Edges smartscreen sender dine personlige data til Microsoft

Video: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024

Video: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024
Anonim

Sikkerhedsproblemer og delte data var altid problemer, der påvirkede Windows 10- og Microsoft Edge-brugere. Mange af dem udtrykte bekymring gennem årene og migrerede til andre browsere på grund af dette.

En ny sikkerhedslækage vedrørende SmartScreen-funktionen i Microsoft Edge blev opdaget af en sikkerhedsforsker:

Edge sender tilsyneladende den fulde URL med sider, du besøger (minus et par populære sider) til Microsoft. Og i modsætning til dokumentation inkluderer dit meget ikke-anonyme konto-id (SID).

Dette rejste mange bekymringer og kontroverser i samfundet, og mange brugere blev overrasket over opdagelsen:

Tænkte aldrig engang på SmartScreen som den skyldige, antog altid, at det var Edge selv eller noget i OS.

Selv i et dev-miljø er disse indstillinger problematiske, (1) med hensyn til brugerens privatliv for dev'en, men især de pågældende applikationer (tænk på hvor ofte ting er kodet i URL), men også (2) med hensyn til virksomhedsspionage / dataudfiltrering fra virksomhedsnetværk.

Selvom SmartScreen bruges til at afsløre malware og phishing, lyder det at dele URL'er og konto-id mere som en privat invasion.

Dette er et stort problem, fordi Edge kunne sende følsomme oplysninger til Microsoft og også kunne spore din browserhistorik. Ganske vist er URL-delingen ikke så stor.

Men det faktum, at dataene kan knyttes til dig gennem Security Identifiers (SID), er en stor bekymring, som Microsoft skal adressere før og senere.

På den lyse side er Chromium Edge-brugere glade for at vide, at denne version af browseren ikke længere deler SID, så dine personlige oplysninger og browserhistorik er anonym.

Edges smartscreen sender dine personlige data til Microsoft