Edge's SmartScreen sender dine personlige data til Microsoft

Edge's SmartScreen sender dine personlige oplysninger til Microsoft

Sikkerhedsproblemer og delte data var altid problemer, der påvirkede Windows 10 og Microsoft Edge brugere. Mange af dem gav udtryk for deres bekymringer gennem årene og migrerede til andre browsere på grund af det.

En ny sikkerhedslækage vedrørende SmartScreen-funktionen i Microsoft Edge var opdaget af en sikkerhedsforsker:

Edge sender tilsyneladende den fulde URL af sider, du besøger (minus et par populære websteder) til Microsoft. Og i modsætning til dokumentation inkluderer dit meget ikke-anonyme konto-id (SID).

Dette rejste mange bekymringer og kontroverser i samfundet, og mange brugere blev overrasket over opdagelsen:

Aldrig engang tænkt på SmartScreen som synderen, antog altid, at det var Edge selv eller noget i operativsystemet.
Selv i et udviklingsmiljø er disse indstillinger problematiske, (1) med hensyn til brugerens privatliv for dev, men især applikationerne bekymret (tænk på hvor ofte ting er kodet i URL), men også (2) med hensyn til corporate spionage / dataeksfiltrering fra corporate netværk.

Selvom SmartScreen bruges til at afsløre malware og phishingdeling af webadresser og konto-id'er lyder mere som privatlivsinvasion.

Dette er et stort problem, fordi Edge kunne sende følsomme oplysninger til Microsoft og også kunne spore din browserhistorik. Ganske vist er URL-delingen ikke sådan en big deal.

Men det faktum, at dataene kunne linkes til dig gennem SID (Security Identifiers), er en stor bekymring, der skal behandles af Microsoft før snarere end senere.

På den lyse side, Chromium Edge brugere vil være glade for at vide, at denne version af browseren ikke længere deler SID, så dine personlige oplysninger og din browserhistorik er anonyme.

Edge Canary og Dev builds får forebyggelse af sporing som standard

Edge Canary og Dev builds får forebyggelse af sporing som standardCybersikkerhed

Microsoft tilføjede en masse nye funktioner til deres Chrom-baseret browser for nylig.Nu efter først at have annonceret det på Build 2019 og senere aktiveret den eksperimentelle funktion i Edge Can...

Læs mere
Endnu en anden Windows nul-dags sårbarhed fundet af Kaspersky

Endnu en anden Windows nul-dags sårbarhed fundet af KasperskyWindows 10 NyhederCybersikkerhed

Kaspersky offentliggjorde for nylig et blogindlæg, der advarede Windows-brugere om en sårbarhed, der påvirkede alle de understøttede versioner af operativsystemet. Sikkerhedsleverandøren udgav en p...

Læs mere
Adylkuzz, et andet stort cyberangreb i Windows, er efter sigende på vej

Adylkuzz, et andet stort cyberangreb i Windows, er efter sigende på vejCybersikkerhed

Støt jer: efter WannaCry-angrebet siger en ny rapport fra AFT, at et mere bekymrende cyberangreb vil ramme computere i endnu større målestok.Adylkuzz-angreb kan være værre end WannaCryDen nye bølge...

Læs mere