Edge's SmartScreen აგზავნის თქვენს პირად მონაცემებს Microsoft- ს

Edge's SmartScreen აგზავნის თქვენს პირად ინფორმაციას Microsoft- ს

უსაფრთხოების საკითხები და გაზიარებული მონაცემები ყოველთვის იყო პრობლემები, რომლებიც გავლენას ახდენდა Windows 10 და Microsoft Edge მომხმარებლები. ბევრმა მათგანმა გამოხატა წუხილის შეშფოთება და გადასახლდნენ სხვა ბრაუზერები იმის გამო, რომ.

უსაფრთხოების ახალი გაჟონვა იყო Microsoft Edge- ის SmartScreen მახასიათებელთან დაკავშირებით აღმოაჩინეს უსაფრთხოების მკვლევრის მიერ:

Edge აშკარად აგზავნის თქვენს მიერ მონახულებული გვერდების სრულ URL- ს (მინუს რამდენიმე პოპულარული საიტი) Microsoft- ს. და, დოკუმენტაციისგან განსხვავებით, შეიცავს თქვენს ძალიან ანონიმურ ანგარიშის ID (SID).

ამან საზოგადოებაში უამრავი შეშფოთება და დაპირისპირება გამოიწვია და ბევრმა მომხმარებელმა გააკვირვა აღმოჩენა:

SmartScreen– ის დამნაშავედ არასდროს მიფიქრია, ყოველთვის ჩათვალეთ რომ ეს თავად Edge იყო ან რაიმე ოპერაციული სისტემაში.
თუნდაც განვითარების გარემოში, ეს პარამეტრები პრობლემურია, (1) მომხმარებლის კონფიდენციალურობის თვალსაზრისით, მაგრამ განსაკუთრებით პროგრამები შეშფოთებულია (იფიქრეთ იმაზე, თუ რამდენად ხშირად იშიფრება პერსონალი URL- ში), ასევე (2) კორპორატიული ჯაშუშობის / მონაცემთა ექსფილტრაციის თვალსაზრისით ქსელები.

მიუხედავად იმისა, რომ SmartScreen გამოიყენება გამოსავლენად მავნე პროგრამა და ფიშინგი, URL- ისა და ანგარიშის ID- ის გაზიარება უფრო კონფიდენციალურობის შეჭრაა.

ეს დიდი პრობლემაა, რადგან Edge- ს შეუძლია Microsoft- ს გაუგზავნოს მგრძნობიარე ინფორმაცია და ასევე შეძლოს თქვენი დათვალიერების ისტორიის თვალყური. მართალია, URL- ის გაზიარება არც ისე დიდი საქმეა.

მაგრამ ის ფაქტი, რომ მონაცემები შეიძლება დაგიკავშირდეთ უსაფრთხოების იდენტიფიკატორების (SID) საშუალებით, არის მთავარი საზრუნავი, რომელსაც Microsoft უნდა გადაჭრას ადრე თუ გვიან.

ნათელი მხარე, Chromium Edge მომხმარებლები სიამოვნებით შეიტყობენ, რომ ბრაუზერის ეს ვერსია აღარ იზიარებს SID– ს, ამიტომ თქვენი პირადი ინფორმაცია და დათვალიერების ისტორია ანონიმურია.

როგორ ჩართოთ ან გამორთოთ შეყოვნების დაცვა Windows 10-ზე

როგორ ჩართოთ ან გამორთოთ შეყოვნების დაცვა Windows 10-ზეWindows 10 სახელმძღვანელოვინდოუსის დამცველის პრობლემებიᲙიბერ დაცვა

ისწავლეთ ამ ფუნქციის მართვა თქვენს მოწყობილობაზეTamper Protection არის უსაფრთხოების ფუნქცია, რომელიც იცავს თქვენს Windows 10 მოწყობილობას.თქვენ შეგიძლიათ ხელით ჩართოთ ან გამორთოთ იგი სხვადასხვა მეთ...

Წაიკითხე მეტი
არის თუ არა Microsoft სწორი მხარე სელის ტაიფუნის შესახებ სასაუბროდ?

არის თუ არა Microsoft სწორი მხარე სელის ტაიფუნის შესახებ სასაუბროდ?მაიკროსოფტიᲙიბერ დაცვა

Microsoft-ს დიდი გზა აქვს გასავლელი, როდესაც საქმე ეხება უსაფრთხოებას,2022 წელს Microsoft 365 ანგარიშების 80%-ზე მეტი გატეხილი იყო.ამ ზაფხულის დასაწყისში, Tenable-მა მკაცრად გააკრიტიკა Microsoft-ი ...

Წაიკითხე მეტი
მიტოვებულ URL-ებს შეუძლიათ Microsoft Entra ID-ს ცეცხლი წაუკიდეს

მიტოვებულ URL-ებს შეუძლიათ Microsoft Entra ID-ს ცეცხლი წაუკიდესმაიკროსოფტიᲙიბერ დაცვა

საშიში დაუცველობა აღმოაჩინა SecureWorks-მა, ამ წლის დასაწყისში.თავდამსხმელი უბრალოდ გაიტაცებს მიტოვებულ URL-ს და გამოიყენებს მას ამაღლებული პრივილეგიების მოსაპოვებლად.დაუცველობა აღმოაჩინა კიბერუსაფ...

Წაიკითხე მეტი