Microsoft erişim verilerini alıyor: Yeni Outlook’a dikkat edin

hadicanim

Aktif Üye
Yeni Outlook ilk bakışta göründüğü gibi değil: Microsoft Office’in Outlook’unun yerini alacak bir ürün – en azından henüz değil. Ama kesinlikle ne: kesinlikle çok meraklı.

Reklamcılık



Microsoft, yeni Outlook’u övgüyle karşılıyor ve kullanıcıları geçiş yapmaya teşvik etmek istiyor. Ancak dikkatli olun: Yeni Outlook’u denerseniz, posta hesaplarınız için IMAP ve SMTP erişim verilerinizin yanı sıra tüm e-postalarınızın Microsoft sunucularına aktarılması riskiyle karşı karşıya kalırsınız. Microsoft, herhangi bir zamanda önceki uygulamalara geri dönmenin mümkün olduğunu, ancak verilerin zaten şirketin elinde olduğunu açıklıyor. Bu, Microsoft’un e-postaları okumasına olanak tanır.




Yeni Outlook önerisini içeren başlat menüsünün ekran görüntüsü.



Windows 11’in 2023 güncellemesinden sonra yeni Outlook, başlat menüsünde önerilen uygulamadır.


(Resim: Ekran görüntüsü / rei)



Yeni Outlook artık 2023 güncellemesiyle Windows 11 cihazlarının Windows başlat menüsünde önerilen uygulama olarak görünüyor. Outlook istemcisinin kendisi de yeni Outlook sürümünün “Yeni Outlook” anahtarıyla test edilmesini sağlar. Halen geliştirilme aşamasındadır ancak 2024 yılında Windows’taki posta programının ve içerdiği takvimin yerini alması beklenmektedir. Güncel bir teknoloji topluluğu makalesinde Microsoft çalışanı Caitlin Hart ayrıca klasik Outlook’un da değiştirilmesi gerektiğini açıklıyor. Windows uygulamaları Mail ve Takvim’den farklı olarak bunun takvimi henüz belirlenmedi.

Yeni Outlook: Veri aktarımlarıyla ilgili uyarı


Microsoft tarafından barındırılmayan ancak şirket posta sunucularında bulunan yeni Outlook’a bir posta hesabı eklerken program bir mesaj görüntüler. Gmail, Yahoo, iCloud ve IMAP hesapları şu anda desteklense de, Microsoft dışındaki hesapların Microsoft bulutu ile senkronize edileceğini belirten bir destek makalesine bağlantı verir. Yeni Outlook aynı zamanda Android, iOS ve Mac sürümlerinde de bunu yapıyor. Bu, “e-postaların, takvimlerin ve kişilerin kopyalarının e-posta sağlayıcınız ile Microsoft veri merkezleri arasında senkronize edildiği” anlamına gelir. Bu, şirkete tüm e-postalara tam erişim sağlar ve bunları okuyup değerlendirebilir. Microsoft, Gmail ve IMAP’in sunmadığı işlevleri sağlamak istiyor.




Yeni Outlook'un uyarı bildirimi



Yeni Outlook, verileri Microsoft’un bulut sunucularına aktardığına dair bir uyarı veriyor.


(Resim: Ekran görüntüsü / rei)



Not sizi şüphelendiriyor: Microsoft neyi, nereye aktarıyor? IMAP hesabı oluştururken hedef sunucunun, oturum açma adının ve parolanın Microsoft’un sunucusuna aktarıldığını kaydedemedim. TLS korumalı olmasına rağmen tüneldeki veriler Microsoft’a düz metin olarak gönderilir. Microsoft, bilgilendirmeden veya sormadan, yeni Outlook kullanıcılarının IMAP ve SMTP erişim verilerine tam erişim izni verir.




Microsoft sunucularına kaydedilen trafik



IMAP hesaplarını ayarlarken yeni Outlook, erişim verilerini ve sunucu bilgilerini Microsoft’a gönderir.


(Resim: ekran görüntüsü)



Diğer girişler


Eski Outlook’tan yenisine geçtiğinizde paralel olarak yüklenir. Şu ana kadar kurulmuş olan IMAP hesapları devralınmayacak ancak Windows’ta saklanan hesap devralınacak. Google hesaplarını kontrol ederken OAuth2 ile kimlik doğrulama kullanıldı. Kullanıcılar bir kimlik doğrulama sorgusu alır ve Microsoft’a en azından belirli bir erişim verisi verilmez, bunun yerine kullanıcıların tekrar çekebileceği bir erişim belirteci gönderilir.

Microsoft’tan açıklama talebimize yanıt hâlâ beklemede. Ancak bu noktada, yeni Outlook’u düşünmeden denemeye karşı uyarmamız gerekiyor. Tüm e-postalara ek olarak bazı erişim verileri de Microsoft’a ulaşıyor.

Microsoft, yılın başında bu tür küstahça veri yönlendirmeleriyle zaten fark edilmişti. Mac bilgisayarlarda Office güncellemelerinin ardından Outlook, verileri herhangi bir sorgulama olmadan Microsoft’un bulut sunucusuna yönlendirdi. O dönemde çözüm IMAP hesaplarını silip yeniden kurmaktı. Ancak bunun artık yeni Outlook’ta yararlı olmadığı açıktır.







Pek çok araştırmacı araştırma, yalnızca okuyucuların ve ihbarcıların bize doğrudan veya isimsiz olarak sağladığı bilgiler sayesinde mümkündür. Kamuoyunun bilmesini istediğiniz bir şeyin yanlış olduğunun farkındaysanız bize isimsiz bir ipucu veya hassas materyal gönderebilirsiniz. Lütfen anonim ve güvenli posta kutumuzu kullanın.








(DMK)



Haberin Sonu