Windows 8 общается с Microsoft при установке программ

Наблюдательный хакер Надим Кобейсси (Nadim Kobeissi), при анализе сетевых пакетов под Windows 8 заметил весьма интересную вещь. Похоже, что последняя операционная система от Microsoft при каждой установке приложения отправляет на сервера компании некую информацию. И связано все это со встроенной возможностью проверки файлов Windows SmartScreen.

28.08.2012 16:15
Windows 8 общается с Microsoft при установке программ

“Умный экран” Windows 8 SmartScreen призван защищать неинформированных пользователей от различных вредоносных программ и других неприятных файлов. Вы могли слышать про эту возможность и раньше. Изначально она была представлена в Internet Explorer 8 как дополнение фильтра фишинга IE7.

В IE9, SmartScreen получил Application Reputation – набор алгоритмов, использующихся для анализа надежности/достоверности скачиваемых файлов посредством цифровых сигнатур, эвристики и информации, собранной компанией Microsoft. Похоже, что все это и стало основой для SmartScreen в Windows 8.

В своей работе SmartScreen опирается на некую централизованную базу данных достоверности программ, расположенную на серверах Microsoft. Вот где и возникают некие отсылаемые пакеты информации – Microsoft собирает информацию о том, какие программы скачивает пользователь, и также наполняет этой информацией свою базу данных.

Кобейсси верит, что в отосланные операционной системой данные включают в себя хэш приложения, скрытое название файла и IP-адрес компьютера. И хотя отсылаемые данные шифруются, Кобейсси выразил свои сомнения относительно надежности используемого метода шифрования - SSLv2, который, по его мнению, ненадежен и потенциально оставляет установочные данные и идентификаторы пользователей открытыми для хакеров.

Волноваться ли по поводу того, что Microsoft собирает информацию о том, что вы скачиваете? Решать вам. Помните, впрочем, что Google также использует свою собственную подобную технологию, называющуюся Safe Browsing. При этом Safe Browsing API не ограничивается одним лишь Chrome.

Данные API открыт для многих разработчиков. В частности он также используется такими крупными браузерами, как Firefox и Safari. Microsoft же, по сути, вывела похожую технологию на новый уровень, а именно интегрировала ее прямо в Windows, а не просто в браузер.

В конечном итоге, “умный экран” SmartScreen уже доказал свою эффективность в защите пользователей от вредоносных сайтов и файлов. Для обычных пользователей, SmartScreen – это действительно полезное дополнение к Windows 8. А скептики и параноики могут его просто отключить.

Теги:  Microsoft
Оцените материал:  
(Голосов: 4, Рейтинг: 3.38)

Каждый вечер мы будем присылать вам одно письмо со всеми опубликованными за день материалами. Нет материалов - нет писем, просто и удобно (другие варианты).

Материалы по теме


Комментарии (1)

Евгений Жуков, 30.08.2012 20:55
Вам нужно авторизоваться, чтобы голосовать Вам нужно авторизоваться, чтобы голосовать

Самая лучшая защита - мозг пользователя.
Самая лучшая защита - мозг пользователя.