Edgeov SmartScreen pošilja vaše osebne podatke Microsoftu

Edgeov SmartScreen pošilja vaše osebne podatke Microsoftu

Varnostne težave in skupni podatki so bili vedno težave, ki so prizadele Windows 10 in Windows Vista Microsoft Edge uporabnikov. Mnogi od njih so v preteklih letih izrazili zaskrbljenost in se preselili v Slovenijo ostali iskalniki zaradi tega.

Novo puščanje varnosti glede funkcije SmartScreen v programu Microsoft Edge je bilo odkriti raziskovalec varnosti:

Edge očitno Microsoftu pošlje celoten URL strani, ki jih obiščete (minus nekaj priljubljenih spletnih mest). V nasprotju z dokumentacijo vključuje vaš zelo neanonimen ID računa (SID).

To je v skupnosti sprožilo veliko pomislekov in polemik, veliko uporabnikov pa je bilo presenečenih odkritje:

Nikoli nisem niti pomislil na SmartScreen kot krivca, vedno sem mislil, da gre za Edge ali kaj podobnega v OS-u.
Tudi v okolju za razvijalce so te nastavitve problematične (1) z vidika zasebnosti uporabnikov za razvijalce, predvsem pa aplikacije zaskrbljeni (pomislite, kako pogosto so stvari kodirane v URL-ju), pa tudi (2) v smislu korporacijskega vohunjenja / širjenja podatkov iz podjetja omrežja.

Čeprav se za razkritje uporablja SmartScreen zlonamerne programske opreme in lažno predstavljanje, skupna raba URL-jev in ID-jev računa je bolj kot vdor v zasebnost.

To je velika težava, ker lahko Edge pošlje občutljive podatke Microsoftu in lahko spremlja tudi zgodovino brskanja. Resda izmenjava URL-jev ni tako velika stvar.

Toda dejstvo, da bi lahko podatke povezali z vami prek varnostnih identifikatorjev (SID), je glavna skrb, ki jo mora Microsoft obravnavati prej kot slej.

Na svetli strani Chromium Edge uporabniki bodo z veseljem vedeli, da ta različica brskalnika ne uporablja več SID, zato so vaši osebni podatki in zgodovina brskanja anonimni.

Microsoft je odpravil 5 napak v varnosti RDP v vseh izdajah sistema Windows 10

Microsoft je odpravil 5 napak v varnosti RDP v vseh izdajah sistema Windows 10Povezava Z Oddaljenim NamizjemWindows 10Spletna Varnost

14. januarja Patch torek je končno tu in prinaša veliko varnostnih izboljšav v vseh različicah sistema Windows 10.Medtem ko je Microsoftov najnovejši varnostne ranljivosti glede Komponenta crypt32....

Preberi več
Acerjeva kršitev varnosti ogroža številke in datume poteka veljavnosti ameriških kreditnih kartic

Acerjeva kršitev varnosti ogroža številke in datume poteka veljavnosti ameriških kreditnih karticAcerSpletna Varnost

Nedavno uhajanje zasebnih informacij z različnih spletnih mest v družabnih omrežjih je vznemirjalo uporabnike, saj je bilo razkritih več kot 65 milijonov Gesla za Tumblr so pricurljala hekerji so i...

Preberi več
Nov optični bralnik UEFI strel v roko za sistem Windows Security

Nov optični bralnik UEFI strel v roko za sistem Windows SecurityWindows 10Protivirusni ProgramSpletna Varnost

Microsoft je lansiral Unified Extensible Firmware Interface (UEFI) in dodal prepotrebno spodbudo varnosti sistema Windows.Orodje UEFI skenira datoteke vdelane programske opreme za zlonamerno kodo a...

Preberi več