22.10.2001
Сообщения об ошибках, отправляемые на исследование в Microsoft могут содержать личные данные.
Эксперты по безопасности предупреждают компании, использующие Microsoft Office XP и Internet Explorer пятой версии, о том, что личная информация может попасть в компанию Microsoft вместе с сообщениями о сбоях в программе. Функция программ, с помощью которой можно сообщить разработчикам о сбоях в программе, отправляет в компанию Microsoft информацию, которая затем исследуется, а по результатам исследования исправляются ошибки в коде программы.
Недавно отделение по компьютерной безопасности Департамента энергетики США обнародовало данные, в которых утверждается, что в информации, отправляемой в Microsoft, содержатся данные о содержимом оперативной памяти в момент сбоя. В таких данных могут содержаться полностью или частично документы и другая информация, которая в момент сбоя программы просматривалась или редактировалась.
Если секретный документ находится в оперативной памяти в момент сбоя какой-либо программы, он может быть отправлен в Microsoft вместе с сообщением об ошибке. Эксперт из антивирусной компании Sophos считает, что серьезной проблемы тут нет. Просто интересно, как специалисты из Microsoft в очередной раз "не доглядели".
В бюллетене госдепартамента энергетики говорится, что функция сообщения об ошибке является автоматической, и в диалоговых окнах, с помощью которых отправляется баг-репорт, не указывается, что содержимое ценных документов передается с информацией о сбое программы.
Microsoft в ответ заявила, что пользователей всегда предупреждают об отправке личных данных компании. Софтверный гигант утверждает, что доступ к информации предоставляется только узкому кругу людей.

Источник: Журнал "Компьютерра"