Edgeov SmartScreen pošilja vaše osebne podatke Microsoftu

Edgeov SmartScreen pošilja vaše osebne podatke Microsoftu

Varnostne težave in skupni podatki so bili vedno težave, ki so prizadele Windows 10 in Windows Vista Microsoft Edge uporabnikov. Mnogi od njih so v preteklih letih izrazili zaskrbljenost in se preselili v Slovenijo ostali iskalniki zaradi tega.

Novo puščanje varnosti glede funkcije SmartScreen v programu Microsoft Edge je bilo odkriti raziskovalec varnosti:

Edge očitno Microsoftu pošlje celoten URL strani, ki jih obiščete (minus nekaj priljubljenih spletnih mest). V nasprotju z dokumentacijo vključuje vaš zelo neanonimen ID računa (SID).

To je v skupnosti sprožilo veliko pomislekov in polemik, veliko uporabnikov pa je bilo presenečenih odkritje:

Nikoli nisem niti pomislil na SmartScreen kot krivca, vedno sem mislil, da gre za Edge ali kaj podobnega v OS-u.
Tudi v okolju za razvijalce so te nastavitve problematične (1) z vidika zasebnosti uporabnikov za razvijalce, predvsem pa aplikacije zaskrbljeni (pomislite, kako pogosto so stvari kodirane v URL-ju), pa tudi (2) v smislu korporacijskega vohunjenja / širjenja podatkov iz podjetja omrežja.

Čeprav se za razkritje uporablja SmartScreen zlonamerne programske opreme in lažno predstavljanje, skupna raba URL-jev in ID-jev računa je bolj kot vdor v zasebnost.

To je velika težava, ker lahko Edge pošlje občutljive podatke Microsoftu in lahko spremlja tudi zgodovino brskanja. Resda izmenjava URL-jev ni tako velika stvar.

Toda dejstvo, da bi lahko podatke povezali z vami prek varnostnih identifikatorjev (SID), je glavna skrb, ki jo mora Microsoft obravnavati prej kot slej.

Na svetli strani Chromium Edge uporabniki bodo z veseljem vedeli, da ta različica brskalnika ne uporablja več SID, zato so vaši osebni podatki in zgodovina brskanja anonimni.

Microsoft pohiti z ogromno eksplozijo, ki vpliva na ameriške vojaške osebne računalnike

Microsoft pohiti z ogromno eksplozijo, ki vpliva na ameriške vojaške osebne računalnikePatch TorekSpletna Varnost

Prvi popravni torek leta 2020 je že za vogalom in zdi se, da Microsoft leta ne začenja dobro.Po zelo tiho December 2019 Patch torek z malo ali nič sprememb bo nova posodobitev namenjena odpravljanj...

Preberi več
Posodobite WinRAR, da odpravite 19-letno varnostno ranljivost

Posodobite WinRAR, da odpravite 19-letno varnostno ranljivostWinrarSpletna Varnost

Uporabljamo datoteka za pridobivanje datotek WinRAR za starost. Ali misliš da WinRAR je varna možnost? Odgovor je NE! Presenetljivo je, da je programska oprema pravkar popravila 19-letno varnostno...

Preberi več
Microsoft vabi hekerje z belimi klobuki, da napadajo oblačno platformo Azure

Microsoft vabi hekerje z belimi klobuki, da napadajo oblačno platformo AzureAzureSpletna Varnost

Microsoft je pred kratkim spodbudil hekerje, da vdrejo v njegovo Azure platforma v oblaku. Sliši se nekoliko čudno, kajne?Ta poteza je del Microsoftovega Varno pristanišče pogon, saj si podjetje že...

Preberi več