似乎许多防病毒程序都使用云来扫描文件中的恶意软件。如果将本地文件上传到云端,这不是隐私问题吗?例如,Windows 10 中的自动样本提交和基于云的保护。
这究竟是如何工作的,因为如果云中的某些远程计算机可以检测到它,为什么不只更新病毒签名(就像旧的做法一样)?如果他们使用更先进的扫描技术,这是否意味着整个文件正在传输和运行?
似乎许多防病毒程序都使用云来扫描文件中的恶意软件。如果将本地文件上传到云端,这不是隐私问题吗?例如,Windows 10 中的自动样本提交和基于云的保护。
这究竟是如何工作的,因为如果云中的某些远程计算机可以检测到它,为什么不只更新病毒签名(就像旧的做法一样)?如果他们使用更先进的扫描技术,这是否意味着整个文件正在传输和运行?
根据您使用的 AV,这会有所不同。一些引擎将文件发送到云端并生成签名。在这种情况下,答案是肯定的,他们将文件发送到云端,这是一个隐私问题(在某些国家/地区)。另一方面,一些引擎从文件中获取指标并将这些指标发送到云端进行后期分析或其他任何事情。我建议您查看 AV 的条款和条件,您可能会找到答案。或者只是问他们,特别是他们扫描的信息是否受到保护并且无法传输之类的。
至少在一些 AV 产品(卡巴斯基是我熟悉的产品)中,本地应用程序具有签名和启发式/行为控制。它正在做的是(我认为)三件事:
与此相反,很多时候散列(用作唯一标识文件的数值)就足够了,并且发送速度更快,所以我预计很多时候,这就是发送和检查的内容。您可以在网站 virustotal.com 上看到这一点,它让您输入文件的哈希值,而不是上传整个文件本身。
是的,存在安全问题。但是考虑到系统内授予反恶意软件包的权力,如果你不信任它们,你将比他们的云设施更担心......
防病毒软件经常将可疑文件发送给它们的编辑器,以供人类进一步分析,以确定它们是否真的有害。如果您这样做,这绝对是一个隐私问题,您应该在决定是否继续使用之前考虑一下。
某些防病毒软件(例如 Avira)默认在发送每个文件之前都会提示您。如果您这样做,那么保持该选项处于活动状态并没有什么害处。如果没有,并且您对某些文件可能被人类看到感到不满意,您可能应该将其关闭。