02:04 - Суббота, 27 ноября 2021г.

Брешь в Windows 8

Двойная угроза эксплуатации уязвимости: отслеживание каждой загруженной программы позволит хакерам отслеживать базу IP-адресов. Как заявляет, Надим Кобесси ОС Windows 8 имеет уязвимость, она позволяет корпорации Microsoft отследить каждую из загруженных пользователем программ.

Получив популярность после создания Cryptocat, Надим Кобесси говорит, что брешь находится в SmartScreen, ею оснащена новая ОС. Когда пользователь загружает приложение или программу ОС отправляет информацию о продукте в Microsoft. Этих данных хватит для получения данных с IP-адресом. Сервер, на котором накапливается пользовательская информация, использует протокол SSLv2, который, по словам эксперта не безопасен.

Сервис SmartScreen был впервые установлен в Internet Explorer 8. Используя этот сервис интернет – браузер отправляет специальным службам для анализа URL-адрес просмотренных пользователем страниц и проводит анализ вирусной активности. Если угроза обнаружена, Internet Explorer выдаёт предупреждение. В ОС Windows 8 расширены функции сервиса SmartScreen. Сервис не только сканирует адреса, но и проверяет загруженные файлы. Напомним, что использование слабо защищённого протокола может привести к потере личной информации пользователей. Если пользователь, к примеру, решит купить 1с. Следует напомнить, что это продукт предназначен для ведения бухгалтерского и налогового учета, но в облегченном варианте, работать с программой может не специалист в области бухгалтерии. В конечном результате, программы, которые помогают автоматизировать бизнес, могут стать для него угрозой.

Представитель корпорации Microsoft заявил, что компания не создаёт базу IP-адресов пользователей. Так же было сказано о том, что принимаются все необходимые меры безопасности для защиты личной информации пользователей. Так же представители корпорации сказали, что ОС Windows 8 не будет использовать протокол SSL2.0.

Опубликовано в рубрике: Безопасность

Кому целесообразно доверить работу по продвижению ресурса в сети
Dr-Web Сообщает о новой версии TrojanMBRlock
Apple официально представила свое новое интернет-радио