Автор |
Сообщение |
centoriuse ®
Стаж: 14 лет 3 мес.
Сообщений: 6069
Ratio: 70.939
Раздал: 86.53 TB
Поблагодарили: 284263
100%
|
Выпуск Windows 10 уже наделал больше шума, чем все предыдущие релизы от Microsoft вместе взятые. И причина вполне понятна — в новой операционной системе найдены беспрецедентные средства контроля за пользователем. Некоторые эксперты уверены, что наступает новая эра в IT, когда свободный пользователь исчезнет как класс. Каждому человеку будет присвоен инвентаризационный номер, на каждого будет составлено досье на основании данных из его личной переписки, перемещений, SMS и т.д.
Хотя картина в целом уже понятна, результаты первых попыток провести более-менее анализ были опубликованы только на днях. Исследователи вооружились сетевыми мониторами, средствами отладки и иными профессиональными инструментами и заглянули внутрь Windows 10, чтобы понять: что именно Windows 10 крадет с компьютера пользователя.
Итак, предварительные данные анализа. Microsoft берет с вашего компьютера:
1.Весь печатаемый текст. Не важно, каким приложением вы пользуетесь. Нажатия клавиш перехватываются на уровне операционной системы, данные собираются в пакеты и отправляются с периодичностью 1 раз в 30 минут на следующие сервера:
Код: выделить все oca.telemetry.microsoft.com.nsatc.net pre.footprintpredict.com reports.wes.df.telemetry.microsoft.com |
Например, пользователь пишет письмо с помощью сервиса Gmail, работающего в Chrome или Firefox. Но текст письма всё равно будет перехвачен на низком уровне ОС и отправлен на сервера Microsoft. Зачем? Для того, чтобы работал этот сервис. Формальное объяснение от Microsoft: нужно для улучшения работы системы предиктивного ввода (ускоренный набор текста).
2. Геолокационные данные. И названия сетей Wi-Fi поблизости. Накапливаются и передаются раз в 30 минут. Позволяют отслеживать физические перемещения пользователя с точностью до нескольких метров. Объяснение от Microsoft: данные нужны для поисковой системы Bing, чтобы она могла выдавать более релевантные ответы. Что это значит для пользователя: Microsoft знает ваш домашний адрес (зачем он нужен см. п. 5). Если у вас мобильное устройство с Windows 10, в Microsoft знают о всех местах, где вы бываете.
3. Запись с микрофона. Микрофон в Windows 10 включен постоянно (см. статью «Windows 10 тайно включает микрофон». Сначала высказывались предположения, что это необходимо для работы сервиса Cortana (голосовой помощник), но чуть позже стало известно, что отключение Cortana не решает проблему. Записи голоса пользователя могут накапливаться, какая-то часть из них отправляется на сервера Microsoft. Эксперты по компьютерной безопасности предупреждают: если вы пользуетесь зашифрованными средствами связи (например, используете SIP-телефонию с шифрованием трафика), такая несанкционированная запись звуков с микрофона может поставить вашу безопасность под удар. Использовать надежный канал VoIP одновременно с Windows 10 — совершенно бессмысленное занятие. Лучше сразу выйти на улицу и прокричать.
4. Телеметрия. Фантастическая по своей потенциальной небезопасности функция, которая даже не скрывается компанией-разработчиком. Телеметрия — это передача данных в Microsoft о состоянии вашего компьютера и вашей активности. Собирается буквально всё: какие программы установлены, какие запущены, объем занятой памяти, журналы приложений, фрагменты оперативной памяти и так далее. Учитывая, что в оперативной памяти может оказаться что угодно — от данных для служебного пользования до номеров кредиток — такая передача на чужие сервера является потенциальной уязвимостью. Хотя в Microsoft уверяют, что данные надежно шифруются, кто может гарантировать, что шифр не будет тайком взломан злоумышленниками? Ведь всем известно, что у Microsoft всегда были большие проблемы с безопасностью. Точнее, с устойчивой неспособностью эту безопасность обеспечить.
