Berta Sándor

SmartScreen-ügyben cáfol a Microsoft

A tengerentúli konszern reagált Nadim Kobeissi biztonsági szakértő felvetéseire és kiemelte, hogy a Windows 8-ba integrált SmartScreen szűrő egyáltalán nem gyűjti a szoftvertelepítésekkel kapcsolatos információkat.

Kobeissi korábban azt írta, hogy a SmartScreen minden programtelepítést jelent a Microsoftnak már akkor, amint a felhasználó a telepítőfájlt letöltötte az internetről. A redmondi cég így akarja megakadályozni, hogy kártevők települjenek fel a számítógépekre. A SmartScreen alapvetően úgy van beállítva, hogyha a telepítőfájlt a Microsoft nem ismeri, akkor a szoftvereket kizárólag rendszergazdai jogokkal lehet telepíteni. Ugyanakkor lehetőség van a szűrő kikapcsolásra, illetve beállítható úgy is, hogy az ismeretlen telepítőfájlok esetében csak figyelmeztessen, de tegye lehetővé a telepítést.

A Microsoft szóvivője hangsúlyozta, hogy - a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist, így nem tudják azt sem, hogy melyik konfiguráción milyen alkalmazás van telepítve. Ugyanakkor az igaz, hogy a naplófájlokban eltárolják azt, hogy amikor a SmartScreen aktiválva volt, akkor mely programokat telepítette fel a felhasználó az internetről, viszont ezeket az adatokat a társaság rendszeresen törli.

A Microsoft azt állítja, hogy a naplófájlokban megőrzött információkat nem használja fel a felhasználók azonosítására, az ügyfeleivel való kapcsolatfelvételre és a reklám célokra. Továbbá ezeket az adatokat nem osztja meg harmadik féllel sem. Kobeissi kifogásolta azt is, hogy a társaság egy elavult és ezért nem biztonságos módszert alkalmaz a https titkosításokhoz. Nos, mindössze 14 órával a blogbejegyzés megjelenése után a Microsoft az SSL 2.0-t lecserélte SSL 3.0-ra. Erre a biztonsági szakember azonnal fel is hívta a figyelmet.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • TARTYOM #16
    EULA-ban le van írva.
    Ráadásul telepítéskor is megkérdezi, hogy akarom-e
    Ezen felül akármikor kikapcsolható.


    HOL A GOND BASZDMEG?!
  • Zombee #15
    Nem az engedélyed nélkül. Amikor telepíted a Windows 8-at, aktiválod a smartscreen-t, akkor engedélyt adsz rá, olvasd csak el az eulát.
  • Zombee #14
    "Kobeissi korábban azt írta, hogy a SmartScreen minden programtelepítést jelent a Microsoftnak már akkor, amint a felhasználó a telepítőfájlt letöltötte az internetről." Tehát gyűjtik.

    "A Microsoft szóvivője hangsúlyozta, hogy - a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist, így nem tudják azt sem, hogy melyik konfiguráción milyen alkalmazás van telepítve." Elvileg nem gyűjtik.

    "Ugyanakkor az igaz, hogy a naplófájlokban eltárolják azt, hogy amikor a SmartScreen aktiválva volt, akkor mely programokat telepítette fel a felhasználó az internetről, viszont ezeket az adatokat a társaság rendszeresen törli." Tehát mégiscsak lesz nyoma.
  • kvp #13
    A leiras alapjan a logikus implementacio ket feature-t jelent. Egy offline alairas ellenorzes, hogy megbizhato kiadotol szarmazik-e a szoftver, ez most is megvan, de csak driver-ek eseten veszik figyelembe, akkor is csak figyelmeztet a rendszer ha ismeretlen a kod.

    A masik megoldas pedig egy digest kodot general, ami alapjan online egy adatbazisban megnezik, hogy ismert-e a program. Gyakorlatilag egy online viruskeresokent mukodik. Ilyenkor menthetnek le adatokat a geprol, megpedig azt amit az ellenorzo program felkuld. Ez sem veszelyesebb mint barmelyik viruskereso mukdoese. Ha ki lehet kapcsolni a nevtelen infoszolgaltatast, az meg jobb, de amugy is csak a statisztikak szmaitanak.

    Egyetlen problema, hogy ezzel a kaloz szoftverek is detektalhatoak, mivel a feltort programot (pl. lopott office) csak virusnak kell beallitani a kozponti adatbazisban. Most is tortenik ilyen, bar sok antivirus ceg erre nem hajlado. (azert sok viruskereso meg a netcat-et is virusnak nezi, mert hacking script-ek is hasznaljak, meg a rendszergazdak, mert nekik keszult...)

    Az alternativa az apple ceg megoldasa lenne, tehat csak appstore-bol lehet telepiteni es kesz. A winrt egyebkent ilyen lesz. Ehhez kepest egy kikapcsolhato online viruskereso nem gond. Sokan lesznek akik kikapcsoljak, hogy a virusos programok fussanak, mert inkabb vallaljak a fertozott telepitot is, de fizenti nem fognak.
  • thrawnguru #12
    "viszont ezeket az adatokat a társaság rendszeresen törli. "

    Minek egyáltalán lenaplózni akkor? Azért, hogy aztán letörölhessék?
  • Én Ki Más #11
    naplóz az minden mást is az összes billentyűleütéstől kezdve az egérpozición át a képernyőről készül fotókig mindent az égvilágon és mindezt már a visztától kezdve a 7esen át egészen a winFOS 8-ig az összes trójai windows.

    http://www.sg.hu/cikkek/71318/trojai_okozza_a_windows_7_halalat

  • Rigya #10
    Jó kérdés, a végén ki fizeti őket?
  • Rigya #9
    Bátran merik hangoztatni: "... a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist". Ők. És a megbízóik? Ők csak kiszolgálói egy rendszernek ...
  • lordsithlord #8
    Az MS mindenképpen hozzáfér a gépedhez. Gondold csak el, minek alapján működik az Update rendszerük, ott is van kimenő forgalmazás. Ez a naplózás is ilyesmi lehet, adott időpontokban (ha logikusak akarnak lenni, akkor a Windows Update futása alatt) elküldi az összegyűjtött adatokat és annyi.

    Ilyen tekintetben bármely oprendszer elérhető távolról, hiszen az update minden esetben, ha online történik, adatcserével történik. Azt pedig szerintem a kutya se tudja, hogy Update címén vajon mi kerül még ki a gépről a verziószámokon kívül bármelyik oprendszer alatt...
  • kakamatyi123 #7
    >A helyzet az, hogy ezeket a donteseket altalaban senki nem hozza meg.
    A piacvezeto oprendszer fejleszteset kevered egy atlagos vallalati szoftver fejlesztesevel... Pontos doksi es terveyes nelkul kb. impossible mission...