Windows 8 отсылает в Microsoft данные обо всех устанавливаемых программах - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Windows 8 отсылает в Microsoft данные обо всех устанавливаемых программах

Recommended Posts

AM_Bot

Microsoft_logo.pngСкрытая функция в Windows 8 под названием Windows SmartScreen отсылает в Microsoft информацию о каждом приложении, которое пользователь загрузил из интернета, попытался установить или установил в операционной системе, сообщает Boy Genius Report со ссылкой на программиста Надима Кобейси (Nadim Kobeissi), который первым обнаружил функцию.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Скрытая функция в Windows 8 под названием Windows SmartScreen

Какая же она скрытая если у нее есть название? Дальше не читал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Да уж... сенсация просто! Windows SmartScreen отправляет данные о загружаемых программах. А как иначе она тогда может определить вредонос это или нет? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да уж... сенсация просто! Windows SmartScreen отправляет данные о загружаемых программах. А как иначе она тогда может определить вредонос это или нет? :)

Этому клоуну Надиму ответили в его же блоге :facepalm:

I appreciate the risk this could theoretically incur, but I do think that for the vast majority of users the benefits of SmartScreen will by far outweigh the potential concerns.

Also, while Microsoft likely stores information about how many times a particular hash has been seen, I don’t see why they would store the hash / IP-address pair – that would quickly grow to a considerable pile of junk, wouldn’t it – what would Microsoft do with that?

Regarding SSL, IE9 on Windows 7 is by default configured to require at least SSL v3. I’m not sure about the default on Windows 8 (don’t have access to check), but it’s likely the same. Therefore the SSL connection isn’t vulnerable to downgrade attacks, at not least further than to SSL v3.

Lastly, users can choose to disable SmartScreen if they want to. Granted, most users wouldn’t even know of SmartScreen, much lesss the potential privacy concerns.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SearchInform
Скрытая функция в Windows 8 под названием Windows SmartScreen

«Никогда Штирлиц ещё не был так близок к провалу ...» :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×