Представлена новая система, определяющая вредоносные файлы в 99% случаев

Представлена новая система, определяющая вредоносные файлы в 99% случаев

Google представила систему обнаружения и блокирования вредоносных файлов, загружаемых и исполняемых пользователями Google Chrome.

Разработчики Google представили систему Content-Agnostic Malware Protection (CAMP) для обнаружения и блокирования вредоносных файлов, загружаемых и исполняемых пользователями браузера Google Chrome. По словам исследователей, эффективность системы составляет 99%.

CAMP проводит анализ и сортировку до 70% файлов, исполняемых на компьютерах пользователей, на предмет вредоносного ПО. Файлы, которые не удалось определить, система отправляет в online-сервис для проведения дополнительного анализа.

Для сортировки файлов система использует «черные» и «белые» списки, а сервис CAMP проводит анализ по таким характеристикам, как URL, интернет-адрес или сервер, с которого была произведена загрузка файла, а также какие-либо сертификаты, прикрепленные к нему.

По словам экспертов, CAMP устраняет разрыв между «черными» и «белыми» списками, дополняя их специальной системой, применяемой для анализа неизвестных файлов. Особенностью CAMP является обеспечение защиты пользователей Google Chrome, которая практически не затрагивает их конфиденциальность.

CAMP является «ответом» фильтру SmartScreen компании Microsoft для Internet Explorer. Тем не менее, SmartScreen вызывает у некоторых пользователей опасения, так как фильтр сразу отправляет характеристики каждого анализируемого файла серверам Microsoft, тогда как CAMP сначала определяет вредоносные файлы непосредственно на месте, прежде чем передать его характеристики аналитическим сервисам, размещенным на серверах.

Эксперты Google заявили, что CAMP в несколько раз эффективнее таких популярных антивирусных продуктов, как McAfee SiteAdvisor и Symantec Safe Web, определяющих вредоносные файлы в 25% случаев.

Мы клонировали интересный контент!

Никаких овечек — только отборные научные факты

Размножьте знания — подпишитесь