Edge smartscreen nosūta jūsu personiskos datus uz Microsoft

Video: Как отключить фильтр SmartScreen в Microsoft Edge 2024

Video: Как отключить фильтр SmartScreen в Microsoft Edge 2024
Anonim

Drošības problēmas un koplietotie dati vienmēr bija problēmas, kas skāra Windows 10 un Microsoft Edge lietotājus. Daudzi no viņiem gadu gaitā izteica savas bažas un tāpēc migrēja uz citiem pārlūkiem.

Drošības pētnieks atklāja jaunu drošības noplūdi saistībā ar Microsoft Edge SmartScreen funkciju:

Acīmredzot Edge Microsoft nosūta pilnu jūsu apmeklēto lapu URL (atskaitot dažas populāras vietnes). Un atšķirībā no dokumentācijas tajā ir iekļauts jūsu ļoti anonīmais konta ID (SID).

Tas sabiedrībā izraisīja daudz raižu un diskusiju, un daudzus lietotājus pārsteidza atklājums:

Nekad pat nedomājām par SmartScreen kā vainīgo, vienmēr uzskatījām, ka tā ir pati Edge vai kaut kas OS.

Pat dev vidē šie iestatījumi ir problemātiski (1) attiecībā uz izstrādātāja privātumu, bet jo īpaši attiecīgajām lietojumprogrammām (padomājiet par to, cik bieži materiāli tiek kodēti URL), bet arī (2) attiecībā uz korporatīvo spiegošanu / datu atfiltrēšana no korporatīvajiem tīkliem.

Lai gan SmartScreen tiek izmantots, lai atklātu ļaunprātīgu programmatūru un pikšķerēšanu, vietrāžu URL un konta ID kopīgošana vairāk atgādina privātuma pārkāpumus.

Šī ir liela problēma, jo Edge varētu nosūtīt sensitīvu informāciju Microsoft un arī izsekot jūsu pārlūkošanas vēsturei. Jāatzīst, ka URL kopīgošana nav tik liela lieta.

Bet tas, ka datus ar jums varētu saistīt, izmantojot drošības identifikatorus (SID), rada lielas bažas, kurām Microsoft jārisina drīzāk, nevis vēlāk.

No spilgtākās puses Chromium Edge lietotāji labprāt uzzinās, ka šī pārlūkprogrammas versija vairs nepiedāvā SID, tāpēc jūsu personīgā informācija un pārlūkošanas vēsture ir anonīma.

Edge smartscreen nosūta jūsu personiskos datus uz Microsoft