Edge'i SmartScreen saadab teie isikuandmeid Microsoftile

Edge'i SmartScreen saadab teie isikliku teabe Microsoftile

Turvaprobleemid ja jagatud andmed olid alati probleemid, mis mõjutasid Windows 10 ja Microsoft Edge kasutajad. Paljud neist väljendasid aastate jooksul muret ja rändasid sinna muud brauserid sellepärast.

Microsoft Edge'i SmartScreeni funktsiooni kohta ilmnes uus turbeleke avastatud turvauurija:

Ilmselt saadab Edge Microsofti külastatud lehtede täieliku URL-i (miinus mõned populaarsed saidid). Ja erinevalt dokumentatsioonist sisaldab teie väga anonüümset konto ID-d (SID).

See tekitas kogukonnas palju muret ja poleemikat ning paljud kasutajad olid sellest üllatunud avastus:

Kunagi pole mõelnud SmartScreenist kui süüdlasest, eeldades alati, et see on Edge ise või midagi muud operatsioonisüsteemis.
Isegi seadmekeskkonnas on need seaded problemaatilised (1) arendaja, kuid eriti rakenduste privaatsuse osas muretsege (mõelge, kui tihti on asjad URL-is kodeeritud), aga ka (2) ettevõtte spionaaži / ettevõtete võrgud.

Kuigi paljastamiseks kasutatakse SmartScreeni pahavara ja andmepüük, URL-ide ja konto ID jagamine kõlab pigem privaatsuse rikkumisena.

See on suur probleem, sest Edge võib Microsofti saata tundlikku teavet ja jälgida ka teie sirvimisajalugu. Tõsi, URL-i jagamine pole nii suur probleem.

Kuid asjaolu, et andmeid saab teiega turvatunnuste (SID) kaudu linkida, on suur probleem, millega peab Microsoft tegelema varem kui hiljem.

Hele külg Kroomi serv kasutajad saavad rõõmuga teada, et see brauseri versioon ei jaga enam SID-d, seega on teie isiklik teave ja sirvimisajalugu anonüümsed.

Windows 11-sse tulevad uued autentimismeetodid

Windows 11-sse tulevad uued autentimismeetodidWindows 11Küberturvalisus

Windows 11-sse on tulemas 2 uut autentimismeetodit.Redmondis asuva tehnoloogiahiiglase sõnul pakub Microsoft Windows 11 jaoks uusi autentimismeetodeid viimane ajaveebi postitus. Uued autentimismee...

Loe rohkem
Microsofti uus turvalise tuleviku algatus lubab järgmise taseme küberturvalisust

Microsofti uus turvalise tuleviku algatus lubab järgmise taseme küberturvalisustMicrosoftKüberturvalisus

Secure Future Initiative lubab palju tugevamat küberturvalisust.Microsoft teatas Secure Future Initiative'ist, uuest divisjonist, mis keskendub tugevdamisele küberturvalisus ja uute võimaluste otsi...

Loe rohkem
Azure CLI on uusim Microsofti toode, mis on uue haavatavuse tõttu tõsiselt ohus

Azure CLI on uusim Microsofti toode, mis on uue haavatavuse tõttu tõsiselt ohusMicrosoftKüberturvalisus

CVE-2023-36052 võib avalikes logides avaldada konfidentsiaalset teavet.Väidetavalt oli Azure CLI-l (Azure Command-Line Interface) suur oht paljastada tundlikku teavet, sealhulgas mandaadid, kui kee...

Loe rohkem