当前位置:officeba > 技术文章

微软浏览器被曝将用户网站访问记录泄露给必应

时间:2023-11-16 14:45:49 作者:officeba下载 来源:原创

4月27日微软/[k2/]浏览器被曝用户隐私问题,正在将用户访问的网站的URL发送到其Bing API网站。

Reddit的用户首先发现了Edge的隐私问题,他们注意到最新版本的微软Edge会向bingapis.com发送一个请求,其中包含了用户访问的几乎每个页面的完整URL。微软表示公司正在进行调查。

最早发现这个问题的Reddit用户说:“搜索这个URL的参考资料很少,根本没有关于这个功能的文档。”虽然Reddit的用户找不到为什么/[k2/]会把用户发送到它的Bing API站点,但还是邀请了软件工程师、EarTrumket背后的开发者Rafael Rivera进行调查,他发现是Edge。

里维拉说:“微软/[k2/]现在有一个创作者关注功能,默认启用。似乎它的目的是在用户访问某些页面时通知Bing,比如YouTube、The Verge和Reddit。但是好像不能正常工作。相反,它会将用户访问的几乎所有网站的URL发送给必应。”

微软去年,我们首先在Edge中测试了新的创作者关注功能,然后在最近几个月更广泛地推出了这个功能。旨在让用户在YouTube和全网关注自己喜欢的内容创作者。如果此功能被禁用,URL将不再被发送到bingapis.com。

微软提供了一个主过滤器,供创作者关注功能,包括PornHub等域名,被阻止发送到Bing API站点。似乎每一次用户,微软Edge之前访问的未勾选URL都会被发送到bingapis.com,会带来巨大的隐私影响,尤其是默认开启了这个功能的情况下。

微软公关总监凯特琳·鲁尔斯顿(Caitlin Roulston)在一份声明中表示:“我们已经了解到相关报道,正在进行调查,并将采取适当行动解决任何问题。”但是微软并没有解释URL为什么会被发送到bingapis.com,或者Edge是如何配置的,可以将用户访问过的几乎所有网站发送到必应。

在微软完成调查并可能修复此问题之前,专家强烈建议关闭Edge 功能中创作者的关注。

以上就是小编给大家带来的微软浏览器被曝将用户网站访问记录泄露给必应的全部内容了,如果对您有帮助,可以关注officeba网站了解后续资讯。