Teknoloji

Microsoft Edge, ziyaret ettiğiniz tüm web sitelerini Bing API’sine sızdırıyor

Microsoft Edge, Ocak 2022’de kullanıcıların YouTubers gibi içerik oluşturucuları takip etmesine olanak tanıyan bir özellik ekledi. Ancak yeni gelen haberlere göre bu ” yaratıcıları takip et” öznitelik en son güncellemede yanlış görünüyor. Ziyaret edilen her web sitesi URL’si Bing API sunucularına gönderiliyor ” bingapis.com/api/v7/followweb/isfollowable“.pdf” olarak gönderildiği için veri gizliliği ihlal edilebilir gibi görünüyor.

Sorun ilk olarak birkaç gün önce bir Reddit kullanıcısı hackermchackface tarafından keşfedildi. hackermchackface yazdı: “Edge’in son güncellemeden bu yana ziyaret edilen tüm URL’leri sızdırmasına neden olan nedir? API: bingapis.com/api/v7/followweb/isfollowable ?

GET isteği, ziyaret edilen her sayfanın tam URL’sini içerir.

Bu url’ye bir referans aramak çok az sonuç verir, bu özellikle ilgili hiçbir belge yoktur. Json yanıtı, türü nadiren 0 Google sonucu döndüren “FollowableStatus” olarak gösterir.”

Microsoft’tan Edge yanıtı gecikmedi

Microsoft’tan buna yanıt vermek hızlıydı. Microsoft MVP ve Stardock mühendisi Rafael RiveraKonuyla ilgili şu açıklamayı yaptı: “Microsoft Edge’de artık varsayılan olarak etkinleştirilen bir içerik oluşturucu izleme özelliği var ve görünüşe göre bu, YouTube ve Reddit gibi belirli sayfalarda olduğunuzda Bing’i bilgilendiriyor. Ancak doğru çalışmıyor gibi görünüyor, bunun yerine ziyaret ettiğiniz hemen hemen her etki alanını Bing’e gönderiyor”

Microsoft, bu tür raporların farkında olduğunu doğrulamıştır. Microsoft’un bağlantı yöneticisi Caitlin Roulstonsöz konusu: “Raporların farkındayız, araştırıyoruz ve sorunları çözmek için uygun önlemleri alacağız.”

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

-
Başa dön tuşu