Exportar (0) Imprimir
Expandir Tudo
Este tópico ainda não foi avaliado como - Avalie este tópico

Filtro SmartScreen e comunicação na Internet resultante no Windows 8 e no Windows Server 2012

Publicado: agosto de 2012

Atualizado: agosto de 2012

Aplica-se a: Windows 8, Windows Server 2012

Nesta seção

Vantagens e finalidades do Filtro SmartScreen no Internet Explorer 10

Visão geral: usando o Filtro SmartScreen em um ambiente gerenciado

Como o Filtro SmartScreen se comunica com um site da Internet

Controlando o Filtro SmartScreen para limitar o envio e o recebimento de informações da Internet

Esta seção descreve como o Filtro SmartScreen do Internet Explorer 10 se comunica com a Internet e explica as etapas necessárias para limitar, controlar ou impedir essa comunicação em uma organização com um grande número de usuários.

Para obter mais informações sobre o Internet Explorer 10, consulte o tópico Internet Explorer 10 e comunicação com a Internet resultante no Windows 8 e Windows Server 2012 neste documento.

O Internet Explorer 10 inclui o Filtro SmartScreen, que funciona em segundo plano enquanto o navegador é executado. Ele oferece um sistema de avisos antecipados para notificar os usuários sobre sites suspeitos que podem estar envolvidos em ataques de phishing ou distribuir malware através de um ataque de engenharia social.

noteObservação
O Filtro SmartScreen é uma das várias camadas de defesa das estratégias de proteção contra phishing e malware desenvolvidas pela Microsoft. Para obter mais informações, consulte o artigo O que é o Filtro SmartScreen? no site da Microsoft.

A lista a seguir descreve as melhorias oferecidas pelo Filtro SmartScreen:

  • Suporte para anti-phishing e malware. O Filtro SmartScreen ajuda a bloquear sites que, de acordo com registros, realizam ataques de phishing ou distribuem softwares mal-intencionados através de ataques de engenharia social. Esse mecanismo de proteção tem como base a reputação das URLs, ou seja, avalia as URLs para determinar se distribuem ou hospedam conteúdo perigoso. O Filtro SmartScreen também oferece verificações de reputação de aplicativos para analisar a reputação de programas baixados ou a assinatura digital usada para assinar um arquivo. Se o arquivo ou o certificado tiver uma reputação estabelecida, nenhum aviso será exibido. Se o arquivo não tiver uma reputação estabelecida, significa que o usuário corre risco de infecção de malware e um aviso mais grave será exibido. A análise com base em reputação do Filtro SmartScreen é uma camada extra de proteção além das tecnologias antimalware que usam assinaturas, como a Ferramenta de Remoção de Software Mal-Intencionado, o Microsoft Security Essentials e o Windows Defender, para proteger o sistema contra softwares mal-intencionados.

  • Heurística e telemetria avançada. A nova heurística em combinação com a telemetria avançada permite que o SmartScreen identifique e bloqueie sites mal-intencionados com maior rapidez.

  • Suporte à Política de Grupo. A Política de Grupo pode ser usada para habilitar ou desabilitar o Filtro SmartScreen para usuários do Internet Explorer em todo um domínio do Windows. Uma opção da Política de Grupo permite que os administradores de domínio impeçam que os usuários ignorem as telas de aviso do Filtro SmartScreen. Quando essas restrições da Política de Grupo são habilitadas, a opção de ignorar os avisos do SmartScreen é removida. Para obter mais informações, consulte o tópico Para controlar o Filtro SmartScreen usando a Política de Grupo mais adiante neste documento.

Em um ambiente gerenciado, é possível usar a Política de Grupo para controlar o Filtro SmartScreen de diversas maneiras, incluindo as seguintes:

  • Habilite o Filtro SmartScreen para que ele seja executado automaticamente em todos os computadores com o Internet Explorer 10.

  • Impedir que os usuários ignorem ou fechem avisos do Filtro SmartScreen.

