Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Sigurnost
  • Windows 10 prenosi sve korisničke podatke. Cortana glasovni asistent

Windows 10 prenosi sve korisničke podatke. Cortana glasovni asistent

Tipični softver sadrži ogroman broj postavki i usluga koje možete bezbedno. Više nije tajna da . Ovaj proces pokriva sve oblasti aktivnosti:

  • Instaliranje novog softvera.
  • Licence za aplikacije.
  • Upiti u pretraživačima.
  • Pojmovi za pretraživanje unutar Windows 10.
  • Preference i želje u muzici i videu.

Prilično loše vijesti. Stvar je u tome što je Windows 10 veoma sirov, što ne dozvoljava da se proda što većem broju ljudi. Da biste kupili proizvod, potreban vam je određeni nivo njegove kvalitete. Samo visokokvalitetna prefinjenost može dovesti do ovog nivoa. Ali brz odgovor o greškama i nedostacima možete dobiti samo ako pratite radnje korisnika. Dakle, Windows 10 tiho prikuplja podatke, paralelno ih šalje Microsoftu. Šta preostaje običnim ljudima? Borite se, borite i ponovo se borite. Pa hajde da pričamo o tome kako.

Sjekli smo

Smisao gašenja je zatvaranje posebnih Windows 10 usluga koje su zauzete ovim konkretnim procesom. Naravno, programerima se ne sviđa takvo gašenje, jer takve usluge nisu stvorene za to. Poznato je da je gotovo nemoguće onemogućiti sveprisutno prikupljanje ličnih podataka korisnika u uobičajenom Windows 10 meniju. Interakcioni interfejs je zbunjujući i možda neće biti koristan za tipičnog korisnika. Ali uvijek možete krenuti putem sistema, ući pod haubu Windows 10 i riješiti problem jednom za svagda. Da biste zaustavili prikupljanje podataka od strane operativnog sistema, potrebno je da otvorite postavke registra. naime:

Prvo pozivamo prozor Run u Start meniju i u njega unosimo regedit.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection

A ako takav odjeljak ne postoji, morate ga odmah kreirati. Sada također trebamo kreirati novi 32-bitni parametar pod nazivom AllowTelemetry sa imenom DWORD, u koji upisujemo vrijednost 0.

Sada morate da onemogućite neke usluge iz Windows 10. U ove svrhe kliknite na dugme Start i desnim tasterom miša kliknite na stavku Explorer i izaberite meni Upravljanje.

Ako dvaput kliknete na ovu uslugu, tada će se pojaviti njen kontrolni prozor u kojem morate upisati stavku Disabled.

Također je korisno onemogućiti DataCollectionPublishingService.

Onemogućavanje ove usluge vrši se na sličan način.

Zatim, trebate samo ponovo pokrenuti Windows 10 operativni sistem i prikupljanje podataka će biti zauvijek zaustavljeno. Naravno, programeri Windows 10 se jako trude da nam pomognu. Ali također pokušavaju naučiti što je više moguće o našim potrebama kako bi bilo koju robu i uslugu ponudili što bolje. Svako odlučuje da li mu treba ili ne, ali u većini slučajeva radije isključuje prikupljanje podataka.

Ovu praksu već dugo koriste Apple i Google. Upravo su oni uveli modu za nadzor zahvaljujući zapanjujućoj dobiti. Naravno, ako pomaže dobro zaraditi, onda će proizvođači hardvera i softvera implementirati ove tehnologije sve dok je to moguće. Hvala Bogu da je moguće onemogućiti ove karakteristike operativnog sistema. Nemojte se izgubiti ako na prvi pogled nije moguće riješiti probleme. Internet je pun informacija o raznim načinima za prevazilaženje uobičajenih problema. Samo ne treba da budete lijeni. Na primjer, da ne biste kupili novi računar, već da koristite moderne aplikacije, prilično je jednostavno. Takvo jednostavno rješenje dovoljno je da uštedi oko 40 hiljada rubalja na novoj opremi. I što je najvažnije, ima mnogo lukavih poteza, i svi su detaljno opisani.

Druga zasebna rasprava zahtijeva koji podaci se pružaju na Internetu. Mreža ne samo da može pružiti korisne informacije, već i prikupljati podatke o ponašanju i preferencijama ljudi. Zato je bolje da svoje stvarne podatke ne registrujete na elektronskim resursima i društvenim mrežama. To mogu biti godine, pravo ime i prezime, mjesto stanovanja i završene obrazovne ustanove. Jer čovjek lako može postati marioneta u pogrešnim rukama.

