多くのウイルス対策プログラムがクラウドを使用してファイルのマルウェアをスキャンしているようです。ローカルファイルがクラウドにアップロードされている場合、これはプライバシーの問題ではありませんか?たとえば、Windows 10での自動サンプル送信とクラウドベースの保護。
クラウド内のリモートコンピューターがそれを検出できる場合、なぜウイルスシグネチャの更新を(古い方法のように)行わないのですか?彼らがより高度なスキャン技術を使用している場合、これはファイル全体が転送されて実行されていることを意味しませんか?
これは、使用しているAVによって動作が異なります。一部のエンジンはファイルをクラウドに送信し、署名を生成します。この場合、応答は「はい」であり、ファイルをクラウドに送信しますが、これはプライバシーの問題です(一部の国)。一方、一部のエンジンはファイルからメトリックを取得し、ポスト分析などのためにこれらのメトリックをクラウドに送信します。 AVの利用規約を確認することをお勧めします。おそらく答えが見つかるでしょう。または、特に彼らがスキャンする情報が保護されており、転送できないかどうかなどを尋ねます。
少なくとも一部のAV製品(カスペルスキーは私がよく知っている製品です)では、ローカルアプリケーションに署名とヒューリスティック/動作制御があります。それがしていることは(私は思う)3つのことです:
それに対して、多くの場合、ハッシュ(ファイルを一意に識別する数値として使用されます)で十分であり、送信もはるかに高速です。そのため、多くの場合、それが送信およびチェックされることになります。これはウェブサイトvirustotal.comで確認でき、ファイル全体をアップロードする代わりにファイルのハッシュを入力できます。
はい、セキュリティ上の懸念があります。しかし、マルウェア対策パッケージに付与されたシステム内の能力を考えると、それらを信頼しない場合、クラウドファシリティよりもはるかに大きな懸念事項があります。
アンチウイルスは、疑わしいファイルを編集者に送信して、人間による詳細な分析を可能にし、実際に有害かどうかを判断します。もしあなたがそれをしているなら、これは間違いなくプライバシーの問題になる可能性があるので、それをオンにしておくかどうか決める前にそれについて考えるべきです。
一部のアンチウイルス(Aviraなど)は、各ファイルを送信する前にデフォルトでプロンプトを表示します。もしそうなら、オプションをアクティブにしておいても害はありません。そうでなく、いくつかのファイルが人間に見られる可能性があることに満足できない場合は、おそらくそれをオフにするべきです。