Το SmartScreen της Edge στέλνει τα προσωπικά σας δεδομένα στη Microsoft

Το SmartScreen του Edge στέλνει τα προσωπικά σας στοιχεία στη Microsoft

Τα ζητήματα ασφαλείας και τα κοινόχρηστα δεδομένα ήταν πάντα προβλήματα που επηρέασαν τα Windows 10 και Microsoft Edge χρήστες. Πολλοί από αυτούς εξέφρασαν τις ανησυχίες τους με τα χρόνια και μετανάστευσαν στο άλλα προγράμματα περιήγησης λόγω του ότι.

Μια νέα διαρροή ασφαλείας σχετικά με τη δυνατότητα SmartScreen του Microsoft Edge ήταν ανακαλύφθηκε από ερευνητή ασφαλείας:

Το Edge στέλνει προφανώς το πλήρες URL των σελίδων που επισκέπτεστε (μείον μερικούς δημοφιλείς ιστότοπους) στη Microsoft. Και, σε αντίθεση με την τεκμηρίωση, περιλαμβάνει το πολύ ανώνυμο αναγνωριστικό λογαριασμού (SID).

Αυτό προκάλεσε πολλές ανησυχίες και αντιπαραθέσεις στην κοινότητα και πολλοί χρήστες εξέπληξαν Η ανακάλυψη:

Ποτέ δεν σκεφτήκαμε το SmartScreen ως ένοχο, πάντα πίστευα ότι ήταν το ίδιο το Edge ή κάτι στο λειτουργικό σύστημα.
Ακόμα και σε περιβάλλον προγραμματιστή, αυτές οι ρυθμίσεις είναι προβληματικές, (1) όσον αφορά το απόρρητο του χρήστη, αλλά ειδικά τις εφαρμογές ενδιαφερόμενος (σκεφτείτε πόσο συχνά τα πράγματα κωδικοποιούνται στη διεύθυνση URL), αλλά και (2) όσον αφορά την εταιρική κατασκοπεία / αποβολή δεδομένων από εταιρικά δίκτυα.

Αν και το SmartScreen χρησιμοποιείται για την αποκάλυψη κακόβουλο λογισμικό και ηλεκτρονικό ψάρεμα, η κοινή χρήση διευθύνσεων URL και αναγνωριστικού λογαριασμού μοιάζει περισσότερο με εισβολή απορρήτου.

Αυτό είναι ένα μεγάλο ζήτημα επειδή το Edge θα μπορούσε να στείλει ευαίσθητες πληροφορίες στη Microsoft και θα μπορούσε επίσης να παρακολουθεί το ιστορικό περιήγησής σας. Βεβαίως, η κοινή χρήση διευθύνσεων URL δεν είναι τόσο μεγάλη υπόθεση.

Όμως, το γεγονός ότι τα δεδομένα θα μπορούσαν να συνδεθούν μαζί σας μέσω του αναγνωριστικού ασφαλείας (SID) είναι μια σημαντική ανησυχία που πρέπει να αντιμετωπιστεί από τη Microsoft νωρίτερα και όχι αργότερα.

Από τη φωτεινή πλευρά, Χρώμιο Edge Οι χρήστες θα χαρούν να γνωρίζουν ότι αυτή η έκδοση του προγράμματος περιήγησης δεν μοιράζεται πλέον το SID, επομένως τα προσωπικά σας στοιχεία και το ιστορικό περιήγησής σας είναι ανώνυμα.

Δεν υπάρχει ενημέρωση κώδικα για το σφάλμα πυρήνα των Windows που επιτρέπει στο κακόβουλο λογισμικό να αποφεύγει τον εντοπισμό ιών

Δεν υπάρχει ενημέρωση κώδικα για το σφάλμα πυρήνα των Windows που επιτρέπει στο κακόβουλο λογισμικό να αποφεύγει τον εντοπισμό ιώνΣφάλματαΚυβερνασφάλεια

Η Microsoft δεν θα κυκλοφορήσει μια ενημέρωση ασφαλείας παρά μια εταιρεία έρευνας ασφάλειας στον κυβερνοχώρο που ισχυρίζεται ότι ανακάλυψε ένα σφάλμα στο PsSetLoadImageNotifyRoutine API ότι κακόβου...

Διαβάστε περισσότερα
Το Attacker χρησιμοποιεί μια τοποθεσία του Office 365 για να κλέψει τα διαπιστευτήρια χρήστη

Το Attacker χρησιμοποιεί μια τοποθεσία του Office 365 για να κλέψει τα διαπιστευτήρια χρήστηΚυβερνασφάλεια

Οι εισβολείς δημιούργησαν μια σελίδα σύνδεσης του Office 365 για να κλέψουν τα διαπιστευτήρια Microsoft των χρηστών. Οι απομακρυσμένοι εργαζόμενοι που χρησιμοποιούν VPN για ασφαλή σύνδεση σε δίκτυα...

Διαβάστε περισσότερα
Οι χάκερ χρησιμοποιούν παλαιό κακόβουλο λογισμικό σε νέα συσκευασία για να επιτεθούν σε υπολογιστές με Windows 10

Οι χάκερ χρησιμοποιούν παλαιό κακόβουλο λογισμικό σε νέα συσκευασία για να επιτεθούν σε υπολογιστές με Windows 10ειδήσεις στα Windows 10Κυβερνασφάλεια

Μια ομάδα ερευνητών ασφαλείας στο Glass Wall Solutions κυκλοφόρησε πρόσφατα ένα νέο έκθεση ανάλυσης απειλών. Η έκθεση επισημαίνει το γεγονός ότι περίπου το 85% του κακόβουλου λογισμικού CVE προήλθε...

Διαβάστε περισσότερα