Microsoft ने लॉगिन डेटा पर हाथ डाला: नए Outlook से सावधान रहें
Windows के लिए Microsoft का नया free Outlook client, जो built‑in Mail app और अंततः classic Outlook की जगह ले रहा है, users के third‑party email credentials और contents को cloud-side syncing के लिए Microsoft servers पर भेजने के कारण आलोचना झेल रहा है। Commenters का तर्क है कि यह design local desktop client और webmail service के बीच की रेखा को धुंधला करता है, जिससे privacy, security, और compliance चिंताएँ उठती हैं—खासकर corporate और EU/GDPR-governed environments में—जबकि transparency और user control बहुत कम मिलता है। कई लोग यह भी शिकायत करते हैं कि “new Outlook” पुराने clients की तुलना में धीमा और कम सक्षम है, इसलिए पुराने versions पर बने रहने या Thunderbird या eM Client जैसे alternatives पर जाने की सलाह दी जा रही है।
क्रेडेंशियल हैंडलिंग और “ShadowService”
- नया Windows “free” Outlook, Mail की जगह लेता है और अंततः classic Outlook को भी।
- IMAP खातों (जैसे Fastmail, mailbox.org) के लिए, ऐप ईमेल क्रेडेंशियल और सामग्री Microsoft सर्वरों को
/ows/beta/ShadowService/getShadowTokenसहित एक API पथ के जरिए भेजता है। - डेटा ट्रांजिट में TLS‑protected है, लेकिन Microsoft तक cleartext में पहुँचता है, जिससे server-side IMAP access और syncing संभव होती है।
- Google खातों के लिए, कुछ रिपोर्टों में कहा गया है कि raw password के बजाय OAuth2 tokens उपयोग होते हैं, लेकिन Microsoft फिर भी ऐसे tokens रखता है जो account access सक्षम करते हैं।
सुरक्षा, गोपनीयता, और सहमति संबंधी चिंताएँ
- कई लोगों का मानना है कि Microsoft यहाँ उपयोगकर्ताओं और third‑party mail providers के बीच एक अनघोषित मध्यस्थ की तरह काम कर रहा है।
- आलोचक स्पष्ट, सामने दिखाई देने वाली disclosure और opt‑in की कमी पर जोर देते हैं, और इसे Gmail जैसी सेवाओं में मौजूद स्पष्ट “import” flows से अलग बताते हैं।
- कुछ का तर्क है कि मुख्य समस्या encryption-in-transit नहीं, बल्कि यह है कि Microsoft उपयोगकर्ताओं के secrets को पुनः प्राप्त करके mailboxes poll करने के लिए दोबारा उपयोग कर सकता है।
- इसी कारण work environments में नए Outlook और Outlook Mobile पर ban लगाए जाने की रिपोर्ट है।
अन्य clients और webmail से तुलना
- कुछ लोग नोट करते हैं कि webmail सेवाएँ भी अपने सर्वरों पर credentials संभालती हैं, लेकिन इस पर जोर देते हैं कि उपयोगकर्ताओं को आमतौर पर पता होता है कि वे webmail का उपयोग कर रहे हैं।
- नए Outlook को प्रभावी रूप से एक web app बताया गया है (Outlook webmail की तरह) जिसे desktop client के रूप में पैक किया गया है, पारंपरिक local IMAP clients (जैसे Thunderbird) के विपरीत।
उपयोगकर्ता अनुभव और उत्पाद गुणवत्ता
- नए Outlook की व्यापक आलोचना होती है कि यह धीमा है, अधिक bloated है, और स्थापित सुविधाएँ गायब हैं (जैसे classic message list views, image-loading controls, reliable search)।
- inbox के शीर्ष पर intrusive ads और पुराने Mail app तथा classic Outlook से regressions की रिपोर्टें हैं।
- Microsoft के “MVP” rewrites के पैटर्न को लेकर शिकायतें, जो कम functionality के साथ ship होते हैं।
कॉर्पोरेट, नियामक, और नीति से जुड़े पहलू
- एक जर्मन federal data protection authority reportedly इस मुद्दे को EU स्तर पर आगे बढ़ाने की योजना बना रही है।
- कुछ लोग इसे एक व्यापक प्रवृत्ति का हिस्सा मानते हैं: aggressive data collection, telemetry, और उपयोगकर्ता सामग्री पर संभावित AI training।
विकल्प और workaround
- उपयोगकर्ता “phone home” व्यवहार को block करने के लिए firewall rules और पुराने Office versions के साथ बने रहने का उल्लेख करते हैं।
- बताए गए विकल्पों में Thunderbird, LibreOffice (Office replacement के लिए), और eM Client शामिल हैं।
- सहमति: third‑party IMAP clients जो credentials को अपने स्वयं के servers के माध्यम से proxy नहीं करते, इस विशिष्ट समस्या से बचते हैं।