Windows 8 следит за пользователями
Windows 8 следит за пользователями Новая "операционка" Windows еще не успела появиться на полках магазинов, а в ней уже обнаружили ряд серьезных проблем. На этот раз дело коснулось приватности пользователей.

Камнем преткновения стала система SmartScreen Application Reputation, что поставляется в комплекте с "восьмеркой". Корпорация позиционирует ее в роли опции для обеспечения безопасности пользователей. Данная система занимается отслеживанием установки любых программ, а потом вычисляет хэш каждого приложения. Далее эти сведения дополняются цифровой подписью "замеченного" приложения и IP-адресом пользователя и отправляются в Microsoft. Следовательно, корпорация пристально наблюдает, чтобы юзер не установил какую-то вредоносную программу. Если у нее отсутствует цифровая подпись, то "восьмерка" выдаст сообщение об ошибке.

Надим Кобейсси, весьма уважаемый хакер, решил лично проанализировать трафик. По его данным, SmartScreen пытается подключаться к удаленному хосту, который принадлежит непосредственно Microsoft, а соединение внешне ничем не отличается от привычного защищенного соединения. Однако, как отмечает хакер, веб-сервер сконфигурирован на поддержку SSLv2. Организовать перехват на таком ресурсе достаточно просто.

Надим Кобейсси предложил пользователям обязательно отключать данную функцию, осудив Microsoft, что активирует SmartScreen в автоматическом режиме, не спрашивая владельца ПК.

27 Августа 2012

Возврат к списку



Новые темыОбъявленияСвободное общение
14:59 Adtrafico - Правильная партнёрская сеть под бурж трафик 
08:26 Необходимо загнать страницы в ИНДЕКС ? 
23:33 November 2021 Core Update 18 ноября 
21:57 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:14 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
19:57 Яндекс выдача 5 декабря 
17:08 Marketcall - международная партнерская сеть с оплатой Pay Per Call и LeadGen 
14:04 Мобильные скоростные прокси 4G 
12:28 Coindrop.trade - обменник электронных валют 
10:58 Majento SiteAnalyzer - бесплатная программа для аудита и анализа сайта 
09:13 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
03:01 BTCKASSA.NET - Автоматический обмен Криптовалют! 
01:37 5 $ В KKPoker +18 
23:13 Продажа быстрых SSH туннелей. Любые страны с гарантией! 
12:06 Двойные стандарты 
06:05 Россияне рассказали, где собираются встретить Новый год 
02:29 Cpa.House - Лей к нам и получай сумасшедший ROI! 
09:04 37 противникам прививок от COVID грозят уголовные дела 
08:50 Мой первый раз 2 раза 
11:56 Коронавирус, Путин, Украина, США, инопланетяне, церковники. Сделал важные выводы для себя 
11:03 Вздремни со мной за деньги