Articulo de referencia

Pantalla inteligente de Microsoft

SmartScreen (oficialmente llamado Windows SmartScreen , Windows Defender SmartScreen y SmartScreen Filter en diferentes lugares) es un componente antiphishing y antimalware basa...

SmartScreen (oficialmente llamado Windows SmartScreen , Windows Defender SmartScreen y SmartScreen Filter en diferentes lugares) es un componente antiphishing y antimalware basado en la nube incluido en varios productos de Microsoft:

SmartScreen como unidad de negocios incluye la plataforma de inteligencia, el backend, el frontend de servicio, la experiencia del usuario, las políticas, los calificadores expertos y la inteligencia de circuito cerrado ( técnicas estadísticas y de aprendizaje automático ) diseñadas para ayudar a proteger a los clientes de Microsoft de amenazas de seguridad como la ingeniería social y las descargas automáticas .

SmartScreen en Internet Explorer

Internet Explorer 7: Filtro antiphishing

SmartScreen se introdujo por primera vez en Internet Explorer 7 , entonces conocido como el Filtro de suplantación de identidad. El Filtro de suplantación de identidad no verifica todos los sitios web que visita el usuario, sino solo aquellos que se sabe que son sospechosos. [1]

Internet Explorer 8: Filtro SmartScreen

Con el lanzamiento de Internet Explorer 8 , el filtro de phishing pasó a llamarse SmartScreen y se amplió para incluir protección contra malware de ingeniería social. Cada sitio web y descarga se compara con una lista local de sitios web legítimos populares; si el sitio no está en la lista, se envía la dirección completa a Microsoft para realizar más comprobaciones. [2] Si se ha etiquetado como impostor o dañino, Internet Explorer 8 mostrará una pantalla que indica que el sitio se ha informado como dañino y no se debe visitar. Desde allí, el usuario puede visitar su página de inicio , visitar el sitio anterior o continuar a la página no segura. [3] Si un usuario intenta descargar un archivo desde una ubicación informada como dañina, la descarga se cancela. Se ha informado que la eficacia del filtrado SmartScreen es superior a la protección contra malware de ingeniería social en otros navegadores. [4]

Según Microsoft, la tecnología SmartScreen utilizada por Internet Explorer 8 tuvo éxito contra el phishing y otros sitios maliciosos y en el bloqueo de malware de ingeniería social . [5]

A partir de Internet Explorer 8, SmartScreen se puede aplicar mediante la Política de grupo .

Internet Explorer 9: Reputación de aplicaciones

En Internet Explorer 9 , SmartScreen agregó protección contra descargas de malware al iniciar SmartScreen Application Reputation para identificar software seguro y malicioso. El sistema bloqueaba malware conocido y advertía al usuario si un ejecutable aún no se sabía si era seguro. El sistema tenía en cuenta la reputación del sitio web de descarga en función del filtro de phishing de SmartScreen lanzado en versiones anteriores de navegadores web, Internet Explorer 7 e Internet Explorer 8. [ 6]

Internet Explorer Móvil 10

Internet Explorer Mobile 10 fue la primera versión de Internet Explorer Mobile compatible con el filtro SmartScreen. [7]

Microsoft Edge

Microsoft Edge fue el nuevo navegador de Microsoft a partir de Windows 10 , originalmente construido sobre la misma plataforma web de Windows que impulsaba a Internet Explorer, luego reconstruido sobre la pila de navegadores Chromium de Google para ser multiplataforma en macOS y de nivel inferior en Windows 8.1 y versiones anteriores. SmartScreen se envió con cada versión de Microsoft Edge, principalmente con paridad de Internet Explorer, en versiones progresivas que agregaron mejoras de protección dirigidas a nuevas clases de amenazas para el consumidor, como estafas de soporte técnico o agregaron nuevas funciones de configuración empresarial.

Críticas abordadas

En octubre de 2017, las críticas sobre los métodos de envío de URL se abordaron con la creación de la página de envío de URL de sitios no seguros. Antes de 2017, Microsoft requería que un usuario visitara un sitio web potencialmente peligroso para utilizar la herramienta de informes en el navegador, lo que potencialmente exponía a los usuarios a contenido web peligroso. En 2017, Microsoft revirtió esa política al agregar la página de envío de URL, lo que permite que un usuario envíe una URL arbitraria sin tener que visitar el sitio web.

