Le SmartScreen d'Edge envoie vos données personnelles à Microsoft

How to effectively deal with bots on your site? The best protection against click fraud.
Le SmartScreen d'Edge envoie vos informations personnelles à Microsoft

Les problèmes de sécurité et les données partagées ont toujours été des problèmes qui affectaient Windows 10 et Microsoft Edge utilisateurs. Beaucoup d'entre eux ont exprimé leurs inquiétudes au fil des ans et ont migré vers d'autres navigateurs à cause de ça.

Une nouvelle fuite de sécurité concernant la fonctionnalité SmartScreen de Microsoft Edge a été découvert par un chercheur en sécurité :

Edge envoie apparemment l'URL complète des pages que vous visitez (moins quelques sites populaires) à Microsoft. Et, contrairement à la documentation, inclut votre identifiant de compte (SID) très non anonyme.

Cela a soulevé beaucoup d'inquiétudes et de controverses dans la communauté, et de nombreux utilisateurs ont été surpris par la découverte:

Je n'ai même jamais pensé à SmartScreen comme coupable, j'ai toujours supposé que c'était Edge lui-même ou quelque chose dans le système d'exploitation.
Même sur un environnement de développement, ces paramètres sont problématiques, (1) en termes de confidentialité des utilisateurs du développeur, mais surtout des applications concerné (pensez à la fréquence à laquelle les choses sont encodées dans l'URL), mais aussi (2) en termes d'espionnage d'entreprise/exfiltration de données d'entreprises réseaux.

instagram story viewer

Bien que SmartScreen soit utilisé pour révéler malware et Hameçonnage, le partage d'URL et d'identifiants de compte ressemble davantage à une atteinte à la vie privée.

C'est un gros problème car Edge pourrait envoyer des informations sensibles à Microsoft et pourrait également suivre votre historique de navigation. Certes, le partage d'URL n'est pas si grave.

Mais le fait que les données puissent vous être liées via les identificateurs de sécurité (SID) est une préoccupation majeure qui doit être résolue par Microsoft le plus tôt possible.

Du bon côté, Bord de chrome les utilisateurs seront heureux de savoir que cette version du navigateur ne partage plus le SID, donc vos informations personnelles et votre historique de navigation sont anonymes.

Teachs.ru
Avertissement! La nouvelle attaque de phishing d'Office 365 fait le tour

Avertissement! La nouvelle attaque de phishing d'Office 365 fait le tourNouvellesUne Attaque Par PhishingLa Cyber Sécurité

Une nouvelle attaque de phishing très méchante a fait le tour et elle est extrêmement difficile à repérer. Voici ce que vous devez rechercher.Tout d'abord, il faut remercier Xavier Mertens d'avoir ...

Lire la suite
Le ransomware Cerber frappe à nouveau, Windows Defender est sans défense

Le ransomware Cerber frappe à nouveau, Windows Defender est sans défenseProblèmes De Windows DefenderLa Cyber Sécurité

Le célèbre ransomware Cerber attaque à nouveau les utilisateurs de Windows, et cette fois, il est plus puissant que jamais. Le ransomware Cerber3 est un malware impitoyable de troisième génération ...

Lire la suite
Les attaques par mot de passe RDP augmentent depuis le début de COVID-19

Les attaques par mot de passe RDP augmentent depuis le début de COVID-19Gérer Les Mots De PasseLa Cyber Sécurité

Les données de télémétrie ESET récentes indiquent une augmentation des attaques par mot de passe RDP du 1er décembre 2019 au 1er mai 2020.Les cyber-gangs ciblent les travailleurs à distance qui uti...

Lire la suite
ig stories viewer