Categories: İnternet

Microsoft Edge, ziyaret ettiğiniz tüm web sitelerini Bing API’sine sızdırıyor

Microsoft Edge, Ocak 2022’de kullanıcıların YouTuber’lar üzere içerik oluşturucuları takip edebilmelerini sağlayan bir özellik eklemişti. Lakin, yeni raporlara nazaran bu “içerik oluşturucuları takip et” özelliği en son güncellemede kusurlu görünüyor. Ziyaret edilen her web sitesi URL’si Bing API sunucularına “bingapis.com/api/v7/followweb/isfollowable” biçiminde gönderiliyor üzere göründüğü için bilgi saklılığı ihlal edilebilir üzere görünüyor.

Sorun birinci olarak birkaç gün evvel bir Reddit kullanıcısı olan hackermchackface tarafından keşfedildi. hackermchackface şöyle yazdı: “Edge’in son güncellemeden sonra ziyaret edilen tüm URL’leri sızdırmasına ne sebep oluyor? API: bingapis.com/api/v7/followweb/isfollowable ?

GET isteği, gidilen her sayfanın tam url’sini içeriyor.

Bu url’ye referans aramak çok az sonuç veriyor, bu özellik hakkında hiçbir dokümantasyon yok. Json cevabı, çeşidi “FollowableStatus” olarak gösteriyor ve bu da 0 Google sonucu veriyor ki bu az görülen bir durum.”

Microsoft’tan Edge karşılığı gecikmedi

Buna Microsoft’tan karşılık gecikmedi. Microsoft MVP’si ve Stardock mühendisi Rafael Rivera hususla ilgili şu açıklamayı yaptı: “Microsoft Edge’de artık varsayılan olarak faal olan bir içerik oluşturucu takip özelliği var, emelin YouTube ve Reddit üzere makul sayfalarda olduğunuzda Bing’i bilgilendirmek olduğu anlaşılıyor. Fakat gerçek çalışmıyor üzere görünüyor, bunun yerine ziyaret ettiğiniz neredeyse her alanı Bing’e gönderiyor”

Microsoft, bu cins raporlardan haberdar olduğunu doğruladı. Microsoft’un irtibat yöneticisi Caitlin Roulston şunları söyledi: “Raporların farkındayız, araştırıyoruz ve rastgele sorunu çözmek için uygun tedbirleri alacağız.”

İnanç Can Çekmez

Share
Published by
İnanç Can Çekmez

Recent Posts

Epic Games’in Yıl Sonu Ücretsiz Oyunlar Sızıntısı: Red Dead Redemption 2 ve Daha Fazlası

Epic Games'in yıl sonu ücretsiz oyunlar sızıntısı: Red Dead Redemption 2 ve daha fazlası. Kaçırmayın,…

29 dakika ago

Geely EX5: Tekerlekleri İçine Entegre Edilen 90 Derecelik Dönüş Teklifi ve Yeni Yengeç Modu

Geely EX5 ile 90 derecelik dönüş tekniği ve Yeni Yengeç modu: sürüşte yenilik, konfor ve…

41 dakika ago

CS2’nin Dust2’i Fırtına Gibi Pembe ve Sevimli: Hello Kitty Temasıyla Yeniden Yorumlandı

CS2 Dust2 yeniden yorumlandı: Fırtına gibi pembe ve sevimli Hello Kitty temasıyla oyun, stil ve…

53 dakika ago

İnsansı Robotlarla Güvenlik Sınırları: Bir YouTuber Videosunun Tartışmalı Sonu

İnsansı robotlarla güvenlik sınırlarının tartışıldığı bir YouTube videosunun merak uyandıran ve düşündüren sonunu keşfedin.

1 saat ago

iOS 18.7.3 ve iPadOS 18.7.3 Güvenlik Güncellemesi: En Yenilerle Kapsayıcı Koruma

iOS 18.7.3 ve iPadOS 18.7.3 güvenlik güncellemesiyle en yeni koruma sağlayın. Kapasite, güvenlik ve performans…

1 saat ago

Geely’nin Büyük Güvenlik Laboratuvarı: Dünyanın En Etkin Otomotiv Güvenliği Test Merkezi

Geely’nin güvenlik laboratuvarı: dünyanın en etkili otomotiv güvenlik testi merkeziyle sürüş güvenliğini zirveye taşıyor.

3 saat ago