Edge의 스마트 스크린이 개인 데이터를 Microsoft로 전송합니다

Anonim

보안 문제와 공유 데이터는 항상 Windows 10 및 Microsoft Edge 사용자에게 영향을주는 문제였습니다. 그들 중 많은 사람들이 지난 몇 년간 우려를 표명하고 그 때문에 다른 브라우저로 마이그레이션했습니다.

보안 연구원은 Microsoft Edge의 SmartScreen 기능과 관련된 새로운 보안 누출을 발견했습니다.

Edge는 방문한 페이지의 전체 URL (일부 인기있는 사이트 제외)을 Microsoft로 보냅니다. 또한 문서와 달리 익명이 아닌 계정 ID (SID)를 포함합니다.

이것은 커뮤니티에서 많은 우려와 논쟁을 불러 일으켰으며 많은 사용자들이 발견에 놀랐습니다.

SmartScreen을 범인으로 생각하지 않았으며 항상 Edge 자체 또는 OS의 무언가라고 가정했습니다.

개발자 환경에서도 이러한 설정은 문제가 있습니다. (1) 개발자의 사용자 개인 정보 측면에서, 특히 관련 응용 프로그램 (URL에서 콘텐츠가 인코딩되는 빈도에 대해 생각), (2) 회사 간첩 / 회사 네트워크에서 데이터 유출.

SmartScreen은 멀웨어 및 피싱을 공개하는 데 사용되지만 URL 및 계정 ID 공유는 개인 정보 침해와 비슷합니다.

Edge가 중요한 정보를 Microsoft에 전송하고 인터넷 사용 기록을 추적 할 수 있기 때문에 이는 큰 문제입니다. 분명히, URL 공유는 그다지 중요하지 않습니다.

그러나 SID (Security Identifiers)를 통해 데이터가 연결될 수 있다는 사실은 Microsoft가 나중에보다 빨리 해결해야하는 주요 관심사입니다.

밝은면에서 Chromium Edge 사용자는이 버전의 브라우저가 더 이상 SID를 공유하지 않으므로 개인 정보 및 인터넷 사용 기록이 익명임을 알게되어 기쁩니다.

Edge의 스마트 스크린이 개인 데이터를 Microsoft로 전송합니다