Windows 8 відправляє в Microsoft дані про кожну встановлену програму
Рейтинг статті: / 3
НайгіршеНайкраще 
Субота, 25 серпня 2012, 08:06
SmartScreen FilterЕнтузіасти виявили чергову особливість нової операційної системи від Microsoft: Windows 8 відправляє на сервери компанії звіт про кожну встановлену програму, при цьому передані дані про користувача захищені недостатньо.
За описувані дії відповідає сервіс SmartScreen Application Reputation, мета якого - забезпечувати додаткову безпеку користувача. Сервіс відстежує установку ПЗ, обчислює хеш кожної програми, а потім з цифровим підписом і IP-адресою комп'ютера відправляє отримані дані в Microsoft. При відсутності цифрового підпису або при підозрі, що він недостовірний, видається повідомлення про помилку.
За даними хакера Надіма Кобейссі, який провів аналіз трафіку, SmartScreen намагається з'єднатися з apprep.smartscreen.microsoft.com за допомогою безпечного з'єднання. Однак, як виявилося, там встановлений веб-сервер IIS 7.5 з підтримкою протоколу SSLv2, відомого вразливістю до перехоплення трафіку, про яку повідомляв «Хакер».
Нарешті, автор зазначив, що користувачам не надається варіант налаштування SmartScreen Filter як першочерговий. Поки що, це вірно для користувачів, які вибрали опцію Express Setup, а не для тих, хто вибрав Customize (Налаштування) під час встановлення системи. Тоді у розділі Settings (Параметри) є можливість вимкнути SmartFillter для Internet Explorer, додатків Windows і файлів:
Не зрозумійте автора неправильно. Деякі з питань, про які він розповів, вимагають певних пояснень від Microsoft, щоб Ви і автор зрозуміли, як саме дані передаються і чи зберігаються вони в Microsoft. На сьогодні це занадто сенсаційно і без доказів, що це дійсно питання конфіденційності.
Якщо не хочете ризикувати - відключіть фільтр SmartScreen, щоб залишитися на безпечній стороні.
(За матеріалами RU: tech.onliner.by)
 
>
КнигаНовиниПрактика пошукуПартнериПро нас
Підтримка та дизайн: Могильний С.С. Шаблон: Joomla Templates by BuyHTTP Joomla Hosting