Сегодня в мире
 Служба почтовой рассылки
 Конструктор сайтов для начинающих
 Бесплатно скачать mp3
 Открытки
 Игровой сервер
  1. Какой у тебя характер?
  2. IQ
  3. Психологический возраст
  4. Любит - не любит
  5. Кого назначит вам судьба?
  6. Ждет ли вас успех?
  7. Какому типу мужчин вы нравитесь?
  8. Посмотрите на себя со стороны
  9. Какая работа для вас предпочтительнее?
  10. Есть ли у тебя шестое чувство?
[показать все тесты]
Copyright © RIN 2000-
 Обратная связь
 
    НОВОСТИ ИНТЕРНЕТА
   в начало|общие сведения|новости интернета|помощь

Rambler's Top100 
28.08.2012, 11:44

Windows 8 заподозрили в шпионаже за пользователями



Windows 8 заподозрили в шпионаже за пользователями Программист Надим Кобейси заявил, что обнаружил серьезное нарушение неприкосновенности пользовательских данных в Windows 8.

Операционная система Windows 8 отправляет на сервер Microsoft информацию о каждом приложении, устанавливаемом на ПК. Теоретически это позволяет, например, уличить пользователя в использовании пиратского ПО.

Потенциально шпионской программист считает программу Windows SmartScreen, предназначенную для защиты от вирусов и интегрированую в операционку. Система отправляет данные о первом запуске каждого скачанного из Сети файла-установщика приложения на сервер Microsoft, который проверяет наличие у программы сертификата. Если его нет, Windows предложит отказаться от установки, сообщает Arstechnica. Microsoft может хранить эти данные и сопоставить их с IP-адресом компьютера, таким образом узнав, например, что на устройство установлено ворованное программное обеспечение.

Кобейси, кроме того, высказал опасения, что передаваемые системой данные очень легко перехватить, так как идентификационный сервер Microsoft использует небезопасный протокол шифрования SSLv2.0, в результате злоумышленники смогут узнать о каждой установленной на машине программе. Однако тут програмист немного напутал - в комментариях к его собщению ему указали, что идентификационный сервер Microsoft использует другой, куда более безопасный протокол.

"Большая проблема заключается еще и в том, что информация отсылается мгновенно и без спроса. Это серьезная проблема конфиденциальности для пользователей, ввиду сотрудничества Microsoft с органами власти и ее готовности передавать данные государственным структурам", - отмечает программист.

Однако, отмечает ArsTechnica, исследователь уязвимостей ПО, скорее всего, сгущает краски. Во-первых, функцию SmartScreen можно выключить, обеспечив себе конфиденциальность. Во-вторых, многие программы нельзя идентифицировать по имени установщика, setup.exe или install.exe. В третьих, хотя вместе с именем файла SmartScreen отправляет еще и уникальный идентификатор файла, хэш, универсальной базы "хэшей" ни у Microsoft, ни у кого-то еще нет.

Наконец, сама корпорация также утверждает, что за пользователями не следит. "IP-адреса, необходимые для подключения к нашим сервисам, периодически удаляются. Мы принимаем все необходимые меры для того, чтобы защитить конфиденциальность пользователей. Мы не используем эти данные для идентификации, связи или рекламного таргетирования и не передаем их другим лицам. Что касается небезопасного протокола SSLv2.0, то операционная система Windows 8 не будет его использовать".

Впервые сервис SmartScreen появился в Internet Explorer 8. Он использовался как дополнение к фильтру от фишинга. Плагин отсылал данные о посещаемых пользователям веб-страницах на сервер и при необходимости выводил предупреждения. Аналогичные функции предупреждения о потенциально неблагонадежных сайтах встроены и в браузеры Google Chrome и Mozilla Firefox, а также. Отметим, что в OS X 10.8 Mountain Lion компания Apple реализовала схожую функцию, носящую название Gatekeeper.

Нельзя забывать еще один очень важный момент. Фильтр SmartScreen предназначен для программ, устанавливаемым из файла, вручную, что называется, дедовским способом. В Windows 8, как и в последних версиях Mac OS и iOS Apple, а также Chrome OS и Android от Google есть магазин приложений, через который должны устанавливаться все программы, поддерживающие новый "плиточный" интерфейс, ранее известный как Metro. Сведения об этих приложениях, скачанных и установленых пользователем, неизбежно будут и храниться и обрабатываться Microsoft, и, более того, привязываться к конкретному аккаунту.

