РЕКЛАМА

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Как и обещалось, в начале августа компания Microsoft выпустила для почти что свободного скачивания версию Release Preview своей наиболее спорной за последние годы операционной системы — Windows 8. К ней немедленно получили доступ исследователи и просто интересующиеся, в том числе и Надим Кобейсси, который 24-го августа опубликовал данные о том, что одна из слабо известных утилит Windows 8 отправляет сведения о всех устанавливаемых приложениях компании Microsoft. Подобный сбор данных о пользователе потенциально может вылиться в преследование — не только судебное, но и политическое, к примеру, в тех регионах, где ситуация нестабильна.

Некоторое время на одном из своих компьютеров Надим с огромным удовольствием использовал RTM-версию Windows 8, отмечая отличную скорость работы и дизайн функциональности представителя популярной линейки операционных систем. Но при изучении проблем безопасности вскрылась заинтересовавшая его проблема.

Windows 8 имеет функцию под названием Windows SmartScreen, которая по умолчанию включена. Данная функция имеет своей целью наблюдение за всеми приложениями, которые пользователь попытается установить, чтобы предупредить о статусе безопасности устанавливаемой программы.

Схема работы проста: после открытия установщика любого программного пакета — к, примеру, браузера, редактора изображений или редактора текста — Windows SmartScreen собирает некоторую идентификационную информацию о приложении и отсылает данные на сервера Microsoft. Если будет получен ответ о том, что приложение не подписано необходимым сертификатом, то пользователь будет решать, запускать ли установщик или проигнорировать его. При отсутствии интернет-соединения будет выведено предупреждение о невозможности проверки допустимости запуска приложения.

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Кроме прямой проблемы наличия включенной по умолчанию слежки за любыми попытками устанавливать программы как нарушения приватности действий, стоит отметить возможность давления на Microsoft с целью выдачи данных государственным структурам и юридическим представителям крупных держателей авторских прав.

Поток отсылаемой информации также может быть перехвачен. Так можно изучить, какие программы устанавливает пользователь. Надим заметил, что SmartScreen соединяется по протоколу HTTPS с сервером apprep.smartscreen.microsoft.com, где запросы обрабатываются сервером Microsoft IIS 7.5.

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Сервер на стороне Microsoft сконфигурирован таким образом, что может принимать запросы, шифрованные протоколом SSLv2, который, как известно, был скомпрометирован. Сертификат шифрования предоставлен GTE CyberTrust Global Root организации Microsoft Secure Server Authority; ранее модель центра цифровых сертификатов доказала свою уязвимость.

Согласно информации Microsoft, SmartScreen отсылает лишь хэш установщика и его цифровую подпись (если есть). Тем не менее, знания внешнего IP-адреса достаточно, чтобы в случае необходимости установить, что определенный человек попытался установить определенную программу. Другой исследователь изучил хроники паники Надима и обнаружил, что также отсылается и имя файла.

SmartScreen не так легко отключить, и система будет периодически просить пользователя включить его обратно.

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Чтобы отключить фильтр SmartScreen, необходимо в панели управления зайти в раздел System and Security, выбрать опцию Action Center и отмотать список до Windows SmartScreen.

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Теоретически, Редмонд может начать собирать базу данных, соотносящую время, установленные приложения и IP-адреса. Тем не менее, трудно ожидать от такого неповоротливого гиганта сборов логов: Microsoft уже не раз показывала свою восхитительную мягкость, например, сдав без боя имя Metro. Компания годами продолжает доставлять обновления операционной системы даже пользователям нелицензионных копий, слабо подталкивая их обновиться до легального статуса, и отключение SmartScreen как полезной функции фильтра вредоносного программного обеспечения не стоит считать обязательным.

