Az Edge SmartScreen elküldi az Ön személyes adatait a Microsoftnak

Az Edge SmartScreen elküldi az Ön személyes adatait a Microsoftnak

A biztonsági problémák és a megosztott adatok mindig olyan problémák voltak, amelyek hatással voltak a Windows 10 és a Windows rendszerre Microsoft Edge felhasználók. Közülük sokan kifejezték aggodalmukat az évek során, és vándoroltak ide más böngészők amiatt.

Új biztonsági szivárgás történt a Microsoft Edge SmartScreen szolgáltatásával kapcsolatban felfedezték biztonsági kutató:

Az Edge nyilvánvalóan elküldi a meglátogatott oldalak teljes URL-jét (levonva néhány népszerű webhelyet) a Microsoftnak. És a dokumentációval ellentétben tartalmazza a nagyon nem névtelen fiókazonosítót (SID).

Ez sok aggodalmat és vitát váltott ki a közösségben, és sok felhasználót meglepett a felfedezés:

Soha nem gondoltam a SmartScreenre, mint a tettesre, mindig azt feltételeztem, hogy maga az Edge vagy valami hasonló az operációs rendszerben.
Még egy fejlesztői környezetben is problémásak ezek a beállítások, (1) a fejlesztők, de különösen az alkalmazások felhasználói adatvédelme szempontjából érintett (gondoljon arra, hogy a dolgok milyen gyakran vannak kódolva az URL-ben), de (2) a vállalati kémkedés / az adatok kiszűrése hálózatok.

Bár a SmartScreen-t használják a feltárásra rosszindulatú és adathalászat, az URL-ek és a fiókazonosító megosztása inkább adatvédelmi sértésnek tűnik.

Ez nagy kérdés, mert az Edge érzékeny információkat küldhet a Microsoftnak, és nyomon követheti a böngészési előzményeket is. El kell ismerni, hogy az URL megosztása nem olyan nagy baj.

De az a tény, hogy az adatokat a biztonsági azonosítókon (SID) keresztül lehet összekapcsolni Önnel, komoly aggodalomra ad okot, amelyet a Microsoftnak előbb-utóbb meg kell oldania.

A napos oldalon, Chromium Edge a felhasználók örömmel fogják tudni, hogy a böngésző ezen verziója már nem osztja meg az SID azonosítót, ezért személyes adatai és böngészési előzményei névtelenek.

Az ABC 5 legjobb VPN-je a streamek feloldásához és megtekintéséhez

Az ABC 5 legjobb VPN-je a streamek feloldásához és megtekintéséhezAbcKiberbiztonság

Időtakarékos szoftver- és hardverszakértelem, amely évente 200 millió felhasználónak nyújt segítséget. Útmutató útmutatásokkal, hírekkel és tippekkel a technológiai élet frissítéséhez.A földrajzila...

Olvass tovább
Ez az Instagram hiba lehetővé tehette volna, hogy bárki feltörje a fiókját

Ez az Instagram hiba lehetővé tehette volna, hogy bárki feltörje a fiókjátInstagramWindows 10Kiberbiztonság

Nem ez az első alkalom Facebook, és Instagram biztonsági kérdésekkel néznek szembe. Hosszú múltja van a hibáknak és Facebook-hibák, némelyik kisebb, mások hatalmas hatással.Ne felejtsük el, hogy a ...

Olvass tovább
A tesztes támadás az Intel SGX biztonsági réseit tárja fel

A tesztes támadás az Intel SGX biztonsági réseit tárja felIntelKiberbiztonság

A közelmúltban közzétett koncepcióbizonyítás biztonsági hiányosságokat tár fel az Intel SGX vagy a Software Guard kiterjesztésekben.A kutatók sikeresen megsértették az SGX enklávékat, és hozzáférte...

Olvass tovább