这些天发现的一个发现表明,Microsoft Edge(Windows 10本机提供的版本)在启用SmartScreen时会向Microsoft发送URL信息,以及您的帐户的安全标识符(SID)。

 
SmartScreen是一种应该通过将他们尝试在默认浏览器中加载的URL与Microsoft维护的列表进行比较来保护Windows用户的功能。
 
如果URL被标记为危险,则用户会看到警告,如果不是,则可以在浏览器中加载该页面而不会在用户方面发出通知。
 
然而,更令人担忧的发现是微软在本报告中也包含了SID。由于SID是唯一的并且与Windows 10帐户相关联,因此Microsoft可以告知谁在浏览Web时访问了哪些内容。
 
微软说以下关于SID 的内容如下:
 
“安全标识符(SID)用于唯一标识安全主体或安全组。安全主体可以表示可以由操作系统进行身份验证的任何实体,例如用户帐户,计算机帐户或在用户或计算机帐户的安全上下文中运行的线程或进程。
 
SID对于每个帐户都是唯一的,因此在同一设备上不能有两个类似的标识符。
 
“在帐户的安全上下文中运行的每个帐户或组或进程都具有由权限(例如Windows域控制器)颁发的唯一SID。它存储在安全数据库中。系统生成SID,用于在创建帐户或组时标识特定帐户或组。当SID被用作用户或组的唯一标识符时,它永远不能再次用于标识其他用户或组。“
 
命令提示符中显示的SID
虽然在Windows 10设备的“设置”中找不到SID,但实际上很容易弄明白,而这一切都归结为您可以在命令提示符中使用的单个命令。
 
首先,您需要启动一个提升的命令提示符会话,该会话是使用管理员权限启动的命令行实用程序的实例。为此,请单击“开始”菜单,然后键入cmd.exe。接下来,右键单击结果,然后选择以管理员身份运行。
 
在命令提示符中,您需要使用以下命令查看设备上所有用户帐户的SID:
 
    
        
            | WMIC useraccount get name,sid | 
    
 
您现在应该会看到设备上所有用户帐户的列表及其关联的SID。命令提示符列表中显示的那些长数字是安全标识符,如果要将其保存在其他位置,可以使用鼠标选择复制它们。
 
虽然上述命令显示设备上所有用户帐户的SID,但您可以仅使用不同的命令查看一个帐户的安全标识符。但是,这意味着您知道用户名。命令是这样的:
 
    
        
            | useraccount where name="username" get sid | 
    
 
您需要做的是将用户名标记(粗体显示)替换为您的用户帐户的实际名称。确保正确写下来,否则命令将无法返回任何结果。
 
还有一些其他方法可以在Windows设备上查看SID,包括使用注册表编辑器,但这里的这个方法对所有用户来说都是最容易使用的。它应该适用于所有Windows 10版本,无论设备上安装的SKU如何。