(Posjećeno 7 156 puta, 2 posjete danas)


U takvim stvarima vrlo je lako doći do konceptualne zabune.

Mnoge stranice (da, skoro sve) prikupljaju informacije o posjetiteljima. Tačnije, markiraju posjetitelja uz pomoć kolačića, tako da se oglasi mogu ciljati pomoću ovih markera. Možete sami otići na neku stranicu kao što je car.com i provjeriti u konzoli za programere. Upravo ovi podaci nas dodatno izdvajaju među milionima korisnika interneta.

Ako govorimo o OS-u, ako se šalju podaci, onda je to anonimna statistika o kvarovima i performansama sistema. Firefox, na primjer, sam pita što se smije, a što ne može poslati programerima (OC Debian, inače, također tijekom instalacije). Ovi podaci nemaju smisla kod malog broja „ispitanika“. Ali u velikim količinama pomažu u poboljšanju proizvoda u budućnosti.

Što se konkretno tiče glasina o Windowsu 10, on je krenuo od činjenice da je jedan skoro tehnološki bloger primijetio da je mala količina podataka prebačena kada je novi Windows prvi put pokrenut. Na kraju, niko nije ustanovio kakve podatke, pa se pričanje o „špijuniranju špijuna Stejt departmenta“ može baciti u isti koš kao i razmišljanje o vanzemaljcima: u Baltimoru nikoga nije briga koje kategorije Pornhuba ste pregledali. Inače, isti Pornhub baziran na kolačićima (o čemu je bilo riječi u 2. paragrafu) pravi vrlo zanimljivu analitiku preferencija korisnika: bilo po regiji, bilo po spolu, itd.

Što se tiče glasovnih asistenata zvani Siri, Cortana, Google Now, morate jasno shvatiti da oni ne "žive" u vašem pametnom telefonu. To su složeni AI sistemi (AI = vještačka inteligencija) koji moraju biti obučeni. Na osnovu čega? Tako je: vaši zahtjevi. Svako ko je gledao Ex Machinu može se sjetiti trenutka kada Oscar Isaac tako bez daha kaže mladom programeru da je mozak androida kojeg je stvorio zapravo Plava knjiga. Možda je ovo uzbudljiv trenutak sa stanovišta radnje, ali apsolutno očigledna činjenica sa stanovišta rada AI sistema.

Pošto smo se dotakli pametnih telefona, možemo pričati o njima. Sam po sebi, OS najvjerovatnije prikuplja istu statistiku kao i desktop OS (iako se nikad nisam udubljivao u temu). Glavni interes je u aplikacijama: Android, na primjer, kada instalira nešto novo, uvijek pokazuje listu privilegija koje program želi. Obično se ljudi slijepo slažu s njim, ali... drugim riječima, ako se slijepo slažete s ovom listom, nećete ni otvoriti očigledno kospirološko pitanje na Pitanje, zar ne? Tako je nekoliko godina trajala priča o besplatnoj baterijskoj lampi za Android, koja je tražila pristup prijenosu podataka i geolokaciji. Mnogim ljudima takvi zahtjevi iz aplikacije koja jednostavno drži ugrađeni blic nisu nimalo smetali. Jednostavno je: u aplikaciji nije bilo oglasa, bila je predivna besplatna i radila. Jer programeri nisu zarađivali na ugrađenim banerima, već na prikupljenim podacima, koji su potom prodavani ljudima koji se bave oglašavanjem (da, ovi podaci se dobro prodaju). Međutim, sigurnost aplikacija je još jedna vrlo široka tema.

Kao rezultat toga, možemo reći: u svijetu otvorenih podataka, gdje se slučajna osoba iz metroa može pronaći u roku od nekoliko sati uz pomoć FindFacea, gdje se koncept BigData čuo tek godinu dana, jer ove godine nije preostao SmallData, gdje prijave u Foursquareu (Swarm) pomažu u planiranju gradova u kojima ritam sat može prikupiti telemetriju o vašem zdravlju i poslati je na tablet doktoru koji je možda na drugom kraju svijeta, pričajući o neka vrsta planiranog nadzora je vrlo naivna: ili se bojiš velike braće, živiš u šumi i nosiš kapu od folije; ili jednostavno ne brini o tome. Tužna, ali istinita činjenica je da će detalji vašeg života vjerovatno biti interesantni mnogo manjem broju ljudi nego što mislite.

