Новый клиент Microsoft Outlook читает вашу почту
Недавно Microsoft представила новую версию Outlook для ПК с Windows. Оно было разработано, чтобы заменить устаревающую Windows Mail и классический Outlook, поэтому в нем представлен новый дизайн и значительно более тесная интеграция с облаком, а также возможность объединить вашу электронную почту и календарь в одном приложении. В нем также представлены новые функции искусственного интеллекта, включая помощь при написании и “другие расширенные функции искусственного интеллекта".
Однако приложение также создает некоторые серьезные проблемы с конфиденциальностью. Основываясь на исследовании немецкого блога heise.de, которое мы смогли опубликовать на XDA, можно сделать вывод, что новое приложение Outlook гораздо более тесно интегрировано с облаком, чем может ожидать пользователь, что открывает возможности для сбора данных Microsoft. Это представляет собой серьезную проблему конфиденциальности, поэтому Microsoft необходимо ответить на множество вопросов об ожиданиях пользователей.
Новая версия Outlook доступна с начала сентября и содержит ряд новых функций. Приложение уже включает в себя новые функции искусственного интеллекта Copilot, и Microsoft заявила, что в течение двух лет новая версия Outlook заменит существующее приложение Outlook. Компания также анонсировала более широкий список новых функций, которые, вероятно, будут анонсированы в ближайшие месяцы (особенно в отношении возможностей искусственного интеллекта). Новое приложение также отличается обновленным пользовательским интерфейсом, который в большей степени соответствует облачным версиям приложений Microsoft Office, а также более тесной интеграцией с другими службами Office, такими как Calendar и Word.
Новая версия Outlook теперь доступна в магазине Microsoft под названием Outlook для Windows. После установки откройте приложение в меню "Пуск" как Outlook (новый).
При первом открытии нового клиента Outlook пользователю будет предложено войти в систему, как и в любом другом почтовом клиенте. Если вы введете адрес электронной почты от обычного поставщика, такого как Gmail или iCloud, клиент будет использовать рабочий процесс Oauth2 для аутентификации в вашем браузере. Если вы перейдете на сторонний домен, вам будет предложено ввести пароль IMAP (если он поддерживается). Для почтового клиента это обычное дело.
Однако, как только вы пройдете проверку подлинности, перед вами откроется безобидное окно, информирующее вас о том, что для использования новой версии Outlook Microsoft потребуется синхронизировать ваши электронные письма, события и контакты с Microsoft Cloud. Доступна опция отмены, но нет возможности отказаться и продолжить пользоваться вашим клиентом. Ссылка на службу поддержки содержит дополнительную информацию, в которой объясняется, что доступ позволяет использовать такие функции, как поиск по почте, специализированный почтовый ящик или регулярные встречи, но не содержит четкого указания на пределы этого сбора данных.
Из этого предупреждения пользователь может разумно предположить, что почтовый клиент, в который он входит, будет продолжать работать в качестве почтового клиента и что клиент может отправлять некоторые ограниченные данные для обработки в облаке. Однако это не так. Вместо проверки подлинности в почтовом клиенте ваши учетные данные передаются в Microsoft cloud, который выполняет проверку подлинности от вашего имени. С этого момента вся обработка (включая получение ваших электронных писем) осуществляется в облаке. Мы не смогли наблюдать никакого трафика, идущего непосредственно от клиента к нашему поставщику электронной почты.
Это справедливо как для рабочих процессов OAuth, так и для IMAP, но наиболее заметно при аутентификации на стороннем сервере IMAP. В этом случае клиент Outlook использует учетные данные IMAP, предоставленные вашим поставщиком услуг электронной почты, для доступа к приложению и передает их непосредственно в облако Microsoft по протоколу TLS. Мы могли бы воспроизвести это, настроив прозрачный прокси-сервер man-in-the-middle между Интернетом и клиентом Outlook для перехвата зашифрованного трафика. На скриншоте ниже показано, как пароль нашего приложения, сгенерированный у стороннего поставщика услуг электронной почты, используется совместно и хранится непосредственно на серверах Microsoft. Ответом на этот запрос является токен доступа и обновления, который используется для поддержания постоянного сеанса аутентификации на серверах Microsoft.
