Edge被吐槽向微软发送用户访问站点完整URL等在内的信息

Edge被吐槽向微软发送用户访问站点完整URL等在内的信息
2019年07月26日 18:19 太平洋电脑网

原标题:Edge被吐槽向微软发送用户访问站点完整URL等在内的信息 来源:太平洋电脑网

[PConline资讯]当前随Windows10预装的MicrosoftEdge浏览器,已被某安全研究人员锤爆,称其会向该公司发送用户访问过的站点的完整URL。更糟糕的是,数据中不仅包含了网页信息,还有安全标识符(SID)。该安全研究人员发推称:“除了一些热门的攒点,Edge显然会将用户访问的页面的完整URL信息发送给微软,甚至还有非匿名的账户ID(SID)”。

据悉,微软使用SmartScreen功能来保护用户免受潜在的危险网站攻击。

其原理是根据微软维护的一份报告连接,将用户当前访问的页面信息(网站URL)提交给微软的服务器去分析。

然而其发送的信息(包括SID)并未经过哈希加密,微软在官方文档中写到:

SID是某个安全主体的唯一标识符,可由操作系统进行任何实体的身份验证,例如用户计算机账户、或安全相关的上下文进程/线程。

理论上,通过包含在报告中的SID标识符,微软就可以明确知晓谁在Windows10中启用了SmartScreen、并访问了哪些内容。默认情况下,Edge的SmartScreen设置是会给出“警告”的。

然而微软在隐私声明中承认,某些信息确实已提交给该公司,以便为SmartScreen提供后续支持,因为这就是该功能的工作原理。

该公司写道:“在检查文件时,相关数据会被发送给微软,包括文件名、文件内容的哈希值、下载路径、以及数字证书”。对此,研究人员建议使用类似于其它浏览器的方法,来改进Windows操作系统。

Firefox、Chrome和Safari,都不会将用户的浏览历史记录发送至云端。它们只是比较4字节的URL哈希值前缀,以及下载的坏的哈希散列表。

遗憾的是,截止发稿时,微软方面尚未就此事置评。

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

7X24小时

  • 07-31 海星股份 603115 --
  • 07-31 微芯生物 688321 --
  • 07-30 青鸟消防 002960 --
  • 07-29 晶晨股份 688099 38.5
  • 07-29 柏楚电子 688188 68.58
  • 股市直播

    • 图文直播间
    • 视频直播间