Источник: Новости NEWS.rin.ru
Где получить справку об отсутствии задолженности по коммунальным платежам при продаже дома
Имущество – одно из самых ценных активов, которое мы можем приобретать, продавать или передавать
ВСС совместно с ЦБ разработал новый базовый стандарт защиты прав и интересов получателей финансовых услуг
ВСС совместно с ЦБ разработал новый базовый стандарт защиты прав и интересов получателей финансовых услуг ВСС совместно со Службой Банка России по защите прав потребителей и обеспечению доступности финансовых услуг разработал перечень вопросов для тестирования страхователя на понимание продукта по страхованию жизни, который он планирует приобрести, об этом рассказали во Всероссийском союзе страховщиков (ВСС). Еще в прошлом году был принят закон, согласно которому по договорам инвестиционного страхования жизни будущие страхователи, если они не являются квалифицированными инвесторами, перед заключением договора должны проходить тестирование на понимание страхового продукта, который они намереваются приобрести. Такое тестирование необходимо во избежание ситуаций, когда клиенту непонятны моменты при заключении договоров страхования жизни
Интегратор Битрикс24
Интегратор Битрикс24 настроит систему управления бизнесом в соответствии с потребностями вашей компании
Новость: Появилась новая профессия под названием хайпожор Появилась новая профессия под названием хайпожор
[18.08.2017 14:58]
"Лента.ру" со ссылкой на интернет-портал сообщила о появлении в России новой вакансии, которая называется интересным словом хайпожор. Объявление о данной вакансии было опубликовано на портале "Зарплата.ру".


Новость: РИА-Новости снова в лидерах РИА-Новости снова в лидерах
[14.08.2017 15:41]
Аналитическая компания Brand Analytics провела очередное исследование, в результате которого стало известно, что информационное агентство РИА-Новости в прошедшем месяце стало лидером по цитируемости средств массовой информации. РИА Новости - это информационное агентство группы "Россия

Новость: Секс-индустрия Латвии: девушки, податливые, как воск Секс-индустрия Латвии: девушки, податливые, как воск
[19.04.2015 18:19]
Секс-индустрия в Латвии существует. И развивается. Имеется, пожалуй, все: от магазинов с пип-шоу и массажными кабинетами до web-секса, от гетеросексуальных стриптиз-клубов до гей-проституции.

Новость: Резидент "Ингрии" выпустил приложение дополненной реальности на iOS Резидент "Ингрии" выпустил приложение дополненной реальности на iOS
[21.05.2014 09:15]
Стартап Piligrim XXI разрабатывает мобильное приложение дополненной реальности для мирового туристического рынка, совмещающее реальное путешествие и путешествие во времени. Виртуальная "машина времени" с высокой степенью реалистичности оживляет исторические события и реконструирует

Новость: Новые устройства Chromebook на базе Intel Новые устройства Chromebook на базе Intel
[08.05.2014 10:35]
Intel наряду с другими компаниями представила новую линейку устройств под управлением Chrome OS, в которую входят первые модели на базе Intelў Celeronў (Bay Trail-M, SoC). Представлен новый класс "хромбуков" на базе Intelў Core? i3 4-го поколения.

Новость: Вредоносное ПО: чем опасно неведение Вредоносное ПО: чем опасно неведение
[07.05.2014 10:06]
Ежегодный отчет Cisco по информационной безопасности2 показал, что во всех корпоративных сетях можно обнаружить вредоносное ПО того или иного вида. Этот факт обескураживает, хотя важно помнить, что не все атаки принадлежат к категории злонамеренных или опасных. К сожалению, многие

Новость: Портал Inva.tv - площадка, о которой нужно рассказывать! Портал Inva.tv - площадка, о которой нужно рассказывать!
[15.05.2013 11:02]
Люди с ограниченными возможностями не должны чувствовать себя беспомощными и одинокими! Помочь людям с ограниченными возможностями отстоять свои права, решить бытовые проблемы, помочь найти друзей, новую интересную работу и, наконец, просто общаться между собой дистанционно - вот

Новость: Время покупать: А Вязовский, ФГ Калита-Финанс Время покупать: А Вязовский, ФГ Калита-Финанс
[21.03.2013 11:21]
Вот и закончился ноябрь, и главный вопрос, который задают финансовым аналитикам все тот же - ждать ли рождественское ралли в декабре. За последние 17 лет сильное движение (более 10%) на отечественных фондовых площадках в декабре-январе случалось 8 раз.

Новость: Названа дата релиза Assassin`s Creed IV: Black Flag (видео) Названа дата релиза Assassin`s Creed IV: Black Flag (видео)
[04.03.2013 16:37]
Ubisoft выпустит игру Assassin`s Creed IV: Black Flag 31 октября. Приключенческий экшн со стелс-элементами Assassin`s Creed IV: Black Flag появится на таких платформах, как ПК, Xbox 360, PS3, PS4, Wii U и новый Xbox.

Новость: Дэвид Боуи выложил новый альбом "The Next Day" в Сеть Дэвид Боуи выложил новый альбом "The Next Day" в Сеть
[01.03.2013 11:07]
Дэвид Боуи выложил новый альбом "The Next Day" в Сеть для бесплатного прослушивания. Об этом сообщается в сообществе Боуи на Facebook. Музыкант выложил свой альбом через онлайн-магазин iTunes.

 Лист:  1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |>> 923
в начало| общие сведения| новости интернета| помощь| написать