Оригинальный Microsoft Edge шлет в Microsoft "очень не анонимный SID" пользователя и URL в открытом виде

Напечатать страницу
23.07.2019 11:19 | Nickolay

Компания Microsoft в данный момент активно создает свой обновленный Microsoft Edge на Chromium, как и в случае с Windows 10, вместе с инсайдерами. И это замечательно, новый браузер получит поддержку огромного числа расширений Chrome, будет регулярно обновляться и следовать единообразию отображения контента.

Однако, пока что компания не выпустила новый Edge и многие пользователи все же пользуются UWP Edge, который поставляется в Windows 10, как браузер по умолчанию. И оказалось, что он отправляет в Microsoft "очень не анонимные" данные о посещаемых сайтах через функцию SmartScreen, сообщает через свой Twitter исследователь безопасности Мэтт Викс (Matt Weeks).

Edge шлет полный адрес с "не анонимным SID" в открытом виде



Мэтт обнаружил, что вопреки собственной документации компании Microsoft, функция SmartScreen шлет на сервер совсем "не анонимные" данные пользователей, а вместе с идентификатором, который однозначно обозначает "участника или группу безопасности", как указано в документации компании. Дополнительно стоит отметить, что браузер шлет все это прямо в открытом виде.





SmartScreen работает по принципу сравнения запрашиваемого пользователем сайта с сайтами из списка уже обработанных компанией Microsoft сайтов. При этом в открытом виде отправляется полный адрес сайта, а не только домена к примеру, а также уникальный SID.

Мэтт Викс отмечает, что в отличие от Edge компании Microsoft, Firefox, Chrome и Safari не шлют такую историю на свои серверы, а сравнивают 4-байтовые префиксы хэшей URL-адресов со скачиваемым списком хэшей плохих сайтов. И вот это выглядит безопасно!

Комментарии

Комментариев нет...
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
133.3 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Мы на Facebook
Мы ВКонтакте
Сравнить цены на ноутбуки в Киеве.
В сервисе IPANN.NET купить прокси для SEO и SMM
Все права принадлежат © MSInsider.ru (ex TheVista.ru), 2019
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.03 секунд (Общее время SQL: 0.012 секунд - SQL запросов: 34 - Среднее время SQL: 0.00035 секунд))