De cloud speelt volgens Microsoft een zeer belangrijke rol bij het beschermen van gebruikers tegen malware en het is dan ook verstandig dat ontwikkelaars en leveranciers rekening met hun "cloudreputatie" houden om te voorkomen dat software als malware wordt aangemerkt, zo laat de softwaregigant weten.
De virusscanners van Microsoft gebruiken de cloud om te kijken of een verdacht bestand malware is. Het kan dan bijvoorbeeld gaan om een virusscanner die een bestand tegenkomt dat Microsoft niet eerder heeft gezien. De cloudserver kan vervolgens gebaseerd op kansrekeningen een schatting maken of het om malware gaat en vervolgens de lokale virusscanner de opdracht geven om het bestand te blokkeren, zonder dat er eerder een exemplaar van het bestand is gezien.
Softwareontwikkelaars en leveranciers zouden Microsoft vaak vragen of ze hun software kunnen laten whitelisten. Microsoft stelt dat het beter is als de software natuurlijk wordt verspreid. In dit geval is het verstandig om de software digitaal te signeren. "Dit is de snelste manier om een goede cloudreputatie te krijgen, omdat de reputatie van een goed bestand onder alle bestanden die met dezelfde sleutel zijn gesigneerd kan worden verspreid", aldus Microsoft.
Zodra de software is gesigneerd is het echter belangrijk om de voorkomen dat malware met dezelfde sleutel wordt gesigneerd. Het komt nog altijd voor dat aanvallers bij ontwikkelaars en leveranciers weten in te breken en vervolgens de sleutel stelen om hun eigen malware mee te signeren. Als dit gebeurt zal de eerder opgebouwde goede reputatie van de software ongedaan worden gemaakt.
Verder krijgen ontwikkelaars het advies om ervoor te zorgen dat hun software geen malware installeert en als de software niet digitaal kan worden ondertekend, elke nieuwe versie weer opnieuw een reputatie moet opbouwen. Op deze manier moet de kans op een 'false positive', waarbij de virusscanner legitieme software als malware beschouwd, zo klein mogelijk worden gemaakt. In het geval Microsoft een bestand toch als malware aanmerkt kunnen ontwikkelaars hiervoor een contactformulier invullen.
Deze posting is gelocked. Reageren is niet meer mogelijk.