075玩软件园
首页 > 资讯教程 > 软件教程 > 使用教程 > Microsoft Edge表示将发送您访问Microsoft的站点的完整URL

Microsoft Edge表示将发送您访问Microsoft的站点的完整URL

作者:075玩 来源:互联网 2023-08-11 12:00:09

据安全研究人员称,目前预装在Windows 10上的Microsoft Edge原始版本正在发送您访问Microsoft的站点的完整URL。

研究人员Matt Weeks在Twitter上说,这些数据不仅包括页面信息,还包括代表安全标识符的SID 。

“Edge显然会将您访问的页面的完整URL(减去一些热门网站)发送给Microsoft。并且,与文档相比,包括您的非匿名帐户ID(SID),“他发布。

Microsoft使用名为SmartScreen的功能来保护用户免受潜在危险网站的攻击。SmartScreen的工作原理是根据Microsoft维护的报告链接列表分析URL,以便将您访问的页面提交给Microsoft服务器以确定是否允许该站点。

SID可能暴露

然而,Weeks发现所发送的信息似乎没有散列,包括SID。微软在其官方文档中说明了关于SID的以下内容:

“安全标识符(SID)用于唯一标识安全主体或安全组。安全主体可以表示可以由操作系统进行身份验证的任何实体,例如用户帐户,计算机帐户或在用户或计算机帐户的安全上下文中运行的线程或进程。

理论上,通过在报告中包含SID,Microsoft可以告诉谁在Windows 10中启用SmartScreen时访问了什么。默认情况下,Smart Edge的Microsoft Edge配置为Windows 10设备上的“警告”设置。

然而,微软在其隐私声明中承认,某些信息确实已提交给公司以便为SmartScreen供电,因为这就是该功能的工作原理。

“在检查文件时,有关该文件的数据将发送给Microsoft,包括文件名,文件内容的散列,下载位置和文件的数字证书,”微软表示。

关 键 词:
  • 热门软件
  • 热门标签
返回顶部