Windows 10 тайком передает в Microsoft историю веб-серфинга пользователя
Предустановленный в Windows 10 браузер Edge делится с Microsoft адресами посещаемых сайтов и уникальным идентификатором пользователя. Данные передаются в открытом виде.
Edge «сливает» историю пользователяОригинальная версия браузера Edge, включенная в состав операционной системы Windows 10, отправляет на серверы Microsoft данные о посещенных пользователем страницах в интернете. Передается не только полный адрес сайта (URL, Uniform Resource Locator – унифицированный указатель ресурса), но и идентификатор безопасности (SID). На это обратил внимание исследователь безопасности Мэтт Уикс (Matt Weeks), известный в Twitter как scriptjunkie1.
Microsoft применяют функцию Smartscreen «Защитника Windows» (Windows Defender) для защиты пользователей от потенциально опасного контента, загружаемого из интернета. В частности, Smartscreen проверяет адреса страниц, открываемых в Edge, на наличие в списке «нежелательных» адресов из базы данных компании и определяет, следует ли разрешить загрузку данного сайта. Об этом Microsoft честно предупреждает пользователей на странице, посвященной политике конфиденциальности, в разделе “Security and safety features”.
Однако, если доверять результатам проделанной Уиксом работы, Microsoft умалчивает о том, что URL передается в открытом (нехешированном) виде, а помимо адреса сайта может также отправляться и SID – особый уникальный идентификатор, присваиваемый пользователю при создании учетной записи в Windows. Таким образом, Microsoft может собирать сведения о сетевых предпочтениях пользователей Edge.
Предустановленный в Windows 10 браузер Edge делится с Microsoft адресами посещаемых сайтов и уникальным идентификатором пользователяСтоит отметить, что по умолчанию в настройках Smartscreen для Microsoft Edge установлена опция «Предупредить», а саму функцию можно легко отключить вручную, в том числе и через настройки браузера.
Уикс отмечает, что Microsoft вполне мог бы использовать методы, уже взятые на вооружение разработчиками других популярных браузеров. К примеру, Google Chrome, Mozilla Firefox, и Safari компании Apple сверяют хеши адресов, посещаемых пользователем, с собственной базой хешей «плохих» URL.
Microsoft пока никак не прокомментировал данную ситуацию.
Не браузером единымРесурсу BleepingComputer удалось подтвердить наличие описанной Уиксом проблемы. Более того, издание выяснило, что функция Smartscreen передает на серверы Microsoft избыточные данные не т...
Читать на cnews.ru