BuscaPé, líder em comparação de preços na América Latina


Home

Ùltimo Harry Potter
Rock in Rio no Brasil
Flintstone orfão
Perigo Computador Novo
O Velho Rocky Balboa
3 MIL Arquivos Grátis
Princesa Diana X Alcool
O Aprendiz 4
Fotos Karina Bacchi nua
Karina Bacchi na Playboy
Filme os "Turistas"
Silvio Santos e o bambu
Deep Purple no Brasil
o que é a "mulher fácil"
Jece Valadão era Cafageste
Digital Music
Novo Filme Bruce Lee
Transport Tycoon Deluxe Gratis
Mattel faz recall
Segredos do Office 2007
Jogue Second Life
Lancamento do Wii
Fatal: Anorexia
Joao Gordo X Dado
Gears of War
Adeus a Nair Bello
Som alto no carro Multa!
Playstation 3
Perigo Vishing!
Teleconference Service
Vem ai Thriller 2
Selling Your Structured Settlement
Dica Utilidade Publica
Student Loan Consolidation
Estágio Microsoft Brasil
Car Donation
Concurso de Bandas
Yahoo quer AOL
800 bolsas na USP
Lulinha processa Veja
Internet vigiada
O Golpe da Gretchen
Baixe agora o Firefox 2.0
Emprego no cinema
Pirataria tudo é crime
Michael Schumacher a Lenda
Dupla Sertaneja
Ipod com vírus grátis
Musica na Prisão
Bush paga Mico
Emagreça com Coca-Cola
Caixa Preta ou Vermelha
Minnie orgy na Disney
Google
 
 
Compare Produtos, Lojas e Preços

Cuidado

Windows Update captura dados pessoais

Novas versões do Windows Update podem enviar um significativo montante de dados da máquina do usuário o servidor de atualizações da Microsoft, incluindo a listagem de componentes de hardware e de software

A política de privacidade do Windows Update costumava se resumir a um grande banner informando que as atualizações de software eram feitas "sem o envio de informações à Microsoft", assegurando a privacidade do usuário, em caso de atividades suspeitas na rede. No entanto, os tempos são outros.

Novas versões do Windows Update enviam um significativo montante de dados para o servidor de atualizações da Microsoft. Infelizmente, o conteúdo exato transmitido — por meio de uma conexão encriptada em SSL (Secure Sockets Layer) — e sua relevância para a privacidade do usuário não foram revelados, até o momento.

O Windows Update consiste em algumas páginas HTML com uma grande quantidade de códigos embutidos em Java Script e um componente chamado COM. Estes "blocos"são baixados quando o usuário abre a página do Windows Update (http://v4.windowsupdate.microsoft.com/default.asp) no Internet Explorer.

A principal tarefa do código em Java Script — que é fácil de analisar já que o código-fonte do Java pode ser examinado — é interagir com o usuário. A funcionalidade mais interessante, no entanto, esconde-se no componente COM.

Utilizando uma ferramenta chamada tecDump é possível saber que o Windows Update usa solicitações POST para transmitir mensagens em SOAP (Simple Object Access Protocol) para o servidor da Microsoft. O SOAP é o protocolo-padrão no qual se baseia a linguagem XML (eXtesible Markup Language) para comunicações em serviços Web — bloco elementar de desenvolvimento da plataforma .Net, da Microsoft.

O fator mais preocupante em relação à privacidade envolve a capacidade de listagem de componentes da máquina do usuário pelo Windows Uptade. Esta lista transferida ao servidor da Microsoft pode revelar o fabricante e o modelo de todos os cartões PCI instalados no computador, bem como de dispositivos de armazenamento e componentes de hardware.

A abordagem de versões mais antigas do Windows Update era fazer o download de uma lista completa de atualizações e então filtrar os dados relevantes no computador do usuário — isso sem transferir qualquer informação significativa à Microsoft.

O problema não se aplica apenas às atualizações de drivers. O sistema de filtragem de servidores também poderia determinar quais softwares estão instalados na máquina do usuário.

Imagine que a Microsoft pode saber se você usa um browser Mozilla 1.0, criar uma categoria de produto chamada mo10, adicionar uma regra para determinar se o Mozilla 1.0 está instalado e depois retornar esta categoria de produto quando o Windows Uptade enviar uma solicitação ao servidor da Microsoft.

Categorias de produtos mais recentes também poderiam ser utilizadas para motivos mais nobres, tornando tecnicamente simples a abertura do Windows Update para outros fornecedores de software, contando com a habilidade do componente COM para listar os fornecedores de todos os pacotes de software instalados nas máquinas dos usuários. A prática não é utilizada, atualmente, mas pode tornar-se um grande problema de privacidade no futuro.

[Mike Hartmann - tecChannel, Alemanha]

Fonte: IDG Now

 

 

Compare os melhores preços de Windows Update, Significativo, Montante de Dados, Maquina do Usuário, Servidor de Atualizações, Microsoft, Componentes, Hardware, Software,

Clique Aqui!

 

Conheça estes canais: Carros   Diversão   Comida   Dinheiro   Trabalho   Vip   Casa nas Lojas Exacta.

 

Compare os melhores preços de Windows Update, Significativo, Montante de Dados, Maquina do Usuário, Servidor de Atualizações, Microsoft, Componentes, Hardware, Software,

Parceiros

Anuncie Aqui


Fale Conosco

SAC

Skype atendimento em www.exactaexpress.com.br

status do skype em www.exactaexpress.com.br

fale com www.exactaexpress.com.br via messenger

zunsite@hotmail.com

Nossa Audiência

b_imprima.jpg (7039 bytes)

Windows Update, significativo, montante de dados, maquina do usuario, servidor de atualizacoes, Microsoft, componentes, hardware, software

www.exactaexpress.com.br © 2000-2008 copyright todos os direitos reservados.Mapa do Site

RSS em www.exactaexpress.com.br RSS (o que é isso?) | AddThis Feed Button |