Anteriormente, el filtro SmartScreen de Microsoft Outlook se podía eludir debido a una brecha de datos en Internet Explorer. Algunos ataques de phishing utilizan un correo electrónico de phishing que enlaza a una URL de interfaz desconocida para Microsoft; al hacer clic en esta URL en la bandeja de entrada, se abre la URL en Internet Explorer; luego, el sitio web cargado, mediante redirecciones del lado del cliente o del lado del servidor, redirige al usuario al sitio malicioso. [8] En la implementación original de SmartScreen, la opción "Informar sobre este sitio web" en Internet Explorer solo informaba sobre la página abierta en ese momento (la URL final en la cadena de redireccionamiento); la URL de referencia original en el ataque de phishing no se informaba a Microsoft y permanecía accesible. Esto se mitigó a partir de las primeras versiones de Microsoft Edge al enviar la cadena de redireccionamiento completa a Microsoft para un análisis más detallado.

SmartScreen en Windows

Windows 8 y Windows 8.1

En Microsoft Windows 8 , SmartScreen agregó protecciones integradas al sistema operativo contra malware distribuido a través de la web, realizando verificaciones de reputación de manera predeterminada en cualquier archivo o aplicación descargada de Internet, incluidas aquellas descargadas de clientes de correo electrónico como Microsoft Outlook o navegadores web que no sean de Microsoft como Google Chrome . [9] [10]

Windows SmartScreen funcionó en línea en el shell de Windows directamente antes de la ejecución de cualquier software descargado.

Mientras que SmartScreen en Internet Explorer 9 advertía contra la descarga y ejecución de programas inseguros sólo en Internet Explorer, SmartScreen de Windows bloqueaba la ejecución de programas inseguros de cualquier origen de Internet .

Si deja SmartScreen con su configuración predeterminada, se requerirán privilegios de administrador para iniciar y ejecutar un programa inseguro.

Reacciones

Microsoft se enfrentó a preocupaciones en torno a la privacidad, legalidad y eficacia del nuevo sistema, sugiriendo que el análisis automático de archivos (que implica enviar un hash criptográfico del archivo y la dirección IP del usuario a un servidor) podría utilizarse para crear una base de datos de las descargas de los usuarios en línea, y que el uso del protocolo SSL 2.0 obsoleto para la comunicación podría permitir a un atacante espiar los datos. En respuesta, Microsoft emitió posteriormente una declaración en la que señalaba que las direcciones IP sólo se estaban recopilando como parte del funcionamiento normal del servicio y se eliminarían periódicamente, que SmartScreen en Windows 8 sólo utilizaría SSL 3.0 por razones de seguridad, y que la información recopilada a través de SmartScreen no se utilizaría con fines publicitarios ni se vendería a terceros. [11]

Windows 10 y Windows 11

A partir de Windows 10 , Microsoft colocó la configuración de SmartScreen en el Centro de seguridad de Windows Defender . [12] SmartScreen juega un papel importante en el bloqueo de aplicaciones maliciosas. [13]

Otras actualizaciones de Windows 10 y Windows 11 han agregado más capacidad de configuración empresarial como parte del producto de protección de puntos finales empresariales de Microsoft .

SmartScreen en Outlook

Outlook.com utiliza SmartScreen para proteger a los usuarios de mensajes de correo electrónico no solicitados (spam/correo basura), correos electrónicos fraudulentos (phishing) y malware que se propagan por correo electrónico. Después de su revisión inicial del cuerpo del texto, el sistema se centra en los hipervínculos y los archivos adjuntos.

Correo basura (spam)

Para filtrar el spam, SmartScreen Filter utiliza el aprendizaje automático de Microsoft Research , que aprende de las amenazas de spam conocidas y de los comentarios de los usuarios cuando estos marcan sus correos electrónicos como "Spam".

Con el tiempo, estas preferencias ayudan a SmartScreen Filter a distinguir entre las características de los correos electrónicos no deseados y los legítimos, y también pueden determinar la reputación de los remitentes a partir de la cantidad de correos electrónicos que se han verificado. Mediante estos algoritmos y la reputación del remitente, se asigna una calificación SCL (puntuación de nivel de confianza de spam) a cada mensaje de correo electrónico (cuanto más baja sea la puntuación, más deseable). Una puntuación de -1, 0 o 1 se considera que no es spam y el mensaje se entrega en la bandeja de entrada del destinatario. Una puntuación de 5, 6, 7, 8 o 9 se considera spam y se entrega en la carpeta de correo no deseado del destinatario. Las puntuaciones de 5 o 6 se consideran spam sospechoso, mientras que una puntuación de 9 se considera spam seguro. [14] La puntuación SCL de un correo electrónico se puede encontrar en los diversos encabezados x del correo electrónico recibido.