Ne brinite o sitnicama, ne čitajte vijesti - štetno je. Šetajte više na svježem zraku, jedite pravilno, radite vježbe. Mir!

Kompanija je već dodala veze do novih funkcija u Windows 10 Insider Preview build 17083 (Redstone 4) za članove Windows Insider programa.

Microsoft je najavio politiku transparentnosti za podatke koje prikuplja sa Windows uređaja. Izdanje aplikacije Diagnostic Data Viewer samo omogućava korisnicima da vide koji se dijagnostički podaci prenose na Microsoft servere.

Prema riječima programera, oni žele ojačati povjerenje korisnika i pružiti im proširenu kontrolu nad podacima.

Naš cilj je povećati transparentnost prikupljanja i obrade dijagnostičkih podataka sa Windows uređaja i omogućiti korisnicima veću kontrolu nad tim podacima. Ovo je dio naše politike povećanja povjerenja kupaca i lojalnosti našim proizvodima i uslugama.

Da biste pristupili novoj aplikaciji Diagnostic Data Viewer, vaš računar mora imati Windows 10 verziju 17083 ili noviju.

Pritisnite kombinaciju Windows + I da pokrenete aplikaciju Parametri, zatim idite na odjeljak Privatnost > Dijagnostika i pregledi.

Glavni meni nudi dvije nove opcije:

  • Izbrišite dijagnostičke podatke(Trenutno nedostupno)

Diagnostic Data Viewer je Windows aplikacija dizajnirana za pregled telemetrijskih (dijagnostičkih) podataka koje Microsoft prikuplja na uređaju i šalje na svoje servere na dalju analizu.

Bilješka Napomena: Microsoft upozorava da omogućavanje ove funkcije može zahtijevati do 1 gigabajt dodatnog prostora na disku.

Aplikacija navodi događaje na lijevoj bočnoj traci, a JSON podaci odabranog događaja su prikazani u sredini. Opcije filtriranja postaju dostupne kada kliknete na ikonu menija. Možete odabrati da prikažete samo osnovne dijagnostičke podatke ili podatke specifične za događaj, kao što su historija pregledavanja, podaci o instaliranju aplikacije ili statistika korištenja usluge ili proizvoda.

Prikazani podaci se mogu izvesti u CSV datoteku. Takođe iz glavnog menija možete otvoriti kontrolnu tablu privatnosti na mreži ili postavke privatnosti na lokalnom računaru.

Pretraga je dostupna za pronalaženje određenih podataka. Aplikacija vraća podatke o događaju koji odgovaraju određenom zahtjevu. Unesite ime, adresu e-pošte, ime računara, IP adresu i sve druge podatke za koje sumnjate da ih je prikupio Microsoft.

Korisnik može odabrati bilo koji događaj na bočnoj traci kako bi dobio direktan pristup relevantnim podacima. Skup podataka je prilično opsežan, posebno ako je sistem postavljen na "Puni" umjesto "Osnovni"

Izvještaj može uključivati ​​sljedeće podatke:

  • Podaci o inventaru softvera, kao što je lista instaliranih aplikacija.
  • Osnovni podaci kao što su verzija operativnog sistema, ID uređaja ili dijagnostički nivo.
  • Podaci o performansama kao što su zdravlje uređaja, podaci o pouzdanosti ili podaci o pristupu fajlovima.
  • Statistika upotrebe proizvoda, kao što je upotreba aplikacije ili usluge.
  • Svojstva i mogućnosti uređaja.
  • Podaci o pregledavanju, kao što su lokacije posjećene u programu Microsoft Edge.
  • Greške i poruke o greškama.

Ovi podaci su od velikog interesa u smislu analize i rješavanja problema. Ako naiđete na greške u Windows-u, možete koristiti preglednik dijagnostičkih podataka da biste saznali detaljne informacije o grešci. S druge strane, slične informacije su dostupne u Event Vieweru. Ovdje je glavna stvar znati gdje tražiti, u nekim slučajevima može biti lakše koristiti ovu aplikaciju.

Podaci su u JSON formatu. Ovo su podaci koji se šalju na Microsoftove servere, ali kretanje kroz neobrađeni dokument može biti teško.

