Канадский исследователь безопасности Надим Кобейсси (Nadim Kobeissi) высказал озабоченность работой системы SmartScreen, которая получила развитие в Windows 8. Благодаря этой системе пользователь может избежать установки вредоносного ПО на свой ПК — система предупредит его о том, что программа вызывает подозрение или опасна. При этом в Microsoft отправляются данные о приложении вместе с некоторой порцией данных о пользователе и ПК. По словам исследователя, опасность для конфиденциальности частной информации представляют два факта. Во-первых, отправленные данные хранятся у Microsoft. Во-вторых, SmartScreen работает по протоколу SSLv2. Всё это может дать возможность хакерам перехватить данные и получить доступ к личной информации.
Microsoft не заставили себя долго ждать и ответили на опасения Кобейсси.
«Мы подтверждаем, что Microsoft не строит историческую базу данных по программам и пользовательским IP, — говорит пресс-секретарь корпорации Microsoft. — Как и все онлайн-сервисы, мы работает с IP адресами пользователя. Они просто необходимы для подключения к сервису. Но мы периодически удаляем журналы, в которых хранятся эти IP-адреса. Кроме того, наши заявления о конфиденциальности защищают наших пользователей и на уровне бэкенда. Мы не используем информацию о пользователе для установления контакта, целевой рекламы и мы никогда не делимся ей с третьими лицами.»
(We can confirm that we are not building a historical database of program and user IP data,» says a Microsoft spokesperson. «Like all online services, IP addresses are necessary to connect to our service, but we periodically delete them from our logs. As our privacy statements indicate, we take steps to protect our users’ privacy on the backend. We don’t use this data to identify, contact or target advertising to our users and we don’t share it with third parties.)
Кроме того, в Microsoft заявили, что технология SmartScreen не работает по протоколу SSLv2. Благодаря всему этому Microsoft гарантирует сохранение конфиденциальности пользовательской информации. Тем более, сервис SmartScreen можно отключить во время установки Windows 8, или же в любой момент.
Дорогие читатели, а вы не опасаетесь подобных систем? ;-)