Поставщик услуг электронной почты, который мы используем в этом примере, записывает IP-адрес и время доступа при каждом новом входе в систему. Если клиент Outlook напрямую взаимодействовал с нашим почтовым сервером (т.е. действовал так, как и положено клиенту), то IP-адрес, который записывает поставщик электронной почты, должен совпадать с компьютером, на котором мы запускаем Outlook. В каждом случае, когда мы пытались это сделать, с нашего домашнего IP-адреса не было зафиксировано никакого соединения. Вместо этого первоначальные подключения по протоколу IMAP/SMTP осуществлялись с IP-адреса 52.x.x.x. Быстрый поиск в WHOIS показывает, что этот IP-адрес зарегистрирован в Microsoft. Это продемонстрировало бы, что "клиент" Outlook не является чем-то подобным, он действует исключительно как оболочка облачных сервисов Microsoft и что наш локальный клиент на самом деле вообще никогда не входил в систему.
Здесь возникает очевидная проблема для пользователя. Просто выполнив вход в новый клиент Outlook, пользователь фактически предоставил Microsoft Cloud полный и неограниченный доступ ко всей своей учетной записи электронной почты. Единственное упоминание Корпорацией Майкрософт о конфиденциальности на связанной странице поддержки - это набор ссылок на ее заявление о конфиденциальности и соглашения об обслуживании, которые предоставляют полный доступ к вашим данным для улучшения продуктов и служб Майкрософт. По крайней мере, при аутентификации с помощью OAuth2 большинство поставщиков услуг электронной почты предлагают своего рода обзор конфиденциальности (аналогично приведенному ниже примеру от Google). При аутентификации с помощью IMAP пользователь обычно получает еще меньше предупреждений, поскольку большинство поставщиков услуг электронной почты предполагают, что "клиенты" электронной почты, по крайней мере, действуют как клиенты, а не как шлюзы в облако. Также важно отметить, что нет очевидного способа отказаться от этой облачной интеграции при входе в любую учетную запись электронной почты или использовании клиента в режиме с отключенными некоторыми функциями искусственного интеллекта.
Перенос клиентских функций электронной почты в облако также лишает инженеров по безопасности или исследователей возможности легко проверять, что делает клиент. Можно отслеживать запросы, сделанные к вашим данным Корпорацией Майкрософт (хотя это и сложно, поскольку пользователю потребуется запустить свой собственный почтовый сервер с доступом к его журналам), но это не позволяет определить, какой объем дополнительной обработки выполняется, если таковой имеется. Также важно помнить, что этот доступ является постоянным. Больше невозможно остановить доступ Microsoft к вашей электронной почте, просто закрыв Outlook. Пользователи могут войти в Outlook на своем рабочем столе, протестировать его, решить, что он им не нравится, и просто прекратить его использование, не выходя из системы. Пока пользователь не выйдет из системы (или не отменит сеанс в другом месте), Корпорация Майкрософт сохранит постоянный доступ к его данным.
В конечном счете, сбор данных - это то, к чему мы все привыкли, нравится нам это или нет. Однако отсутствие прозрачности в раскрытии информации со стороны Microsoft и использование настольных приложений для переноса пользовательских данных в облако вызывают беспокойство. Негласные лицензионные соглашения Microsoft позволяют осуществлять практически неограниченный сбор данных для улучшения или создания новых инструментов Microsoft, в том числе использовать данные вашей электронной почты для обучения генеративного искусственного интеллекта или других инструментов.
Ни в коем случае не уточняется, будет ли приложение Outlook для настольных компьютеров использоваться исключительно в качестве оболочки облачных сервисов или каковы ограничения и обстоятельства, при которых Microsoft будет получать доступ к вашим данным в облаке. Учитывая масштабы внедрения Microsoft новых облачных систем интеграции искусственного интеллекта и отсутствие уверенности в обратном, разумно предположить, что Microsoft может использовать такого рода данные для обучения или тестирования.
Это также может стать серьезной проблемой для предприятий. Корпоративный конечный пользователь может непреднамеренно предоставить корпорации Майкрософт доступ к большим объемам коммерческих данных, возможно, в нарушение нормативных требований или требований безопасности. Если бы эти данные были затем использованы для обучения генеративных ИИ или других моделей машинного обучения, которые публикуются в открытом доступе, возможно, что некоторые аспекты этих данных были бы доступны любому желающему. Это экстремальный сценарий, но ясно, в чем могут заключаться проблемы.
Независимо от того, являетесь ли вы опытным бизнес-пользователем, системным администратором, управляющим сетью, или конечным пользователем, который ищет новый почтовый клиент, важно знать о последствиях входа в Outlook для конфиденциальности. Корпорация Майкрософт, заявляя о том, что она будет синхронизировать данные с облаком, позволяет себе гораздо больше вольностей, чем можно было бы разумно ожидать от пользователя, учитывая объем его доступа и роль клиента в целом.
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Последние аномальные новости

