Однако, пока что компания не выпустила новый Edge и многие пользователи все же пользуются UWP Edge, который поставляется в Windows 10, как браузер по умолчанию. И оказалось, что он отправляет в Microsoft "очень не анонимные" данные о посещаемых сайтах через функцию SmartScreen, сообщает через свой Twitter исследователь безопасности Мэтт Викс (Matt Weeks).
Edge шлет полный адрес с "не анонимным SID" в открытом виде
Мэтт обнаружил, что вопреки собственной документации компании Microsoft, функция SmartScreen шлет на сервер совсем "не анонимные" данные пользователей, а вместе с идентификатором, который однозначно обозначает "участника или группу безопасности", как указано в документации компании. Дополнительно стоит отметить, что браузер шлет все это прямо в открытом виде.
title=" Оригинальный Microsoft Edge шлет в Microsoft "очень не анонимный SID" пользователя и URL в открытом виде"
-->

Мэтт Викс отмечает, что в отличие от Edge компании Microsoft, Firefox, Chrome и Safari не шлют такую историю на свои серверы, а сравнивают 4-байтовые префиксы хэшей URL-адресов со скачиваемым списком хэшей плохих сайтов. И вот это выглядит безопасно!