Microsoft Edge表示将发送您访问Microsoft的站点的完整URL
作者:075玩 时间:2023-08-11 12:00:09

据安全研究人员称,目前预装在Windows 10上的Microsoft Edge原始版本正在发送您访问Microsoft的站点的完整URL。

研究人员Matt Weeks在Twitter上说,这些数据不仅包括页面信息,还包括代表安全标识符的SID 。

“Edge显然会将您访问的页面的完整URL(减去一些热门网站)发送给Microsoft。并且,与文档相比,包括您的非匿名帐户ID(SID),“他发布。

Microsoft使用名为SmartScreen的功能来保护用户免受潜在危险网站的攻击。SmartScreen的工作原理是根据Microsoft维护的报告链接列表分析URL,以便将您访问的页面提交给Microsoft服务器以确定是否允许该站点。

SID可能暴露

然而,Weeks发现所发送的信息似乎没有散列,包括SID。微软在其官方文档中说明了关于SID的以下内容:

“安全标识符(SID)用于唯一标识安全主体或安全组。安全主体可以表示可以由操作系统进行身份验证的任何实体,例如用户帐户,计算机帐户或在用户或计算机帐户的安全上下文中运行的线程或进程。

理论上,通过在报告中包含SID,Microsoft可以告诉谁在Windows 10中启用SmartScreen时访问了什么。默认情况下,Smart Edge的Microsoft Edge配置为Windows 10设备上的“警告”设置。

然而,微软在其隐私声明中承认,某些信息确实已提交给公司以便为SmartScreen供电,因为这就是该功能的工作原理。

“在检查文件时,有关该文件的数据将发送给Microsoft,包括文件名,文件内容的散列,下载位置和文件的数字证书,”微软表示。

合集推荐让人流鼻血的丝袜风游戏推荐 更多+
都说丝袜是一众男性的独特爱好,无论是现实还是虚拟,都尊崇一睹为快的观念,尤其是虚拟游戏领域,能很好的满足这方面的需求,那丝袜风的游戏有哪些呢?我们075玩也是为大家整理出了这份角色穿丝袜的游戏合集,里面有众多夸张至让人流鼻血的丝袜风游
关注方法如下:

打开微信首页,点击【搜索】选中如下图【公众号】

搜索【075玩网】,点击关注

复制名字打开微信