Windows Update, servizio ficcanaso?

Aperto da NT2OOO, 03 Marzo 2003, 07:30:46

Discussione precedente - Discussione successiva

0 Utenti e 1 Visitatore stanno visualizzando questa discussione.

NT2OOO

Se lo domanda un noto sito tecnico tedesco che, in un articolo, spiega di aver decriptato il contenuto di alcune trasmissioni di Windows Update ed aver scoperto cose interessanti. Ecco quali. Un noto sito tedesco dedicato all'hardware, tecChannel.de, ha pubblicato un articolo (di cui una parte è a pagamento) in cui punta il dito su alcune attività "sospette" del Windows Update, il noto servizio di aggiornamento di Microsoft dedicato agli utenti di Windows.Secondo quanto riportato dall'articolo, il Windows Update "non trasferisce solo dati dai server di Microsoft e quelli del computer dell'utente: pochi kilobyte di dati vengono trasferiti anche nella direzione opposta, dal computer dell'utente ai server di Microsoft". La cosa di per sé non meraviglia: Microsoft ha infatti necessità di raccogliere informazioni sulle versioni dei software installati sulla propria macchina prima di verificare la presenza di eventuali aggiornamenti. È però difficile stabilire con esattezza quali informazioni vengono inviate ai server di Microsoft, questo a causa del fatto che la connessione viene criptata attraverso il protocollo SSL: i tradizionali programmi per lo sniffing dei pacchetti non possono pertanto "penetrarne i segreti".
Grazie ad una propria utility, che sfrutta una funzione non documentata di Windows, tecChannel afferma di essere riuscito a esaminare il contenuto dei dati trasmessi dal servizio di Microsoft prima che questi venissero criptati.
Secondo il sito tedesco, le informazioni trasmesse ai server di Redmond non includono soltanto alcuni dettagli sui software di Microsoft, come i numeri di versione di Windows, Internet Explorer e Outlook Express, ma anche informazioni relative a programmi di terze parti installate sul computer dell'utente. Nell'ultima versione del Windows Update Privacy Statement Microsoft afferma che il proprio servizio "deve raccogliere un certo numero di informazioni dal vostro computer, inclusi gli ID delle periferiche plug-and-play, le impostazioni regionali e i numeri di versione di tutti i software per i quali Windows Update fornisce aggiornamenti". Come è noto, il servizio di Microsoft contiene aggiornamenti solo per i software di Microsoft: dunque perché - si chiede tecChannel - il servizio raccoglie informazioni anche su applicazioni di terze parti? La risposta può arrivare solo da Redmond, che probabilmente deciderà di commentare.

Fonte: http://punto-informatico.it/p.asp?i=43269


K72100+, 512DDR333, MSI-7MS6561,V5 5k5AGP, SONY E500 21", WinXP ProSP1+DX9
Powered by Voodoo5 xxOO
chi ha una 3dfx ha un cuore e un cervello!!!

XP21OO+, 512DDR333, MSI-7MS6561,SONY E5OO
V1, Banshee, Rush, V2 1kPCI, V3 2kAGP+PCI, V3 3kAGP+PCI, V3 3k5TV AGP, V4 4k5AGP, V5 5k5AGP+PCI, V5 6kAGP, DAYTONA AGP-DDR
www.3dfx-Interactive.com