Смарткранът на Edge изпраща вашите лични данни до microsoft

Видео: парень из микс -4 вродеа 2024

Видео: парень из микс -4 вродеа 2024
Anonim

Проблемите със сигурността и споделените данни винаги са били проблеми, които засягат потребителите на Windows 10 и Microsoft Edge. Много от тях изразиха загрижеността си през годините и мигрираха към други браузъри заради това.

Изследовател по сигурността откри нов теч на сигурността по отношение на функцията SmartScreen на Microsoft Edge:

Очевидно Edge изпраща пълния URL адрес на страниците, които посещавате (минус няколко популярни сайта) на Microsoft. И за разлика от документацията, включва вашия много неанонимен идентификационен номер на акаунт (SID).

Това предизвика много опасения и спорове в общността и много потребители бяха изненадани от откритието:

Никога дори не мислех за SmartScreen като виновник, винаги приемах, че това е самият Edge или нещо в операционната система.

Дори и в среда за разработка тези настройки са проблематични, (1) по отношение на поверителността на потребителите на разработчика, но по-специално съответните приложения (помислете колко често нещата се кодират в URL), но също така и (2) по отношение на корпоративния шпионаж / ексфилтрация на данни от корпоративни мрежи.

Въпреки че SmartScreen се използва за разкриване на злонамерен софтуер и фишинг, споделянето на URL-та и идентификационния номер на акаунта е по-скоро като инвазия в поверителност.

Това е голям проблем, тъй като Edge може да изпраща чувствителна информация до Microsoft и също така може да проследява историята на сърфирането ви. Несъмнено споделянето на URL адреси не е толкова голяма работа.

Но фактът, че данните могат да бъдат свързани с вас чрез идентификаторите за сигурност (SID), е основен проблем, който трябва да бъде разгледан от Microsoft по-скоро, отколкото по-късно.

От светла страна, потребителите на Chromium Edge ще се радват да знаят, че тази версия на браузъра вече не споделя SID, така че личната ви информация и историята на сърфиране са анонимни.

Смарткранът на Edge изпраща вашите лични данни до microsoft