Pplware

Microsoft Edge pode estar a guardar dados da navegação anónima

O novo browser da Microsoft, o Edge, veio com o Windows 10 e faz parte das muitas novidades que este novo sistema operativo apresentou.

Não é ainda um browser completo, mas caminha nesse sentido, com novidades constantes. Mas uma avaliação feita por um analista de segurança mostrou que o modo InPrivate do Edge afinal não é assim tão privado!

O modo de navegação privada pressupõe que não existam registos dos sites visitados ou da informação consultada no computador onde foi usado. Este modo garante a privacidade necessária aos utilizadores sem, no entanto, anonimizar o acesso.

Uma análise feita por um especialista de segurança revelou que afinal o Edge não respeita estes pressupostos e guarda a informação que lhe é servida no modo InPrivado.

Segundo este analista, toda a informação está a ser guardada no mesmo local onde os dados das navegações são armazenados, sendo assim possível a qualquer um aceder às navegações anteriores de qualquer utilizador.

Na verdade, esses dados não estão registados no histórico e acessíveis pelo browser, mas qualquer um pode explorar os ficheiros certos e obter essa informação sem qualquer esforço.

O problema, segundo o investigador que descobriu este comportamento, está no local onde os dados são guardados, o ficheiro WebCache. Estes tem dentro a informação referente não apenas ao modo InPrivado, mas também às navegações normais. Em concreto tudo fica registado na tabela Container_n, que pode ser facilmente acedida e a informação retirada.

Este não é um problema de segurança que comprometa os dados do utilizador, mas compromete a privacidade das suas navegações num modo que se esperava ser privado e que não fosse registado.

A Microsoft já reconheceu o problema e garantiu que está a trabalhar no sentido de o resolver e tornar o modo InPrivado realmente privado.

Este não é um problema novo nos browsers, tendo sido já detectado antes no Firefox, Chrome, Safari e Internet Explorer. É simples aos programadores deixarem sempre esquecido em qualquer parte do disco informação, mas a falha agora descoberta é óbvia demais!

Exit mobile version