Данные по телеметрии передаются на следующие сервера:
Код: выделить все telecommand.telemetry.microsoft.com telecommand.telemetry.microsoft.com.nsatc.net oca.telemetry.microsoft.com oca.telemetry.microsoft.com.nsatc.net sqm.telemetry.microsoft.com sqm.telemetry.microsoft.com.nsatc.net |
5. Борьба с пиратством. Windows 10 просматривает названия пользовательских файлов и сверяет с постоянно обновляемым списком пиратских новинок. Если находятся соответствия, листинги пользовательских директорий отправляются в Microsoft. Фактически, компьютер доносит на своего же владельца.
Напомним, данные об антипиратской активности Windows 10 были известны давно (см. «Windows 10 сотрет пользователям пиратские игры»). Но предполагалось, что акцент будет сделан на борьбе с контрафактными играми. Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов.
Особо следует отметить, что сопоставление данных о наличии нелицензионного видео на компьютере пользователя с собранными геолокационными данными открывает отличную возможность для MPAA (Американская ассоциация кино) и RIAA (Американская ассоциация звукозаписи) отсудить у какой-нибудь американской домохозяйки очередную пару миллионов долларов. Российским пользователям, похоже, пока бояться нечего: система срабатывала только при обнаружении американских фильмов.
6. Портрет на память. Некоторые пользователи заметили, что после первой активации Windows 10 на короткий период включается web-камера. Исследования это подтверждают — в Microsoft передается 35 Мб данных сразу после активации и включения встроенной камеры. Предположительно, данные привязываются к пользовательскому аккаунту Microsoft. Код: выделить все i1.services.social.microsoft.com i1.services.social.microsoft.com.nsatc.net |
Расширю постоянно обновляемый список серверов MIcrosoft на которые производиться слив данных. В запретительные правила аппаратного Firewall (сетевой экран маршрутизатора) следует добавить данные сервера(на них, как выяснили журналисты Ars Technica производится слив данных): Для аппаратных сетевых экранов, использующих диапазоны IP-Filter, данный список с преобразованием доменных имен: Спасибо! StaforceTEAM за эту новость! Syava-1987 писал(а): | Сюрприз напоследок
Редакция Либератума уже предупреждала, что имеющиеся в сети рецепты борьбы со слежкой Windows 10 могут не работать. Это ведь очевидно: все эти инструкции основаны на одной и той же простой идее — прописать шпионящим серверам Microsoft локальный IP-адрес 127.0.0.1. Тогда, якобы, Windows 10 не сможет отправить данные. Но нужно быть очень наивным человеком, чтобы и вправду полагать, что все знают о файле C:\Windows\System32\drivers\etc\hosts, только в Microsoft о нем не слышали. Ну так вот, все нужные адреса на этот раз жестко прописаны в исполняемых бинарных файлах. Редактирование hosts не помогает. |
|
|
|
|
dimitriy7
Стаж: 17 лет 1 мес.
Сообщений: 5425
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 368
13.64%
Откуда: Лучший город Земли
|
kosta026 писал(а): | в том и причина, что передаются логи работы системы, |
Какие еще "логи работы системы"? Зачем? Почему тайно? Если тайно -- значит, есть что скрывать. Вот это и называется -- шпионаж. |
|
|
|
aiwalev
Стаж: 12 лет 9 мес.
Сообщений: 9646
Ratio: 3902.629
37.16%
|
kosta026 писал(а): | aiwalev в том и причина, что передаются логи работы системы, а остальное не доказано ничего. Какие файлы и прочее- полный бред. |
Если в логи показывают передачу каких-либо данных без согласия пользователя, то уже и не столь важно что именно содержат эти данные. Частная жизнь неприкасаема, по крайней мере раньше так считалось, но сейчас сильным мира удалось окном оверона залезть в эту частную жизнь. Как то быстро смирились с существованием трояна по имени "Windows". |
|
|
|
kosta026
Стаж: 9 лет 10 мес.
Сообщений: 924
Ratio: 39.786
100%
Откуда: Зеленокумск
|
dimitriy7шпионаж- это когда о вас собирают специально информацию и выдают кому-либо, не путайте. aiwalev личная жизнь закончилась тогда, как дали интернет,так причем тут виндовс? О вас итак знают и без системы. Нужно было раньше думать и отказываться от интернета, но нет же- мы принимает шпионскую сеть и впускаем ее в свою жизнь. Вот и пожимайте плоды теперь интернета, камер наблюдений и GPS. |
|
|
|
aiwalev
Стаж: 12 лет 9 мес.
