Новость дня: Microsoft выпустила финальную версию браузера Edge 88

Браузер Microsoft Edge заподозрили в слежке за пользователями





Браузер Microsoft Edge отправляет фильтру SmartScreen незашифрованные сведения о сайтах, открытых пользователем. Данные передаются по защищенному каналу, но URL при этом не хешируется. По мнению ИБ-специалистов, это может стать причиной раскрытия конфиденциальной информации о работе с браузером, пишет Threatpost.

Как выяснил эксперт по информационной безопасности Мэтт Уикс (Matt Weeks), при открытии веб-ресурса Edge передает его URL на сервис SmartScreen для анализа. Фильтр безопасности сверяет адрес сайта со своей базой данных и, при необходимости, выдает пользователю предупреждение. Все операции осуществляются по HTTPS-каналу, однако ссылка попадает к Microsoft в открытом виде.

Вместе с адресом разработчики получают и уникальный идентификатор пользователя (SID), привязанный к аккаунту Windows. Таким образом, у вендора есть возможность отслеживать перемещения владельца браузера.

Официальной реакции Microsoft на эту информацию не последовало, однако один из разработчиков Edge, Эрик Лоуренс (Eric Lawrence), прокомментировал возмущенные реплики пользователей в Twitter. По словам специалиста, в документации браузера прямо указано, что при использовании SmartScreen он передает информацию о подозрительном сайте или файле на сервис Microsoft по защищенному каналу (HTTPS).

Позже ИБ-аналитики отметили, что актуальная версия браузера, созданная на базе движка Chromium, более не отправляет SID на серверы компании.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
23.01.2021 09:23

Россиянин Кирилл Фирсов признал себя виновным в киберпреступлениях в США

В рамках сделки со следствием он согласился на тюремное заключение сроком до 10 лет и штраф в размере до 250 тысяч долларов


21.01.2021 11:41

Уязвимость в «Госуслугах Москвы» позволяла менять любые данные в чужом аккаунте

Для самого пользователя такие изменения могли остаться незамеченными, поскольку в системе не предусмотрены уведомления о внесении правок в аккаунте


15.01.2021 16:41

Власти Москвы заказали отслеживание москвичей по MAC-адресам смартфонов

Однако из-за вышедших обновлений Android и iOS закупленные аппаратно-программные комплексы оказались бесполезными


14.01.2021 13:02

TikTok ввел ограничения для подростков

Видеосервис TikTok объявил о введении ряда ограничений для несовершеннолетних пользователей


08.01.2021 11:05

Российского хакера посадили на 12 лет в США

Как заявляли власти США, обвиняемый совершил самую крупную кражу данных клиентов банка в истории страны


Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


23.01.2021 09:23

Россиянин Кирилл Фирсов признал себя виновным в киберпреступлениях в США

В рамках сделки со следствием он согласился на тюремное заключение сроком до 10 лет и штраф в размере до 250 тысяч долларов


21.01.2021 11:41

Уязвимость в «Госуслугах Москвы» позволяла менять любые данные в чужом аккаунте

Для самого пользователя такие изменения могли остаться незамеченными, поскольку в системе не предусмотрены уведомления о внесении правок в аккаунте


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


» Оставьте первым свой комментарий

Новости /
Безопасность /
Браузер Microsoft Edge заподозрили в слежке за пользователями
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2021 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика