Fra le tante novità di Windows 8, c’è l’estensione della protezione SmartScreen al livello del sistema operativo (in precedenza operava solo su Internet Explorer). La protezione SmartScreen utilizza un sistema di reputazione per bloccare l’esecuzione dei programmi che hanno un origine poco affidabile o sconosciuta ma secondo il ricercatore di sicurezza Nadim Kobeissi ci sarebbe dell’altro.
Analizzando il funzionamento di SmartScreen, Kobeissi ha notato che “Windows 8 è configurato in modo da rendere immediatamente conto a Microsoft di tutte le applicazioni scaricate ed installate sul PC”. Un problema per la privacy non di poco conto che potrebbe permettere 1) a Microsoft di collezionare statistiche sulle abitudini degli utenti in maniera non troppo cristallina e 2) ad eventuali malintenzionati di intercettare i dati inviati da Smart Screen a Microsoft per fini poco nobili.
Kobeissi non è il solo ad aver confermato questo comportamento anomalo del nuovo Windows ma Microsoft ha replicato ufficialmente alle accuse negando qualsiasi fine spionistico del filtro SmartScreen.
“Possiamo confermare di non voler costruire alcun database storico dei programmi e degli IP”, ha dichiarato un esponente del colosso di Redmond ad El Reg. “Come accade per tutti i servizi online, la comunicazione degli indirizzi IP è necessaria per stabilire una comunicazione ma noi li cancelliamo periodicamente dai nostri log. Come indica la nostra documentazione sulla privacy, noi adottiamo tutte le misure necessarie per proteggere la privacy dei nostri utenti. Non usiamo i loro dati per identificare, contattare o indirizzare la pubblicità e le informazioni raccolte non vengono condivise con terze parti”.
Per quanto riguarda l’intercettazione delle comunicazioni fra Windows 8 e i server Microsoft da parte dei malintenzionati, il rischio principale veniva dall’utilizzo del protocollo SSL v2 che presenta alcune vulnerabilità. A quanto sembra, però, Microsoft ha corretto il tiro ed ora SmartScreen utilizza il più sicuro SSL v3.
Basta per dormire sonni tranquilli? Questo lo lasciamo decidere alla coscienza di ognuno di voi, nel frattempo vi lasciamo con un piccolo vademecum su come disattivare il filtro SmartScreen in Windows 8 (mossa sconsigliata ma se vi interessa…):
- Accedere al Pannello di controllo classico;
- Recarsi in System and Security;
- Cliccare su Action Center;
- Espandere la lista delle impostazioni sulla sicurezza, individuare la voce Windows SmartScreen e cliccare sul collegamento Change settings ad essa relativo;
- Mettere la spunta su Turn off Windows SmartScreen.
[Via | The Register] [Photo Credits | iStartedSomething]
#1Andrea
A me non sembra una grossa violazione di privacy, sono informazioni che potrebbero migliorare il SO… Bah…
#2Anima
@Andrea:
Non lo sarebbe se chiedesse il permesso di monitorare gli utenti.
In tutti gli altri casi è un palese aggressione alla privacy degli utenti.
#3Step
@Anima: Il permesso lo chiede durante il primo avvio.
#4AlexDiste
@Step:
Esattamente il permesso è nell eula che sei obbligato ad accettare se vuoi usare windows 8
#5__–__
@AlexDiste:
e nessuno appunto ti costringe a farlo, rifiuti e ti dedichi ad altro.
per inciso il filtro smartscreen
esiste da quando esiste explorer 8 e sempre per inciso trovatemi
un azienda che produce un software che non sappia i fatti vostri,
come se chi produce browser non sappia che estensioni usate e come
o cose del genere. C’è ben altro di cui preoccuparsi, se vorreste vedere
la vostra privacy preservata dovreste tapparvi in casa murando
porte e finestre ed essere cauti dal non avere il collegamento
a qualsiasi rete, compresa quella fognaria visto che dai liquami
potrebbero persino rendersi conto di noi quanto mangiamo, cosa mangiamo
e che malattie abbiamo.
#6Fil
@Anima: Violazione della privacy? Mi sbaglio o ci sono milioni di persone che regalano ogni giorno i loro dati ad aziende come Facebook e Twitter?
#7Anima
@__–__:
Naturalmente, sei OBBLIGATO a farlo per un sistema che hai già pagato.
Bello vero?
#8Fil
@Anima: Sbagliato. Se non sei d’accordo con l’EULA puoi semplicemente restituire il prodotto e richiedere un rimborso.
#9Step
@AlexDiste: Anche, ma quello che dicevo io è che Windows, durante l’install, ti chiede se attivare o meno Smart Screen.
#10StromLem
[url=https://stromectolgf.com/#]ivermectin brand name[/url] ivermectin cream cost
#11MichealGlach
[url=https://erectionpills.best/#]natural remedies for ed[/url] cheap ed drugs
#12MichealGlach
[url=https://erectionpills.best/#]best ed medication[/url] ed medications list
#13Geraldpex
[url=https://erectionpills.shop/#]ed meds online[/url] non prescription ed pills
#14KeithGlove
[url=https://erectionpills.shop/#]erectile dysfunction medications[/url] erectile dysfunction pills
#15KeithGlove
[url=https://erectionpills.shop/#]best ed pills[/url] male ed pills
#16KeithGlove
[url=https://canadiandrugs.best/#]canadian medications[/url] non prescription ed drugs