РЕКЛАМА

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Как и обещалось, в начале августа компания Microsoft выпустила для почти что свободного скачивания версию Release Preview своей наиболее спорной за последние годы операционной системы — Windows 8. К ней немедленно получили доступ исследователи и просто интересующиеся, в том числе и Надим Кобейсси, который 24-го августа опубликовал данные о том, что одна из слабо известных утилит Windows 8 отправляет сведения о всех устанавливаемых приложениях компании Microsoft. Подобный сбор данных о пользователе потенциально может вылиться в преследование — не только судебное, но и политическое, к примеру, в тех регионах, где ситуация нестабильна.

Некоторое время на одном из своих компьютеров Надим с огромным удовольствием использовал RTM-версию Windows 8, отмечая отличную скорость работы и дизайн функциональности представителя популярной линейки операционных систем. Но при изучении проблем безопасности вскрылась заинтересовавшая его проблема.

Windows 8 имеет функцию под названием Windows SmartScreen, которая по умолчанию включена. Данная функция имеет своей целью наблюдение за всеми приложениями, которые пользователь попытается установить, чтобы предупредить о статусе безопасности устанавливаемой программы.

Схема работы проста: после открытия установщика любого программного пакета — к, примеру, браузера, редактора изображений или редактора текста — Windows SmartScreen собирает некоторую идентификационную информацию о приложении и отсылает данные на сервера Microsoft. Если будет получен ответ о том, что приложение не подписано необходимым сертификатом, то пользователь будет решать, запускать ли установщик или проигнорировать его. При отсутствии интернет-соединения будет выведено предупреждение о невозможности проверки допустимости запуска приложения.

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Кроме прямой проблемы наличия включенной по умолчанию слежки за любыми попытками устанавливать программы как нарушения приватности действий, стоит отметить возможность давления на Microsoft с целью выдачи данных государственным структурам и юридическим представителям крупных держателей авторских прав.

Поток отсылаемой информации также может быть перехвачен. Так можно изучить, какие программы устанавливает пользователь. Надим заметил, что SmartScreen соединяется по протоколу HTTPS с сервером apprep.smartscreen.microsoft.com, где запросы обрабатываются сервером Microsoft IIS 7.5.

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Сервер на стороне Microsoft сконфигурирован таким образом, что может принимать запросы, шифрованные протоколом SSLv2, который, как известно, был скомпрометирован. Сертификат шифрования предоставлен GTE CyberTrust Global Root организации Microsoft Secure Server Authority; ранее модель центра цифровых сертификатов доказала свою уязвимость.

Согласно информации Microsoft, SmartScreen отсылает лишь хэш установщика и его цифровую подпись (если есть). Тем не менее, знания внешнего IP-адреса достаточно, чтобы в случае необходимости установить, что определенный человек попытался установить определенную программу. Другой исследователь изучил хроники паники Надима и обнаружил, что также отсылается и имя файла.

SmartScreen не так легко отключить, и система будет периодически просить пользователя включить его обратно.

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Чтобы отключить фильтр SmartScreen, необходимо в панели управления зайти в раздел System and Security, выбрать опцию Action Center и отмотать список до Windows SmartScreen.

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Windows 8 сообщает Microsoft о любых устанавливаемых программах


Теоретически, Редмонд может начать собирать базу данных, соотносящую время, установленные приложения и IP-адреса. Тем не менее, трудно ожидать от такого неповоротливого гиганта сборов логов: Microsoft уже не раз показывала свою восхитительную мягкость, например, сдав без боя имя Metro. Компания годами продолжает доставлять обновления операционной системы даже пользователям нелицензионных копий, слабо подталкивая их обновиться до легального статуса, и отключение SmartScreen как полезной функции фильтра вредоносного программного обеспечения не стоит считать обязательным.

Источник
8
2236
26 августа 2012
Смотрите также:
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Комментарии

Sphinx
26 августа 2012 20:14
хр рулит

Vadik_K
26 августа 2012 21:07
Источник бы ещё указать

26-128
26 августа 2012 21:15
Цитата: Vadik_K
Источник бы ещё указать
сделано hi

vekili
26 августа 2012 21:37
ха ... проверил на стационарном компе на котором 8 ка стоит и в правда отправляет сцуко

Panzer
27 августа 2012 00:17
я до сих пор на XP. Единственный смысл ставить 7 это Battlefield 3. А 8 версию вупор не вижу.

adam.maz
27 августа 2012 00:31
семь под себя сделать и все окей dance1

Argazmo
27 августа 2012 00:58
Смысл в 8й? Метро? =)

warrcan
27 августа 2012 23:36
Андроид мало того что отчитывается об установленных программах. Он еще позволяет дистанционно удалять их. Гугл уже не раз подчищал подозрительные проги у пользователей. Только что-то никто вой не поднимает.
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Пятница, 03 Декабря
USD 2.5438
EUR 2.8795
RUB 0.0344
kotad 122 минут назад
Цитата: 47912
Так что ты знаешь за оральный секс все таки?)))

старый я, маблер псаки, не знаю "за оральный секс" ничего, но есть у меня знакомая баба Ядвига, беззубая польская шляхечка, вот она тебе может и расскажет чего нибудь! тем более она знала твоего родственника по отцовской линии, из Ошмян кажись, почётный археолог и копатель могил и курганов! кстати, а что он искал? неужели склеп родоначальника вашего рода, где на гербе три креста и то самое доказательство принадлежности к королевскому роду Речи Посполитой?

Ааааааа, маблер псаки, главнокомандующий движения "ялизалсветку" под бчб флашком, а когда в польшу или литву эмигрируешь, что бы не сесть в тюрьму?
Wedlock 195 минут назад Ещё есть ролл шуба, в размере как средняя Варенка получается. Оригинально выглядит. leonidasx2 300 минут назад А с мойвой можно заказать?😉
mightymax 307 минут назад
fynjifvjkjltw, ну вот. Всё просто.
xexun 315 минут назад Пиздец, тут даже ничего стрёмного нету, немного отличаются от серых унылых стандартных граждан leonidasx2 317 минут назад
Цитата: 26-128
А я вообще 31 и 1 работаю.
ты что работаешь проституткой😂
xexun 322 минут назад Больше созерцательно, чем крипово. +1 за регулярную рубрику мест без людей fynjifvjkjltw 357 минут назад mightymax,
А у кого нет выбора? Токо у вояк призывных и тех кто в тюрьме сидит и жрёт государственное дак и то посылки бывают
Новости от партнеров
Сейчас на сайте
1 пользователь, 1099 гостей