Перейти к содержанию
AM_Bot

Windows 8 отсылает в Microsoft данные обо всех устанавливаемых программах

Recommended Posts

AM_Bot

Microsoft_logo.pngСкрытая функция в Windows 8 под названием Windows SmartScreen отсылает в Microsoft информацию о каждом приложении, которое пользователь загрузил из интернета, попытался установить или установил в операционной системе, сообщает Boy Genius Report со ссылкой на программиста Надима Кобейси (Nadim Kobeissi), который первым обнаружил функцию.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Скрытая функция в Windows 8 под названием Windows SmartScreen

Какая же она скрытая если у нее есть название? Дальше не читал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Да уж... сенсация просто! Windows SmartScreen отправляет данные о загружаемых программах. А как иначе она тогда может определить вредонос это или нет? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да уж... сенсация просто! Windows SmartScreen отправляет данные о загружаемых программах. А как иначе она тогда может определить вредонос это или нет? :)

Этому клоуну Надиму ответили в его же блоге :facepalm:

I appreciate the risk this could theoretically incur, but I do think that for the vast majority of users the benefits of SmartScreen will by far outweigh the potential concerns.

Also, while Microsoft likely stores information about how many times a particular hash has been seen, I don’t see why they would store the hash / IP-address pair – that would quickly grow to a considerable pile of junk, wouldn’t it – what would Microsoft do with that?

Regarding SSL, IE9 on Windows 7 is by default configured to require at least SSL v3. I’m not sure about the default on Windows 8 (don’t have access to check), but it’s likely the same. Therefore the SSL connection isn’t vulnerable to downgrade attacks, at not least further than to SSL v3.

Lastly, users can choose to disable SmartScreen if they want to. Granted, most users wouldn’t even know of SmartScreen, much lesss the potential privacy concerns.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SearchInform
Скрытая функция в Windows 8 под названием Windows SmartScreen

«Никогда Штирлиц ещё не был так близок к провалу ...» :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×