Edge SmartScreen odesílá vaše osobní údaje společnosti Microsoft

Edge SmartScreen odesílá vaše osobní informace společnosti Microsoft

Problémy se zabezpečením a sdílená data byly vždy problémy, které ovlivnily Windows 10 a Microsoft Edge uživatelů. Mnoho z nich v průběhu let vyjádřilo své znepokojení a migrovalo do ostatní prohlížeče z důvodu, že.

Nový únik zabezpečení týkající se funkce SmartScreen aplikace Microsoft Edge byl objevil výzkumníkem v oblasti bezpečnosti:

Edge zjevně odesílá celou adresu URL stránek, které navštívíte (minus několik populárních webů) společnosti Microsoft. A na rozdíl od dokumentace obsahuje vaše velmi neanonymní ID účtu (SID).

To vyvolalo v komunitě mnoho obav a kontroverzí a mnoho uživatelů bylo překvapeno objev:

Nikdy jsem ani nepomyslel na SmartScreen jako na viníka, vždy jsem předpokládal, že jde o samotný Edge nebo něco v OS.
I v prostředí vývojového prostředí jsou tato nastavení problematická (1), pokud jde o uživatelské soukromí vývojáře, ale zejména aplikací znepokojení (přemýšlejte o tom, jak často jsou věci zakódovány v URL), ale také (2), pokud jde o firemní špionáž / filtrování dat z firem sítí.

Přestože se k odhalení používá SmartScreen malware a phishing, sdílení URL a ID účtu zní spíše jako narušení soukromí.

To je velký problém, protože Edge může odesílat citlivé informace společnosti Microsoft a může také sledovat vaši historii procházení. Je pravda, že sdílení adres URL není tak velký problém.

Skutečnost, že s vámi mohou být data propojena prostřednictvím identifikátorů zabezpečení (SID), je však hlavním problémem, který musí společnost Microsoft řešit dříve než později.

Na světlé straně, Chromium Edge uživatelé budou rádi, že tato verze prohlížeče již nesdílí SID, takže vaše osobní údaje a historie procházení jsou anonymní.

Nový skener UEFI střelou do ruky pro zabezpečení Windows

Nový skener UEFI střelou do ruky pro zabezpečení WindowsWindows 10AntivirusKybernetická Bezpečnost

Společnost Microsoft spustila rozhraní Unified Extensible Firmware Interface (UEFI), které přidává tolik potřebnou podporu zabezpečení systému Windows.Nástroj UEFI skenuje soubory firmwaru na nízko...

Přečtěte si více
Nové úložiště společnosti Microsoft vám může pomoci implementovat Zero Trust

Nové úložiště společnosti Microsoft vám může pomoci implementovat Zero TrustMicrosoftKybernetická Bezpečnost

Společnost Microsoft nedávno spustila Zero Trust Deployment Center, užitečnou sbírku průvodců implementací bezpečnostního modelu Zero Trust.Úložiště obsahuje několik objektivně orientovaných průvod...

Přečtěte si více
Výstraha: Společnost Kaspersky detekuje první botnet Mirai založený na systému Windows

Výstraha: Společnost Kaspersky detekuje první botnet Mirai založený na systému WindowsMiraiKybernetická Bezpečnost

Společnosti závislé na internetu věcí nyní čelí bezprecedentní situaci. Důkazy naznačují, že nový rozšiřovač škodlivého softwaru Mirai se vynořil s kořeny v operačním systému Microsoft Windows. V s...

Přečtěte si více