Автор |
Сообщение |
centoriuse ®
Стаж: 14 лет 3 мес.
Сообщений: 6069
Ratio: 70.939
Раздал: 86.53 TB
Поблагодарили: 284263
100%
|
Выпуск Windows 10 уже наделал больше шума, чем все предыдущие релизы от Microsoft вместе взятые. И причина вполне понятна — в новой операционной системе найдены беспрецедентные средства контроля за пользователем. Некоторые эксперты уверены, что наступает новая эра в IT, когда свободный пользователь исчезнет как класс. Каждому человеку будет присвоен инвентаризационный номер, на каждого будет составлено досье на основании данных из его личной переписки, перемещений, SMS и т.д.
Хотя картина в целом уже понятна, результаты первых попыток провести более-менее анализ были опубликованы только на днях. Исследователи вооружились сетевыми мониторами, средствами отладки и иными профессиональными инструментами и заглянули внутрь Windows 10, чтобы понять: что именно Windows 10 крадет с компьютера пользователя.
Итак, предварительные данные анализа. Microsoft берет с вашего компьютера:
1.Весь печатаемый текст. Не важно, каким приложением вы пользуетесь. Нажатия клавиш перехватываются на уровне операционной системы, данные собираются в пакеты и отправляются с периодичностью 1 раз в 30 минут на следующие сервера:
Код: выделить все oca.telemetry.microsoft.com.nsatc.net pre.footprintpredict.com reports.wes.df.telemetry.microsoft.com |
Например, пользователь пишет письмо с помощью сервиса Gmail, работающего в Chrome или Firefox. Но текст письма всё равно будет перехвачен на низком уровне ОС и отправлен на сервера Microsoft. Зачем? Для того, чтобы работал этот сервис. Формальное объяснение от Microsoft: нужно для улучшения работы системы предиктивного ввода (ускоренный набор текста).
2. Геолокационные данные. И названия сетей Wi-Fi поблизости. Накапливаются и передаются раз в 30 минут. Позволяют отслеживать физические перемещения пользователя с точностью до нескольких метров. Объяснение от Microsoft: данные нужны для поисковой системы Bing, чтобы она могла выдавать более релевантные ответы. Что это значит для пользователя: Microsoft знает ваш домашний адрес (зачем он нужен см. п. 5). Если у вас мобильное устройство с Windows 10, в Microsoft знают о всех местах, где вы бываете.
3. Запись с микрофона. Микрофон в Windows 10 включен постоянно (см. статью «Windows 10 тайно включает микрофон». Сначала высказывались предположения, что это необходимо для работы сервиса Cortana (голосовой помощник), но чуть позже стало известно, что отключение Cortana не решает проблему. Записи голоса пользователя могут накапливаться, какая-то часть из них отправляется на сервера Microsoft. Эксперты по компьютерной безопасности предупреждают: если вы пользуетесь зашифрованными средствами связи (например, используете SIP-телефонию с шифрованием трафика), такая несанкционированная запись звуков с микрофона может поставить вашу безопасность под удар. Использовать надежный канал VoIP одновременно с Windows 10 — совершенно бессмысленное занятие. Лучше сразу выйти на улицу и прокричать.
4. Телеметрия. Фантастическая по своей потенциальной небезопасности функция, которая даже не скрывается компанией-разработчиком. Телеметрия — это передача данных в Microsoft о состоянии вашего компьютера и вашей активности. Собирается буквально всё: какие программы установлены, какие запущены, объем занятой памяти, журналы приложений, фрагменты оперативной памяти и так далее. Учитывая, что в оперативной памяти может оказаться что угодно — от данных для служебного пользования до номеров кредиток — такая передача на чужие сервера является потенциальной уязвимостью. Хотя в Microsoft уверяют, что данные надежно шифруются, кто может гарантировать, что шифр не будет тайком взломан злоумышленниками? Ведь всем известно, что у Microsoft всегда были большие проблемы с безопасностью. Точнее, с устойчивой неспособностью эту безопасность обеспечить.
Данные по телеметрии передаются на следующие сервера:
Код: выделить все telecommand.telemetry.microsoft.com telecommand.telemetry.microsoft.com.nsatc.net oca.telemetry.microsoft.com oca.telemetry.microsoft.com.nsatc.net sqm.telemetry.microsoft.com sqm.telemetry.microsoft.com.nsatc.net |
5. Борьба с пиратством. Windows 10 просматривает названия пользовательских файлов и сверяет с постоянно обновляемым списком пиратских новинок. Если находятся соответствия, листинги пользовательских директорий отправляются в Microsoft. Фактически, компьютер доносит на своего же владельца.