  • Desabilite o Filtro SmartScreen.

Para obter mais informações sobre as opções anteriores, consulte o tópico Controlando o Filtro SmartScreen para limitar o envio e o recebimento de informações da Internet mais adiante nesta seção.

Esta subseção descreve como o Filtro SmartScreen pode se comunicar com um site da Internet ao avaliar a URL de um site que o usuário está tentando acessar.

  • Configurações padrão: o Filtro SmartScreen fica desabilitado a menos que seja habilitado pelo usuário ou por uma configuração da Política de Grupo. Os usuários podem verificar manualmente a reputação de um site específico pelo menu Segurança.

  • Gatilhos: quando o usuário acessa um site da Internet, a URL do site é comparada com uma lista de sites de alto tráfego incorporada ao Filtro SmartScreen. Se a URL coincidir com um site da lista, ela não passará por verificações adicionais. Se a URL não coincidir com um site da lista e o Filtro SmartScreen estiver habilitado, uma consulta será enviada ao URS (Serviço de Reputação de URL da Microsoft). Se o URS detectar que uma URL foi classificada como um site mal-intencionado, um aviso será exibido para impedir que o usuário insira informações pessoais ou baixe malware.

  • Envio de informações específicas: as informações a seguir são enviadas ao Serviço Web de Reputação de URL através de uma conexão criptografada (HTTPS).

    • URL: a URL de solicitação completa é incluída. No entanto, se a URL da Internet constar como legítima na lista de "sites permitidos", o Filtro SmartScreen não executará uma ação e nenhuma informação será enviada.

    • Informações detalhadas sobre a versão do software: a versão do navegador, do Filtro SmartScreen e da lista de "sites com tráfego alto".

    • Versão do sistema operacional: a versão do Windows em que o navegador está instalado.

    • Configuração de idioma e localidade do navegador: o idioma e a localidade da exibição do navegador, como inglês (Estados Unidos).

    • Estatísticas anônimas sobre a frequência com que o Filtro SmartScreen é acionado: o Filtro SmartScreen rastreia estatísticas básicas, como a frequência com que um aviso é gerado e a frequência com que uma consulta no Serviço de Reputação de URL é realizada. Essas informações estatísticas são enviadas à Microsoft periodicamente e são usadas para analisar o desempenho e melhorar a qualidade do Filtro SmartScreen.

      Para obter mais informações, consulte a Política de Privacidade do Internet Explorer 10 no site da Microsoft.

  • Notificação do usuário: se estiver habilitado, o Filtro SmartScreen não notificará o usuário quando realizar uma verificação, mas o avisará se detectar uma URL classificada como perigosa.

  • Registro em log: por padrão, o Filtro SmartScreen não registra eventos. No entanto, se você usar o Application Compatibility Toolkit para habilitar o registro em log para eventos de compatibilidade de aplicativos, o Filtro SmartScreen registrará um evento quando um site for bloqueado ou tiver características suspeitas.

    Para obter mais informações, consulte o artigo Compatibilidade de aplicativos.

  • Criptografia: todas as informações enviadas ao Serviço de Reputação de URL são criptografadas com o uso do protocolo HTTPS.

  • Acesso: as equipes responsáveis por manter o Filtro SmartScreen e o Serviço de Reputação de URL têm acesso aos dados que são enviados a esse serviço (incluindo as estatísticas anônimas descritas anteriormente nesta lista).

  • Privacidade: as URLs coletadas podem involuntariamente conter informações pessoais (dependendo do design do site acessado). Assim como outras informações enviadas à Microsoft, esses dados não são usados para identificar, contatar ou enviar publicidade para os usuários. Além disso, a Microsoft filtra cadeias de caracteres de endereços para remover informações pessoais sempre que possível. Para obter mais informações, consulte a Política de Privacidade do Internet Explorer 10 no site da Microsoft.

  • Porta e protocolo de transmissão: o protocolo de transmissão usado para todas as informações transmitidas ao Serviço de Reputação de URL é HTTPS e a porta é 443.

