Was lädt Microsoft Active Protection Service (früher SpyNet) tatsächlich hoch?

489
anx

Ich möchte ein Beispiel für Daten sehen, die vom "Cloud-Delivered Protection" (MAPS) in Windows Defender unter Windows 10 hochgeladen werden.

Welche Schritte muss ich auf meinem Windows-Computer durchführen, um einige (vergangene oder zukünftige) Uploads zu überprüfen, auf die Microsoft im folgenden Zitat verweist?

Diese Informationen können beispielsweise den Ort der erkannten Objekte auf Ihrem Computer enthalten, wenn schädliche Software entfernt wurde. Die Informationen werden automatisch erfasst und versendet.

Computer Configuration > Administrative Templates > System > Windows Components > Windows Defender Antivirus > MAPS

Ich habe einen Windows 10-PC mit aktiviertem MAPS und automatischer Probenübermittlung deaktiviert. Ich bin daran interessiert, welche Informationen MAPS in meiner Installation übergibt, und nicht, welche Informationen gesendet werden könnten, wenn ich sie Send file samples when further analysis is requiredaktiviert hätte.

0

1 Antwort auf die Frage

0
daidai

Standardmäßig lädt Windows automatisch einige verdächtig aussehende Dateien hoch und meldet Daten über verdächtige Aktivitäten, damit neue Bedrohungen so schnell wie möglich erkannt und blockiert werden können.

Diese Funktion lädt nicht nur zufällig Dateien von Ihrem System auf die Server von Microsoft hoch. Es werden nur EXE- und andere Programmdateien hochgeladen. Ihre persönlichen Dokumente und andere Dateien, die persönliche Daten enthalten können, werden nicht hochgeladen. Mit der Cloud-basierten Schutzfunktion kann Windows Defender bei verdächtig aussehenden Ereignissen Informationen an die Server von Microsoft („die Cloud“) senden. Anstatt die Entscheidung letztendlich mit den auf Ihrem PC verfügbaren Informationen zu treffen, wird die Auswahl auf den Servern von Microsoft unter Verwendung der neuesten Malware-Informationen aus der Forschungszeit von Microsoft, der maschinellen Lerngrundlage und der riesigen Menge an aktuellem Rohmaterial getroffen Daten.

Es gibt auch einen Link "Probe manuell senden", der Sie zur Seite "Datei zur Malware-Analyse" auf der Microsoft-Website weiterleitet. Sie können eine verdächtige Datei hier manuell hochladen. https://www.microsoft.com/en-us/wdsi/filesubmission

Danke, das beantwortet aber eine andere Frage. Ich habe meine Frage zur Klarstellung bearbeitet. anx vor 6 Jahren 0