Edge SmartScreen odosiela vaše osobné údaje spoločnosti Microsoft

Edge SmartScreen odosiela vaše osobné informácie spoločnosti Microsoft

Problémy so zabezpečením a zdieľané údaje boli vždy problémami, ktoré ovplyvňovali Windows 10 a Windows Microsoft Edge používateľov. Mnohí z nich v priebehu rokov vyjadrili svoje obavy a migrovali do iné prehliadače z dôvodu, že.

Nový únik zabezpečenia týkajúci sa funkcie SmartScreen v aplikácii Microsoft Edge bol objavené bezpečnostný výskumník:

Edge zjavne odosiela spoločnosti Microsoft celú adresu URL stránok, ktoré navštívite (okrem niekoľkých populárnych webov). A na rozdiel od dokumentácie obsahuje vaše veľmi neanonymné ID účtu (SID).

To vyvolalo v komunite veľa obáv a polemík a mnohých používateľov to prekvapilo objav:

SmartScreen nebol nikdy považovaný za vinníka, vždy sa predpokladalo, že ide o samotný Edge alebo niečo v operačnom systéme.
Aj v prostredí vývojového prostredia sú tieto nastavenia problematické (1) z hľadiska súkromia používateľa vývojára, najmä však aplikácií znepokojení (premýšľajte o tom, ako často sú veci kódované v URL), ale tiež (2) z hľadiska podnikovej špionáže / exfiltrácie dát z podnikovej sféry sietí.

Aj keď na odhalenie sa používa SmartScreen malware a phishing, zdieľanie adries URL a ID účtu skôr ako narušenie ochrany súkromia.

Toto je veľký problém, pretože Edge by mohol spoločnosti Microsoft posielať citlivé informácie a tiež by mohol sledovať vašu históriu prehliadania. Je pravda, že zdieľanie adries URL nie je až také veľké.

Skutočnosť, že údaje môžu byť prepojené s vami prostredníctvom identifikátorov zabezpečenia (SID), je hlavným problémom, ktorý musí spoločnosť Microsoft riešiť skôr ako neskôr.

Z tej lepšej stránky, Chromium Edge používatelia budú radi, že táto verzia prehľadávača už nezdieľa SID, takže vaše osobné informácie a história prehliadania sú anonymné.

Šifrovanie pomocou dvoch kľúčov zvyšuje zabezpečenie údajov Microsoft 365

Šifrovanie pomocou dvoch kľúčov zvyšuje zabezpečenie údajov Microsoft 365Microsoft 365Kyber Ochrana

Ak ste používateľom služieb Microsoft 365 E5 alebo Office 365 E5, môžete sa zaregistrovať do novej služby šifrovania pomocou dvojitého kľúča.Šifrovanie pomocou dvoch kľúčov zvyšuje bezpečnosť vašic...

Čítaj viac
Microsoft opravuje 5 bezpečnostných chýb RDP vo všetkých vydaniach Windows 10

Microsoft opravuje 5 bezpečnostných chýb RDP vo všetkých vydaniach Windows 10Pripojenie Vzdialenej Pracovnej PlochyWindows 10Kyber Ochrana

14. januára Patch utorok je konečne tu a prináša veľa bezpečnostných vylepšení vo všetkých verziách Windows 10.Zatiaľ čo Microsoft je najnovší zraniteľné miesta zabezpečenia týkajúce sa Složka cryp...

Čítaj viac
Porušenie bezpečnosti spoločnosti Acer ohrozuje čísla kreditných kariet v USA a dátumy vypršania platnosti

Porušenie bezpečnosti spoločnosti Acer ohrozuje čísla kreditných kariet v USA a dátumy vypršania platnostiAcerKyber Ochrana

Nedávne úniky súkromných informácií z rôznych webových stránok sociálnych médií znepokojili používateľov, pretože sa ukázalo, že ich je viac ako 65 miliónov Tumblr heslá boli uniknuté hackermi bolo...

Čítaj viac