Перейти до основного вмісту

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Как и обещалось, в начале августа компания Microsoft выпустила для почти что свободного скачивания версию Release Preview своей наиболее спорной за последние годы операционной системы — Windows 8. К ней немедленно получили доступ исследователи и просто интересующиеся, в том числе и Надим Кобейсси, который 24-го августа опубликовал данные о том, что одна из слабо известных утилит Windows 8 отправляет сведения о всех устанавливаемых приложениях компании Microsoft. Подобный сбор данных о пользователе потенциально может вылиться в преследование — не только судебное, но и политическое, к примеру, в тех регионах, где ситуация нестабильна.

Некоторое время на одном из своих компьютеров Надим с огромным удовольствием использовал RTM-версию Windows 8, отмечая отличную скорость работы и дизайн функциональности представителя популярной линейки операционных систем. Но при изучении проблем безопасности вскрылась заинтересовавшая его проблема.

Windows 8 имеет функцию под названием Windows SmartScreen, которая по умолчанию включена. Данная функция имеет своей целью наблюдение за всеми приложениями, которые пользователь попытается установить, чтобы предупредить о статусе безопасности устанавливаемой программы.

Схема работы проста: после открытия установщика любого программного пакета — к, примеру, браузера, редактора изображений или редактора текста — Windows SmartScreen собирает некоторую идентификационную информацию о приложении и отсылает данные на сервера Microsoft. Если будет получен ответ о том, что приложение не подписано необходимым сертификатом, то пользователь будет решать, запускать ли установщик или проигнорировать его. При отсутствии интернет-соединения будет выведено предупреждение о невозможности проверки допустимости запуска приложения.
Кроме прямой проблемы наличия включенной по умолчанию слежки за любыми попытками устанавливать программы как нарушения приватности действий, стоит отметить возможность давления на Microsoft с целью выдачи данных государственным структурам и юридическим представителям крупных держателей авторских прав.

Поток отсылаемой информации также может быть перехвачен. Так можно изучить, какие программы устанавливает пользователь. Надим заметил, что SmartScreen соединяется по протоколу HTTPS с сервером apprep.smartscreen.microsoft.com, где запросы обрабатываются сервером Microsoft IIS 7.5.
Сервер на стороне Microsoft сконфигурирован таким образом, что может принимать запросы, шифрованные протоколом SSLv2, который, как известно, был скомпрометирован. Сертификат шифрования предоставлен GTE CyberTrust Global Root организации Microsoft Secure Server Authority; ранее модель центра цифровых сертификатов доказала свою уязвимость.

Согласно информации Microsoft, SmartScreen отсылает лишь хэш установщика и его цифровую подпись (если есть). Тем не менее, знания внешнего IP-адреса достаточно, чтобы в случае необходимости установить, что определенный человек попытался установить определенную программу. Другой исследователь изучил хроники паники Надима и обнаружил, что также отсылается и имя файла.

SmartScreen не так легко отключить, и система будет периодически просить пользователя включить его обратно.
Чтобы отключить фильтр SmartScreen, необходимо в панели управления зайти в раздел System and Security, выбрать опцию Action Center и отмотать список до Windows SmartScreen.
Чтобы отключить фильтр SmartScreen, необходимо в панели управления зайти в раздел System and Security, выбрать опцию Action Center и отмотать список до Windows SmartScreen.


Теоретически, Редмонд может начать собирать базу данных, соотносящую время, установленные приложения и IP-адреса. Тем не менее, трудно ожидать от такого неповоротливого гиганта сборов логов: Microsoft уже не раз показывала свою восхитительную мягкость, например, сдав без боя имя Metro.

■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□

Компания годами продолжает доставлять обновления операционной системы даже пользователям нелицензионных копий, слабо подталкивая их обновиться до легального статуса, и отключение SmartScreen как полезной функции фильтра вредоносного программного обеспечения не стоит считать обязательным.



Космополит К°on

Коментарі

Популярні дописи з цього блогу

БЫВШИЕ МУСУЛЬМАНЕ ПРОТИВ ИСЛАМА

В начале июля около 30 мусульман, порвавших с исламом, заявили о создании так называемого Совета бывших мусульман Франции. Основным назначением нового движения является борьба выходцев из исламского общества за право быть атеистами и критиковать ислам. "Мы представляем собой группу атеистов и неверующих, которые неоднократно сталкивались с угрозами в свой адрес, многие из нас были арестованы за богохульство", - заявили учредители совета. Символом своего движения они называют шевалье де ла Барра, молодого французского аристократа, казненного 1 июля 1766 года "за пение насмешливых песен в присутствии церковной процессии". Для французов история де ла Барра является предостережением против любых проявлений религиозной нетерпимости. Настоящим героем члены движения считают палестинского блогера Валида аль-Хусейни, в 2010 году проведшего несколько месяцев в тюрьме по обвинению в кощунственной интернет-деятельности. Среди членов Совета бывших мусульман – выходцы из...

Главная проблема молодых учителей — рано созревшие школьницы

В школах всегда не хватало учителей-мужчин, а теперь мы можем потерять последних: молодые педагоги боятся... раскованного поведения своих учениц. Ведь из-за сознательной провокации или искренней симпатии подопечных девочек учитель может быть заподозрен в педофилии, к которой сегодня особенно внимательны как правоохранительные органы, так и бдительные граждане. Вот и бегут мужчины с педагогическим образованием из средней школы — от греха подальше. Географ: «Еле глобус унес...» Высокий симпатичный Леня — бывший молодой преподаватель географии Леонид Филиппович — сделал ноги из средней школы меньше чем через год работы. Сейчас Леониду 26, и работает он совершенно в другой сфере, но при воспоминаниях о школе, пусть и четырехлетней давности, вздрагивает до сих пор. — Из-за проделок учеников учитель может получить не только несмываемое пятно на своей репутации, но и реальные неприятности с законом, — говорит Леонид. — Ладно еще те девочки, которые влюбляются в своего учителя, что для пе...

АРМИЯ: США VS РОССИЯ - СУБЪЕКТИВНЫЙ ВЗГЛЯД

Конечно же Армия США, ведь там используются наиболее передовые системы вооружения, очень сильное взаимодействие родов войск(чего нет в РФ) и проффесионализм у американских солдат выше чем у русских призывников. Ну чего уж говорить о превосходстве американской технологии и техники. В европейских странах, да и во всем мире, уже давно эталоном военной выучки стала армия США. Стоит сразу оговориться, что в самих Штатах под словом армия подразумеваются не вооруженные силы целиком, а лишь сухопутная ее часть. Мы же, по привычке, будем подразумевать именно вооруженные силы всецело. Ежели эталоном в мире признана армия «самого демократичного» государства, то возникает и резонный вопрос: а кто же служит примером для самих солдат Америки? На это, думается, ответ сможет дать даже школьник – самым сильным подразделением в заморских войсках считается корпус морской пехоты. Вся война с Россией будет длиться до 20 дней после первых ударов НАТО.. Не будем обсуждать, где и какие задачи они выполня...