Платим блогерам
Редакция
Новости Software fin
Паниковать не стоит, это всего лишь репутационная оценка приложений, как в облачных технологиях антивирусов.

реклама

Изучая особенности финальной версии Windows 8 специалист по безопасности обнаружил , что операционная система докладывает в Microsoft обо всех инсталляциях приложений. Подключенный к интернету компьютер отправляет данные об IP-адресе пользователя и хеш-коде приложения, что позволяет провести достаточно однозначную идентификацию «на таком-то компьютере было установлено такое-то приложение». Другой исследователь выяснил, что кроме хеша в явном виде передается также и имя приложения, что еще более упрощает идентификацию.

Информацию передает фильтр SmartScreen, призванный проверять наличие сертификата у приложения и способствовать идентификации вредоносного ПО через систему оценки репутации. Передаваемые фильтром данные об устанавливаемых приложениям потенциально могут быть перехвачены злоумышленниками, хотя неясно, чем им могут быть выгодны такие откровения. Стоит вспомнить, что похожую информацию собирают антивирусные продукты для предотвращения запуска вредоносного ПО, хотя их масштабы не столь всеобъемлющи. Упомянутый же фильтр на основе облачных репутационных технологий был интегрирован еще в Internet Explorer 9, способствуя получению ряда наград за высокую степень безопасности браузера. Теперь же SmartScreen интегрировали на уровне операционной системы, что повышает степень ее защищенности.

реклама

Некоторые обладатели новой операционной системы могут быть обеспокоены потенциальной брешью в приватности, когда излишне любопытная корпорация знает обо всех их программах и играх — как легальных, так и пиратских. Человек с богатой фантазией и некоторой степенью паранойи может придумать много способов злоупотребить доверием добропорядочных клиентов или испортить жизнь пиратам. Узнав о существовании такой информации ей потенциально могут заинтересоваться правообладатели или даже правоохранительные органы.

Впрочем, к чести Microsoft, корпорация до сих пор не была замечена в злоупотреблении конфиденциальными данными или реальном «закручивании гаек» пиратам. До сих пор мы не видели (хотелось бы надеяться, и не увидим) подсовывания контекстной рекламы в ОС или приложениях, краж или утечек баз данных с конфиденциальными сведения о пользователях, приведения в неработоспособность пиратских систем (которые продолжают работать долгое время и не ограничены в получении обновлений и установке заплаток). Хотя определенное движение в сторону ужесточения замечено — новая Windows 8 в случае обнаружения нелицензионной копии будет сильнее портить нервы «экономным» пользователям ежечасной перезагрузкой и соответствующими уведомлениями.

Для собственного успокоения фильтр SmartScreen можно отключить из Панели управления (раздел «System and Security» → «Action Center»).

Написать комментарий (0)

Сейчас обсуждают