Iako dobijete listu varijabli i podataka, kako pravilno protumačiti ove podatke nije sasvim jasno. Na primjer, šta znači "žiroskop: 7", "epoha: "1102666" ili "iKey:"?

U svakom slučaju, stvaranje ovog alata je korak u pravom smjeru. Microsoft može poboljšati funkcionalnost aplikacije ili objaviti detaljna uputstva prije njenog zvaničnog pokretanja.

Pronašli ste grešku u kucanju? Pritisnite Ctrl+Enter

Prošlo je već dosta vremena od izlaska operativnog sistema Windows 10. Mnogi korisnici su ažurirali svoje računare na novi operativni sistem, ali su primetili toliki problem da novi Windows 10 počinje da prikuplja telemetriju, i to na jednostavan način - Windows 10 špijunira korisnike.

Windows 10 i zbirka telemetrije

Po prvi put se o prikupljanju podataka u Windows 10 govorilo na početku objavljivanja testnih verzija za insajdere. Tada su korisnici primijetili da Windows 10 špijunira korisnike, prikuplja sve informacije i šalje ih na Microsoftove servere. Koje informacije prikuplja Windows 10? Trenutno se ne zna tačno. No, sudeći prema objavljenim podacima iz Microsofta, Windows barem prijavljuje aplikacije instalirane na računaru, vrijeme provedeno korištenjem Microsoft Edge pretraživača i glasovne informacije ako koristite Cortanu.

Osim toga, ako koristite zadane postavke privatnosti, tada će pored navedenih, Microsoft "preuzeti" vašu cjelokupnu prepisku, kao i dobiti druge napredne informacije o korištenju računara. O čemu se radi, može se samo nagađati.

Koje podatke prikuplja Windows 10

Naravno, špijuniranje u Windows 10 može se nazvati mnogo različitih stvari. Zavisi od stepena "alarmizma" osobe. Sam Microsoft sa sebe otklanja optužbe za špijunažu, a prikupljanje telemetrije povezuje sa stalnim poboljšanjem kvaliteta aplikacija i personalizacijom Windowsa. Ako koristite Microsoft nalog, ovi podaci će biti vezani za njega.

Microsoft nije prva korporacija koja prikuplja podatke. Na njoj se iz nekog razloga pokvario “sistem”, očito zbog neuspješnog objavljivanja telemetrije u medijima, a kada su za to otvoreno optuženi, iz Microsofta nisu mogli ništa odgovoriti.

Ko osim Windows 10 prikuplja korisničke podatke?

Vrijedi zapamtiti da isti Facebook ili Vkontakte, kao i Google Chrome, znaju mnogo više o vama. Telemetrijska kolekcija dostupna je i na Androidu i na iPhoneu, samo o tome više niko ne priča. Vrijedi zapamtiti da svako od vas ima nalog na svom Android telefonu, dok vas niko na internetu ne odvraća da ga koristite, naprotiv, Microsoft je optužen da je nametnuo svoj račun.

Svaka osoba ima pravo da odluči da li treba da koristi Windows 10 operativni sistem ili ne, kao i da li će se složiti sa prikupljanjem telemetrije. Osim toga, dio špijunske funkcionalnosti može se onemogućiti u Windows 10, ali sve funkcije špijuna mogu se onemogućiti samo dodavanjem Microsoft IP adresa na listu blokiranja na nivou rutiranja, a ne operativnog sistema.

Većinu postavki telemetrije možete onemogućiti čak i u trenutku instaliranja Windows 10. Kada vam operativni sistem pokaže prozor sa tekstom za povećanje brzine, umjesto da koristite standardno dugme za podešavanja, kliknite na neupadljivo dugme sa leve strane: podešavanja postavki. Tamo možete isključiti opcije kao što su automatsko povezivanje na WI-FI, napredne informacije o korištenju softvera, blokiranje slanja unosa sa tastature i tako dalje. U principu, čak i na samom početku je isključen. Ali zapamtite, Windows 10 će i dalje slati telemetriju, ali na ograničen način.

Isključite telemetriju u Windows 10

Također možete isključiti telemetriju već u instaliranom operativnom sistemu Windows 10. To možete učiniti u postavkama - prozor privatnosti. U ovom meniju možete onemogućiti skoro sve postavke prikupljanja telemetrije.

Zatim idite na postavke - računi. Ako koristite Microsoft nalog, izaberite Koristi lokalni nalog.

