如何阻止Windows 10共享您的WiFi密码

Windows 10

随着Windows 10终于在本周发布,我们将看到一系列文章讨论该操作系统的新功能。与以前相比,其中一些是重大升级,而另一些则可能引起争议。从Windows Phone 8.1引入的一个新选项称为WiFi Sense,但鉴于该功能的作用,它在桌面上的首次亮相可能会引起争议。



WiFi Sense会自动将您连接到检测到的众包WiFi网络,获取网络信息,并向需要它的网络提供“其他信息”(尚不清楚确切构成其他信息的信息),并可用于与您的联系人自动共享WiFi密码在Facebook,Skype和Outlook上。



最后一项功能可能会引起争议。默认情况下,WiFi Sense已启用 Windows 10的内部版本10240 ;如果您选择“快速设置”,则Microsoft会启用该选项,并允许您的设备从朋友处获取WiFi密码并与同一组人共享您的密码。如果您选择使功能保持启用状态(或手动将其打开,如下所示),则它将请求代表您连接到Outlook,Skype和Facebook的权限。假设您的朋友列表中的其他用户也启用了该功能,那么他们中的其他用户也将同时与您共享他们的联系信息。



WiFiSense2

Microsoft声称此功能提高了安全性并减少了挫败感。现在,他们不必为宾客或朋友拼写或写下密码,而是只要它们进入您的家庭网络范围就可以自动获取密码。公司的 常问问题 状态:



“当您与Facebook朋友,Outlook.com联系人或Skype联系人共享Wi-Fi网络访问权限时,它们将连接到您选择共享并受Internet访问的受密码保护的Wi-Fi网络。网络范围(如果它们使用Wi-Fi Sense)。同样,您也将连接到它们共享的Wi-Fi网络以访问Internet。请记住,您不会看到Wi-Fi网络密码,而且都只能访问Internet。他们将无法访问存储在家庭网络中的其他计算机,设备或文件,而您将无法访问其网络上的这些东西。”



WiFiSense

从理论上讲,微软可能是正确的,但该公司也在创造一个 实际上 WiFi信息数据库。 Microsoft在常见问题解答中的其他地方指出,如果您选择共享此信息,则会通过加密链接将其发送给Microsoft,Microsoft将数据存储在自己的服务器上(同样以加密格式)。这并不像以前那样简单。在过去的9个月中,我们涵盖了与Internet加密标准有关的多个错误。



我们对WiFi Sense的另一个关注是该功能没有超出服务级别的粒度。我可以选择与Facebook,Outlook或Skype共享或不共享信息,仅此而已。如果您与Facebook朋友列表上的任何人共享网络信息,那么您就是与Facebook朋友列表上的每个人共享网络信息。当微软从Windows Phone中引入该功能时,这确实是应该解决的。仅仅因为我想与某些人共享这种数据并不意味着我想与所有人共享。

隐私的持续恶化

将您的网络连接暴露给Facebook或Outlook.com上的网络的风险很小,但不为零。不过,我要强调的最大问题是,这种功能如何间接侵蚀用户隐私的概念以及对良好安全实践的感知需求。这是我们之前谈到的 关于苹果 ,而不仅仅是苹果或微软的问题。



一方面,我们告诉人们,他们需要使用强密码保护数据,而研究表明,如何破解密码是微不足道的,甚至很多强密码也可以很容易地被破解。诸如LastPass之类的服务承诺会提供保护,只会反过来成为黑客的牺牲品。当公司被黑客入侵时,无论是Target还是LastPass,这些失败的后果通常都是微不足道的。甚至连安装次数最多的联想之一 令人震惊的违反用户安全性的行为 至 曾经 装在现代PC上的飞船,似乎是通过Superfish的崩溃而毫发无损的。



这种紧张关系是所有安全系统(不仅仅是在线安全系统)的核心。如果设计安全系统很困难,那么就不可能设计既快速又易于使用的安全系统。但是,在线公司通常会鼓励用户共享适当的安全实践认为应该的信息 共享,虽然安全漏洞对那些违反安全法规的公司造成的影响很小,但它发出的信息是嘿-隐私和安全并不是您真正需要关心的事情。碰巧的是,这种相对松散的隐私态度为数十亿美元公司的商业模式奠定了基础,其中许多公司在如何处理和不能处理您的个人信息方面寻求越来越宽松的规则。

在实践上,WiFi Sense带来的风险很小。但是,从最佳实践的安全角度来看,这绝不是一个好主意。