На смарт-екрані Edge надсилаються ваші особисті дані в Microsoft
Відео: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024
Проблеми із безпекою та спільними даними завжди були проблемами, які торкалися користувачів Windows 10 та Microsoft Edge. Багато з них протягом багатьох років висловлювали занепокоєння і через це перейшли до інших браузерів.
Дослідник безпеки виявив новий витік безпеки щодо функції SmartScreen Microsoft Edge:
Очевидно, Edge надсилає Microsoft повну URL-адресу відвідуваних вами сторінок (мінус кілька популярних сайтів). І, на відміну від документації, включає ваш дуже неанонімний ідентифікатор облікового запису (SID).
Це викликало багато проблем і суперечок у громаді, і багато користувачів були здивовані відкриттям:
Ніколи навіть не вважав SmartScreen винуватцем, завжди вважав, що це сам Edge чи щось в ОС.
Навіть у середовищі розробників ці параметри є проблематичними (1) щодо конфіденційності користувачів розробника, але особливо щодо відповідних додатків (подумайте, як часто матеріали кодуються в URL), а також (2) з точки зору корпоративного шпигунства / вилучення даних з корпоративних мереж.
Хоча SmartScreen використовується для виявлення зловмисного програмного забезпечення та фішингу, спільний доступ до URL-адрес і ідентифікаторів облікового запису нагадує вторгнення в конфіденційність.
Це велика проблема, оскільки Edge може надсилати конфіденційну інформацію в Microsoft, а також може відслідковувати вашу історію переглядів. Справді, обмін URL-адресами не така вже й велика.
Але той факт, що дані можуть бути пов’язані з вами за допомогою ідентифікаторів безпеки (SID), є головною проблемою, яку Microsoft має вирішити раніше, ніж пізніше.
З іншого боку, користувачі Chromium Edge будуть раді дізнатись, що ця версія браузера більше не ділиться SID, тому ваша особиста інформація та історія перегляду є анонімними.
Microsoft відповідає на звинувачення в тому, що Windows 10 збирає "зайві особисті дані"
Французька національна комісія з захисту даних (CNIL) дійшла висновку, що Windows 10 збирає «надмірну кількість даних» про користувачів і видала офіційне розпорядження Microsoft виконувати закони про захист даних. Однак Microsoft має три місяці, щоб задовольнити вимоги або загрожувати штрафами. Схоже, Microsoft швидко відповіла на запит CNIL, заявивши, що це…
Нова вразливість пари може поставити під загрозу ваші особисті дані
На мільйони геймерів Windows 10, які щодня використовують Steam, можуть вплинути на нещодавно виявлену вразливу безпеку з нульовим днем.
Не дозволяйте Google і Facebook збирати ваші особисті дані
Чи знаєте ви, що 76% усіх веб-сайтів приховують трекери Google, а 24% - приховані трекери Facebook? Ну, саме час ви дізналися. Це важливі дані, отримані Проектом веб-прозорості та підзвітності Princeton. Вплив цих двох масових компаній на нашу конфіденційність величезний, і ми не можемо його недооцінювати. Зазвичай приховані трекери ...