Blog IT, Blog Marketing

Filtr SmartScreen szpieguje użytkowników Windowsa? Microsoft nigdy tego nie krył

Filtr SmartScreen szpieguje użytkowników Windowsa? Microsoft nigdy tego nie krył

Maciej Olanicki , 23.07.2019 r.

W ciągu ostatnich kilku dni głośno zrobiło się o filtrze Smart Screen – użytkownicy Windowsa dostrzegli, że przesyła on do Microsoftu adresy odwiedzanych przez użytkowników witryn. Mniej osób zdaje sobie sprawę, że do korporacji trafiają także informacje na ten uruchamianych na Windowsie programów. A także, że praktyki te są jawne i trwają od wielu lat. Nie oznacza to jednak, że o Smart Screen nie dowiedzieliśmy się w ostatnim czasie niczego nowego.

microsoft-smart-screen

Jako pierwszy alarm podniósł Matt Weeks, specjalista ds. bezpieczeństwa oprogramowania i bloger. Zwrócił on uwagę, że filtr Smart Screen, który według działu pomocy Windowsa „ułatwia identyfikowanie zgłoszonych witryn internetowych, które wyłudzają informacje i zawierają złośliwe oprogramowanie”, wysyła adresy odwiedzanych witryn na serwery Microsoftu. Szczególne kontrowersje wzbudziło, że są to adresy w niezaszyfrowanej postaci. Do tych informacji załączany był SID – unikalny identyfikator użytkownika.

Takie znalezisko wzbudziło wiele emocji wśród osób, które dotąd nie zdawały sobie sprawy, jak działa Smart Screen. Zwłaszcza że szybko stało się jasne, że filtr podobnie działa nie tylko w przypadku stron, ale także dla pobieranych z Sieci instalatorów oprogramowania. Do Microsoftu przesyłany jest adres, z którego pobrany został plik, oraz lokalizacja na dysku, do której został on pobrany. Ponadto także informacje na temat wersji systemu operacyjnego, jego ustawień językowych oraz nieodłączny SID.

Nie można jednak powiedzieć, że nie kryjący zaskoczenia użytkownicy Windowsa 10 nie mają do tego słusznych powodów. W całej sprawie dziwić może być bowiem, że Microsoft nijak nie zabezpiecza danych wysyłanych na przez Smart Screen na swoje serwery choćby przed atakami MITM – wystarczyłoby zastosowanie funkcji skrótu, a spostrzeżenia Matta Weeksa odbiłyby się zapewne mniejszym echem. Zwłaszcza że i tak cały ruch przesyłany jest za pośrednictwem szyfrowanego protokołu HTTPS.

ustawienia-windows-smartscreen

Dla użytkowników, którzy przez szpiegujący ich filtr Smart Screen rwą włosy z głowy mamy dobre wieści – w ustawieniach systemu Windows (konkretnie w panelu konfiguracyjnym Zabezpieczenia Windows) nadal możliwe jest jego całkowite wyłączenie. Można to uczynić oddzielne zarówno dla aplikacji pobieranych za pośrednictwem Microsoft Store, jak i dla witryn wyświetlanych przez Microsoft Edge oraz plików pobieranych przez tę przeglądarkę.

Zobacz też: Microsoft wyjaśnia, dlaczego Windows przestał tworzyć kopie zapasowe Rejestru

Najnowsze oferty pracy:

Polecane wpisy na blogu IT:

Szukasz pracownika IT?

Dostarczymy Ci najlepszych specjalistów z branży IT. Wyślij zapytanie

Wyrażam zgodę TeamQuest Sp. z o.o. na przetwarzanie moich danych osobowych w celu marketingu produktów i usług własnych TeamQuest, w tym na kontaktowanie się ze mną w formie połączenia telefonicznego lub środkami elektronicznymi.
Administratorem podanych przez Ciebie danych osobowych jest TeamQuest Sp. z o.o., z siedzibą w Warszawie (00-814), ul. Miedziana 3a/21, zwana dalej „Administratorem".
Jeśli masz jakiekolwiek pytania odnośnie przetwarzania przez nas Twoich danych, skontaktuj się z naszym Inspektorem Ochrony Danych (IOD). Do Twojej dyspozycji jest pod adresem e-mail: office@teamquest.pl.
W jakim celu i na jakiej podstawie będziemy wykorzystywać Twoje dane? Dowiedz się więcej