Suplantación de identidad (phishing)

SmartScreen Filter también analiza los mensajes de correo electrónico que contienen enlaces web fraudulentos y sospechosos. Si se encuentran características sospechosas en un correo electrónico, el mensaje se envía directamente a la carpeta de correo no deseado con una barra de información roja en la parte superior del mensaje que advierte sobre las propiedades sospechosas. SmartScreen también protege contra nombres de dominio falsificados (spoofing) en los correos electrónicos para verificar si un correo electrónico es enviado por el dominio que dice ser enviado. Para ello, utiliza la tecnología Sender ID y DomainKeys Identified Mail (DKIM). SmartScreen Filter también garantiza que un correo electrónico [ aclaración necesaria ] de remitentes autenticados se pueda distinguir más fácilmente colocando un icono de escudo verde en la línea de asunto de estos correos electrónicos. [15] [16]

Eficacia

Protección contra ingeniería social del navegador

A finales de 2010, se publicaron los resultados de las pruebas de detección de malware en navegadores realizadas por NSS Labs. [17] El estudio examinó la capacidad del navegador para impedir que los usuarios siguieran enlaces maliciosos creados mediante ingeniería social y descargaran software malicioso. No se puso a prueba la capacidad del navegador para bloquear páginas web o códigos maliciosos.

Según NSS Labs, Internet Explorer 9 bloqueó el 99% de las descargas de malware en comparación con el 90% de Internet Explorer 8 que no tiene la función SmartScreen Application Reputation en comparación con el 13% logrado por Firefox , Chrome y Safari ; que utilizan un filtro de malware de Google Safe Browsing . Se descubrió que Opera 11 bloqueaba solo el 5% del malware. [18] [19] [20] SmartScreen Filter también se destacó por agregar sitios legítimos a sus listas de bloqueo casi instantáneamente, a diferencia de las varias horas que tardaban las listas de bloqueo en actualizarse en otros navegadores.

A principios de 2010, pruebas similares habían dado a Internet Explorer 8 una calificación de aprobado del 85%, y la mejora del 5% se atribuyó a "las inversiones continuas en la mejora de la inteligencia de datos". [21] En comparación, la misma investigación mostró que Chrome 6, Firefox 3.6 y Safari 5 obtuvieron un 6%, un 19% y un 11%, respectivamente. Opera 10 obtuvo un 0%, ya que no logró "detectar ninguna de las muestras de malware de ingeniería social". [22]

En julio de 2010, Microsoft afirmó que SmartScreen en Internet Explorer había bloqueado más de mil millones de intentos de acceso a sitios que contenían riesgos de seguridad. [23] Según Microsoft, el filtro SmartScreen incluido en Outlook.com bloquea 4.500 millones de correos electrónicos no deseados diariamente que llegan a los usuarios. Microsoft también afirma que solo el 3% del correo electrónico entrante es correo basura, pero una prueba de Cascade Insights dice que casi la mitad de todo el correo basura todavía llega a la bandeja de entrada de los usuarios. [24] [25] En una publicación de blog de septiembre de 2011, Microsoft afirmó que se habían detenido 1.500 millones de intentos de ataques de malware y más de 150 millones de intentos de ataques de phishing. [26]

En 2017, Microsoft abordó las críticas sobre el proceso de envío de URL creando una página dedicada a informar sobre sitios inseguros, en lugar de requerir que los usuarios visiten el sitio potencialmente peligroso. [27]

Con el tiempo, SmartScreen se ha expandido para brindar protección contra nuevas amenazas, como estafas de soporte técnico, aplicaciones potencialmente no deseadas (PUA) y ataques automáticos que no requieren interacción del usuario.