Također preporučujem da onemogućite sve usluge povezane s Microsoftom ako želite "takozvanu privatnost". Konkretno, govorimo o ugrađenom Windows Defender-u, koji takođe prikuplja neke informacije o korišćenju računara.

Da biste onemogućili Defender u Windowsu 10 - Idite na upravitelj zadataka - pokretanje, pronađite unos povezan s ovom aplikacijom i kliknite na dugme za onemogućavanje.

Zapamtite da Cortana prikuplja najviše podataka, koji će doslovno znati sve o vama. U vrijeme pisanja ovog teksta nije radila u zemljama ruskog govornog područja, tako da još nema razloga za brigu.

Generalno, ne budite budalasti. Ako odlučite da koristite Windows 10 - budite spremni na činjenicu da će ovaj operativni sistem biti kao i svi servisi na Internetu - prikupite informacije od korisnika do maksimuma. Ako ste sada promijenili postavke privatnosti, Microsoft ih može promijeniti ili ponovo omogućiti novim ažuriranjem, kao što je to već učinio jednom. Istina, po njima je to bila greška. Želite li privatnost? Koristite Windows 7, Windows 8.1 bez MS naloga ili u krajnjem slučaju koristite neku od Linux distribucija kao što je Ubuntu.

Od svog početka, Windows je bio prirodno stanište za zlonamjerni softver svih vrsta. Čini se da je i sama nova verzija ovog operativnog sistema postala jedan od trojanaca. Čisti sistem se odmah nakon instalacije ponaša sumnjivo. Podaci se slijevaju na desetine servera iz Microsofta i partnerskih kompanija. Odlučili smo da se pozabavimo pritužbama na špijunske navike Desetaka i saznali šta i gde šalje.

UPOZORENJE

Sve informacije dobivene su tijekom našeg vlastitog istraživanja i date su samo u informativne svrhe. Ni urednici ni autor nisu odgovorni za bilo kakvu moguću štetu uzrokovanu smetnjama u radu OS-a.

Microsoft > NSA

Prve poruke o čudnom ponašanju Windows 10 pojavile su se u fazi upoznavanja sa tehničkim pregledom. U njemu se konstantno stvara značajan promet - čak i kada nije pokrenuta nijedna mrežna aplikacija. Tada je ovo ponašanje pripisano prikupljanju statistike neophodne za otklanjanje grešaka. Microsoft je proučavao ponašanje novog proizvoda na različitim konfiguracijama, a korisnici su igrali ulogu beta testera. Čini se da je logično. Međutim, objavljivanjem izdanja ništa se nije promijenilo, a bilo je samo još pritužbi.

„Prošlog vikenda sam nadogradio Windows 8 na laptopu mog sina na Windows 10. Danas, prvog dana na poslu, primio sam e-poruku od Microsofta sa naslovom „Nedeljni izveštaj o aktivnostima.“ Sadržao je najdetaljnije informacije o sinovim akcijama za laptopom: kada i koliko dugo je sjedio za njim, koje aplikacije je koristio i koliko dugo, šta je pretraživao na internetu, koje je stranice posjećivao i još mnogo toga. Bila sam izuzetno ogorčena, jer nisam htela da gledam svoje dete. Microsoft mi je rekao da ako ne želim da primam takve e-poruke, da to navedem u postavkama porodičnog naloga preko svog naloga. Windows 8 nije imao ovaj problem." Ovo je izvod iz pisma prijatelja poznatog pisca i aktiviste Korija Doktoroua, objavljenog na blogu Boing Boing. Mnogi pretraživači tvrde da se ove korisničke informacije još uvijek prikupljaju, bez obzira na postavke računa. Ako se nešto može isključiti, onda su to izvještaji koji dolaze na mail.


Najzanimljivije je da je prikupljanje raznih informacija ugrađenim alatima Windows 10 detaljno opisano u "Izjavi o privatnosti". Naravno, većina ga neće pročitati, a među onima koji su ga pročitali biće mnogo zbunjenih. Formulacija u obimnom tekstu je lukava i mutna. Od njih je teško razumjeti šta će se tačno promijeniti u pogledu privatnosti prelaskom na Windows 10. Ukratko, možete zaboraviti na to. Aktivisti za ljudska prava se slažu da sistem odmah počinje da prikuplja sve podatke do kojih može doći. Evo liste njihovih glavnih tipova.

