На смарт-екрані Edge надсилаються ваші особисті дані в Microsoft

Відео: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024

Відео: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024
Anonim

Проблеми із безпекою та спільними даними завжди були проблемами, які торкалися користувачів Windows 10 та Microsoft Edge. Багато з них протягом багатьох років висловлювали занепокоєння і через це перейшли до інших браузерів.

Дослідник безпеки виявив новий витік безпеки щодо функції SmartScreen Microsoft Edge:

Очевидно, Edge надсилає Microsoft повну URL-адресу відвідуваних вами сторінок (мінус кілька популярних сайтів). І, на відміну від документації, включає ваш дуже неанонімний ідентифікатор облікового запису (SID).

Це викликало багато проблем і суперечок у громаді, і багато користувачів були здивовані відкриттям:

Ніколи навіть не вважав SmartScreen винуватцем, завжди вважав, що це сам Edge чи щось в ОС.

Навіть у середовищі розробників ці параметри є проблематичними (1) щодо конфіденційності користувачів розробника, але особливо щодо відповідних додатків (подумайте, як часто матеріали кодуються в URL), а також (2) з точки зору корпоративного шпигунства / вилучення даних з корпоративних мереж.

Хоча SmartScreen використовується для виявлення зловмисного програмного забезпечення та фішингу, спільний доступ до URL-адрес і ідентифікаторів облікового запису нагадує вторгнення в конфіденційність.

Це велика проблема, оскільки Edge може надсилати конфіденційну інформацію в Microsoft, а також може відслідковувати вашу історію переглядів. Справді, обмін URL-адресами не така вже й велика.

Але той факт, що дані можуть бути пов’язані з вами за допомогою ідентифікаторів безпеки (SID), є головною проблемою, яку Microsoft має вирішити раніше, ніж пізніше.

З іншого боку, користувачі Chromium Edge будуть раді дізнатись, що ця версія браузера більше не ділиться SID, тому ваша особиста інформація та історія перегляду є анонімними.

На смарт-екрані Edge надсилаються ваші особисті дані в Microsoft