SG.hu·

SmartScreen-ügyben cáfol a Microsoft

A tengerentúli konszern reagált Nadim Kobeissi biztonsági szakértő felvetéseire és kiemelte, hogy a Windows 8-ba integrált SmartScreen szűrő egyáltalán nem gyűjti a szoftvertelepítésekkel kapcsolatos információkat.

Kobeissi korábban azt írta, hogy a SmartScreen minden programtelepítést jelent a Microsoftnak már akkor, amint a felhasználó a telepítőfájlt letöltötte az internetről. A redmondi cég így akarja megakadályozni, hogy kártevők települjenek fel a számítógépekre. A SmartScreen alapvetően úgy van beállítva, hogyha a telepítőfájlt a Microsoft nem ismeri, akkor a szoftvereket kizárólag rendszergazdai jogokkal lehet telepíteni. Ugyanakkor lehetőség van a szűrő kikapcsolásra, illetve beállítható úgy is, hogy az ismeretlen telepítőfájlok esetében csak figyelmeztessen, de tegye lehetővé a telepítést.

A Microsoft szóvivője hangsúlyozta, hogy - a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist, így nem tudják azt sem, hogy melyik konfiguráción milyen alkalmazás van telepítve. Ugyanakkor az igaz, hogy a naplófájlokban eltárolják azt, hogy amikor a SmartScreen aktiválva volt, akkor mely programokat telepítette fel a felhasználó az internetről, viszont ezeket az adatokat a társaság rendszeresen törli.

A Microsoft azt állítja, hogy a naplófájlokban megőrzött információkat nem használja fel a felhasználók azonosítására, az ügyfeleivel való kapcsolatfelvételre és a reklám célokra. Továbbá ezeket az adatokat nem osztja meg harmadik féllel sem. Kobeissi kifogásolta azt is, hogy a társaság egy elavult és ezért nem biztonságos módszert alkalmaz a https titkosításokhoz. Nos, mindössze 14 órával a blogbejegyzés megjelenése után a Microsoft az SSL 2.0-t lecserélte SSL 3.0-ra. Erre a biztonsági szakember azonnal fel is hívta a figyelmet.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© TARTYOM2012. 09. 01.. 08:52||#16
EULA-ban le van írva.
Ráadásul telepítéskor is megkérdezi, hogy akarom-e
Ezen felül akármikor kikapcsolható.


HOL A GOND BASZDMEG?!
© Zombee2012. 08. 31.. 07:56||#15
Nem az engedélyed nélkül. Amikor telepíted a Windows 8-at, aktiválod a smartscreen-t, akkor engedélyt adsz rá, olvasd csak el az eulát.
© Zombee2012. 08. 31.. 07:54||#14
"Kobeissi korábban azt írta, hogy a SmartScreen minden programtelepítést jelent a Microsoftnak már akkor, amint a felhasználó a telepítõfájlt letöltötte az internetrõl." Tehát gyûjtik.

"A Microsoft szóvivõje hangsúlyozta, hogy - a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist, így nem tudják azt sem, hogy melyik konfiguráción milyen alkalmazás van telepítve." Elvileg nem gyûjtik.

"Ugyanakkor az igaz, hogy a naplófájlokban eltárolják azt, hogy amikor a SmartScreen aktiválva volt, akkor mely programokat telepítette fel a felhasználó az internetrõl, viszont ezeket az adatokat a társaság rendszeresen törli." Tehát mégiscsak lesz nyoma.
© kvp2012. 08. 30.. 18:43||#13
A leiras alapjan a logikus implementacio ket feature-t jelent. Egy offline alairas ellenorzes, hogy megbizhato kiadotol szarmazik-e a szoftver, ez most is megvan, de csak driver-ek eseten veszik figyelembe, akkor is csak figyelmeztet a rendszer ha ismeretlen a kod.

A masik megoldas pedig egy digest kodot general, ami alapjan online egy adatbazisban megnezik, hogy ismert-e a program. Gyakorlatilag egy online viruskeresokent mukodik. Ilyenkor menthetnek le adatokat a geprol, megpedig azt amit az ellenorzo program felkuld. Ez sem veszelyesebb mint barmelyik viruskereso mukdoese. Ha ki lehet kapcsolni a nevtelen infoszolgaltatast, az meg jobb, de amugy is csak a statisztikak szmaitanak.

Egyetlen problema, hogy ezzel a kaloz szoftverek is detektalhatoak, mivel a feltort programot (pl. lopott office) csak virusnak kell beallitani a kozponti adatbazisban. Most is tortenik ilyen, bar sok antivirus ceg erre nem hajlado. (azert sok viruskereso meg a netcat-et is virusnak nezi, mert hacking script-ek is hasznaljak, meg a rendszergazdak, mert nekik keszult...)

Az alternativa az apple ceg megoldasa lenne, tehat csak appstore-bol lehet telepiteni es kesz. A winrt egyebkent ilyen lesz. Ehhez kepest egy kikapcsolhato online viruskereso nem gond. Sokan lesznek akik kikapcsoljak, hogy a virusos programok fussanak, mert inkabb vallaljak a fertozott telepitot is, de fizenti nem fognak.
© thrawnguru2012. 08. 30.. 15:21||#12
"viszont ezeket az adatokat a társaság rendszeresen törli. "

Minek egyáltalán lenaplózni akkor? Azért, hogy aztán letörölhessék?
+1
© Én Ki Más2012. 08. 30.. 13:25||#11
naplóz az minden mást is az összes billentyûleütéstõl kezdve az egérpozición át a képernyõrõl készül fotókig mindent az égvilágon és mindezt már a visztától kezdve a 7esen át egészen a winFOS 8-ig az összes trójai windows.

http://www.sg.hu/cikkek/71318/trojai_okozza_a_windows_7_halalat

-1
© Rigya2012. 08. 30.. 12:29||#10
Jó kérdés, a végén ki fizeti õket?
© Rigya2012. 08. 30.. 12:27||#9
Bátran merik hangoztatni: "... a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist". Õk. És a megbízóik? Õk csak kiszolgálói egy rendszernek ...
© lordsithlord2012. 08. 30.. 12:07||#8
Az MS mindenképpen hozzáfér a gépedhez. Gondold csak el, minek alapján mûködik az Update rendszerük, ott is van kimenõ forgalmazás. Ez a naplózás is ilyesmi lehet, adott idõpontokban (ha logikusak akarnak lenni, akkor a Windows Update futása alatt) elküldi az összegyûjtött adatokat és annyi.

Ilyen tekintetben bármely oprendszer elérhetõ távolról, hiszen az update minden esetben, ha online történik, adatcserével történik. Azt pedig szerintem a kutya se tudja, hogy Update címén vajon mi kerül még ki a géprõl a verziószámokon kívül bármelyik oprendszer alatt...
© kakamatyi1232012. 08. 30.. 11:13||#7
>A helyzet az, hogy ezeket a donteseket altalaban senki nem hozza meg.
A piacvezeto oprendszer fejleszteset kevered egy atlagos vallalati szoftver fejlesztesevel... Pontos doksi es terveyes nelkul kb. impossible mission...
-3