SmartScreen Edge mengirimkan data pribadi Anda ke Microsoft

SmartScreen Edge mengirimkan informasi pribadi Anda ke Microsoft

Masalah keamanan dan data bersama selalu menjadi masalah yang memengaruhi Windows 10 dan Microsoft Edge pengguna. Banyak dari mereka mengungkapkan keprihatinan mereka selama bertahun-tahun dan bermigrasi ke browser lain karena itu.

Kebocoran keamanan baru mengenai fitur SmartScreen dari Microsoft Edge adalah ditemukan oleh peneliti keamanan:

Edge tampaknya mengirimkan URL lengkap halaman yang Anda kunjungi (dikurangi beberapa situs populer) ke Microsoft. Dan, berbeda dengan dokumentasi, sertakan ID akun (SID) Anda yang sangat non-anonim.

Ini menimbulkan banyak kekhawatiran dan kontroversi di komunitas, dan banyak pengguna terkejut dengan penemuan:

Bahkan tidak pernah menganggap SmartScreen sebagai pelakunya, selalu menganggap itu adalah Edge itu sendiri atau sesuatu di OS.
Bahkan di lingkungan pengembang, pengaturan ini bermasalah, (1) dalam hal privasi pengguna pengembang, tetapi terutama aplikasi bersangkutan (pikirkan tentang seberapa sering barang dikodekan dalam URL), tetapi juga (2) dalam hal spionase perusahaan/pembuangan data dari perusahaan jaringan.

Meskipun SmartScreen digunakan untuk mengungkapkan perangkat lunak perusak dan pengelabuan, berbagi URL dan ID akun terdengar lebih seperti pelanggaran privasi.

Ini adalah masalah besar karena Edge dapat mengirim informasi sensitif ke Microsoft dan juga dapat melacak riwayat penelusuran Anda. Memang, berbagi URL bukanlah masalah besar.

Tetapi fakta bahwa data dapat ditautkan kepada Anda melalui Pengidentifikasi Keamanan (SID) adalah masalah utama yang harus ditangani oleh Microsoft lebih cepat daripada nanti.

Sisi baiknya, tepi kromium pengguna akan senang mengetahui bahwa versi peramban ini tidak lagi membagikan SID, sehingga informasi pribadi dan riwayat penjelajahan Anda bersifat anonim.

Microsoft Defender ATP untuk Ubuntu, Debian, dan lainnya hadir

Microsoft Defender ATP untuk Ubuntu, Debian, dan lainnya hadirLinuxKeamanan Cyber

Microsoft Defender ATP untuk Linux mencapai ketersediaan umum.Alat antimalware mendukung Debian 9+, Ubuntu 16 LTS, atau LTS yang lebih tinggi, dan lebih banyak distro server Linux.Sudahkah Anda men...

Baca selengkapnya
Kerentanan Windows membuka jalan bagi ancaman malware DoubleAgent baru yang berbahaya

Kerentanan Windows membuka jalan bagi ancaman malware DoubleAgent baru yang berbahayaKeamanan Cyber

Sama seperti komunitas online yang memulihkan diri dari gelombang terakhir serangan berbahaya, ancaman baru telah muncul yang menempatkan pengguna Windows dalam bahaya. Ancaman baru bertindak melal...

Baca selengkapnya
Blokir pelacakan tautan Facebook dengan Privacy Badger

Blokir pelacakan tautan Facebook dengan Privacy BadgerPribadiMusuh PrivasiKeamanan CyberFacebook

EEF meluncurkan versi baru dari Privacy Badger yang menyediakan cara baru untuk melindungi privasi Anda baik di dalam maupun di luar Facebook. Fitur ini bertujuan kemampuan Facebook untuk melacak p...

Baca selengkapnya