搜尋本站文章

2012年8月27日 星期一

微軟否認 Win8 中 SmartScreen 存在安全隱患!

本周早些時候,Nadim Kobeissi 發佈了一份報告,聲稱 Windows 8 中的 SmartScreen 功能,允許微軟看到使用者安裝的每一個應用,微軟可以把收集的資訊轉換成一個大型資料庫。此外,Kobsissi 還說,SmartScreen 使用「過時的和不安全的」系統,可以使駭客截獲資料。
微軟現在對此事作出回應,稱 Nadim Kobeissi 的研究是不准確的。

微軟發佈了如下聲明:「我們可以保證沒有建立程式和使用者 IP 資料的歷史資料庫。和所有線上服務一樣,將 IP 位址連接到我們的服務是必要的,但我們會進行定期刪除。就如我們在隱私權聲明所保證的,我們會採取後臺措施來保護使用者的隱私。我們不會使用這些資料來聯繫使用者或者投放廣告,也不會與協力廠商分享。』

在安全方面,Nadim Kobeissi 稱 SmartScreen 連接到微軟用的是基於 SSLv2.0 的伺服器,這是「過時的和不安全的」,可能會被駭客攔截。微軟稱事實上他們使用的不是基於 SSLv2.0 的伺服器。Nadim Kobeissi 的博客也更新了,稱微軟的伺服器已更改為支援 SSLv3 協定。

即使伺服器已經更新,Kobeissi 似乎仍在關注 Win8 的 SmartScreen 安全功能。Kobeissi 在 Twitter 上寫道:「親愛的微軟:如果你不希望別人認真,希望你能認真的對待 SmartScreen 的安全問題。』

===============================================
創用 CC 授權條款
Related Posts Plugin for WordPress, Blogger...

沒有留言:

張貼留言

1、本留言處歡迎多加留言交流,但不歡迎垃圾留言及廣告留言
2、留言時可以使用部份 HTML 標記
3、對於教學文章介紹或軟體使用有問題歡迎提出,若站長沒回應表示不清楚該問題的解決方案
4、留言時請勿留下電子郵件,以免因搜尋引擎爬文而造成您的困擾,且站長不會寄相關郵件給您,僅會在留言區提供解決方案
5.站長保留不當刪除留言的權力,若造成不便尚請見諒