Crítica

Validez de las pruebas de protección del navegador

Los fabricantes de otros navegadores han criticado las pruebas de terceros que afirman que Internet Explorer tiene una protección superior contra el phishing y el malware en comparación con Chrome, Firefox u Opera. Las críticas se han centrado principalmente en la falta de transparencia de las URL probadas y la falta de consideración de la seguridad por capas adicional al navegador, con Google comentando que "el informe en sí mismo indica claramente que no evalúa la seguridad del navegador en relación con las vulnerabilidades de los complementos o los propios navegadores", [28] y Opera comentando que los resultados parecían "extraños porque no recibieron resultados de nuestros proveedores de datos" y que "la protección contra el malware social no es un indicador de la seguridad general del navegador". [29]

Protección contra malware de Windows

SmartScreen crea reputación basándose en certificados de firma de código que identifican al autor del software. Esto significa que una vez que se ha creado una reputación, las nuevas versiones de una aplicación pueden firmarse con el mismo certificado y mantener la misma reputación.

Sin embargo, los certificados de firma de código deben renovarse cada dos años. SmartScreen no relaciona un certificado renovado con uno vencido. Esto significa que las reputaciones deben reconstruirse cada dos años, y los usuarios reciben mensajes alarmantes mientras tanto. Los certificados de Validación Extendida (EV) parecen evitar este problema, pero son caros y difíciles de obtener para los pequeños desarrolladores. [30]

SmartScreen Filter crea un problema para los pequeños vendedores de software cuando distribuyen una versión actualizada de archivos de instalación o binarios a través de Internet. [31] Siempre que se lanza una versión actualizada, SmartScreen responde indicando que el archivo no se descarga comúnmente y, por lo tanto, puede instalar archivos dañinos en su sistema. Esto se puede solucionar si el autor firma digitalmente el software distribuido. La reputación se basa entonces no solo en el hash de un archivo sino también en el certificado de firma. Un método de distribución común para que los autores eviten las advertencias de SmartScreen es empaquetar su programa de instalación (por ejemplo, Setup.exe) en un archivo ZIP y distribuirlo de esa manera, aunque esto puede confundir a los usuarios novatos.

Otra crítica es que SmartScreen aumenta el costo del desarrollo de software no comercial y de pequeña escala. Los desarrolladores tienen que comprar certificados de firma de código estándar o certificados de validación extendida más costosos. Los certificados de validación extendida permiten al desarrollador establecer inmediatamente una reputación con SmartScreen [32] pero a menudo son inasequibles para las personas que desarrollan software de forma gratuita o no para obtener un beneficio inmediato. Sin embargo, los certificados de firma de código estándar plantean un " problema sin salida " para los desarrolladores, ya que las advertencias de SmartScreen hacen que las personas se muestren reacias a descargar software, como consecuencia, para obtener descargas es necesario pasar primero SmartScreen, pasar SmartScreen requiere obtener reputación y obtener reputación depende de las descargas.