Более 150 сообщений об НЛО только в одном регионе

Бывший пилот ВВС США снял потрясающие кадры с НЛО

Всплеск наблюдений НЛО, что происходит в Уэст-Корке

Зафиксирован случай изменения цвета кожи на серый

ИИ Google стал на шаг ближе к ИИ, который думает как человек

ИИ превзойдёт человеческий разум в течение двух-трёх лет

Инсайдерская информация о встречах с инопланетянами

Инцидент с НЛО всколыхнул Турцию

Испытали ракетное ядерное топливо для полёта на Марс

История наблюдений НЛО в Нью-Джерси

Кадры с НЛО вызывают споры

Космические аномалии и правительство США

Многочисленные наблюдения НЛО в Калифорнии

Небесная тайна Нью-Джерси раскрыта

НЛО долгое время будоражили воображение общественности

НЛО пролетел в небе над Калифорнией

Номер 333. Жуткое привидение в загородном доме

Откройте для себя удивительную особенность уфологов

Показ фильма 'Инцидент на острове Мори'

Почему яблони зацветут скорее на Луне, чем на Марсе

Революционизируем исследования НЛО с помощью ИИ-технологий

Склизкое серое чудовище городка Энфилд

Слушания по раскрытию информации о НЛО

Смотрите трейлер фильма 'Эпоха разоблачения'

Составили первую карту рекомбинации ДНК человека

Таинственный корабль яйцеобразной формы

Трейлер документального фильма об НЛО 'Эпоха раскрытия'

Фильм 'Что такое НЛО' расскажет о неизведанном

ЦРУ преследует людей с определенными пси-расстройствами

Чат-бот ЦРУ заменяет мировых лидеров

3D-печать в создании макетов зданий. Применение 3D-печати для создания точных и детализированных архитектурных моделей

Возвращение в тренажерный зал после долгого перерыва. Как избежать травм и повысить выносливость

Влияние карантина и пандемии на стоимость вывоза мусора. Как COVID-19 изменил рынок вывоза мусора и его стоимость