Напомним, данные об антипиратской активности Windows 10 были известны давно (см. «Windows 10 сотрет пользователям пиратские игры»). Но предполагалось, что акцент будет сделан на борьбе с контрафактными играми. Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов.
Особо следует отметить, что сопоставление данных о наличии нелицензионного видео на компьютере пользователя с собранными геолокационными данными открывает отличную возможность для MPAA (Американская ассоциация кино) и RIAA (Американская ассоциация звукозаписи) отсудить у какой-нибудь американской домохозяйки очередную пару миллионов долларов. Российским пользователям, похоже, пока бояться нечего: система срабатывала только при обнаружении американских фильмов.
6. Портрет на память. Некоторые пользователи заметили, что после первой активации Windows 10 на короткий период включается web-камера. Исследования это подтверждают — в Microsoft передается 35 Мб данных сразу после активации и включения встроенной камеры. Предположительно, данные привязываются к пользовательскому аккаунту Microsoft. Код: выделить все i1.services.social.microsoft.com i1.services.social.microsoft.com.nsatc.net |
Расширю постоянно обновляемый список серверов MIcrosoft на которые производиться слив данных. В запретительные правила аппаратного Firewall (сетевой экран маршрутизатора) следует добавить данные сервера(на них, как выяснили журналисты Ars Technica производится слив данных): Для аппаратных сетевых экранов, использующих диапазоны IP-Filter, данный список с преобразованием доменных имен: Спасибо! StaforceTEAM за эту новость! Syava-1987 писал(а): | Сюрприз напоследок
Редакция Либератума уже предупреждала, что имеющиеся в сети рецепты борьбы со слежкой Windows 10 могут не работать. Это ведь очевидно: все эти инструкции основаны на одной и той же простой идее — прописать шпионящим серверам Microsoft локальный IP-адрес 127.0.0.1. Тогда, якобы, Windows 10 не сможет отправить данные. Но нужно быть очень наивным человеком, чтобы и вправду полагать, что все знают о файле C:\Windows\System32\drivers\etc\hosts, только в Microsoft о нем не слышали. Ну так вот, все нужные адреса на этот раз жестко прописаны в исполняемых бинарных файлах. Редактирование hosts не помогает. |
|
|
|
|
lapamivverh
Стаж: 14 лет 5 мес.
Сообщений: 12
Ratio: 3.837
2.67%
|
fanfantulpan писал(а): | sysnord писал(а): | Буду сносить и переходить на unix. Но это я частное лицо, а что скажет корпоративная среда? Например банки? Ведь там персональные личные данные, которые защищены законом. |
Надеетесь, что линукс за вами не следит? |
Да. В линуксе открытое ПО. Вы всегда можете открыть исходники и покопаться на предмет установленных, как вам кажется жучков. В Винде это запрещено EULA. |
|
|
|
Avatar063
Стаж: 14 лет 4 мес.
Сообщений: 158
Ratio: 7.819
100%
|
alvit73 писал(а): | Напишите ее так, что бы пользователь мог сразу в ней работать с программами Windows (без танцев с буб..) и народ забудет про Windows, а с потерей рынка, разработчики игр будут писать больше игр для Lunex..... |
Просто мечтаю об этом ))) А если серьёзно, то забил на Вин подобную... Вторую неделю юзаю Минт и радуюсь! Да, есть не привычные моменты, но их становится всё меньше и меньше... И работает быстрее чем Вин10, кликнуть не успеваешь как уже запущен файл или приложение... К Виндятине просто привыкли и всего-то... |
|
|
|
vladnil
Стаж: 14 лет 3 мес.
Сообщений: 463
Ratio: 7.83
36.68%
|
Цитата: | Вась, ты хоть 120-значные пароли храни, но рано или поздно ты наберёшь их на клаве и привет. |
Большинство почтовиков пароли вносить можно, только 16 значные! 20\25 уже не принимают Цитата: | В запретительные правила аппаратного Firewall (сетевой экран маршрутизатора) следует добавить данные сервера |
А можно готовый скрипт, чтобы в ручную не добавлять этот список? |
|
|
|
MythOfTheLight
Стаж: 14 лет 1 мес.
