{"id":282568,"date":"2023-06-14T15:42:19","date_gmt":"2023-06-14T13:42:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=282568"},"modified":"2023-06-18T10:41:28","modified_gmt":"2023-06-18T08:41:28","slug":"privatsphren-gau-edge-funktion-super-resolution-schickt-urls-von-bildern-an-microsoft","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/06\/14\/privatsphren-gau-edge-funktion-super-resolution-schickt-urls-von-bildern-an-microsoft\/","title":{"rendered":"Privatsph&auml;ren-GAU: Edge-Funktion &ldquo;Super Resolution&rdquo; schickt URLs von Bildern an Microsoft"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Edge\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2020\/01\/Edge.jpg\" alt=\"Edge\" width=\"65\" height=\"67\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/06\/16\/edge-privacy-super-resolution-sends-image-url-to-microsoft\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsofts Entwickler haben im Edge-Browser eine Funktion namens \"Super Resolution\" implementiert, die die Qualit\u00e4t der im Browser angezeigten Bilder verbessern soll. Der Pferdefu\u00df, der in meinen Augen einen GAU im Hinblick auf Datenschutz darstellt: Die URLs der betreffenden Bilder wird an Microsoft-Server \u00fcbertragen, um die Funktion ausf\u00fchren zu k\u00f6nnen. Der Fall zeigt, dass das Thema Datenschutz im Microsoft-Universum nicht (mehr) vorkommt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/1665db763741444b9b5408f456ae0b80\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte hier im Blog mal postuliert, dass China das Thema Datenschutz bei der Software-Entwicklung auf die F\u00fc\u00dfe f\u00e4llt, weil dies f\u00fcr Entwickler ein Fremdwort in diesem asiatischen Land ist. Bez\u00fcglich der USA denke ich langsam, muss man das Gleiche postulieren. Gerade ging die Meldung durch die Presse (siehe z.B. <a href=\"https:\/\/www.heise.de\/news\/Albtraumszenario-US-Dienste-kaufen-massenhaft-Handydaten-fuer-Ueberwachung-9185517.html\" target=\"_blank\" rel=\"noopener\">heise<\/a>), dass US-Beh\u00f6rden massenhaft Handydaten von Datenbrokern f\u00fcr die \u00dcberwachung der Amerikaner gekauft haben. Und im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/13\/sicherheitsvorflle-13-juni-2023\/\">Sicherheitsvorf\u00e4lle (13. Juni 2023)<\/a> hatte ich \u00fcber den Fund einer Datei aus Microsofts Datenmarktplatz Xandr berichtet. Diese Datei zeigt, wie Datenh\u00e4ndler wie der von Microsoft gekauften Datenmarktplatz Xandr Internetnutzer f\u00fcr die Werbeindustrie kategorisieren.<\/p>\n<p>Nun f\u00e4llt mir ein weiterer Fall vor die F\u00fc\u00dfe, der zeigt, wie sorglos die Entwickler in Redmond inzwischen mit Daten umgehen.<\/p>\n<p>Ich hatte ja im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/13\/zwischenruf-edge-die-malware-von-microsoft\/\">Zwischenruf: Edge, die Malware von Microsoft!<\/a> einen Hinweis von Rafael Rivera aufgegriffen. Rivera schrieb, dass der Edge inzwischen das Verhalten von Malware zeige und pers\u00f6nliche Daten der Benutzer abgreift, wo es nur geht. Seine Empfehlung war, auf diesen Browser zu verzichten, wenn einem die Privatsph\u00e4re lieb sei.<\/p>\n<h2>Edge Super Resolution \u00fcbermittelt Bild-URLs<\/h2>\n<p>Im Rahmen dieses Beitrags hat sich ein Benutzer mit <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/13\/zwischenruf-edge-die-malware-von-microsoft\/#comment-149945\">diesem Kommentar<\/a> gemeldet und darauf verwiesen, dass der Edge die URLs von Bildern an Microsoft sendet, wenn die Funktion \"Bilder verbessern\" im Browser aktiv ist. Dabei verwies er auf nachfolgenden <a href=\"https:\/\/twitter.com\/Leopeva64\/status\/1668002212889481217\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, wo ein Benutzer diese Entdeckung \u00f6ffentlich macht.