Как выбрать надежного поставщика для покупки авто из Америки под ключ

Ведется расследование после исчезновения НЛО с радаров

Внезапное исчезновение НЛО, замеченного над Турцией

Выявили структуру 74 поясов экзокомет у близлежащих звезд

Загадочное явление в Великобритании

Загадочные курганы раскрывают историю воды на Марсе

Запечатлели падение редкого метеорита в Канаде

ИИ вдохнул жизнь в данные об НЛО

Может ли ИИ стать ключом к разгадке НЛО

На экзопланетах у красных карликов экстремальная погода

Неожиданная небесная встреча

Неопознанный летающий объект в небе

НЛО-дроны в Нью-Джерси вернулись

Нужно больше информации об НЛО яйцеобразной формы

Пользователи TikTok зациклены на наблюдениях НЛО

Понимание небесных явлений с помощью технологий

Почему одна половина Марса так сильно отличается от другой

Президентское обещание по поводу НЛО

Разоблачитель НЛО выступил с очень тревожным заявлением

Ракеты НАСА пролетят сквозь мерцающие полярные сияния

Раскрыты секреты военно-воздушных сил США

Расследование ФБР по делу о дронах над Нью-Джерси

Сверхмассивная черная дыра в действии

Столкновение с межзвездным объектом изменило нашу систему

Странные планы по строительству нового жилого комплекса

Таинственный радиовсплеск, ведущий к мертвой галактике

Тайна Лох-Несского чудовища наконец-то раскрыта

Технический прогресс может дать ответ на вопрос НЛО

Фильм о самой противоречивой фигуре уфологии

Что на самом деле произошло ночью в Ярнолтувеке

Эволюционирующее царство воздушных аномалий

Важность интернет-портала для инвалидов. Источник информации, поддержки и общения

