Windows Mail, Windows Takvim ve sonraki Outlook’u Office’ten devralacak şekilde ayarlanan yeni Outlook uygulaması, IMAP ve SMTP sunucusu oturum açma verilerini Microsoft bulut sunucularına gönderiyor ve bunlar daha sonra kullanıcıların e-postalarını yansıtıyor. C’t ve Haberler’den gelen çevrimiçi sorulara yanıt olarak şirket şimdi bu konuda yorum yaptı.
Duyuru
Temel olarak Microsoft, yeni Outlook’un veri senkronizasyonunun devam ettiğine dair bir bildirim sağladığını ve ayrıntıların bildirime bağlantı veren Microsoft makalesinde yer aldığını belirtiyor. Üretici, bu veri aktarımını gerekli kılacak nedenleri de açıklıyor.
Microsoft: Tutarlı bir kullanıcı deneyimi için veri senkronizasyonu
Microsoft şunu açıklıyor: “Kullanıcıların IMAP hesaplarını senkronize etmek, Outlook’a eklenen tüm hesaplar için tutarlı bir kullanıcı deneyimi sağlamaya yardımcı olur. Buna, eklenen hesaplar için Posta Arama’nın e-postaları okundu veya okunmadı olarak işaretlemesine izin verme yeteneği de dahildir”. İşlevler, Outlook bildiriminde bağlantısı verilen yukarıda belirtilen Microsoft makalesinde açıklanmaktadır. Ancak erişim verilerinin iletilmesi ve saklanması ile ilgili şu anda herhangi bir şey mevcut değildir.
Microsoft ayrıca şifreli bir şekilde yanıt verdi: “Sunucuları Microsoft’un BasicAuth işlemi yoluyla iletişim kurduğu IMAP sağlayıcıları için oturum açma verilerini, kullanıcının posta kutusunda şifrelenmiş biçimde bir kullanıcı belirteci olarak saklıyoruz.” BasicAuth, IMAP oturum açma işlemleri için alışılmadık bir tanım olan, HTTP üzerinden güvenli olmayan kullanıcı adı ve parolayla oturum açma işlemidir. Bu sonuçta IMAP sağlayıcılarından gelen oturum açma verilerinin Microsoft’ta şifrelenmiş olarak saklandığı anlamına gelir.
“OAuth’u destekleyen e-posta sağlayıcıları (Gmail ve Yahoo Mail) için, hizmet istemciden bir OAuth belirteci aldığı için kullanıcı kimlik bilgilerine asla erişemiyoruz. Bu, Microsoft’un şifrenin düz metnine erişimi olmadığı anlamına geliyor “, şirket katma. Haberler online için “yalnızca kullanıcılar ve hedef sunucularla etkileşime giren Microsoft hizmeti erişebilir [IMAP-]Kullanıcı jetonu”.

Microsoft bulut sunucuları IMAP sunucumuzla iletişim kurar. Microsoft hizmeti, açıkça güvenli “TLS tünelinde” aktarılan kullanıcı adlarını ve şifreleri kullanır.
(Resim: Haberler Güvenlik /cku)
Bunun tersi, Microsoft hizmetinin Microsoft’a ait olmasıdır ve tam erişim için kullanmak üzere belirtecin şifresini IMAP kimlik bilgileriyle çözer. Muhtemelen Londra merkezli Microsoft bulut sunucusuyla iletişime geçerek ve bir kullanıcı adı ve şifreyle giriş yaparak bunu IMAP sunucumuzda da doğrulayabildik. 52.98.204.101 ve 52.98.207.109 IP’leri Outlook365 IP aralığına aittir. Microsoft oturum açma verilerine sahiptir ve bunları kullanabilir ve kullanır. Ancak henüz buna dair bir belirti yok, yalnızca verilerin senkronize edileceğine dair belirsiz bir mesaj var.
Otomatik veri içe aktarma yok
Şirket, “Yeni Windows için Outlook uygulamasının kullanıcıları, ‘Yeni Outlook’u dene’ seçeneğini belirlediklerinde klasik Outlook’tan hesapları içe aktarıp aktarmayacaklarını seçebilirler” diye açıklıyor. İçe aktarılan her Gmail, Yahoo Mail, iCloud veya IMAP hesabı için kullanıcılar uyarı alacak ve devam etmek için verileri Microsoft Cloud ile senkronize etmeyi seçmelidir. “Hesaplarını Microsoft Bulut ile kullanmak istemeyen kullanıcılar iptal edip klasik Outlook’a dönebilir. ‘Bulut senkronizasyonuna geçiş’ otomatik olarak gerçekleşmez, kullanıcıların bu hesapları eklemek isteyip istemediklerini seçmeleri gerekir,” diye açıklıyor Microsoft.
ayrıca oku
Bunun, tüm verilerin Microsoft’un bulutundan geçtiği ve üreticinin tüm oturum açma verilerini toplayacağı anlamına gelip gelmediği sorulduğunda Microsoft şu yanıtı verdi: “Bu bilgiler, kullanıcılar e-posta istemcisini aktif olarak kullandığı sürece saklanır. Etkinlik olmaması durumunda, kimlik bilgileri kaldırılır Kullanıcılar ayrıca, talep üzerine hesabı silerek ve “Tüm cihazlardan kaldır” seçeneğini belirleyerek verilerin (kimlik bilgileri dahil) kaldırılmasını talep etme seçeneğine de sahiptir.
Derecelendirmemiz
Microsoft’un oturum açma verilerinizi ve e-postalarınızı kopyalamak ve saklamak için diğer sağlayıcılara güvenmesinin teknik nedenleri olabilir. Ancak mevcut haliyle bu durum kullanıcılar için pek anlaşılır değildir. Bu aynı zamanda, birçok kişinin yeni Outlook’un oturum açma verilerini Microsoft’a aktardığını ve e-postaları bulut sunucularına kopyaladığını fark etmediği tepkilerle de kanıtlanıyor. Bu, özellikle Outlook’u Microsoft hesabı olmadan kuran kullanıcılar için şaşırtıcı olacaktır çünkü o zaman bile Microsoft, e-postaları kendi bulutuna aktarır.
(Bilmiyorum)
Bir yanıt yazın