Сообщений: 9646
Ratio: 3902.629
37.16%
|
kosta026 писал(а): | личная жизнь закончилась тогда, как дали интернет,так причем тут виндовс? О вас итак знают и без системы. Нужно было раньше думать и отказываться от интернета, но нет же- мы принимает шпионскую сеть и впускаем ее в свою жизнь. |
Ну не совсем так. Если вспомнить 90-е годы, то нормой для ПО было создание отчета об ошибке с просьбой отправить его на почту производителю. Причем отчеты имели текстовый формат. Потом этот процесс автоматизировали, но с неизменным вопросом разрешения отправки. Отголоски этого наблюдаем до сих пор в виде "партнерских программ для улучшения ...." и с чекбоксом для подтверждения или отказа участия. Только вот по умолчанию теперь стоит "согласие" в отличие от раннее "отказа": символичный перенос акцента. Следующий шаг - внесение "партнерской программы" в пользовательское соглашение, ну и, естественно, расширение набора данных от простых отчетов об ошибках до телеметрии. Напрашивается элементарный вопрос: в чем отличие телеметрии троянских программ. Причем тут виндовс - так она же стоит в авангарде тех, кто передвигает окно оверона в сознании общества, осуществляя наезд на его частную жизнь. Вот уже неожиданный для пользователя, а значит и несанкционированный, факт передачи данных уже не вызывает всеобщего негодования. kosta026 писал(а): | Вот и пожимайте плоды теперь интернета, камер наблюдений и GPS. |
Сам по себе интернет - это всего лишь способ доставки и не более: насколько он влезет в частную жизнь зависит от противостояния власти vs общество. И, как видно, в последнее время власть активно теснит общество. А камеры наблюдения на данный момент к частной жизни никакого отношения не имеют: они пока стоят там, где происходит жизнь общественная. |
|
|
|
dimitriy7
Стаж: 17 лет 1 мес.
Сообщений: 5425
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 368
13.64%
Откуда: Лучший город Земли
|
kosta026 писал(а): | шпионаж- это когда о вас собирают специально информацию и выдают кому-либо, не путайте. |
Винда специально собирает обо мне информацию и выдает кому-то. Это шпионаж даже по этому вашему же определению. |
|
|
|
kosta026
Стаж: 9 лет 10 мес.
Сообщений: 924
Ratio: 39.786
100%
Откуда: Зеленокумск
|
dimitriy7 тогда по вашей логике все и везде собирает о вас информацию, но вы же не жалуетесь. Использую вин10 и доволен, жду осеннего обновления. |
|
|
|
sn-basil
Стаж: 12 лет 11 мес.
Сообщений: 314
Ratio: 37.192
100%
|
Пора блокировать Бил Гейтса и всю его деятельность |
|
|
|
kosta026
Стаж: 9 лет 10 мес.
Сообщений: 924
Ratio: 39.786
100%
Откуда: Зеленокумск
|
sn-basil по Вашим словам пора блокировать всех, не только его, а деятельность всех людей, занимающихся разработкой операционных систем, на пк или телефоны-неважно. |
|
|
|
Pfffffffffffff
Стаж: 8 лет 1 мес.
Сообщений: 16
Ratio: 26.994
0%
|
dimitriy7 писал(а): | Винда специально собирает обо мне информацию и выдает кому-то. Это шпионаж даже по этому вашему же определению.
|
Нет. Шпионаж не может осуществляться явно. А винда явно все пересылает на сервер. То что они шифруют трафик, так это даже хорошо. Лучше так, чем по открытому каналу посылать туже информацию. будешь спорить о не явности в теме про "что именно отсылает винда" ?)) Не надо. З.Ы. А если на месте глаза и руки, то вся телеметрия блокируется и ничего винда и никуда не шлет. Мой сервер говорит, что мой ПК не отправляет инфу на сервера МС. aiwalev писал(а): | в чем отличие телеметрии троянских программ. |
Серьезно? Телеметрия собирает информацию и отправляет ее явно. Троянский конь же, выполняет две функции. Явные и не явные. В чем тут схожесть? Глупости городишь. |
|
|
|
dimitriy7
Стаж: 17 лет 1 мес.
