Edges smartscreen sender dine personlige data til Microsoft

Video: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024

Video: Smartscreen in Windows 10 & Edge (even Chrome!) to block phishing & malicious websites 2024
Anonim

Sikkerhetsproblemer og delte data var alltid problemer som berørte brukere av Windows 10 og Microsoft Edge. Mange av dem uttrykte bekymring gjennom årene og migrerte til andre nettlesere på grunn av det.

En ny sikkerhetslekkasje angående SmartScreen-funksjonen til Microsoft Edge ble oppdaget av en sikkerhetsforsker:

Edge sender tilsynelatende hele URLen til sider du besøker (minus noen få populære nettsteder) til Microsoft. Og i motsetning til dokumentasjon, inkluderer din veldig ikke-anonyme konto-ID (SID).

Dette vakte mange bekymringer og kontroverser i samfunnet, og mange brukere ble overrasket av oppdagelsen:

Har aldri en gang tenkt på SmartScreen som den skyldige, antok alltid at det var Edge selv eller noe i OS.

Selv i et dev-miljø er disse innstillingene problematiske, (1) med tanke på brukerens personvern til dev, men spesielt de aktuelle applikasjonene (tenk på hvor ofte ting er kodet i URL), men også (2) når det gjelder bedriftens spionasje / datautfiltrering fra bedriftsnettverk.

Selv om SmartScreen brukes til å avsløre skadelig programvare og phishing, høres URL- og konto-ID-er mer ut som privatlivsinvasjon.

Dette er et stort problem fordi Edge kan sende sensitiv informasjon til Microsoft og også kunne spore surfeloggen din. Riktignok er ikke URL-delingen så stor sak.

Men at dataene kan knyttes til deg gjennom SID (Security Identifiers) er en stor bekymring som Microsoft må ta opp tidligere enn senere.

På den lyse siden vil Chromium Edge-brukere gjerne vite at denne versjonen av nettleseren ikke lenger deler SID, så din personlige informasjon og nettleserhistorikk er anonym.

Edges smartscreen sender dine personlige data til Microsoft