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Leopeva64\/status\/1668002212889481217\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Edge sends image URLs to Microsoft\" src=\"https:\/\/i.imgur.com\/DXTuKhF.png\" alt=\"Edge sends image URLs to Microsoft\" \/><\/a><\/p>\n<p>Im Tweet hei\u00dft es, dass Edge jetzt die M\u00f6glichkeit bietet, bestimmte Websites festzulegen, auf denen Bilder nicht verbessert werden sollen. Die Beschreibung dieser Funktion sei aktualisiert worden, um klarzustellen, dass \"Bild-URLs an Microsoft gesendet werden, um eine optimale Aufl\u00f6sung zu gew\u00e4hrleisten\". Die Option sei schon seit geraumer Zeit in der Stable-Build des Edge-Browsers enthalten. Nun beginne Microsoft aber damit, diese Funktionen in Wellen auszurollen\u00a0 (\"Controlled Feature rollouts\").<\/p>\n<p>Die Funktion zur Bildverbesserung sei standardm\u00e4\u00dfig aktiviert, k\u00f6nnen aber in den Einstellungen des Edge deaktiviert werden, hei\u00dft es. Martin Brinkmann hatte das Thema im Beitrag <a href=\"https:\/\/web.archive.org\/web\/20230615121129\/https:\/\/www.ghacks.net\/2023\/06\/12\/microsoft-edges-enhance-image-feature-is-sending-images-to-microsoft\/\" target=\"_blank\" rel=\"noopener\">Microsoft Edge's enhance image feature is sending image URLs to Microsoft<\/a> auf gehacks.net aufgegriffen. Einen <a href=\"https:\/\/www.golem.de\/news\/privatsphaere-super-resolution-in-edge-schickt-bild-urls-an-microsoft-2306-174902.html\" target=\"_blank\" rel=\"noopener\">deutschsprachigen Artikel<\/a> gibt es auch bei Golem \u2013 worauf Blog-geser Bjoern in <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/13\/zwischenruf-edge-die-malware-von-microsoft\/#comment-149948\">diesem Kommentar<\/a> hinweist (danke daf\u00fcr).<\/p>\n<p>Martin Brinkmann weist darauf hin, dass dies ein gro\u00dfes Problem f\u00fcr den Datenschutz sei, denn Bilder k\u00f6nnen viel \u00fcber einen Benutzer verraten. Brinkmann erw\u00e4hnt auch, dass dies nicht das erste Mal sei, dass der Edge Informationen an Microsoft sendet. Im April 2023 wurde bekannt, dass Microsoft Edge fast jede beliebige Seite an Bing \u00fcbermittelt, sofern die Funktion \"Creator Follow\" des Browsers aktiviert ist (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/26\/microsoft-edge-funktion-folgen-bertrgt-wohl-alle-besuchten-webseiten-an-bing-api\/\">Microsoft Edge Funktion \"Folgen\" \u00fcbertr\u00e4gt wohl alle besuchten Webseiten an Bing-API<\/a>). <strong>Erg\u00e4nzung:<\/strong> Bei heise gibt es <a href=\"https:\/\/www.heise.de\/news\/Privatsphaere-Microsoft-Edge-Vorschau-huebscht-Bilder-mit-serverseitiger-KI-auf-9187463.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>, in dem die deutschsprachigen Optionen zum Deaktivieren im Edge beschrieben sind.<\/p>\n<p>Also ein weiterer Fall von absoluter \u00dcbergriffigkeit Microsofts beim Edge-Browser. Was mit den Bildern passiert, kann niemand genau sagen \u2013 gut m\u00f6glich, dass diese irgendwann mal nach Inhalten durchforstet werden (Stichwort Porno-Scan). Ich frage mich, wie jemand im Unternehmensumfeld den Edge guten Gewissens einsetzen kann? Habt ihr als Administrator immer auf dem Radar, welche GPOs und Optionen zu setzen sind, damit die Privatsph\u00e4re gewahrt bleibt und Daten im Unternehmen bleiben?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsofts Entwickler haben im Edge-Browser eine Funktion namens \"Super Resolution\" implementiert, die die Qualit\u00e4t der im Browser angezeigten Bilder verbessern soll. Der Pferdefu\u00df, der in meinen Augen einen GAU im Hinblick auf Datenschutz darstellt: Die URLs der betreffenden Bilder wird &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/14\/privatsphren-gau-edge-funktion-super-resolution-schickt-urls-von-bildern-an-microsoft\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4461,426],"tags":[4201,4328],"class_list":["post-282568","post","type-post","status-publish","format-standard","hentry","category-edge","category-sicherheit","tag-edge","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/282568","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=282568"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/282568\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=282568"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=282568"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=282568"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}