Сообщений: 503
Ratio: 12.661
Поблагодарили: 2
100%
Откуда: Калининград
|
предлагаю новую услугу провайдеру - БЛОКИРОВКА всех связанных с мелкомягкими адресов на уровне провайдера - и новый слоган + тарифный план "Мы обеспечим вашу персональную защиту - всего за 999рэ в месяц" |
_________________ Asus TUF F15-2021 / Core i5-11400H 6C/12T @ 4.1 GHz / RTX 3060 6gb/ M.2 1024gb + 1024gb / Windows 10 22h2
|
|
|
Andrey_san
Стаж: 15 лет 2 мес.
Сообщений: 184
Ratio: 1.037
6.9%
Откуда: Odessa
|
К чему весь этот холивар, а в корпорации добра она же гугл? все тоже самое. |
|
|
|
mag1595
Стаж: 14 лет 1 мес.
Сообщений: 91
Ratio: 5.05
2.76%
|
still, it pleases .. это прекрасно, что винда пришла к такому итогу - побольше забъет гвоздей в свое тельце. |
|
|
|
квадрат007
Стаж: 10 лет 10 мес.
Сообщений: 138
Ratio: 0.768
70.41%
|
Сколько уже говорилось , поставьте на комп 2 системы -первая виндовс, а вторая линукс в такой последовательности и пользуйтесь линуксом , и только , то что вы не сможете сделать под линуксом делайте под виндой , а это уже очень узкая область , ибо линукс давно может все делать что и виндовс . Для тех кто задумается , ставьте линукс минт мате - она адаптирована под виндовс работу , все драйвера на ней уже стоят , возможно придется поставить под принтер и все , удачи ! |
|
|
|
Craver
Стаж: 14 лет 6 мес.
Сообщений: 251
Ratio: 3.625
100%
Откуда: Севастополь
|
alvit73Попробуйте Linux Mint, все изкаропки, поставил и все работает |
|
|
|
-=KollekcioneR=-
Стаж: 13 лет 9 мес.
Сообщений: 3
Ratio: 7.911
90.98%
|
|
|
Avatar063
Стаж: 14 лет 4 мес.
Сообщений: 158
Ratio: 7.819
100%
|
Такой суетой вокруг Windows точно множество народу на Linux пересядут... |
|
|
|
WHITEMAN063
Стаж: 14 лет 7 мес.
Сообщений: 131
Ratio: 24.03
Поблагодарили: 136
100%
|
|
|
PhYuri
Олигарх+
Стаж: 10 лет 5 мес.
Сообщений: 244
Ratio: 71.047
Раздал: 10.6 TB
100%
Откуда: Far East
|
Avatar063 писал(а): | Такой суетой вокруг Windows точно множество народу на Linux пересядут... |
Что ни говори, но с такой "рекламой", что сейчас происходит вокруг 10-ки, ей обеспечен провал. И уже не важно, правда это или нет, что о ней пишут. Такого бурления каловых масс не было вокруг ни у одной оси от мелкомягких. |
_________________
|
|
|
Trixxxy
Стаж: 10 лет 10 мес.
Сообщений: 1741
Ratio: 6.016
100%
|
Каловые массы бурлят по любому вопросу. В любом случае их мнение неинтересно. |
|
|
|
VictN1
Стаж: 10 лет 8 мес.
Сообщений: 47
Ratio: 111.074
100%
|
Если бы не старкрафт, давно бы на linux перешел |
_________________ Тип ЦП OctalCore AMD FX-9590, 4721 MHz (23.5 x 201) | Системная плата Gigabyte GA-990XA-UD3 (2 PCI, 2 PCI-E x1, 3 PCI-E x16, 4 DDR3 DIMM, Audio, Gigabit LAN, IEEE-1394) | Чипсет системной платы AMD 990X, AMD K15 | Системная память 32768 МБ (DDR3 SDRAM) | Видеоадаптер AMD Radeon R9 200 Series (2 ГБ) |
|
|
|
icorwin
Стаж: 13 лет 11 мес.
Сообщений: 38
Ratio: 5.693
6.88%
|
Craver писал(а): | alvit73Попробуйте Linux Mint, все изкаропки, поставил и все работает |
Какой десктоп к Минту посоветуете? Последняя попытка пересесть закончилась на КДЕ, а тут я смотрю и Cinnamon, MATE, Xfce... Так сразу и не вкуришь) |
|
|
|
|
|
|