Источник
1
2360
26 августа 2012
Смотрите также:
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Комментарии

warrcan
27 августа 2012 23:36
Андроид мало того что отчитывается об установленных программах. Он еще позволяет дистанционно удалять их. Гугл уже не раз подчищал подозрительные проги у пользователей. Только что-то никто вой не поднимает.
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Воскресенье, 02 Апреля
USD 2.8538
EUR 3.1064
RUB 0.0370
В_АДИК 20 минут назад
Цитата: Jack
, Все закончится намного раньше, РФ не потянет войну в долгую, на истощение. После провала агрессии внешней начнется внутренний террор(он уже частично идет, сроки за дескридетацию армии и т.д.), но тоже скорее всего не долго, так как после провала в Украине большой соблазн повесить всех собак на путина и убрать его по быстрому, а так же людей из его ближайшего окружения. У алигархов так точно уже есть понимание, что всё пошло не туда, у ядрёного электората понимание придет после потери Крыма. Год -полтора, я думаю, это максимум для путинского режима.P.S. А если и попытаются призвать-то лучше срок за отказ, чем погибнуть или вернуться домой без некоторых конечностей. В РФ в любом случае наступает время перемен, а вопрос Крыма украинцы и страны запада начнут решать уже этим летом.
Джек, посмеёмся летом вместе во все 32 зуба правда? Посмотрим как Крым назад вернуться, ладно?
Что-то я последнее время, вот слово в слово этот сценарий слышу, от неврот ебенного количества кастрюль. Более продвинутые рогули уже другие трели поют, а вы всё старую тему неработающую мусолите.
Хорошо что есть в Беларуси маленький сайтик, где все нацики с рОгулями отметились.
Jack 82 минут назад западная ведьма, Все закончится намного раньше, РФ не потянет войну в долгую, на истощение. После провала агрессии внешней начнется внутренний террор(он уже частично идет, сроки за дескридетацию армии и т.д.), но тоже скорее всего не долго, так как после провала в Украине большой соблазн повесить всех собак на путина и убрать его по быстрому, а так же людей из его ближайшего окружения. У алигархов так точно уже есть понимание, что всё пошло не туда, у ядрёного электората понимание придет после потери Крыма. Год -полтора, я думаю, это максимум для путинского режима.
P.S. А если и попытаются призвать-то лучше срок за отказ, чем погибнуть или вернуться домой без некоторых конечностей. В РФ в любом случае наступает время перемен, а вопрос Крыма украинцы и страны запада начнут решать уже этим летом.
западная ведьма 150 минут назад Хочу рассказать местные новости, кому интересно))

- в школах по понедельникам поднимают флаг, а завтра придет бамбассовец, рассказывать зачем надо бомбить донбасс

- в школах развесли плакаты о службе по контракту, видимо, чтобы дети с 7 лет привыкали к мысли, как круто служить по контракту

- в школах собирают помощь солдатам типа ,,нашим от наших,, в основном консервы, носки, зажигалки

- в универе открыли военный центр, типа военной кафедры, раньше не было, говорят, что 1,5 или 2 года обучения и можно получить военный билет. Можно учиться на командира или сапера. Сын выбрал сапера. Я ему говорю, что их же потом первыми и призовут, раз они уже кое что умеют...

Такие пироги
западная ведьма 158 минут назад Mike,
Это я все прочитала, но мне интересно было конкретно причина смерти... то есть ее напоили, дали наркотиков и она замерзла.....
Flint,
Женя как всегда))) шутит))
ЛамповыйКун 346 минут назад
Цитата: Liberman
И гироскопы. Короче, ничего, что Россия не производила бы сама или не возила из того же Китая. Обычная японская бюрократическая тупость.
как там т.н. ацечаственый байкал, і ўцэлам расіяцкая мікраэлектроніка?
ўсё што робіца ключом меньшым 13-нанаціхналёгіі
Mike 502 минут назад
Цитата: 26-128
тех кто не делится.

ты все знаешь, однако. может и само хотело бы там оказаться?
Mike 514 минут назад 3ara3a,
твоя папа не знала, что ты такое получишься
Mike 516 минут назад
Цитата: западная ведьма
А от чего она умерла?

там же написано, что она жертва (жертвоприношение(и она об этом знала))... она провела последние деньки весело. у япошек тоже камикадзе в почете были... в исламских религиях тоже обещают много девственниц... вот у славян такого не замечал, либо я как-то не так взгляд имею. подскажите?

Цитата: Mike
вот у славян такого не замечал,

они сами собой жертвуют... без обязаловки
Новости от партнеров
Сейчас на сайте
9 пользователей, 866 гостей