Компания Microsoft в данный момент активно создает свой обновленный Microsoft Edge на Chromium, как и в случае с Windows 10, вместе с инсайдерами. И это замечательно, новый браузер получит поддержку огромного числа расширений Chrome, будет регулярно обновляться и следовать единообразию отображения контента.
Однако, пока что компания не выпустила новый Edge и многие пользователи все же пользуются UWP Edge, который поставляется в Windows 10, как браузер по умолчанию. И оказалось, что он отправляет в Microsoft "очень не анонимные" данные о посещаемых сайтах через функцию SmartScreen, сообщает через свой Twitter исследователь безопасности Мэтт Викс (Matt Weeks).
Edge шлет полный адрес с "не анонимным SID" в открытом виде
Мэтт обнаружил, что вопреки собственной документации компании Microsoft, функция SmartScreen шлет на сервер совсем "не анонимные" данные пользователей, а вместе с идентификатором, который однозначно обозначает "участника или группу безопасности", как указано в документации компании. Дополнительно стоит отметить, что браузер шлет все это прямо в открытом виде.
title=" Оригинальный Microsoft Edge шлет в Microsoft "очень не анонимный SID" пользователя и URL в открытом виде"
-->SmartScreen работает по принципу сравнения запрашиваемого пользователем сайта с сайтами из списка уже обработанных компанией Microsoft сайтов. При этом в открытом виде отправляется полный адрес сайта, а не только домена к примеру, а также уникальный SID.
Мэтт Викс отмечает, что в отличие от Edge компании Microsoft, Firefox, Chrome и Safari не шлют такую историю на свои серверы, а сравнивают 4-байтовые префиксы хэшей URL-адресов со скачиваемым списком хэшей плохих сайтов. И вот это выглядит безопасно!
Оригинальный Microsoft Edge шлет в Microsoft "очень не анонимный SID" пользователя и URL в открытом виде
Компания Microsoft в данный момент активно создает свой обновленный Microsoft Edge на Chromium, как и в случае с Windows 10, вместе с инсайдерами. И это замечательно, новый браузерТакже по теме: