Скрытая функция в Windows 8 может облегчить правоохранительным органам борьбу с пиратством — она отправляет данные обо всех устанавливаемых пользователем в системе приложениях на сервер Microsoft, сообщает Boy Genius Report со ссылкой на программиста Надима Кобейси (Nadim Kobeissi), который первым обнаружил функцию под названием Windows SmartScreen. Windows SmartScreen отсылает в Microsoft информацию о каждом приложении, которое пользователь загрузил из интернета, попытался установить или установил в операционной системе.

Назначением SmartScreen является защита пользователя от вредоносного программного обеспечения. Данные отправляются тогда, когда пользователь запускает установщик. После того как Microsoft получает данные, она проверяет наличие необходимого сертификата. Если он отсутствует, выдается сообщение, что запуск данной программы может нанести урон. Пользователю предлагается отказаться или согласиться все равно.

Однако информацию между SmartScreen и сервером Microsoft можно перехватить, и таким образом некто может узнать о каждом установленном на компьютере конкретного пользователя приложении (передаются также IP-адреса), предупреждает программист. Задачу хакеров облегчила сама софтверная компания — по словам Кобейси, она использует старый и ненадежный протокол шифрования передаваемых данных — SSLv2.

Samsung Galaxy Note II

«Проблема заключается еще и в том, что информация отсылается мгновенно. О каждом приложении, которое вы загружаете и устанавливаете. Это очень серьезная проблема конфиденциальности для пользователей, ввиду сотрудничества Microsoft с органами власти и ее готовности передавать данные государственным структурам», — отмечает Кобейси.

Кобейси намекает, что информация может использоваться правоохранительными органами для выявления владельцев персональных компьютеров, которые используют пиратские копии программ. Microsoft может сама пользоваться этими данными — компания регулярно проводит рейды против пиратов. То же самое делает, например, Adobe Systems, разработчик Photoshop. Рейды проводятся в том числе в России.

Функция SmartScreen по умолчанию включена. Если ее отключить (а сделать это не так просто, — отмечает Кобейси), то Windows периодически назойливо будет напоминать пользователю о том, чтобы он ее заново активировал.

Обзор планшета Microsoft Surface

«Мы подчеркиваем, что не копим базы данных с информацией о программах пользователей и их IP-адресами, — сообщили в Microsoft в ответ на запрос BGR. — Как и в случае со всеми онлайн-сервисами, IP-адреса необходимы для подключения, однако мы их периодически удаляем из наших логов. Согласно нашей политике безопасности, мы предпринимаем необходимые меры для защиты частной жизни пользователей со своей стороны. Мы не используем эти данные для идентификации, связи или рекламного таргетирования и не передаем их другим лицам».

Спустя примерно 14 часов после публикации статьи Кобейси в его личном блоге, Microsoft отказалась от использования устаревшего протокола SSLv2 и перешла на более новый стандарт SSLv3.

Обнаружение новой скрытой функциональности в Windows 8 породило в интернете, пожалуй, самые ожесточенные дебаты, отмечает BGR. Ранее под шквалом критики оказались новый интерфейс операционной системы Windows 8 — Metro — и отсутствие привычной кнопки «Пуск».

Подпишись вTelegram
Nubia выпустила камерофон Z70S Ultra Photographer Edition

Nubia выпустила камерофон Z70S Ultra Photographer Edition

Представлен планшет Nubia Pad Pro на Snapdragon 8 Gen 3

Представлен планшет Nubia Pad Pro на Snapdragon 8 Gen 3

Anker Nebula X1 – портативный 4K-проектор

Anker Nebula X1 – портативный 4K-проектор

Motorola выпустила беспроводные наушники Buds Loop

Motorola выпустила беспроводные наушники Buds Loop

Представлены раскладушки Motorola Razr 60 Ultra и Motorola Razr 60

Представлены раскладушки Motorola Razr 60 Ultra и Motorola Razr 60

TSMC представила SoW-X – технологию, которая сделает чипы в 40 раз мощнее

TSMC представила SoW-X – технологию, которая сделает чипы в 40 раз мощнее

Телефон HONOR: для кого он создан и почему у него армия фанатов

Телефон HONOR: для кого он создан и почему у него армия фанатов

Представлен Redmi Turbo 4 Pro – Snapdragon 8s Gen 4, IP69 и 7550 мАч

Представлен Redmi Turbo 4 Pro – Snapdragon 8s Gen 4, IP69 и 7550 мАч

Представлен OnePlus 13T – Snapdragon 8 Elite и 6260 мАч

Представлен OnePlus 13T – Snapdragon 8 Elite и 6260 мАч

Представлен планшет Honor Pad GT

Представлен планшет Honor Pad GT

Прибыль Tesla обвалилась на 71%

Прибыль Tesla обвалилась на 71%

Представлен Realme GT7 – Dimensity 9400+, 7200 мАч, IP69 и немерцающий экран

Представлен Realme GT7 – Dimensity 9400+, 7200 мАч, IP69 и немерцающий экран