SmartScreen de Edge está enviando sus datos personales a Microsoft

SmartScreen de Edge está enviando su información personal a Microsoft

Los problemas de seguridad y los datos compartidos siempre fueron problemas que afectaron a Windows 10 y Microsoft Edge usuarios. Muchos de ellos expresaron sus preocupaciones a lo largo de los años y emigraron a otros navegadores por eso.

Se produjo una nueva filtración de seguridad con respecto a la función SmartScreen de Microsoft Edge. descubierto por un investigador de seguridad:

Edge aparentemente envía la URL completa de las páginas que visita (menos algunos sitios populares) a Microsoft. Y, a diferencia de la documentación, incluye su ID de cuenta (SID) muy no anónimo.

Esto generó muchas preocupaciones y controversia en la comunidad, y muchos usuarios se sorprendieron por el descubrimiento:

Ni siquiera pensé en SmartScreen como el culpable, siempre asumí que era el propio Edge o algo en el sistema operativo.
Incluso en un entorno de desarrollo, estas configuraciones son problemáticas, (1) en términos de privacidad del usuario del desarrollador, pero especialmente las aplicaciones. preocupado (piense en la frecuencia con la que se codifican las cosas en la URL), pero también (2) en términos de espionaje corporativo / exfiltración de datos de redes.

Aunque SmartScreen se usa para revelar malware y suplantación de identidad, compartir URL y ID de cuenta suena más a una invasión de la privacidad.

Este es un gran problema porque Edge podría enviar información confidencial a Microsoft y también podría rastrear su historial de navegación. Es cierto que compartir URL no es tan importante.

Pero el hecho de que los datos puedan estar vinculados a usted a través de los identificadores de seguridad (SID) es una preocupación importante que Microsoft debe abordar lo antes posible.

En el lado brillante, Borde de cromo Los usuarios estarán felices de saber que esta versión del navegador ya no comparte el SID, por lo que su información personal y su historial de navegación son anónimos.

La actualización de Windows Defender corrige errores graves de ejecución remota de código

La actualización de Windows Defender corrige errores graves de ejecución remota de códigoWindows 7La Seguridad Cibernética

Si Windows Defender es tu principal herramienta antivirus, asegúrese de estar ejecutando las últimas actualizaciones de definición (1.1.14700.5) en su máquina. Microsoft acaba de corregir un error ...

Lee mas
Las antiguas PC con Windows con tecnología Intel no recibirán parches de Spectre

Las antiguas PC con Windows con tecnología Intel no recibirán parches de SpectreIntelLa Seguridad Cibernética

Intel es uno de los fabricantes de CPU más importantes del mundo, y esto desencadena la responsabilidad de la empresa de abordar el problema Vulnerabilidades de Meltdown y Spectre que arrinconó a l...

Lee mas
Google+ para morder el polvo incluso antes después de una gran pérdida de datos

Google+ para morder el polvo incluso antes después de una gran pérdida de datosNoticiasIntimidadLa Seguridad CibernéticaGoogle

Google ha decidido cerrar Google+ incluso antes, debido a una pérdida de datos que ha afectado a la asombrosa cantidad de 52 millones de usuarios. Incluso para los estándares de desinteresado mostr...

Lee mas