ფრთხილად: Microsoft Edge შესაძლოა აგზავნის URL-ებს Bing API-ზე – TechCult
Miscellanea / / April 25, 2023
Microsoft Edge-ის ყველა მომხმარებლის ყურადღება! ფრთხილად, Microsoft Edge შესაძლოა აგზავნის URL-ებს Bing API-ზე. Გასულ კვირას, Reddit მომხმარებლებმა აღმოაჩინეს, რომ Edge-ის უახლესი ვერსია აგზავნიდა მოთხოვნას bingapis.com-ზე, თქვენ მიერ მონახულებული თითქმის ყველა გვერდის სრული URL-ით.
ეს სამწუხარო აღმოჩენა გააკეთა ა Twitter-ის მომხმარებელი scriptjunkie1, რომელმაც დაწერა ტვიტერზე, “Edge აშკარად აგზავნის თქვენს მიერ მონახულებული გვერდების სრულ URL-ს (რამდენიმე პოპულარული საიტის გამოკლებით) Microsoft-ს. და, დოკუმენტაციისგან განსხვავებით, მოიცავს თქვენი ძალიან არაანონიმური ანგარიშის ID (SID).” ეს არ იქნება პირველი შემთხვევა, როდესაც Microsoft ბოლო დროს არასწორად ამუშავებს თავისი მომხმარებლის მონაცემებს. ცოტა ხნის წინ კომპანია მწვავე კრიტიკის წინაშე აღმოჩნდა, როდესაც არასწორმა კონფიგურაციამ Bing და Microsoft 365 გახადა დაუცველი ჰაკერებისთვის.
😱 Edge, როგორც ჩანს, აგზავნის თქვენ მიერ მონახულებული გვერდების სრულ URL-ს (გამოკლებული რამდენიმე პოპულარული საიტი). და, დოკუმენტაციისგან განსხვავებით, მოიცავს თქვენი ძალიან არაანონიმური ანგარიშის ID (SID). pic.twitter.com/zHMLUGwo9w
— scriptjunkie (მეტი) (@scriptjunkie1) 2019 წლის 19 ივლისი
ეჭვი, რომ Microsoft Edge შესაძლოა აგზავნის URL-ებს Bing API-ზე, გაიზარდა, როდესაც Reddit-ის მომხმარებელმა გააზიარა მსგავსი დასკვნა. მათ Reddit პოსტზე, მომხმარებელი hackermchackface გამოქვეყნდა, „ამ url-ზე მითითებების ძიება ძალიან ცოტა შედეგს იძლევა, ამ მახასიათებლის შესახებ დოკუმენტაცია საერთოდ არ არის. Json-ის პასუხი აჩვენებს ტიპს, როგორც „Followable Status“, რომელიც იძლევა Google-ის ნულოვან შედეგს, რაც იშვიათია“. პოსტმა სწრაფად მიიპყრო ყურადღება Reddit-ის საზოგადოებაში და ინტერნეტის მომხმარებლებმა გააშუქეს ეს საკითხი.
როგორც ჩანს, პრობლემა დაკავშირებულია ყველა ადრე მონახულებულ URL-თან, რომელიც გადაეცემა bingapis.com, რომელსაც აქვს მნიშვნელოვანი გავლენა კონფიდენციალურობაზე, განსაკუთრებით მაშინ, როდესაც ფუნქციონირება არის ნაგულისხმევად ჩართულია. მომხმარებლებს, რომლებიც გამორთავს ფუნქციას, აღარ გაუგზავნიან მათ URL-ებს bingapis.com-ზე.
Microsoft აუმჯობესებს თავის ყველა პლატფორმას, განსაკუთრებით Edge და Bing AI-ით, მაგრამ ახალი გამოცხადება იწვევს შეშფოთებას. მაიკროსოფტის პოტენციური წვდომა მომხმარებელთა დათვალიერების ისტორიაზე შეიძლება იყოს კონფიდენციალურობის მნიშვნელოვანი პრობლემა მისი მილიარდობით მომხმარებლისთვის მთელ მსოფლიოში. შემაშფოთებელია, რომ მაიკროსოფტს ჯერ არ გაუკეთებია კომენტარი ამ საკითხზე და ელოდება პასუხს. იმავდროულად, იყავით ფხიზლად და დაიცავით თქვენი კონფიდენციალურობა. თვალყური ადევნეთ ამ საკითხზე შემდგომ განახლებებს.
წყარო: Twitter-ის მომხმარებელი
ალექს კრეიგი
ალექსს ამოძრავებს გატაცება ტექნოლოგიით და სათამაშო შინაარსით. იქნება ეს უახლესი ვიდეო თამაშების თამაშით, უახლესი ტექნოლოგიური სიახლეების გათვალისწინებით თუ ჩართვით სხვა თანამოაზრე ადამიანებთან ერთად, ალექსის სიყვარული ტექნოლოგიებისა და თამაშების მიმართ აშკარაა ყველაფერში, რაც მას აკეთებს.
ალექსს ამოძრავებს გატაცება ტექნოლოგიით და სათამაშო შინაარსით. იქნება ეს უახლესი ვიდეო თამაშების თამაშით, უახლესი ტექნოლოგიური სიახლეების გათვალისწინებით თუ ჩართვით სხვა თანამოაზრე ადამიანებთან ერთად, ალექსის სიყვარული ტექნოლოგიებისა და თამაშების მიმართ აშკარაა ყველაფერში, რაც მას აკეთებს.