sxs112.tw 發表於 2019-7-23 17:23:07

安全人員曝光Win10 Edge瀏覽器安全問題:會向微軟後端傳送完整URL地址

隱私安全越來越多地被提上檯面,尤其是在網路日益發達的當下。

安全研究人員Matt Weeks日前爆料稱,Windows 10自帶的Edge瀏覽器會發送用戶幾乎所有瀏覽網頁的URL地址給微軟後端伺服器,同時還有明文的安全帳號辨識ID。之所以出現上述情況是Edge自帶的SmartScreen篩選器功能,微軟強調其工作機制就是比對網址數據,以便在訪問高危網站時提醒用戶。

不過Weeks表示微軟顯然有更好的替代方法。以Chrome、Firefox、Safari瀏覽器為例,它們並不會傳送URL地址,而是用URL頭部hash和惡意名單中的hash做比對,從而較好地保護用戶隱私。微軟尚未表明是否會做出相應改進。

消息來源
頁: [1]
查看完整版本: 安全人員曝光Win10 Edge瀏覽器安全問題:會向微軟後端傳送完整URL地址