dr_bogdanov
dr_bogdanov
........ .............. .. ....................

March 2024
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

Microsoft Edge отправляет Microsoft адреса посещаемых пользователями сайтов

Версия Microsoft Edge, предустановленная ​​в Windows 10, отправляет полный URL-адрес посещаемых пользователем сайтов компании Microsoft. Эти данные включают в себя не только информацию о странице, но и идентификатор безопасности (SID), сообщил исследователь безопасности Мэтт Уикс (Matt Weeks).

Microsoft использует функцию SmartScreen для защиты пользователей от потенциально опасных web-сайтов, загружаемых в браузер. SmartScreen сравнивает URL со списком адресов Microsoft, и отправляет страницу на сервер компании, следует ли разрешить загрузку сайта.

По словам исследователя, информация отправляется в нехешированном виде. В теории на основании SID Microsoft может определить, кто какой сайт посещает, если в Windows 10 активирована функция SmartScreen. По умолчанию в настройках SmartScreen для Microsoft Edge установлена опция "Предупреждать".

Как указывается в политике конфиденциальности Microsoft, некоторая информация действительно предоставляется компании, этого требует функциональность SmartScreen.

"Данные о файле, который отправляется в Microsoft, включают имя файла, хеш контента файла, источник загрузки и цифровые сертификаты файлов", — указывается в документации Microsoft.

Однако исследователь не согласен с подобным подходом и считает, что Microsoft могла бы использовать меры подобные тем, которые реализованы в других браузерах. Например, Firefox, Chrome и Safari не отправляют историю просмотров своим разработчикам, а сравнивает префиксы хешей URL-адресов с "загруженными списками плохих хешей".

Microsoft пока не прокоментировала данную ситуацию.
Microsoft Edge отправляет Microsoft адреса посещаемых пользователями сайтов

From:
(will be screened)
Identity URL: 
имя пользователя:    
Вы должны предварительно войти в LiveJournal.com
 
E-mail для ответов: 
Вы сможете оставлять комментарии, даже если не введете e-mail.
Но вы не сможете получать уведомления об ответах на ваши комментарии!
Внимание: на указанный адрес будет выслано подтверждение.
Username:
Password:
Subject:
No HTML allowed in subject
Message:



Notice! This user has turned on the option that logs your IP address when posting.