Особенности и сложности производства газового оборудования

ВВС США эвакуируют НЛО яйцеобразной формы

Врата в неведомое в замке Хоуска

Всплеск наблюдений НЛО в Нью-Джерси

Выяснили настоящее имя Иисуса Христа

Загадка метеорита Пылающая рука

Загадочные монстры Амазонки

Загадочный всплеск наблюдений НЛО над Ланаркширом

Изучение современного уфо-ландшафта

Интернет взбудоражен видеозаписью НЛО-яйца

Информатор рассказал подробности обнаружения НЛО

Марс, Юпитер, Нептун, Сатурн, Уран и Венера выстроятся в ряд

Мертвый мозг можно вернуть к жизни

Мобильная лаборатория для уфологов

Незабываемый уфологический опыт

Необычный немецкий самолет могли принимать за НЛО

НЛО-облака можно увидеть в Великобритании

Новые технологии открывают тайны НЛО

Почему снежный человек и Несси не реальны

Революционное понимание феномена НЛО

Рост числа сообщений об НЛО во всем мире

Самые четкие кадры НЛО, когда-либо виденные

Создали нейросеть, которая превзошла OpenAI o1

Солдат ВВС США обнаружил НЛО яйцеобразной формы

Таинственная гора Маккинли

Таинственный летательный аппарат, связанный с ВВС США

Теория о головах острова Пасхи может переписать историю

Тяжелая темная материя разрушит представления о Вселенной

У много читающих людей другая структура мозга

Шокирующие разоблачения о поисках НЛО

Яйцевидный НЛО, обнаруженный механиком ВВС США

Требования к деревянным ступеням для лестницы

Военные столкновения с захватчиками из других миров

Возможно ли объяснить происхождение Сознания

Возможно, галактики были созданы самим космосом

Вселенная расширяется слишком быстро для наших моделей

Загадка Моаи, у статуй острова Пасхи были глаза

Загадочное крушение НЛО в Аризоне

ИИ и машинное обучение меняют правила уфо-игры

Исследуем интригу документальных фильмов об НЛО

Как история формирует наше восприятие НЛО

Ланаркшир становится популярным местом для НЛО

Люди созданы древней инопланетной расой

Может ли ИИ стать ключом к разгадке НЛО

Начало высокотехнологичного наблюдения за небом Нью-Джерси

Необходимо создать подразделение по исследованиям НЛО

НЛО был замечен над секретным ядерным объектом

НЛО размером со стадион. Нет, это китайские дроны

НЛО-облака в небе Великобритании

По меньшей мере у половины звезд есть спутники

Повышение готовности полиции к наблюдениям НЛО

Полушария Марса образовались из-за конвекции мантии

Премьер Гренады настаивал на раскрытии информации об НЛО

Редкое явление исчезновения солнечного ветра на Марсе

Секретная операция по эвакуации НЛО

Секретная программа по противодействию НЛО

Снимок Юпитера в ультрафиолетовом свете

Стоят ли дроны за феноменом НЛО

Тайные проходы, описанные Леонардо да Винчи

Фрэнк Ричардс - человек, который бросил вызов смерти

Цифровая революция подпитывает небесные тайны Глазго

Экипаж самолета сообщил о наблюдении НЛО

Беспилотные летательные аппараты над Нью-Джерси

Будущее исследований НЛО. Алгоритмическая революция

Будущее наблюдений НЛО. ИИ - главный свидетель

Всплеск сообщений об НЛО в Германии

Город графства Честер входит в список уфо-городов

Загадка шаманского водопада Роберсон-Пойнт

Загадочные идеальные круги на дне Средиземного моря

Захвачен корабль, созданный нечеловеческими существами

Земля-снежок многократно оттаивала и опять замерзала

Информатор раскрыл секретную программу поиска НЛО

Кадры, на которых запечатлен НЛО в форме яйца

Как животные, люди и ритуалы создали Теотиуакан

Книга, которая была засекречена ЦРУ более 50 лет назад

Компания OpenAI завершила разработку мощной ИИ-модели

Молодые звезды ломают понимание формирования звезд

Недавние наблюдения НЛО-облаков над Англией

Нераскрытая тайна НЛО в Нью-Джерси

Палата представителей США предпринимает смелый шаг

Пандора приблизилась к инопланетной атмосфере

Патомский кратер - загадка Сибири

Передовые технологии проливают новый свет на НЛО

Полет на Луну заставил по-новому взглянуть на историю

Потерянная сера содержится в солях пыли и гальки

Присоединяйтесь к приключениям в качестве статиста

Разоблачение истории об НЛО, созданной ИИ

Разоблачитель описывает эвакуацию НЛО

Раскройте секреты Уфологической революции

Раскрываем правду, стоящую за вирусным видео НЛО

Рукотворные пещеры Барабар

Сенатор встречался с уфо-информатором

Скрижаль Бога Солнца из Месопотамии

Стало известно, о чём Дуров говорил и обещал на допросе

Съемки фильма Спилберга проходят в Нью-Джерси

Тайны подземелья и технологии древних в Теотиуакане

Технологии НЛО. Шаг в будущее аэрокосмической отрасли

Фейковое крушения НЛО в Аризоне, покорило зрителей

Что за НЛО-облака в небе Великобритании

Эвакуация яйцевидного НЛО

Я помогал захватывать инопланетные технологии

Является ли ИИ новым пришельцем

Беспрецедентное количество наблюдений в Германии

Беспрецедентный всплеск сообщений об НЛО

Братья-инженеры собрали фургон для отслеживания НЛО

Ветеран ВВС США делает шокирующие заявление

Доктор Грир запускает подкаст с разоблачениями НЛО

Есть ли среди нас инопланетяне

Загадка в небе Кампу-Гранди

Изменение ситуации в области спутниковых технологий

ИИ-помощник для создания наноструктур

Искусственный интеллект встречается с НЛО

Искусственный интеллект обнаруживает НЛО

Китай превращает маленькие дроны в огромные НЛО

Космические города-призраки - ключи к разгадке тайн

Многочисленные наблюдения НЛО во Фресно

Наблюдают ли за небом дроны с искусственным интеллектом

Наблюдение НЛО в Германии

Наблюдения за НЛО достигают новых высот

Нечто, чего астрономы никогда не видели

НЛО ближе, чем когда-либо

Подписка на новости
Наверх
Яндекс.Метрика