Edgeov SmartScreen šalje vaše osobne podatke Microsoftu

Edgeov SmartScreen šalje vaše osobne podatke Microsoftu

Problemi sa sigurnošću i zajednički podaci uvijek su bili problemi koji su pogađali Windows 10 i Windows Vista Microsoft Edge korisnika. Mnogi od njih izrazili su svoju zabrinutost tijekom godina i preselili se u drugi preglednici zbog toga.

Novo curenje sigurnosti u vezi sa značajkom SmartScreen u programu Microsoft Edge bilo je otkrio istraživač sigurnosti:

Edge očito šalje puni URL stranica koje posjećujete (minus nekoliko popularnih web mjesta) Microsoftu. I, za razliku od dokumentacije, uključuje vaš vrlo neanonimni ID računa (SID).

To je izazvalo puno zabrinutosti i kontroverzi u zajednici, a mnogi su korisnici bili iznenađeni otkriće:

Nikada nisam ni pomislio na SmartScreen kao na krivca, uvijek sam pretpostavljao da je to sam Edge ili nešto slično u OS-u.
Čak su i u razvojnom okruženju ove postavke problematične, (1) u pogledu privatnosti korisnika razvojnog programa, ali posebno aplikacija zabrinuti (razmislite o tome koliko su često stvari kodirane u URL-u), ali i (2) u smislu korporativne špijunaže / eksfiltracije podataka iz korporacije mrežama.

Iako se SmartScreen koristi za otkrivanje zlonamjerni softver i krađa identiteta, dijeljenje URL-ova i ID-a računa zvuči više poput narušavanja privatnosti.

To je velik problem jer bi Edge mogao slati osjetljive podatke Microsoftu, a mogao bi i pratiti vašu povijest pregledavanja. Doduše, dijeljenje URL-ova nije tako velika stvar.

No, činjenica da bi se podaci mogli povezati s vama putem sigurnosnih identifikatora (SID) glavna je briga koju će Microsoft morati riješiti prije nego kasnije.

Sa vedrije strane, Chromium Edge korisnici će biti sretni kada saznaju da ova inačica preglednika više ne dijeli SID, tako da su vaši osobni podaci i povijest pregledavanja anonimni.

Mogli bi vas ciljati hakeri koje financira država [MICROSOFT UPOZORENJE]

Mogli bi vas ciljati hakeri koje financira država [MICROSOFT UPOZORENJE]Windows 10Kibernetička Sigurnost

Microsoft je protekle godine upozorio oko 10.000 kupaca da su na meti hakera koje financira država.Prema Podpredsjednik korporacije Microsoft za korporacijsku sigurnost i povjerenje, većina napada ...

Čitaj više
Microsoft upozorava korisnike na novi makro trik koji se koristi za aktiviranje ransomwarea

Microsoft upozorava korisnike na novi makro trik koji se koristi za aktiviranje ransomwareaMicrosoftov UredKibernetička Sigurnost

Istraživači iz Microsoftovog centra za zaštitu od zlonamjernog softvera upozoravaju korisnike na potencijalno visokorizični novi makro trik koji hakeri koriste za aktiviranje ransomware programi. Z...

Čitaj više
Lenovo sigurnosna ranjivost otkriva 36TB osjetljivih podataka

Lenovo sigurnosna ranjivost otkriva 36TB osjetljivih podatakaLenovoKibernetička Sigurnost

Lenovo je nedavno prepoznao veliku sigurnosnu ranjivost (CVE-2019-6160) i kategorizirao je to kao ozbiljnu eksploataciju. Ova ranjivost postojala je na uređajima za pohranu priključenim na mrežu.Na...

Čitaj više