  • informacije o trenutnoj lokaciji;
  • historija lokacija s vremenskim oznakama.

tehnički:

  • hardverske podatke, uključujući ID-ove uređaja;
  • informacije o povezanim mrežama (žičnim i bežičnim);
  • telemetrijske informacije;
  • podaci sa svih ugrađenih senzora.

Analiza ponašanja:

  • povijest upita za pretraživanje;
  • historija posjećenih web stranica;
  • Vrijeme pokretanja i isključivanja Windowsa;
  • vrijeme početka i zatvaranja svake aplikacije.

Kupovna aktivnost:

  • preuzimanje aplikacija iz kompanijske trgovine;
  • klik na linkove kontekstualnog oglašavanja;
  • klikom na linkove personaliziranog oglašavanja.

Popis se može nastaviti, ali takav set je dovoljan da započnete vlastito istraživanje. Gledajući unaprijed, napominjemo da neke od optužbi na račun Windows 10 još uvijek nisu potvrđene. Na primjer, češko izdanje AE News sugerira da OS šalje sliku s web kamere na Microsoftove servere. U našem testu, sistem je reagovao na povezivanje kamere samo instaliranjem drajvera – nikakve vanjske radnje nisu registrovane kod njega ni odmah ni kasnije.

Gledam Observer

Postoji mnogo poznatih alata u hakerskom arsenalu za učenje bilo kojeg softvera. Testni računar sa praznim SSD-om, virtuelna mašina, Wireshark sniffer, Fiddler HTTP proxy i debugger, TCPView monitor mrežne veze, kao i programi za kreiranje snimaka registra i male pomoćne uslužne programe. Pokušali smo koristiti verzije koje ne zahtijevaju instalaciju. Jedini izuzetak su bili Wireshark i Fiddler zbog specifičnosti njihovog rada. Ovi programi su ostavljeni za kraj kako bi se većina testiranja obavila na potpuno čistom sistemu. Mrežni promet je analiziran kako u zadanim postavkama Windows 10 tako i nakon postepenog onemogućavanja svih funkcija nadzora.

Prema zvaničnim dokumentima, korisnika prate: sam Windows, duboko integrisana Bing pretraga, Cortana glasovni asistent, MSN servis, Office paket, OneDrive klijent za skladištenje u oblaku, Outlook email klijent, kao i Skype, Silverlight i Xbox Live. Više o tome piše na Microsoft web stranici. Da vidimo kako se prikupljaju podaci.


Nakon što smo izvršili čistu instalaciju build 10240, počeli smo da posmatramo njeno mrežno ponašanje koristeći TCPView. Druge radnje nisu preduzete. U početku je sve bilo tiho - kao u "Sedmoci". Samo je vlasnička prodavnica aplikacija pokazala spremnost da primi podatke putem mreže za isporuku sadržaja od Akamai Technologies.


Kada je postalo dosadno sjediti u zasjedi, sistemski proces \Windows\System32\svchost.exe iznenada je oživio. Uspostavio je vezu sa udaljenim hostom 191.232.139.254 i poslao mu 7,5 KB.


Bilo je moguće saznati vlasništvo nad IP adresom putem WHOIS servisa, ali pitanje Shodana je informativnije.


Kako je postalo jasno iz opisa, radi se o robotu Bing pretraživača. Ako je u testu napravljen barem jedan zahtjev za pretraživanje (čak i lokalni), tada veza ne bi izazvala nikakve primjedbe. Međutim, samo smo sjedili i gledali u TCPViewu kako nas kompjuter počinje špijunirati.

Priprema za oluju

Usluge spavanja mogu dugo čekati. Vrijeme je da ih probudite i malo se aktivirate. Pritiskom na dugme "Start" su oživjeli infoblokovi sa desne strane. Pojavila se vremenska prognoza, počele su se prikazivati ​​vijesti i reklame. TCPView pokazuje da je sve učitano preko Akamai mreže i izgleda legitimno. Čim pokrenemo Notepad i počnemo kucati, slika se odmah mijenja.


Postoji šest konekcija odjednom, koje se brzo zatvaraju - ukupno ide nešto više od stotinu paketa. Onemogućavanjem funkcije "pretraži Internet" ostavili smo samo lokalnu Windows pretragu. Ponovo sam pokrenuo Notepad i počeo kucati slobodan tekst. U svakom slučaju, pojavio se proces SearchUI koji je počeo prenositi podatke na mrežu.


