Το SmartScreen της Edge στέλνει τα προσωπικά σας δεδομένα στη Microsoft

Το SmartScreen του Edge στέλνει τα προσωπικά σας στοιχεία στη Microsoft

Τα ζητήματα ασφαλείας και τα κοινόχρηστα δεδομένα ήταν πάντα προβλήματα που επηρέασαν τα Windows 10 και Microsoft Edge χρήστες. Πολλοί από αυτούς εξέφρασαν τις ανησυχίες τους με τα χρόνια και μετανάστευσαν στο άλλα προγράμματα περιήγησης λόγω του ότι.

Μια νέα διαρροή ασφαλείας σχετικά με τη δυνατότητα SmartScreen του Microsoft Edge ήταν ανακαλύφθηκε από ερευνητή ασφαλείας:

Το Edge στέλνει προφανώς το πλήρες URL των σελίδων που επισκέπτεστε (μείον μερικούς δημοφιλείς ιστότοπους) στη Microsoft. Και, σε αντίθεση με την τεκμηρίωση, περιλαμβάνει το πολύ ανώνυμο αναγνωριστικό λογαριασμού (SID).

Αυτό προκάλεσε πολλές ανησυχίες και αντιπαραθέσεις στην κοινότητα και πολλοί χρήστες εξέπληξαν Η ανακάλυψη:

Ποτέ δεν σκεφτήκαμε το SmartScreen ως ένοχο, πάντα πίστευα ότι ήταν το ίδιο το Edge ή κάτι στο λειτουργικό σύστημα.
Ακόμα και σε περιβάλλον προγραμματιστή, αυτές οι ρυθμίσεις είναι προβληματικές, (1) όσον αφορά το απόρρητο του χρήστη, αλλά ειδικά τις εφαρμογές ενδιαφερόμενος (σκεφτείτε πόσο συχνά τα πράγματα κωδικοποιούνται στη διεύθυνση URL), αλλά και (2) όσον αφορά την εταιρική κατασκοπεία / αποβολή δεδομένων από εταιρικά δίκτυα.

Αν και το SmartScreen χρησιμοποιείται για την αποκάλυψη κακόβουλο λογισμικό και ηλεκτρονικό ψάρεμα, η κοινή χρήση διευθύνσεων URL και αναγνωριστικού λογαριασμού μοιάζει περισσότερο με εισβολή απορρήτου.

Αυτό είναι ένα μεγάλο ζήτημα επειδή το Edge θα μπορούσε να στείλει ευαίσθητες πληροφορίες στη Microsoft και θα μπορούσε επίσης να παρακολουθεί το ιστορικό περιήγησής σας. Βεβαίως, η κοινή χρήση διευθύνσεων URL δεν είναι τόσο μεγάλη υπόθεση.

Όμως, το γεγονός ότι τα δεδομένα θα μπορούσαν να συνδεθούν μαζί σας μέσω του αναγνωριστικού ασφαλείας (SID) είναι μια σημαντική ανησυχία που πρέπει να αντιμετωπιστεί από τη Microsoft νωρίτερα και όχι αργότερα.

Από τη φωτεινή πλευρά, Χρώμιο Edge Οι χρήστες θα χαρούν να γνωρίζουν ότι αυτή η έκδοση του προγράμματος περιήγησης δεν μοιράζεται πλέον το SID, επομένως τα προσωπικά σας στοιχεία και το ιστορικό περιήγησής σας είναι ανώνυμα.

Στατιστικά στοιχεία που πρέπει να γνωρίζετε για τις επιθέσεις στον κυβερνοχώρο το 2023

Στατιστικά στοιχεία που πρέπει να γνωρίζετε για τις επιθέσεις στον κυβερνοχώρο το 2023Κυβερνασφάλεια

Βουτήξτε σε μερικά σημαντικά στατιστικά στοιχεία για την ασφάλεια στον κυβερνοχώροΟι τομείς της υγείας και της εκπαίδευσης ήταν οι πιο ευάλωτοι σε κυβερνοεπιθέσεις τα τελευταία χρόνια.Θα δούμε μια ...

Διαβάστε περισσότερα
Πώς να ενεργοποιήσετε ή να απενεργοποιήσετε την προστασία από παραβίαση στα Windows 10

Πώς να ενεργοποιήσετε ή να απενεργοποιήσετε την προστασία από παραβίαση στα Windows 10οδηγοί των Windows 10θέματα υπερασπιστή των WindowsΚυβερνασφάλεια

Μάθετε να διαχειρίζεστε αυτήν τη δυνατότητα στη συσκευή σαςΗ προστασία από παραβίαση είναι μια δυνατότητα ασφαλείας που προστατεύει τη συσκευή σας Windows 10.Μπορείτε να το ενεργοποιήσετε ή να το α...

Διαβάστε περισσότερα
Είναι η Microsoft το κατάλληλο μέρος για να μιλήσει για το Flax Typhoon;

Είναι η Microsoft το κατάλληλο μέρος για να μιλήσει για το Flax Typhoon;MicrosoftΚυβερνασφάλεια

Η Microsoft έχει πολύ δρόμο να διανύσει όσον αφορά την ασφάλεια,Το 2022, πάνω από το 80% των λογαριασμών Microsoft 365 παραβιάστηκε.Νωρίτερα αυτό το καλοκαίρι, ο Tenable επέκρινε σκληρά τη Microsof...

Διαβάστε περισσότερα