Серверная (www.it-simple.ru)

Windows 8: служба «Windows SmartScreen»


Скрытая функция в Windows 8 под названием Windows SmartScreen отсылает в Microsoft информацию о каждом приложении, которое пользователь загрузил из интернета, попытался установить или установил в операционной системе, сообщает Boy Genius Report со ссылкой на программиста Надима Кобейси (Nadim Kobeissi), который первым обнаружил функцию.

Назначением SmartScreen является защита пользователя от вредоносного программного обеспечения. Данные отправляются тогда, когда пользователь запускает установщик. После того как Microsoft получает данные, она проверяет наличие необходимого сертификата. Если он отсутствует, выдается сообщение, что запуск данной программы может нанести урон. Пользователю предлагается отказаться или согласиться все равно.

Однако информацию между SmartScreen и сервером Microsoft можно перехватить, и таким образом некто может узнать о каждом установленном на компьютере конкретного пользователя приложении (передаются также IP-адреса), предупреждает программист. Задачу хакеров облегчила сама софтверная компания - по словам Кобейси, она использует старый и ненадежный протокол шифрования передаваемых данных - SSLv2.

Функция SmartScreen по умолчанию включена. Если ее отключить (а сделать это не так просто - отмечает Кобейси), то Windows периодически назойливо будет напоминать пользователю о том, чтобы он ее заново активировал.

Windows 8 отсылает в Microsoft данные обо всех устанавливаемых программах (http://pda.cnews.ru/news/index.shtml?top/2012/08/27/500755)

Пользователь сам платит деньги, чтобы за ним следили. А следить будут через дырявую неотключаемую службу.

Покупайте продукцию компании Микрософт!