Car-tech

A Microsoft lecsökkenti az IE követési hibát, amely lehetővé teszi az egérkövetést

Cómo buscar y eliminar Archivos Duplicados en PC | encontrar archivos iguales repetidos en Windows

Cómo buscar y eliminar Archivos Duplicados en PC | encontrar archivos iguales repetidos en Windows
Anonim

A Microsoft szerint egy esetleges hibát vizsgál az Internet Explorerben, amely lehetővé teszi mások számára, hogy kövessék az egérmutató helyzetét a képernyőn, még akkor is, ha az IE minimalizálódik.

A Spider.io kutatói, egy reklám-elemző cég felfedezték a funkciót, és október elején jelentették be a Microsoftnak. Az Internet Explorer egyik olyan biztonsági rését azonosították, amely a 6-tól 10-ig terjedő verziókban található, és lehetővé teszi az emberek számára, hogy nyomon kövessék az egérmutatót bárhol a képernyőn, ami veszélyeztetheti a virtuális billentyűzetek és virtuális billentyűzetek biztonságát.

:

A Microsoft elismerte a problémát, de nem foglalkozott a böngésző legújabb frissítésével. Eddig a Microsoft azt állítja, hogy a bizonyítékok azt mutatják, hogy a webhelyek csak az egér állapotát tekinthetik meg, de nem a tényleges tartalmat, amelyet a felhasználó kölcsönhatásban áll.

A vállalat most azt állítja, hogy szorosan együttműködik más vállalatokkal a sérülékenység kezelésére. > "A mostani ismeretekből az alapul szolgáló kérdés sokkal közelebb áll az analitikus vállalatok közötti versenyhez, mint a fogyasztók biztonsága vagy a magánélet védelme" - mondta Dean Hachamovitch, a Microsoft alelnöke, aki felügyeli az IE-t egy blogbejegyzésben.

"Mi vagyunk aktívan dolgozik, hogy beállítsa ezt a viselkedést az IE-ben. Más böngészők hasonló képességekkel rendelkeznek. Az elemző cégek arra számíthatnak, hogy az IE-ben szemléletet észlelnek, hasonlóan ahhoz, ahogy ezt más böngészőkben is megteszi "- tette hozzá Hachamovitch. "Ez a viselkedés egyetlen bejelentett aktív használata a Spider.io versenytársait jelenti, amelyek analitikumokat kínálnak. Ez a magatartás elméleti használata a fogyasztók biztonságának vagy magánéletének veszélyeztetése érdekében a Microsoft biztonsági csoportja az iparági kutatókkal folytatott megbeszéléseket. "

Hachamovitch azt állítja, hogy a sérülékenység kihasználása érdekében a megfelelő elemek beszerzése" nehéz elképzelni, "És hogy" nagyon kevés kockázatot jelent a fogyasztók számára ebben az időben ".