Mora da smo nekako pogrešno shvatili Izjavu o privatnosti. Pogledajmo to ponovo. Ovo je jednostavna tekstualna stranica koja se otvara u Edge pretraživaču. Kakav promet može generirati? Otprilike isto kao na slici.


Lista veza je ažurirana tako brzo da jednostavno niste mogli pratiti. Stoga smo prešli na drugi dio studije. Zatvorili smo sve aplikacije, instalirali Wireshark sniffer i snimili Windows aktivnost za pola sata. Da bismo simulirali barem neku aktivnost, samo smo pogledali neka podešavanja na kontrolnoj tabli, ali ih nismo promijenili.


Za pola sata u mrežu je otišlo oko osam hiljada paketa. Kao što je studija evidencije pokazala, većina veza je napravljena na adrese unutar jedne od velikih podmreža. IP adrese koje im pripadaju često su mijenjale posljednja dva ili tri okteta. Ovo sugerira da je Microsoft postavio ogromnu mrežu za obradu svih informacija koje teku od korisnika Windowsa. Ako filtrirate istu vrstu adresa, krajnji red je odabir kao na slici.


Brazilski server upada u oči, ali ovo je još jedan BingBot (možda neki vrlo specijalizovan), ali daleko od toga da je jedini koji postavlja pitanja. Na primjer, zašto ste se, dovraga, povezali sa Facebook serverom u Holandiji? Ko je tražio da se poveže na CloudFlare skladište u oblaku? Još nije kreiran nijedan fajl. Čak ni Microsoft nalog nije bio aktiviran.

Otvaranje špijunske mreže

Nakon pretraživanja Binga, glavni špijun u Windows-u je Cortana. Nekako se s njom razvila zategnuta veza. Isprva je sama insistirala na poznanstvu, a onda je iznenada izjavila da ne razumije ruski govor i da ga neće ni naučiti.


Ni nakon promjene jezika u engleski, a regiona u Sjedinjene Države, nismo postigli njenu lokaciju. Microsoftova baza znanja kaže ovo jednostavno - instalirajte odgovarajuću zakrpu putem usluge ažuriranja. Jedina šteta je što je korisnik sada lišen mogućnosti da instalira ažuriranja po vlastitom nahođenju. Windows ih automatski preuzima i instalira. Korisnik može samo izabrati da otkaže ponovno pokretanje i podesi odgođenu instalaciju.


Većina skrivenog Windows prometa prolazi kroz Akamai Content Delivery Network, tako da se ne pojavljuje u HTTP proxy logovima. Međutim, to ne znači da ih je beskorisno gledati. Running Fiddler otkriva zanimljive stvari. Na primjer, saznajte da se identifikacija korisnika događa čak i prije aktivacije instalirane kopije Windowsa.


Kada pogledate prozor Fiddler, možete vidjeti karakterističan oblik /usercard/?id=, pristup računu preko Microsoft Live servisa i još mnogo toga. Odakle su došli zahtjevi Visualstudio.com i Microsoftovim društvenim uslugama je misterija.


HTTP promet za pola sata neaktivnosti pokazao se toliko velikim da je postao problem vizualno ga prikazati na ekranu. Napravili smo nekoliko snimaka ekrana i zatim sastavili listu istaknutih domaćina. Mogli bismo ih odmah staviti u hosts fajl, ali ćemo to za sada odgoditi kako ne bismo poremetili eksperiment.

Sa ove liste, samo URL windowsupdate.com izgleda očekivano, koji nismo uključili u listu blokiranja. Prema instalacijskom dnevniku, 21 ažuriranje ukupne zapremine od oko 150 MB automatski je instalirano tokom cijelog eksperimenta. Tokom testa, pored Notepad-a, pokrenuli smo samo Kalkulator i naše uslužne programe za analizu aktivnosti Windowsa, u kojima je onemogućeno automatsko ažuriranje. Istovremeno, ukupan mrežni promet je premašio pola gigabajta. Previše za "podatke o uslugama prikupljene za poboljšanje doživljaja programa"!


Ispostavilo se da je utisak jako oštećen. U Windows 10 postoji zaista mnogo funkcija za praćenje. Onemogućavanje integrisane pretrage i odbacivanje Cortane pomaže samo delimično. Windows Defender šalje slike datoteka koje smatra sumnjivim ili zlonamjernim Microsoftu. SmartScreen filter ne samo da provjerava web sadržaj, već i generiše listu posjećenih stranica. Evidencija lokacije evidentira sva fizička kretanja (naročito relevantno ako je Windows 10 instaliran na mobilnom uređaju). Mnoge aplikacije u novom stilu također šalju izvještaje o interakciji korisnika, a u odjeljku "dijagnostika i podaci o korištenju" ne možete spriječiti slanje izvještaja - možete odabrati samo manje detaljnu opciju.