Véase también

Referencias

  1. ^ "El filtro de phishing estará disponible en Internet Explorer 7". Ayuda Net Security . 30 de septiembre de 2005 . Consultado el 3 de agosto de 2016 .
  2. ^ "Actualice su navegador - Microsoft Windows". Microsoft.com . Consultado el 25 de enero de 2013 .
  3. ^ Lawrence, Eric (2 de julio de 2008). "IE8 Security Part III: SmartScreen Filter" (Seguridad de IE8, parte III: filtro SmartScreen) . Consultado el 2 de septiembre de 2008 .
  4. ^ "Informe de prueba de malware de ingeniería social del tercer trimestre" (PDF) . 14 de agosto de 2009. Archivado desde el original (PDF) el 14 de diciembre de 2010.
  5. ^ Marius Oiaga (24 de julio de 2010). "IE8 bloqueó más de mil millones de intentos de descarga de malware". Softpedia.com.
  6. ^ Ryan Colvin (Microsoft) (10 de marzo de 2011). "Internet Explorer 9: protección contra ataques de ingeniería social con la función de reputación de URL de SmartScreen".
  7. ^ O'Brien, Terrence (20 de junio de 2012). "Microsoft presenta Internet Explorer 10 para Windows Phone, muy similar al escritorio". Engadget . Consultado el 26 de agosto de 2012 .
  8. ^ Aggarwal, Anupama; Rajadesingan, Ashwin; Kumaraguru, Ponnurangam (29 de enero de 2013). "PhishAri: detección automática de phishing en tiempo real en Twitter". Redes sociales y de información . Universidad de Cornell . arXiv : 1301.6899 . Código Bibliográfico :2013arXiv1301.6899A.
  9. ^ Tung, Liam (16 de agosto de 2012). "Win8 SmartScreen incita a los vendedores de software a comprar certificados de firma de código". CSO . IDG Communications . Consultado el 12 de septiembre de 2012 .
  10. ^ Larramo, Mika. "Windows SmartScreen: protección antimalware en Windows 8". SamLogic . SamLogic . Consultado el 11 de enero de 2013 .
  11. ^ Bright, Peter (25 de agosto de 2012). "La queja sobre privacidad de Windows 8 no deja ver el bosque por los árboles". Ars Technica . Condé Nast . Consultado el 12 de septiembre de 2012 .
  12. ^ "Cambiar la configuración de Windows SmartScreen en Windows 10". www.tenforums.com . Consultado el 10 de abril de 2017 .
  13. ^ "Los fundamentos de Windows Defender SmartScreen".
  14. ^ "Niveles de confianza de spam: Ayuda de Exchange Online". technet.microsoft.com . Consultado el 18 de agosto de 2016 .
  15. ^ "Características de seguridad en Outlook.com". Microsoft Corporation.
  16. ^ "Mejoras de seguridad en el nuevo Hotmail". Microsoft Corporation.
  17. ^ Web Browser Group Test Socially-Engineered Malware (Prueba de malware de ingeniería social) en el tercer trimestre de 2010, nsslabs.com, archivado desde el original el 6 de marzo de 2014
  18. ^ Bright, Peter (16 de julio de 2011). "404 Not Found Internet Explorer 9 domina por completo las estadísticas de bloqueo de malware". ArsTechnica . Consultado el 16 de julio de 2011 . {{cite web}}: La cita utiliza un título genérico ( ayuda )
  19. ^ "Web Browser Group Test Socially-Engineered Malware" (Grupo de navegadores web prueba malware de ingeniería social). NSS Labs. 16 de julio de 2011. Archivado desde el original el 17 de julio de 2011.
  20. ^ Dunn, John E. (18 de julio de 2011). «Internet Explorer 9 supera a sus rivales en la prueba de bloqueo de descargas». InfoWorld . IDG Enterprise . Consultado el 12 de septiembre de 2012 .
  21. ^ Protección mejorada con el filtro SmartScreen de IE9, Microsoft
  22. ^ Rubenking, Neil J. (14 de diciembre de 2010), NSS Labs: Internet Explorer 9 ofrece la mejor protección, pcmag.com
  23. ^ James, Martin (26 de julio de 2010). "El filtro SmartScreen de IE8 acumula mil millones de bloqueos de malware". IT Pro . Dennis Publishing . Consultado el 12 de septiembre de 2012 .
  24. ^ "Eficacia del filtro SmartScreen en Hotmail/Oulook.com". Corporación Microsoft.
  25. ^ "Combinación de filtros de correo electrónico". Cascade Insights.
  26. ^ "Protegiéndote del malware". Microsoft Corporation. 15 de septiembre de 2011.
  27. ^ "Se debe aplicar la gestión del uso del filtro SmartScreen". STIG Viewer | Unified Compliance Framework® . Consultado el 20 de junio de 2024 .
  28. ^ Rubenking, Neil (15 de diciembre de 2010). "Google responde al informe de seguridad de navegadores de NSS Labs". PC Mag . Consultado el 16 de enero de 2011 .
  29. ^ Bakke, Kurt (17 de diciembre de 2010). "Opera también cuestiona los resultados de las pruebas de seguridad de IE". ConceivablementeTech.com. Archivado desde el original el 28 de diciembre de 2010. Consultado el 16 de enero de 2011 .
  30. ^ "Firma de código: transferencia de la reputación de Microsoft SmartScreen a un certificado renovado".
  31. ^ Reichl, Dominik. "Preguntas frecuentes adicionales: KeePass". keepass.info . Consultado el 10 de mayo de 2018 .
  32. ^ "Certificados de firma de código Microsoft SmartScreen y Extended Validation (EV)". Microsoft . Microsoft . 14 de agosto de 2012 . Consultado el 3 de junio de 2017 .
  • Preguntas frecuentes detalladas de Microsoft sobre el filtro SmartScreen
Obtenido de "https://es.wikipedia.org/w/index.php?title=Microsoft_SmartScreen&oldid=1231424876"