Windows 8 transmite catre Microsoft detalii despre fiecare program instalat
Citiva entuziasti au gasit o caracteristica interesanta a noului sistem de operare de la Microsoft. S-a dovedit faptul ca Windows 8 trimite spre serverele companiei un raport despre fiecare program instalat, iar datele despre utilizator transmise sunt protejate insuficient.
Responsabil de actiunile descrise este serviciul SmartScreen Application Reputation, scopul caruia este de a oferi securitate suplimentara utilizatorului. Acesta monitorizeaza instalarea software-ului, calculeaza hash-ul fiecarui program, iar apoi cu o semnatura digitala si adresa IP a calculatorului trimite datele primite catre Microsoft. In lipsa semnaturii digitale sau in cazul carorva suspiciuni, indica un mesaj de eroare.
Potrivit hacker-ului Nadim Kobeissi, care a analizat traficul, SmartScreen încearcă sa se conecteze la apprep.smartscreen.microsoft.com cu ajutorul unei conexiuni securizate. Insa dupa cum s-a dovedit, acolo lucreaza un server web IIS 7.5, cu suportul protocolului SSLv2, cunoscut prin vulnerabilitati la interceptarea traficului, scrie xakep.ru.
Sursa
2012-08-24 16:08:44