Inteligentní obrazovka společnosti Edge odesílá vaše osobní údaje společnosti Microsoft
Video: Обзор Microsoft Edge - нужен ли такой браузер? // Что нового? 2024
Problémy se zabezpečením a sdílená data byly vždy problémy, které ovlivnily uživatele Windows 10 a Microsoft Edge. Mnoho z nich vyjádřilo v průběhu let své obavy a kvůli tomu migrovalo do jiných prohlížečů.
Výzkumník zabezpečení objevil nový únik zabezpečení týkající se funkce SmartScreen v aplikaci Microsoft Edge:
Edge zjevně odešle společnosti Microsoft úplnou adresu URL stránek, které navštěvujete (bez několika oblíbených webů). A na rozdíl od dokumentace obsahuje vaše velmi neanonymní ID účtu (SID).
To vyvolalo v komunitě spoustu obav a kontroverzí a objevem překvapilo mnoho uživatelů:
Nikdy jsem nepovažoval SmartScreen za viníka, vždy jsem předpokládal, že to byl Edge sám nebo něco v OS.
I v prostředí dev jsou tato nastavení problematická, (1) z hlediska ochrany soukromí uživatele dev, ale zejména příslušných aplikací (přemýšlejte o tom, jak často je kódování kódováno v URL), ale také (2) z hlediska podnikové špionáže / exfiltrace dat z podnikových sítí.
Přestože se SmartScreen používá k odhalení malwaru a phishingu, sdílení zvuků URL a ID účtu je více podobné invazi do soukromí.
To je velký problém, protože Edge mohl společnosti Microsoft odesílat citlivé informace a mohl také sledovat vaši historii prohlížení. Je pravda, že sdílení URL není tak velký problém.
Skutečnost, že data mohou být s vámi spojena prostřednictvím identifikátorů zabezpečení (SID), je však velkým problémem, který musí společnost Microsoft řešit dříve než později.
Na druhé straně budou uživatelé Chromium Edge rádi vědět, že tato verze prohlížeče již SID nesdílí, takže vaše osobní údaje a historie prohlížení jsou anonymní.
Microsoft reaguje na obvinění, že systém Windows 10 shromažďuje „nadměrné osobní údaje“
Francouzská národní komise pro ochranu údajů (CNIL) dospěla k závěru, že systém Windows 10 shromažďuje „nadměrná data“ o uživatelích a vydala společnosti Microsoft formální příkaz k dodržování zákonů na ochranu údajů. Společnost Microsoft má však tři měsíce na to, aby splnila požadavky nebo čelila pokutám. Zdá se, že Microsoft rychle odpověděl na žádost CNIL a uvedl, že je…
Počítačoví zločinci v roce 2017 ukradli osobní údaje v hodnotě 16,8 miliard USD
Úsilí podniků v boji proti podvodům nebylo v roce 2017 příliš úspěšné, protože se ukázalo, že kyberkrimináři v loňském roce podle nejnovějších výzkumů ukradli 16,8 miliardy dolarů. Nová studie o identitě uvádí, že počet obětí se v roce 2017 oproti roku 2016 zvýšil o 8% a v loňském roce dosáhl 16,7 milionu lidí. …
Nová zranitelnost párou může ohrozit vaše osobní údaje
Miliony hráčů se systémem Windows 10, kteří používají Steam denně, by mohla být ovlivněna nedávno odhalenou zranitelností zabezpečení v nultém dni.