означен као ALLOW_ON_USER_GESTUREЕџ проверава две ствари пре него што дозволи да се преузимање настави непрекидно.Ове контроле су осмишљене да разликују преузимање које је корисник захтевао од оног које се аутоматски покреће са сумњиве веб странице.
- Мора постојати повезани гест корисника на мрежни захтев који покреће преузимање, као што је клик на везу или дугме за преузимање.
- Edge мора да региструје барем једну претходну посету референтном домену. (страница која води до преузимања) пре последње поноћи. То јест, корисник је већ био тамо у скорије време.
Ако ова комбинација није испуњена, Edge ће приказати да је преузимање „блокирано“ и корисник ће видети опције да га задржи или избрише у менаџеру преузимања. Непрекидно преузимање је такође дозвољено ако:
- Корисник користи опцију „Сачувај везу као“ експлицитно.
- Напиши URL за преузимање директно у адресној траци.
- Microsoft Defender SmartScreen потврђује да је датотека безбедна. након провере њихове репутације.
Листа екстензија које спадају у ову категорију је веома дугачка и стално се ажурира. То укључује, између осталог, crx, msi, msp, exe, js, vbs, ps1, bat, apk, dmg, pkg, deb, rpm, bash, sh, rdp и добар број формата базе података и Office шаблонеМноги од њих су уобичајени у пословању и развоју софтвера, али су такође веома примамљиве улазне тачке за нападаче.
Поред тога, Ниво опасности екстензије се мења у зависности од оперативног система.. .exe То је очигледан ризик у оперативном систему Windows, али не и у оперативном систему macOS, док је .applescript То нема смисла на Windows рачунару. Chromium и Edge прилагођавају ту матрицу ризика према платформи.
Корисничко искуство када Edge блокира преузимање
Када се потенцијално опасно преузимање покрене без валидног геста, Microsoft Edge га означава као „блокиран“ и премешта га у приказ за преузимања (edge://downloads)Одатле се кључне радње појављују у менију са три тачке (...).
У том интерфејсу, корисник може да изабере између „Задржи“ и „Избриши “. На тај начин одлучује да ли ће веровати тој одређеној датотеци или не. Ако кликне на „Задржи“, прегледач игнорише почетни блок и дозвољава да се преузимање нормално заврши.
Није неуобичајено да корисници наилазе на овакве врсте упозорења на сајтовима које посећују само повремено, чак и ако су потпуно легитимни . Систем је дизајниран да избегне сталне прекиде на често посећиваним веб сајтовима, али уводи овај додатни слој трења на мање уобичајеним изворима.
Када су у питању кућни корисници, најбрже решење је често прелазак на други прегледач ( Google Chrome , Firefox, итд.) да би се преузела иста датотека ако Edge инсистира на њеном блокирању, чак и ако је прегледач познат као поуздан. Али ако више волите да се држите Edge-а, боље је да научите како да га правилно управљате него да све онемогућите.
Microsoft Defender SmartScreen: шта тачно ради?
Microsoft Defender SmartScreen је услуга у облаку која омогућава Edge-ове безбедносне одлуке у вези са веб-сајтовима, преузимањима и апликацијама . Ради користећи систем репутације који се ослања на бројне изворе података: анонимну телеметрију, корисничке извештаје, добављаче обавештајних података о претњама и Microsoft-ове сопствене моделе.
Његова главна снага лежи у комбинацији заштите од фишинга, злонамерног софтвера, потенцијално нежељених апликација (PUA) и URL-ова са лошом репутацијом . Не блокира само класичне вирусе, већ и сумњиве инсталатере, адвер, траке са алаткама, скривени софтвер и други сумњиви софтвер који затрпава ваш рачунар.
Што се тиче веб локација, SmartScreen аутоматски анализира странице које посећујете у потрази за сумњивим обрасцима (обрасци за крађу акредитива, замагљени скриптови, типично понашање приликом фишинга итд.) и упоређује их са динамичком листом URL адреса пријављених као опасне.
Ако пронађе јасно подударање или довољно индикатора ризика, Edge приказује страницу упозорења преко целог екрана обавештавајући кориснике да је сајт пријављен као небезбедан. Са те странице корисник може:
- Одмах крени и не настављајте ка веб-сајту.
- Наведите да ли је сајт безбедан или небезбедан. на основу свог искуства, слањем повратних информација компанији Microsoft.
SmartScreen ради нешто слично са преузимањима. Проверава датотеку у односу на листе познатих злонамерних програма и анализира њену репутацију на основу историје преузимања, колико често је други корисници преузимају, репутације изворне URL адресе, претходних антивирусних скенирања и тако даље.
На основу те анализе:
- Угледне архиве Долазе без упозорења.
- Датотеке означене као злонамерне приказују веома јасно упозорење и они су подразумевано блокирани.
- Непознате датотеке покрећу блаже упозорење који извештава да преузимање још увек нема препознат „отисак прста“ и препоручује опрез.
