Funktionen Smartscreen i Windows 8 utnyttjas inte för att skapa databaser över de program som användarna installerar på sina maskiner. Det hävdar Microsoft.

Säkerhetsforskaren Nadim Kobeissi har efter analys av Smartscreen tidigare hävdat att systemet skulle kunna missbrukas på det sättet. Smartscreen kontrollerar nämligen de program som användaren vill installera mot en databas med kända skadliga program, allt för att skydda användaren.

”Det stora problemet är att Windows 8 är konfigurerat för att omedelbart meddela Microsoft om alla program du laddar ner och installerar. Detta är ett allvarligt säkerhetsproblem”, skriver Nadim Kobeissi i ett blogginlägg.

Han menar också att de installationsloggar som skickas till Microsoft lätt kan snappas upp av tredjepart. Detta eftersom funktionen har stöd för protokollet SSLv2 som är känt för att vara sårbart.