 W Windows 8 pojawi�a si� ukryta funkcja Windows SmartScreen, kt�ra wysy�a informacje o ka�dej aplikacji, kt�r� u�ytkownik pobierze z Internetu i spr�buje j� uruchomi�.
Funkcj� odkry� Nadim Kobeissi z Boy Genius Report. SmartScreen ma rzekomo zapewnia� ochron� przed z�o�liwym oprogramowaniem. Dane s� przesy�ane za ka�dym razem, gdy u�ytkownik uruchomi instalator. Microsoft odbiera dane i sprawdza czy program posiada certyfikat. Je�li nie, to pojawia si� komunikat, �e uruchomienie danego programu mo�e spowodowa� uszkodzenie systemu. Niestety wraz z informacj� o programie Microsoft poznaje tak�e IP u�ytkownika.
Pojawia si� tak�e powa�ny problem, gdy� Microsoft wykorzystuje stary i zawodny protok� SSv2 co pozwala potencjalnym hakerom omin�� zabezpieczenie. Po 14 godzinach od tej informacji Microsoft poinformowa� o wprowadzeniu wersji z SSLv3.
Odkrywca luki zwraca uwag�, �e funkcja ta mo�e by� z powodzeniem wykorzystywana przez organy �cigania w celu identyfikacji w�a�cicieli komputer�w pobieraj�cych pirackie programy. Sam Microsoft tak�e mo�e korzysta� z tych informacji. W ko�cu koncern te� regularnie prowadzi naloty na pirat�w.
Sam� funkcj� mo�na wy��czy�, jednak co jaki� czas b�dzie si� pojawia� uporczywy komunikat zach�caj�cy do jej ponownej aktywacji.
�r�d�o: anti-malware.ru |
Swoj� drog� ciekawe czy KE si� zajmie tym pomys�em.