Edgen hahmonäyttö lähettää henkilötietosi microsoft-ohjelmaan

Video: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024

Video: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024
Anonim

Suojauskysymykset ja jaettu tieto olivat aina ongelmia, jotka koskivat Windows 10: n ja Microsoft Edgen käyttäjiä. Monet heistä ilmaisivat huolensa vuosien varrella ja siirtyivät sen vuoksi muihin selaimiin.

Turvallisuustutkija havaitsi uuden tietoturvavuodon Microsoft Edgen SmartScreen-ominaisuuteen:

Edge ilmeisesti lähettää vierailtujen sivujen täydellisen URL-osoitteen (miinus muutama suosittu sivusto) Microsoftille. Ja toisin kuin dokumentaatio, sisältää hyvin ei-nimettömän tunnuksen (SID).

Tämä herätti yhteisössä paljon huolenaiheita ja kiistoja, ja löytö yllättyi paljon käyttäjiä:

Koskaan edes ajatellut SmartScreeniä syylliseksi, olettaen aina, että se oli itse Edge tai jotain käyttöjärjestelmässä.

Jopa dev-ympäristössä nämä asetukset ovat ongelmallisia, (1) kehittäjien käyttäjän yksityisyyden kannalta, mutta erityisesti kyseessä olevien sovellusten kannalta (ajatelkaa kuinka usein tavaraa koodataan URL-osoitteeseen), mutta myös (2) yrityksen vakoilun kannalta / tietojen poistuminen yritysverkoista.

Vaikka SmartScreeniä käytetään paljastamaan haittaohjelmia ja tietojenkalastelua, URL-osoitteiden ja tilitunnusten jakaminen muistuttaa enemmän yksityisyyden loukkaamista.

Tämä on suuri ongelma, koska Edge voi lähettää arkaluontoisia tietoja Microsoftille ja voi seurata myös selaushistoriaasi. On totta, että URL-osoitteiden jakaminen ei ole niin iso juttu.

Mutta se, että tiedot voitaisiin linkittää sinuun tietoturvatunnisteiden (SID) avulla, on tärkeä huolenaihe, johon Microsoftin on puututtava aikaisemmin kuin myöhemmin.

Valoisalta puolelta Chromium Edge -käyttäjät tietävät mielellään, että selaimen tällä versiolla ei enää ole SID-tunnusta, joten henkilökohtaiset tietosi ja selaushistoriasi ovat nimettömiä.

Edgen hahmonäyttö lähettää henkilötietosi microsoft-ohjelmaan