Využití crowdsourcingu při detekci malware v IE9
Dion Almaer upozornil na jednu funkci, která je obsažena v novém IE9 Beta a která pomáhá detekovat malware. Zjednodušeně řečeno: Pokud kliknete na odkaz ke stažení souboru foo.exe, a MS má informace o tom, že u jiných lidí byl tento soubor detekován jako škodlivý, oznámí vám to. Pokud ale ostatní lidé se souborem foo.exe pracují bez problémů, je to indicie, že soubor je pravděpodobně v pořádku.
Myšlenka to je zajímavá – totiž využít zkušeností jiných lidí jako jednoho z faktorů při rozhodování o škodlivosti. Podobné rozhodnutí ale není všespasitelné. Jak trefně podotýká jeden z komentátorů: Co když dostatečný počet lidí označí foovirus.exe jako důvěryhodný?
Už vidím ty boty, kteří budou označovat nový malware za důvěryhodný.