Чак и са упозорењем, корисник може да примора преузимање и извршавање избором опција „Настави“, „Прикажи више“ и „Ипак настави “. Идеја није да се све спречи, већ да се обезбеди додатни контекст, посебно за мање технички потковане кориснике.
Приватност и подаци које обрађује SmartScreen
Да би функционисао, Edge шаље релевантне информације о URL-у или датотеци коју покушавате да отворите или преузмете услузи SmartScreen . Овај упит је шифрован помоћу TLS-а и упоређује се са листама опасних сајтова и датотека које одржава Microsoft.
Резултат провере (безбедно, сумњиво или злонамерно) се чува локално на уређају како би се убрзале накнадне провере . Међутим, цела база података репутације се одржава на Мајкрософтовим серверима и користи се искључиво за безбедносне услуге, а не за персонализовано оглашавање или за појединачну идентификацију корисника.
Ако сте икада забринути због података акумулираних на вашем рачунару, брисање кеш меморије прегледања такође уклања локалне податке о URL-овима повезане са SmartScreen-ом , а брисање историје преузимања брише сачуване информације о репутацији датотека које сте преузели.
Прави ризици преузимања и зашто их Edge блокира
Поред досадних лажно позитивних резултата, ризици које Edge и SmartScreen покушавају да спрече су веома озбиљни . Главни проблеми које покушавају да реше су:
- Класични и напредни злонамерни софтверТројанци, рансомвер, црви, кејлогери и други злонамерни програми могу се сакрити у извршној датотеци. скриптаЈедан пдф са експлоатацијом или наизглед невином компресованом датотеком.
- Крађа података и акредитиваЗлонамерни инсталатери који снимају и шаљу лозинке, 2FA кодове или приватне информације екстерним серверима.
- Лажни или манипулисани програмиСофтвер преузет са незваничних сајтова, „модификоване“ верзије отвореног кода или крекови који укључују скривене корисне садржаје.
- Праћење IP адресе и изложеностНеке преузете компоненте могу помоћи у лоцирању корисника или профилисању његове онлајн активности, посебно ако не користе ВПН.
Зато, Edge, филтери за е-пошту и друге услуге често показују посебно неповерење према форматима као што су .exe, .msi, .bat, .js, или типично .zip y .rarОви последњи се стално користе за паковање злонамерног софтвера поред легитимних датотека, а SmartScreen такође скенира њихов садржај у потрази за сумњивим обрасцима.
Проблем настаје када садрже легитиман софтвер без препознатог потписа, интерне скрипте за аутоматизацију или лоше дистрибуиране инсталатере ; ту филтери могу видети опасност тамо где постоји само алат развијен код куће или специфичан корпоративни алат.
Блокирање скривеног софтвера и потенцијално нежељених апликација
Поред блокирања директног злонамерног софтвера, Мајкрософт је ојачао Еџ механизмима за блокирање преузимања скривеног софтвера и потенцијално нежељених апликација (PUA) . То укључује траке са алаткама, адвер, инсталере који додају додатке без дозволе и досадни унапред инсталирани софтвер.
Ова функција, раније ексклузивна за Windows Defender , сада је интегрисана у подешавања приватности и услуга Edge-а . Одатле можете активирати додатни филтер дизајниран да заустави „апликације са ниском репутацијом које могу изазвати неочекивано понашање“.
Разлика у поређењу са класичним SmartScreen-ом је у томе што се овде не блокира само потврђени злонамерни софтвер , већ и пакети и програми који, иако нису строго злонамерни, погоршавају корисничко искуство: приказују агресивно оглашавање, мењају почетну страницу, убацују екстензије итд.
Контрола предузећа: групне политике и листе изузетака
У корпоративним окружењима је веома уобичајено да се SmartScreen и ограничења преузимања сукобљавају са легитимним токовима рада : интерним инсталатерима, администраторским скриптама, неуобичајеним алатима или конфигурационим датотекама које запослени само повремено преузимају.
Да би побољшао то искуство без онемогућавања заштите, Мајкрософт нуди неколико групних политика и MDM опција. Једна од најрелевантнијих је ExemptFileTypeDownloadWarnings, што омогућава дефинисање изузетака по екстензији и домену.
На пример, могли бисте да конфигуришете нешто овако:
}, {"file_extension":"msg", "domains": }] Пример изузетака.
Са овом политиком, .xml датотеке са та два домена се преузимају без прекида., и било које .msg (Без обзира на сајт) избегава упозорења повезана са потенцијално опасним типовима. То је облик детаљног стављања на белу листу без отварања врата свему.
Још једна критична тачка је политика. DownloadRestrictionsПочевши од Edge верзије 132, Било која конфигурација која блокира опасне типове (опције 1, 2 или 3) такође блокира датотеке .crx (Проширења за Chrome/Edge).