Сообщений: 5425
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 368
13.64%
Откуда: Лучший город Земли
|
Pfffffffffffff писал(а): | Нет. Шпионаж не может осуществляться явно. |
Может. Дело не в том, насколько явно это происходит, а в том, что это происходит без моего явного согласия. Если бы винда при установке прямо спрашивала, хочу ли я включить телеметрию (разумеется, предлагая вариант "нет" по умолчанию), и вообще не устанавливала бы соответствующие компоненты при отказе; ну или хотя бы телеметрия устанавливалась, но по умолчанию была отключена, и включить её можно было бы только руками -- это не было бы шпионажем и все были бы довольны. То, как это реализовано сейчас -- это шпионаж. Pfffffffffffff писал(а): | будешь спорить о не явности в теме про "что именно отсылает винда" ?)) |
И не подумаю, потому что это не имеет никакого значения. Что бы там ни было, хоть пустышка -- но винда не имеет права отсылать НИЧЕГО без моего явного согласия. |
|
|
|
Sinarh
Стаж: 15 лет 2 мес.
Сообщений: 1154
Ratio: 0.795
80.5%
|
Думаю не будет офтопом (а так же предлогаю тем кто может создать). Создать тему, а именно:! Борьба с желанием\ями M$ собирать наши данные - любые! Для кого..., почему... - дело второе. Не нужно им это собирать (я так думаю)! Спасибо. |
_________________ Sumus ut sumus aut non sumus.
|
|
|
dimitriy7
Стаж: 17 лет 1 мес.
Сообщений: 5425
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 368
13.64%
Откуда: Лучший город Земли
|
Sinarh писал(а): | Думаю не будет офтопом (а так же предлогаю тем кто может создать).
Создать тему, а именно:! Борьба с желанием\ями M$ собирать наши данные - любые!
Для кого..., почему... - дело второе.
Не нужно им это собирать (я так думаю)!
Спасибо.
|
Ну так в этой теме в шапке всё написано... Единственный 100% способ избежать слежки -- аппаратным файрволом зарезать вышеозначенные адеса. Программно тут ничего не сделаешь. |
|
|
|
kosta026
Стаж: 9 лет 10 мес.
Сообщений: 924
Ratio: 39.786
100%
Откуда: Зеленокумск
|
dimitriy7 100 процентный способ это выкинуть технику и не пользоваться ничем, тем самый избежите слежки в прямом смысле этого слова. Все так активно обсуждают вин10, хотя она тут не причем. Следует открыть глаза и увидеть, что камеры ломают, и можно следить, принтеры, умные дома так же- слежка полным ходом, телефоны-то еще зло, не говоря о шпионском интернете. 21 век и слежка на каждом углу. |
|
|
|
sam55555
Стаж: 12 лет 2 мес.
Сообщений: 73
Ratio: 0.006
100%
|
Власть имеет власть не потому что умнее людей или ещё какие качества, а потому что подавляющее большинство плебса- стадо рабов! В голове.
"Пользуетесь инетом- значит можно вас иметь как хотите." С
Вы, рабы, лжёте.
Инет- как вилка или нож кухонный... всего лишь инструмент, но тем не менее кухонный нож- один из самых распространённых средств для убийства. Просто потому что постоянно под рукой. Но это не значит, что им не надо пользоваться. Или иметь ограничения.
Так и инет- всего лишь инструмент. Даже сам факт сбора чужих данных- должен быть наказуем. А уж передача- тем более. Отсутствие выбора в пользовательском соглашении- априори вина производителя софта. И такой производитель вор.
Для кого рассчитана эта примитивная ложь?
Нарушение прав людей должно вызывать действенное сопротивление. |
|
|
|
opennebula
Стаж: 11 лет 3 мес.
Сообщений: 173
Ratio: 3.409
16.38%
|
Что именно крадет у пользователя Windows 10 ? многие вкурсе крадёт всё то что крадёт вин7 с обновлениями и я надеюсь хотяб в компаниях эти 10-15 обновлений не ставят или следят за трафиком а кто мешает даже на лицензии поправить Windows\System32\drivers\etc\hosts telemetry.microsoft.com.nsatc.net telemetry.microsoft.com только не забываем сделать копию оригинала до редактирования |
|
|
|
|
|
|