Al leer esto pensé que estaba delante de un hoax... pero un poquito de google me llevó hasta aquí [msdn.com].
MS es consciente de que ese sistema pueda levantar suspicacias (qué listos que son!). Por ello dicen que no recogeran las URL completas, sino sólo la parte de dirección, sin los query parameters. De esa forma dicen que no podrán capturar datos personales de los usuarios. Pos fale.
Me pregunto por qué no usan simplemente un hash. Si envían un hash no invertible y lo usan para comparar con su lista de URLs malvadas no tendrán forma de seguir la navegación de un usuario. Si lo hicieran así y publicaran de forma abierta el protocolo de comunicacione correspondiente, sería posible para los analistas de seguridad "certificar" que efectivamente el sistema antiphishing no captura la información de navegación. Todo el mundo estaría más tranquilo. MS ganaría (o recuperaría) un poco de confianza de sus usuarios.
Espera... dije "abierta"? Hablando de MS? Hmmmm... en qué estaría yo pensando ;)
Re:¡Internet Explorer 7 se comunica con M$!
(Puntos:3, Interesante)MS es consciente de que ese sistema pueda levantar suspicacias (qué listos que son!). Por ello dicen que no recogeran las URL completas, sino sólo la parte de dirección, sin los query parameters. De esa forma dicen que no podrán capturar datos personales de los usuarios. Pos fale.
Me pregunto por qué no usan simplemente un hash. Si envían un hash no invertible y lo usan para comparar con su lista de URLs malvadas no tendrán forma de seguir la navegación de un usuario. Si lo hicieran así y publicaran de forma abierta el protocolo de comunicacione correspondiente, sería posible para los analistas de seguridad "certificar" que efectivamente el sistema antiphishing no captura la información de navegación. Todo el mundo estaría más tranquilo. MS ganaría (o recuperaría) un poco de confianza de sus usuarios.
Espera... dije "abierta"? Hablando de MS? Hmmmm... en qué estaría yo pensando ;)