Microsoft wypiera się zarzutów o szpiegowanie użytkowników

W ubiegłym tygodniu informowaliśmy was, że Windows 8 zbiera informacje o każdej aplikacji instalowanej w systemie i wysyła je do firmy Microsoft, na dodatek poprzez źle zabezpieczony kanał łączności. Microsoft owe doniesienia opisuje jako "niedokładne".
Kontrowersyjny filtr SmartScreen

Kontrowersyjny filtr SmartScreen

Filtr SmartScreen jest już dobrze znany użytkownikom Internet Explorera. To mechanizm, który ostrzega, jeżeli dana aplikacja pobrana z Internetu, może mieć szkodliwe działanie. Informacje są zbierane od samych użytkowników, aplikacja, która została zgłoszona jako podejrzana, jest analizowana przez Microsoft. Jeżeli jej działanie faktycznie jest szkodliwe, filtr SmartScreen jest o nią aktualizowany, by ostrzegał użytkowników przed zagrożeniem.

Problem w tym, że może ona stanowić zagrożenie dla naszej prywatności. Nie dość, że informacje są wysyłane protokołem SSLv2.0, który niedawno okazał się dziurawy, to na dodatek Microsoft może zbierać dane statystyczne do innych celów, niż tylko te służące bezpieczeństwu. Sam zainteresowany zaprzecza.

Możemy potwierdzić, że nie tworzymy historycznej bazy danych programów i numerów IP użytkowników. Tak jak w przypadku wszystkich naszych usług online, numer IP jest konieczny, by nawiązać połączenie z naszą usługą, ale cyklicznie owe numery są usuwane z naszych dzienników. Nasz regulamin wyraźnie mówi, że chronimy prywatność naszych użytkowników. Nie wykorzystujemy tych informacji by identyfikować, kontaktować się z, lub stosować spersonalizowane reklamy wobec naszych użytkowników, nie dzielimy się też tymi informacjami z firmami trzecimi. — czytamy w oświadczeniu Microsoftu. Dodatkowo, filtr SmartScreen został uaktualniony, by korzystać z protokołu SSLv3.

Nadim Kobeissi, specjalista ds. bezpieczeństwa, od którego publikacji wyniknęła cała sprawa, z zadowoleniem przyjął wyjaśnienia Microsoftu, ale nie uważa sprawy za rozwiązanej. Zna, jak twierdzi, poważną lukę w zabezpieczeniach mechanizmu i poprosił Microsoft o kontakt w tej sprawie.

Źródło: The Register
Close

Choć staramy się je ograniczać, wykorzystujemy mechanizmy takie jak ciasteczka, które pozwalają naszym partnerom na śledzenie Twojego zachowania w sieci. Dowiedz się więcej.