Да би се објекти за управљање проширењем вратили у нормално стање, Компаније морају да се прошире ExemptFileTypeDownloadWarnings да укључи .crx, на пример:
}, {"file_extension":"xml","domains":}, {"file_extension":"msg", "domains": }] Пример за укључивање .crx датотеке.
Поред тога, администратори могу да прилагоде понашање SmartScreen-а и на нивоу Explorer-а (Windows) и Edge-а користећи групне смернице. Неки кључни путеви су:
Configuración del equipo / Plantillas administrativas / Componentes de Windows / SmartScreen de Windows Defender / Explorador / Configurar SmartScreen de Windows DefenderConfiguración del equipo / Plantillas administrativas / Componentes de Windows / SmartScreen de Windows Defender / Explorador / Configurar App Install ControlConfiguración del equipo / Plantillas administrativas / Componentes de Windows / SmartScreen de Windows Defender / Microsoft Edge / Configurar SmartScreen de Windows Defender... / Impedir la omisión de los avisos de SmartScreen de Windows Defender para sitios
Ове политике могу наметнути потпуну блокаду, дозволити континуирани приступ на ризик корисника или спречити запослене да игноришу критична упозорења приликом прегледања домена означених као опасни.
Како дозволити преузимање које је блокирао SmartScreen у Edge-у
Када је преузимање блокирано, Edge обично приказује упозорење на дну или у траци за преузимање које указује да је датотека потенцијално опасна . Ако са сигурношћу знамо да је датотека легитимна, поступак њеног деблокирања је једноставан.
Прво кликните на „Прикажи преузимања“ да бисте отворили менаџер преузимања у програму Edge . Видећете датотеку означену црвеном бојом или са јасном поруком да је блокирана из безбедносних разлога.
Затим, кликните десним тастером миша на предметно преузимање и појавиће се мали мени са две кључне опције:
- „Обавести ме да је ово преузимање безбедно“Пошаљите информације компанији Microsoft које указују да верујете да је у питању лажно позитиван резултат. Ово помаже у бољој обуци IA са SmartScreen-а, али не откључава увек преузимање одмах.
- „Преузми небезбедну датотеку“Приморава преузимање упркос упозорењу. Прегледач игнорише SmartScreen блок и чува датотеку у Преузми директоријум.
Ако изаберете другу опцију, преузимате одговорност за ризик . Добра је идеја да скенирате датотеку антивирусним софтвером (Windows Defender или решења попут Kaspersky, Bitdefender, Avast итд.) и, ако желите да будете посебно опрезни, отпремите је на сервисе попут VirusTotal-а да бисте видели пресуду више претраживача.
Омогућите или онемогућите SmartScreen у Edge-у и Windows-у
На нивоу корисника, SmartScreen је подразумевано омогућен у Edge-у . Можете га проверити или променити овде:
edge://settings/privacy > Услуге > Microsoft Defender SmartScreen Брзи пут у Edge-у
Одатле можете омогућити или онемогућити проверу URL-ова и преузимања за цео Edge на том уређају. Ово подешавање такође утиче на прегледање InPrivate и гост, али се не синхронизује на рачунарима. Такође можете ресетовати подешавања Edge-а ако желите да се вратите на подразумеване вредности.
У оперативним системима Windows 10 и Windows 11 , SmartScreen-ом се такође управља из Windows безбедносног центра (Windows безбедност) , у одељцима „Контрола апликација и прегледача“ и „Заштита заснована на репутацији“. Тамо ћете видети неколико прекидача:
- Проверите апликације и датотеке: анализира извршне датотеке и документе који се отварају на систему.
- СмартСцреен за Мицрософт Едге: посебан слој за прегледање и преузимања.
- СмартСцреен за апликације Мицрософт Сторе.
- Блокирајте потенцијално нежељене апликације.
Сви ови модули могу се појединачно онемогућити ако сте сигурни шта радите . У кућним окружењима, има смисла бити конзервативан и бар одржавати заштиту од активних апликација и датотека.
За још прецизнију контролу, истим функцијама можете приступити из уређивача регистра или PowerShell-а . На пример, изменом:
HKEY_LOCAL_MACHINE / SOFTWARE / Policies / Microsoft / Windows / Systemса вредностима ЕнаблеСмартСцреен y СхеллСмартСцреенЛевел.- Коришћењем
Set-MpPreference -EnableSmartScreen $falseo$trueда бисте онемогућили или поново активирали филтер путем PowerShell-а са администраторским привилегијама.
Ове методе су осетљивије и препоручују се напредним корисницима или администраторима који желе да аутоматизују имплементације . Грешка у регистру може да поквари део система, па је препоручљиво да се направи резервна копија пре него што се направе било какве измене.
Страствени писац о свету бајтова и технологије уопште. Волим да делим своје знање кроз писање, и то је оно што ћу радити на овом блогу, показивати вам све најзанимљивије ствари о гаџетима, софтверу, хардверу, технолошким трендовима и још много тога. Мој циљ је да вам помогнем да се крећете у дигиталном свету на једноставан и забаван начин.