Τετάρτη 24 Απριλίου 2024
weather-icon 21o
Η Microsoft θα ξέρει ποια app χρησιμοποιείτε στα Windows 8, λέει διάσημος χάκερ

Η Microsoft θα ξέρει ποια app χρησιμοποιείτε στα Windows 8, λέει διάσημος χάκερ

Φωτιές άναψε στο Διαδίκτυο η αναφορά ενός διακεκριμένου χάκερ ο οποίος τεκμηριώνει γιατί η Microsoft μπορεί να γνωρίζει οτιδήποτε κατεβάζει και χρησιμοποιεί κάθε χρήστης των Windows 8. Το γεγονός επιβεβαιώνεται και από άλλη πηγή, εντούτοις αντικείμενο διαξιφισμού παραμένει εάν τα στοιχεία αυτά είναι πολύτιμα, αλλά και η πρόθεση της εταιρείας να τα συγκεντρώνει και να τα επεξεργάζεται.

Φωτιές άναψε στο Διαδίκτυο η αναφορά ενός διάσημου Λιβανέζου χάκερ ο οποίος αποκαλύπτει ότι η Microsoft μπορεί να γνωρίζει ποια app εγκαθιστά κάθε ένας από τους χρήστες των επερχόμενων Windows 8. Πάντως, δεδηλωμένος σκοπός της ύπαρξης του SmartScreen της Microsoft είναι η προστασία από ανυπόγραφο λογισμικό που μοιάζει ύποπτο με βάση πλήθος διαφορετικών κριτηρίων.

Το γεγονός επιβεβαιώνεται και από άλλη πηγή, εντούτοις αντικείμενο διαξιφισμού παραμένει εάν τα στοιχεία αυτά είναι πολύτιμα, αλλά και η πρόθεση της εταιρείας να τα συγκεντρώνει και να τα επεξεργάζεται, κάτι το οποίο η εταιρεία αρνείται.

Η έρευνα φέρει την υπογραφή του Nadim Kobeissi, και εστιάζει στο SmartScreen. Ο νεαρός χάκερ -γνωστός για το εργαλείο κρυπτογραφημένης διαδικτυακής επικοινωνίας Cryptocat– γράφει ότι το SmartScreen είναι ενεργοποιημένο εκ προοιμίου στα Windows 8 (στην έκδοση RTM). Όταν ο χρήστης επιχειρήσει να εγκαταστήσει μια εφαρμογή που κατέβασε από το Διαδίκτυο, το SmartScreen συγκεντρώνει κάποιες πληροφορίες για το αρχείο προς εκτέλεση και τις αποστέλλει σε διακομιστές της Microsoft. Εάν εκεί δεν περάσει με επιτυχία τους ελέγχους αξιοπιστίας στους οποίους υπόκειται (είτε φέρει υπογραφή, ή πιστοποίηση από την Microsoft, είτε όχι), ο χρήστης καλείται να αποφασίσει ο ίδιος εάν θα αναλάβει το ρίσκο να εκτελέσει ένα «μη αναγνωρίσιμο» πρόγραμμα.

Κάπου εκεί, ο Kobeissi διακρίνει ότι εγείρονται θέματα ιδιωτικότητας, με μεγαλύτερο αυτό της ρύθμισης των Windows 8 ώστε να ενημερώνεται η Microsoft για κάθε app που κατεβάζουν και εγκαθιστούν οι χρήστες της νέας έκδοσης του λειτουργικού της. Παρά το γεγονός ότι οι χρήστες διατηρούν την δυνατότητα να απενεργοποιήσουν το SmartScreen και τα σχετικά μηνύματα από το Action Center, o Kobeissi θεωρεί ότι θα έπρεπε οι χρήστες να είναι ενήμεροι για την αναφορά πληροφοριών για τα app κατά την εγκατάσταση του λειτουργικού συστήματος.

Στο θέμα αναφέρεται ένας τουλάχιστον ερευνητής, στο withinwindows.com όπου επιβεβαιώνει ότι η Microsoft μπορεί πράγματι να γνωρίζει ποια app κατεβάζει κάθε χρήστης των Windows 8. Εντούτοις, αμφισβητεί εάν και κατά πόσον η εταιρεία, φοβούμενη τυχόν παραπομπές στα δικαστήρια, θα έφτιαχνε μια βάση δεδομένων στην οποία θα συγκέντρωνε τα app που τρέχουν οι χρήστες των Windows 8 ένας προς έναν.

Το Ars Technica δημοσιεύει επίσημη απάντηση της Microsoft για το θέμα, σε ένα άρθρο που χαρακτηρίζει αρνητικά τα συμπεράσματα Kobeissi (διαβάστε γιατί ο συντάκτης θεωρεί πως ο Kobeissi «χάνει το δάσος, για το δέντρο», αφού λεπτομερέστερες πληροφορίες για κάθε app συγκεντρώνονται από κάθε ιδιοκτήτη Store για App, ανεξαρτήτως λειτουργικού συστήματος και μάλιστα, συνδέονται όχι μόνο με μοναδικές διευθύνσεις IP, αλλά και με στοιχεία τιμολόγησης).

Η Microsoft πάντως αρνείται την δημιουργία βάσης δεδομένων για τα προγράμματα και τις διευθύνσεις IP των χρηστών και θυμίζει ότι η επικοινωνία μέσω διευθύνσεων IP είναι απαιτούμενο για την παροχή όλων των διαδικτυακών υπηρεσιών (όπως στην προκειμένη περίπτωση, ο έλεγχος της εγκυρότητας οποιουδήποτε εκτελέσιμου αρχείου από το Διαδίκτυο). Τέλος, παραπέμπει στις Δηλώσεις περί Απορρήτου της εταιρείας, όπου αναφέρονται οι προσπάθειες της εταιρείας να προστατεύσει την ιδιωτικότητα των χρηστών των υπηρεσιών της και δηλώνει ότι δεν χρησιμοποιεί τα δεδομένα για την αναγνώριση, την επικοινωνία ή την στοχευμένη διαφήμιση των χρηστών της, ούτε τα μοιράζεται με τρίτους.

In.gr Τεχνολογία

Sports in

Το μεγάλο λάθος του Σλούκα έδωσε το πλεονέκτημα στην Μακάμπι (vid)

Ο Κώστας Σλούκας πήρε την λάθος απόφαση, τη λάθος στιγμή. Και η Μακάμπι…

Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

in.gr | Ταυτότητα

Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

Διευθύντρια Σύνταξης: Αργυρώ Τσατσούλη

Ιδιοκτησία - Δικαιούχος domain name: ΑΛΤΕΡ ΕΓΚΟ ΜΜΕ Α.Ε.

Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

ΑΦΜ: 800745939, ΔΟΥ: ΦΑΕ ΠΕΙΡΑΙΑ

Ηλεκτρονική διεύθυνση Επικοινωνίας: in@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007

ΜΗΤ Αριθμός Πιστοποίησης Μ.Η.Τ.232442

Τετάρτη 24 Απριλίου 2024