Edge's SmartScreen stuurt uw persoonlijke gegevens naar Microsoft

Edge's SmartScreen stuurt uw persoonlijke gegevens naar Microsoft

Beveiligingsproblemen en gedeelde gegevens waren altijd problemen die van invloed waren op Windows 10 en Microsoft Edge gebruikers. Velen van hen hebben in de loop der jaren hun zorgen geuit en zijn gemigreerd naar andere browsers daarom.

Een nieuw beveiligingslek met betrekking tot de SmartScreen-functie van Microsoft Edge was: ontdekt door een beveiligingsonderzoeker:

Edge stuurt blijkbaar de volledige URL van pagina's die u bezoekt (min enkele populaire sites) naar Microsoft. En bevat, in tegenstelling tot documentatie, uw zeer niet-anonieme account-ID (SID).

Dit leidde tot veel zorgen en controverse in de gemeenschap, en veel gebruikers waren verrast door de ontdekking:

Nooit gedacht dat SmartScreen de boosdoener was, altijd aangenomen dat het Edge zelf was of iets in het besturingssysteem.
Zelfs in een ontwikkelomgeving zijn deze instellingen problematisch, (1) in termen van gebruikersprivacy van de dev, maar vooral de applicaties bezorgd (denk aan hoe vaak dingen worden gecodeerd in URL), maar ook (2) in termen van bedrijfsspionage/gegevensuitfiltratie van bedrijfs netwerken.

Hoewel SmartScreen wordt gebruikt om te onthullen malware en phishing, het delen van URL's en account-ID's klinkt meer als privacyschending.

Dit is een groot probleem omdat Edge gevoelige informatie naar Microsoft kan sturen en ook uw browsegeschiedenis kan volgen. Toegegeven, het delen van URL's is niet zo'n groot probleem.

Maar het feit dat de gegevens via de Security Identifiers (SID) aan u kunnen worden gekoppeld, is een groot probleem dat vroeg of laat door Microsoft moet worden aangepakt.

Aan de zonnige kant, Chroomrand gebruikers zullen blij zijn te weten dat deze versie van de browser de SID niet langer deelt, dus uw persoonlijke informatie en browsegeschiedenis zijn anoniem.

Statistieken die u moet weten over cyberaanvallen in 2023

Statistieken die u moet weten over cyberaanvallen in 2023Cyberbeveiliging

Duik in enkele belangrijke cyberbeveiligingsstatistiekenDe sectoren gezondheidszorg en onderwijs waren de afgelopen jaren het meest kwetsbaar voor cyberaanvallen.We zullen de komende jaren een expo...

Lees verder
Sabotagebeveiliging in- of uitschakelen op Windows 10

Sabotagebeveiliging in- of uitschakelen op Windows 10Windows 10 HandleidingenProblemen Met Windows DefenderCyberbeveiliging

Leer hoe u deze functie op uw apparaat kunt beherenSabotagebeveiliging is een beveiligingsfunctie die uw Windows 10-apparaat beschermt.U kunt het op verschillende manieren handmatig in- of uitschak...

Lees verder
Is Microsoft de juiste partij om over de Flax Typhoon te praten?

Is Microsoft de juiste partij om over de Flax Typhoon te praten?MicrosoftCyberbeveiliging

Microsoft heeft nog een lange weg te gaan als het om beveiliging gaat.In 2022 werd meer dan 80% van de Microsoft 365-accounts gehackt.Eerder deze zomer bekritiseerde Tenable Microsoft scherp omdat ...

Lees verder