  • Opção de desabilitação: o Filtro SmartScreen pode ser desabilitado pela interface do Windows 8 ou do Windows Server 2012 ou pela Política de Grupo. Para obter mais informações, consulte o tópico Referências adicionais mais adiante nesta seção.

Esta subseção traz informações sobre como controlar as configurações do Filtro SmartScreen em um computador que executa o Windows 8 e o Windows Server 2012.

  1. Abra o Internet Explorer no computador em que deseja controlar o Filtro SmartScreen, clique em Segurança, aponte para Filtro SmartScreen e clique em Ativar o Filtro SmartScreen ou Desabilitar o Filtro SmartScreen. Uma caixa de diálogo será exibida mostrando novamente essas opções com texto adicional explicando as vantagens do Filtro SmartScreen e os riscos de não usá-lo.

  2. Aceite a opção selecionada ou outra opção e clique em OK.

  1. Abra o Internet Explorer no computador em que você deseja controlar o Filtro SmartScreen, clique em Ferramentas, em Opções da Internet, na guia Segurança e depois em Sites confiáveis.

  2. Em Nível de segurança desta zona, clique em Nível Personalizado e desça até Usar Filtro SmartScreen.

  3. Escolha a configuração que deseja usar para Sites confiáveis (Habilitar ou Desabilitar).

    noteObservação
    A Configuração de Segurança Aprimorada do Internet Explorer é um recurso do Windows Server 2012. Se Configuração de Segurança Aprimorada do Internet Explorer estiver habilitada, o Filtro SmartScreen estará ativado para Sites confiáveis. Para alterar essa configuração, é necessário desabilitar a Configuração de Segurança Aprimorada do Internet Explorer na seção Informações de Segurança do Gerenciador do Servidor. Para obter mais informações, consulte o tópico Internet Explorer 10 e comunicação com a Internet resultante no Windows 8 e Windows Server 2012.

  1. Usando uma conta com credenciais administrativas de domínio, entre em um computador que execute o Windows Server 2012 ou o Windows 8. Em seguida, abra o GPMC (Console de Gerenciamento de Política de Grupo) executando gpmc.msc e edite o GPO (objeto de política de grupo) correspondente.

    noteObservação
    É necessário executar esse procedimento usando o GPMC em um computador que executa o Windows 8 ou o Windows Server 2012.

  2. Se você desejar que a configuração da Política de Grupo seja aplicada a todos os usuários de um computador e que entre em vigor quando o computador for iniciado ou quando a Política de Grupo for atualizada, expanda Configuração do Computador. Se desejar que a configuração da Política de Grupo seja aplicada a usuários específicos e que seja aplicada quando eles entrarem no serviço ou quando a Política de Grupo for atualizada, expanda Configuração do Usuário.

  3. Expanda Políticas (se houver), Modelos Administrativos, Componentes do Windows e clique em Internet Explorer.

  4. No painel de detalhes, clique duas vezes em Desabilitar o gerenciamento do Filtro SmartScreen, clique em Habilitado (isso impedirá que os usuários controlem as configurações do Filtro SmartScreen) e escolha uma das configurações a seguir para Selecionar o modo de Filtro SmartScreen:

    • Ativado: o Filtro SmartScreen automático fica sempre ativado nas zonas de segurança para as quais o recurso está habilitado.

    • Desativado: o Filtro SmartScreen não realiza verificações de reputação automaticamente. Os usuários podem acionar uma verificação manualmente pelo menu Segurança.

      noteObservação
      Desabilitar a configuração de Política de Grupo Desabilitar o gerenciamento do Filtro SmartScreen não desabilita o Filtro SmartScreen. Os usuários podem controlar as configurações do Filtro SmartScreen em um computador local que executa o Windows 8 ou o Windows Server 2012.

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários

Contribuições da comunidade

ADICIONAR
Mostrar:
© 2014 Microsoft. Todos os direitos reservados.