quinta-feira, 23 de outubro de 2014

Adobe espiona leitores: a cada página que você vire vazou para basear sobre SSL


Escolhendo uma nuvem de hospedagem parceiro com confiança


Adobe Digital Editions mexido seu desktop 4 leitor de ebook agora criptografar os dados que ele secretamente envia de volta para a sede, detalhando os hábitos de leitura de um usuário.


Anteriormente, esta informação não foi criptografada, permitindo que qualquer pessoa escutando em uma rede para interceptá-lo.







O software recolhe registros detalhados sobre os livros que o usuário foi de leitura, tais como quais páginas foram lidas e quando, e envia essa informação de volta para o adelogs.adobe.com servidor. Não há nenhuma maneira de optar por este curto de excluir o aplicativo.


Agora que a informação é transmitida usando HTTPS, aparentemente. Notamos que SSL / TLS de configuração do servidor mencionada marca um A- da Qualys; certificado do servidor possui uma chave RSA de 2048 bits, embora com uma assinatura SHA-1 e prefere RC4 sobre cifras mais fortes.


"O Digital Editions 4 atualização de software (Digital Editions 4.0.1), que trata da coleta e transmissão de certos dados de uso em texto claro, já está disponível", disse a Adobe The Register em um comunicado.


"Com esta versão mais recente do Digital Editions 4, os dados são enviados para a Adobe via transmissão segura (usando HTTPS). Adobe Digital Editions 4 usuários estão recebendo uma notificação de atualização através do mecanismo de atualização automática incorporado ao produto."


Screenshot do nosso título anterior

Edições digitais 4 a privacidade de linha ... Como El Reg relatou o vazamento de dados



No início deste mês, foi revelado que o software Digital Editions estava coletando grandes quantidades de informação sobre os livros que estava sendo usado para ler, incluindo o título, o editor, eo tempo ea ordem de cada página foi lido. Este foi então enviado de volta para um servidor de registro Adobe em texto simples.


Adobe disse na época que era necessária essa informação para impor medidas anti-pirataria dos editores - chamado de gerenciamento de direitos digitais. Ele reconheceu que o envio desta em texto simples era um parafuso de segurança, e prometeu corrigir o problema.


A empresa já fez isso com a atualização, e criou uma página web para explicar exatamente o que é preciso e por quê. A julgar pelos comentários dos leitores El Reg, no entanto, esta batata quente não vai ir embora.


Para ser franco, as pessoas estão chateados que este tipo de dados estão sendo coletados em primeiro lugar - e vai estar à procura de software leitor de ebook alternativa que não está espionando-os. ®







via Alimentação (Feed)

Nenhum comentário:

Postar um comentário