“引爆”Win10恶意软件:微软Sonar计划曝光,招聘安全软件工程师
微软正着手开发一个全新的服务,名为“Sonar计划”(Project Sonar)。
该计划的目的主要是依靠虚拟机在恶意软件到达用户系统之前,来检测、分析恶意软件,并将其“引爆”摧毁。其实类似的恶意软件拦截处理方式已经应用到Win10应用商店以及Exchange Online之中,但微软可能是想在未来把该技术更加广泛地应用到用户层面,比如,加强Win10恶意软件检测和拦截方面。

这种恶意软件处理方式和沙箱较为类似,因此在原理上并不是新鲜事物。
但如何处理数据收集问题仍然是摆在微软面前的一大难题。长期从事对微软公司研究的观察者Mary Jo Foley表示,该公司可能允许用户直接运行Sonar,并且可以查看自己系统的数据收集信息;或者微软会自己运行Sonar,然后让用户分析数据。
微软在招聘启事中的用人要求透露出了该公司在Sonar计划中亟待解决的难题:“(你需要)弄清楚如何使用高效的方式来储存和搜索数据,建立一个基于Web的分析师工作室来让分析人员可以发现并操作这些数据,建立数据管道来让我们最感兴趣的数据以接近实时的方式传送到其他微软安全系统,还要建立面向公众的Web API以及这些服务的入口。”
微软已经暗示了恶意软件处理方式,比如“恶意软件引爆”系统将会工作。微软对此做出解释,比如用户将会在Exchange Online的保护下,收到极为安全的邮件,因为这些能够进入收件箱的邮件都已经通过了多重过滤以及各项杀毒引擎的检测。
该系统的“引爆室”是一个类似于沙箱的机制,可以用于疑似文件的分析,并且可以决定一个文件是否危险,以及是否会被传送到用户电脑中。如果确定文件有问题,将会被“引爆”。
目前微软的招聘正在进行中,如果你有实力和兴趣参与“Sonar计划”,可以点击这里进入微软招聘页面查看详情。
相关文章

Win10四月更新KB5082200推送:修复登录与远程桌面漏洞
微软面向Win10推送KB5082200安全更新,版本号升至19045.7184/19044.7184,该更新修复了微软账户登录异常(误报‘无网络’)问题,增强远程桌面安全性2026-04-15
Win10三月安全更新KB5078885发布:修复卡死/更新证书/提升部分显卡稳定
微软为win10发布KB5078885累积更新,用户安装后版本号升至 Build 19045.7058,下面我们就来看看完整更新日志2026-03-11
微软重推3月更新KB5075039:修复Win10恢复环境故障
微软为win10重新推送KB5075039更新,修复了 Windows 恢复环境(WinRE)无法启动故障,详细请看下文介绍2026-03-05
Win10如何使用键盘快捷键打开CMD? 键盘打开命令提示符的技巧
命令提示符(CMD)是一个非常实用的系统工具,它可以帮助我们执行各种系统命令,比如修复网络、检测磁盘、管理文件等,下面我们就来看看使用键盘打开的技巧2026-03-03
Win10怎么消除屏幕周围的黑框? Win10全屏黑边解决方案
Win10屏幕周围有一圈黑色的边框能去掉吗?当然可以啊,我们可以通过调整一些设置轻松解决这个问题,下面我们就来看看详细解决办法2026-03-03
首年420元! 微软为更多旧版Windows10推出ESU付费安全更新计划
微软近日宣布,将把扩展安全更新(Extended Security Updates,简称 ESU)计划从 Windows 10 扩展到更多即将结束支持周期的 Windows 版本,为仍在使用老旧系统的企业客户提2026-02-24
Win10二月扩展安全更新KB5075912发布: 修复6个在野零日漏洞
2026年2月10日,微软面向Windows 10用户推送KB5075912扩展安全更新,本次更新共修复58个漏洞,含6个已被黑客利用的零日漏洞,微软敦促用户立即安装2026-02-11
根据 Windows 10 2019 Enterprise LTSC 用户反馈,运行 VMware Workstation 17 虚拟化会拒绝启动虚拟机,并弹出错误提示框;而尝试运行 VirtualBox 后,宿主机会直接崩溃并2026-02-05
Win10更新补丁安装失败提示错误代码0x800f0922的解决办法
在安装 Windows 10 更新时遇到错误代码 0x800f0922,系统通常会显示“我们无法更新系统保留磁碟分區”或直接中止安装并在重启后回滚,下面我们就来看看详细解决办法2026-01-29
部分用户反馈:Win10 LTSB 2016更新失败提示错误代码0x800F0922
部分 Win10 LTSB 2016 用户反馈更新失败,跳出 0x800F0922 故障,是通用 Windows 错误 CBS_E_INSTALLERS_FAILED,并锁定根源为注册表中的异常残留,下面我们就来看看解决办2026-01-29



最新评论