En résumé:
- PCWorld rapporte que la fonctionnalité Réseau sécurisé de Microsoft Edge est commercialisée comme un VPN mais protège uniquement le trafic au sein du navigateur Edge, et non les applications à l’échelle du système.
- Un chercheur en cybersécurité l’identifie comme un proxy HTTP CONNECT plutôt que comme un véritable VPN, nécessitant une connexion à un compte Microsoft, ce qui soulève des problèmes de confidentialité.
- Bien que Microsoft affirme que son partenaire Cloudflare ne peut pas accéder aux identités des utilisateurs, la protection limitée laisse d’autres applications vulnérables.
Microsoft a récemment fait la promotion d’Edge Secure Network, une solution « VPN » intégrée pour le navigateur Edge destinée à améliorer la confidentialité et la sécurité lors de la navigation sur le Web.
Selon Microsoft, il « utilise la technologie VPN pour empêcher les tiers et les acteurs malveillants d’accéder à vos informations sensibles, afin que vous puissiez effectuer des achats en ligne, remplir des formulaires et garder votre activité de navigation à l’abri des regards indiscrets ».
Mais cette description de la fonctionnalité a récemment été fustigée par Sooraj Sathyanarayanan sur les réseaux sociaux :
Sathyanarayanan, chercheur en cybersécurité et confidentialité qui travaille chez Brave Software, écrit : « Edge Secure Network n’est PAS un VPN. C’est un proxy HTTP CONNECT construit sur la plate-forme proxy de confidentialité de Cloudflare. Il tunnelise uniquement le trafic à l’intérieur du navigateur Edge. Toutes les autres applications de votre système, les requêtes DNS, les clients de messagerie, les services d’arrière-plan, les mises à jour du système d’exploitation, tout ce qui se trouve en dehors d’Edge est complètement exposé. «
Pour utiliser Edge Secure Network, les utilisateurs doivent également être connectés avec leurs comptes Microsoft, ce qui pourrait constituer une menace pour la vie privée.
Toutefois, selon Microsoft, Cloudflare n’a pas accès à l’identité des utilisateurs malgré le trafic circulant sur sa plateforme, et le partenaire n’inspectera pas non plus le trafic lui-même, rapporte Windows Latest.











