O que o Microsoft Active Protection Service (antigo SpyNet) realmente faz upload?

0

Gostaria de ver um exemplo de dados carregados pela "Proteção fornecida pela nuvem" (MAPS) no Windows Defender no Windows 10.

Que etapas eu preciso fazer na minha máquina Windows para revisar algum upload (qualquer passado ou futuro) que a Microsoft está se referindo na seguinte citação?

This information can include things like location of detected items on your computer if harmful software was removed. The information will be automatically collected and sent.

Computer Configuration > Administrative Templates > System > Windows Components > Windows Defender Antivirus > MAPS

Eu tenho um PC Windows 10 com o MAPS ativado & submissão automática de amostras desativada. Estou interessado em saber quais informações o MAPS envia em minha instalação, não o que pode ser enviado se eu tiver Send file samples when further analysis is required ativado.

    
por anx 29.03.2018 / 07:21

1 resposta

0

Por padrão, o Windows carrega automaticamente alguns arquivos de aparência suspeita e informa dados sobre atividades suspeitas para que novas ameaças possam ser detectadas e bloqueadas o mais rápido possível.

Esse recurso não faz upload de arquivos do sistema para os servidores da Microsoft. Ele só fará o upload de .exe e outros arquivos de programa. Não carregará seus documentos pessoais e outros arquivos que possam conter dados pessoais. Usando o recurso de proteção baseado em nuvem, o Windows Defender pode enviar informações para os servidores da Microsoft (“a nuvem”) sempre que ocorrerem eventos suspeitos. Em vez de tomar a decisão com as informações disponíveis no seu PC, a escolha é feita nos servidores da Microsoft com o uso das últimas informações de malware disponíveis no tempo de pesquisa da Microsoft, no raciocínio de aprendizado de máquina e em grandes quantidades de dados brutos atualizados. dados.

Há também um link "Enviar uma amostra manualmente" para você, que leva você à página Enviar um arquivo para análise de malware no site da Microsoft. Você pode fazer o upload manual de um arquivo suspeito aqui. link

    
por 29.03.2018 / 08:56