INFO

Nedavno je Microsoft pokušavao naučiti prethodne verzije Windows-a da špijuniraju na isti način na koji to čini Ten. Posebno, funkcije praćenja će biti dodate sa ažuriranjima KB3075249 i KB3080149.

Odlazak van mreže

Odlučili smo da potpuno onemogućimo sve legitimne alate za špijuniranje koristeći obične Windows alate. U osnovi, postavke se mijenjaju kroz kartice "Privatnost", "Pretraga" i "Ažuriranje i sigurnost" na kontrolnoj tabli. Ima pedesetak prekidača, ali hoće li oni biti od koristi?

Onemogućili smo sve moguće i ponovo pokrenuli Wireshark. Ovog puta nisu koristili nijednu ugrađenu aplikaciju i nisu ni dodirnuli miš. Vraćajući se sat kasnije, vidimo do bolova poznate IP adrese u evidenciji njuškanja.


Postoji napredak. Ukupan broj zahtjeva se smanjio za red veličine. Broj udaljenih čvorova na koje se uspostavlja veza bez znanja korisnika također je smanjen za oko trećinu. Međutim, među njima ima i novih. Ako je Facebook server iznenada pronađen u prvom Wireshark logu, sada je osvijetljen Amazonov data centar iz Irske.


Budući da je Fiddler pomogao da se dobije lista IP adresa, njihovo masovno dodavanje u hosts fajl bi trebalo da pomogne da se zaustavi nadzor. Provjerimo kreiranjem liste blokova i ponovo pokrenemo Wireshark.


U poređenju sa prvim dnevnikom, ovaj izgleda dosadno. Samo jedna IP adresa nije stala na ekran, a njihova ukupna lista se sastoji od samo četiri. Dva od njih su povezana sa mrežom za isporuku sadržaja i ne mogu se efikasno blokirati u hostovima - previše podmreža pripada Akamaiju. Treća IP adresa pripada servisu Windows Update, koji nije blokiran. BingBot se pokazao kao najuporniji špijun. Njegova veza sa brazilskom Microsoft Informaticom ne poznaje barijere. Očigledno, proces sadrži ugrađena sredstva za zaobilaženje ograničenja.

Završili smo agente Matrixa

Brojne dodatne mjere pomažu u rješavanju preostalih Microsoftovih agenata. Morate postaviti svoj zaštitni zid da blokira veze sa svim IP adresama koje je otkrio Wireshark. Dobili smo ih 47, ali lista će se vjerovatno povećavati s dužim praćenjem. Još uvijek postoji šansa da se novi IP-ovi dodaju sistemskim datotekama tokom sljedećeg automatskog ažuriranja, ali za sada, zajedno sa modifikacijom hosts fajla, ovo pruža najveći dio zaštite od nadzora.

Možete onemogućiti "ne-onemogućene" funkcije putem registra:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection

Postavljanjem ovog parametra na nulu, onemogućavamo slanje "tehničkih" podataka.

Preporučljivo je da obrišete DiagTrack servisni fajl sa već prikupljenim podacima. Evo puta do njega:

C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-Diagtrack-Listener.etl

Same usluge DiagTrack i dmwappushsvc možete onemogućiti putem upravljanja uslugama ili grane registra:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

U planeru zadataka trebate pogledati red zadataka i onemogućiti svo redovno slanje podataka, ako ih ima.

Svi ovi koraci se mogu obaviti ručno, ali uslužni program DisableWinTracking puno pomaže u uštedi vremena. Za razliku od mnogih analoga, on je otvorenog koda i dobro dokumentovan.

Ishod

Nakon izvođenja svih opisanih koraka, Windows 10 je izgubio špijunske navike. Zajedno s njima, međutim, nestali su gotovo svi novi čipovi koji su dizajnirani da poboljšaju upotrebljivost i osiguraju sigurnost. Međutim, kao što je Franklin rekao: “Oni koji su spremni žrtvovati suštinsku slobodu za mali dio privremene sigurnosti nisu dostojni ni slobode ni sigurnosti.”

Top Related Articles