次の方法で共有

SmartScreen機能について

Anonymous
2018-04-16T04:29:03+00:00

お世話になっております。

SmartaScreenについて以下、ご教示ください。

・Windows10のSmartScreen機能では、IE、Edge以外のブラウザでも、悪性サイトへの接続を遮断できますか?

・ブラウザ以外の通信でマルウェア自身が行うような通信についても防御できますか?

よろしくお願いします。

家庭向け Windows | Windows 10 | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

  1. Anonymous
    2018-04-16T07:05:49+00:00
    1. UWPの一部には、Java Scriptベースで動作しているものがあります。
    2. UWPの一部には、Win32系のAPIを使用してIEの部品を使用しているものがあります。

    これらについては、基本的にはIEやEdgeを使用しているのと同じ条件でSmartScreen機能の対象になっているものがあります。

    Win32系のAPIを使用していてもHTTP関連の処理を独自実装しているものも存在しており、それらについてはSmartScreen機能の処理対象になっていません。そのため、UWPの一部という書き方になっています。IEやEdgeの部品を使っていないアプリケーションについてはSmartScreenによるFQDNのフィルタリングの対処にならないと考えておいた方がいいでしょう。

    この回答は役に立ちましたか?

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

6 件の追加の回答

並べ替え方法: 最も役に立つ
  1. 削除済み

    この回答は当社の行動規範に違反したため削除されました。 アクションを実行する前にこの回答を手動で報告したか、自動検出機能により特定しました。 詳細については、当社の行動規範を参照してください。


    コメントはオフになっています。 詳細情報

  2. Anonymous
    2018-04-16T07:43:09+00:00

    Takashi NISHIIE 様

    お世話になっております。

    回答ありがとうございました。参考にさせていただきます。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2018-04-16T06:13:54+00:00

    Takashi NISHIIE様

    お世話になっております。回答ありがとうございます。

    以下、確認させてください。

    1.UWPの一部→具体的にどのアプリになりますか。出典があれば教えていただけますか?

    2.SmartScreenの悪性サイトの評価では、単純に通信先の宛先アドレスorFQDNで判断しているわけではないということでしょうか?

    マルウェア感染端末の動作には、外部からのアクセス以外にも、

    自身がC2サーバにアクセス(HTTP or HTTPS or その他の通信ポートも含む)しに行く動作もあると思います。

    上記はSmartScreenで防げますか?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2018-04-16T05:39:28+00:00

    SmartScreenの機能は、基本的にIE、EdgeとUWPの一部のみが対象です。他のブラウザなどは独自にHTTP/HTTPSを実装していますので、守備範囲外になります。

    使用するポートが分かっていれば、通信を遮断できますが、通信を行っている時点で既に感染しているともいえます。パソコンから外部にアクセスしているのであれば、感染した結果の処理が動作している証拠です。外部からパソコンへのアクセスについては、NAPTルーターを介してインターネットに接続していれば直接感染する可能性は低いです。まあ、IPv6で外部に直接さらされているケースでも、対象となるポートを開いて待ち受けているプログラムがなければ外部からのアクセスはできません。ファイアウォールが適切に設定されていれば問題ありませんが、ローカルのネットワーク内に感染源となるパソコンが存在している場合にはファイル共有をしていれば防ぎきれないこともあります。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません