Le smartscreen d'Edge envoie vos données personnelles à Microsoft

Vidéo: Как 🛠️исправить проблему с запуском приложений и как отключить фильтр smartscreen в Windows10🖥️ 2024

Vidéo: Как 🛠️исправить проблему с запуском приложений и как отключить фильтр smartscreen в Windows10🖥️ 2024
Anonim

Les problèmes de sécurité et les données partagées ont toujours été des problèmes affectant les utilisateurs de Windows 10 et Microsoft Edge. Beaucoup d'entre eux ont exprimé leurs préoccupations au fil des ans et ont migré vers d'autres navigateurs à cause de cela.

Un chercheur en sécurité a découvert une nouvelle fuite de sécurité concernant la fonctionnalité SmartScreen de Microsoft Edge:

Apparemment, Edge envoie à Microsoft l'URL complète des pages que vous visitez (moins quelques sites populaires). Et, contrairement à la documentation, inclut votre identifiant de compte (SID) très non anonyme.

Cela a suscité beaucoup d'inquiétudes et de controverses au sein de la communauté et de nombreux utilisateurs ont été surpris par cette découverte:

Jamais même pensé à SmartScreen comme le coupable, toujours supposé que c'était Edge lui-même ou quelque chose dans le système d'exploitation.

Même dans un environnement de développeur, ces paramètres sont problématiques (1) en termes de confidentialité de l'utilisateur, mais en particulier pour les applications concernées (pensez à la fréquence d'encodage des fichiers dans une URL), mais également (2) en termes d'espionnage d'entreprise / exfiltration de données à partir de réseaux d'entreprise.

Bien que SmartScreen soit utilisé pour révéler les logiciels malveillants et le phishing, le partage des URL et des ID de compte ressemble davantage à une atteinte à la vie privée.

C’est un gros problème, car Edge pourrait envoyer des informations sensibles à Microsoft et pourrait également suivre votre historique de navigation. Certes, le partage d'URL n'est pas si grave.

Toutefois, le fait que les données puissent vous être reliées via les identificateurs de sécurité (SID) est une préoccupation majeure sur laquelle Microsoft doit s’attaquer le plus tôt possible.

Du bon côté des choses, les utilisateurs de Chromium Edge seront heureux de savoir que cette version du navigateur ne partage plus le SID, vos informations personnelles et votre historique de navigation sont donc anonymes.

Le smartscreen d'Edge envoie vos données personnelles à Microsoft