Выпуск Windows 10 уже наделал больше шума, чем все предыдущие релизы от Microsoft вместе взятые. И причина вполне понятна — в новой операционной системе найдены беспрецедентные средства контроля за пользователем. Некоторые эксперты уверены, что наступает новая эра в IT, когда свободный пользователь исчезнет как класс. Каждому человеку будет присвоен инвентаризационный номер, на каждого будет составлено досье на основании данных из его личной переписки, перемещений, SMS и т.д.
Хотя картина в целом уже понятна, результаты первых попыток провести более-менее анализ были опубликованы только на днях. Исследователи вооружились сетевыми мониторами, средствами отладки и иными профессиональными инструментами и заглянули внутрь Windows 10, чтобы понять: что именно Windows 10 крадет с компьютера пользователя.
Итак, предварительные данные анализа. Microsoft берет с вашего компьютера:
1.Весь печатаемый текст. Не важно, каким приложением вы пользуетесь. Нажатия клавиш перехватываются на уровне операционной системы, данные собираются в пакеты и отправляются с периодичностью 1 раз в 30 минут на следующие сервера:
Например, пользователь пишет письмо с помощью сервиса Gmail, работающего в Chrome или Firefox. Но текст письма всё равно будет перехвачен на низком уровне ОС и отправлен на сервера Microsoft. Зачем? Для того, чтобы работал этот сервис. Формальное объяснение от Microsoft: нужно для улучшения работы системы предиктивного ввода (ускоренный набор текста).
2. Геолокационные данные. И названия сетей Wi-Fi поблизости. Накапливаются и передаются раз в 30 минут. Позволяют отслеживать физические перемещения пользователя с точностью до нескольких метров. Объяснение от Microsoft: данные нужны для поисковой системы Bing, чтобы она могла выдавать более релевантные ответы. Что это значит для пользователя: Microsoft знает ваш домашний адрес (зачем он нужен см. п. 5). Если у вас мобильное устройство с Windows 10, в Microsoft знают о всех местах, где вы бываете.
3. Запись с микрофона. Микрофон в Windows 10 включен постоянно (см. статью «Windows 10 тайно включает микрофон». Сначала высказывались предположения, что это необходимо для работы сервиса Cortana (голосовой помощник), но чуть позже стало известно, что отключение Cortana не решает проблему. Записи голоса пользователя могут накапливаться, какая-то часть из них отправляется на сервера Microsoft. Эксперты по компьютерной безопасности предупреждают: если вы пользуетесь зашифрованными средствами связи (например, используете SIP-телефонию с шифрованием трафика), такая несанкционированная запись звуков с микрофона может поставить вашу безопасность под удар. Использовать надежный канал VoIP одновременно с Windows 10 — совершенно бессмысленное занятие. Лучше сразу выйти на улицу и прокричать.
4. Телеметрия. Фантастическая по своей потенциальной небезопасности функция, которая даже не скрывается компанией-разработчиком. Телеметрия — это передача данных в Microsoft о состоянии вашего компьютера и вашей активности. Собирается буквально всё: какие программы установлены, какие запущены, объем занятой памяти, журналы приложений, фрагменты оперативной памяти и так далее. Учитывая, что в оперативной памяти может оказаться что угодно — от данных для служебного пользования до номеров кредиток — такая передача на чужие сервера является потенциальной уязвимостью. Хотя в Microsoft уверяют, что данные надежно шифруются, кто может гарантировать, что шифр не будет тайком взломан злоумышленниками? Ведь всем известно, что у Microsoft всегда были большие проблемы с безопасностью. Точнее, с устойчивой неспособностью эту безопасность обеспечить.
Данные по телеметрии передаются на следующие сервера:
5. Борьба с пиратством. Windows 10 просматривает названия пользовательских файлов и сверяет с постоянно обновляемым списком пиратских новинок. Если находятся соответствия, листинги пользовательских директорий отправляются в Microsoft. Фактически, компьютер доносит на своего же владельца.
Напомним, данные об антипиратской активности Windows 10 были известны давно (см. «Windows 10 сотрет пользователям пиратские игры»). Но предполагалось, что акцент будет сделан на борьбе с контрафактными играми. Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов.
Особо следует отметить, что сопоставление данных о наличии нелицензионного видео на компьютере пользователя с собранными геолокационными данными открывает отличную возможность для MPAA (Американская ассоциация кино) и RIAA (Американская ассоциация звукозаписи) отсудить у какой-нибудь американской домохозяйки очередную пару миллионов долларов. Российским пользователям, похоже, пока бояться нечего: система срабатывала только при обнаружении американских фильмов.
6. Портрет на память. Некоторые пользователи заметили, что после первой активации Windows 10 на короткий период включается web-камера. Исследования это подтверждают — в Microsoft передается 35 Мб данных сразу после активации и включения встроенной камеры. Предположительно, данные привязываются к пользовательскому аккаунту Microsoft.
Расширю постоянно обновляемый список серверов MIcrosoft на которые производиться слив данных.
В запретительные правила аппаратного Firewall (сетевой экран маршрутизатора) следует добавить данные сервера(на них, как выяснили журналисты Ars Technica производится слив данных):
Редакция Либератума уже предупреждала, что имеющиеся в сети рецепты борьбы со слежкой Windows 10 могут не работать. Это ведь очевидно: все эти инструкции основаны на одной и той же простой идее — прописать шпионящим серверам Microsoft локальный IP-адрес 127.0.0.1. Тогда, якобы, Windows 10 не сможет отправить данные. Но нужно быть очень наивным человеком, чтобы и вправду полагать, что все знают о файле C:\Windows\System32\drivers\etc\hosts, только в Microsoft о нем не слышали. Ну так вот, все нужные адреса на этот раз жестко прописаны в исполняемых бинарных файлах. Редактирование hosts не помогает.
kosta026
Стаж: 9 лет 10 мес.
Сообщений: 924
Ratio: 39.786
100%
Откуда: Зеленокумск
sam55555 таким образом выше я писал-отказываемся от всех технологий и любой техники.
dj--alex
Стаж: 14 лет 6 мес.
Сообщений: 1085
Ratio: 26.916
Поблагодарили: 5870
100%
Откуда: 123
меня пользователи виндовс удивляют. смотрел тут канал Алексея Лещенко, обкидывают известной субстанцией свою ОС но все равно продолжают есть кактус и пользоватся. наверное это удовольствие доставляет пользоватся тем что ты не любишь и за что ещё и периодически денег вкидывать ( при условии что покупаешь лицензию на каждую новую версию)
да начиная с висты винда следит за пользователями и передает данные... и как-то же жили и не волновались, что кто-то узнает какую парнуху кто по ночам смотрит... а сейчас панику развели... не нравится - ствте убунту и будет счастье... хотя там система тоже следит за пользователем, отправляет статистику к себе на серверы... P.S. а еще андроид и иОС следят не меньше чем винда... и почему это никого так не беспокоит?
Ничего не мешало удалить линзу амазон и запретить собирать данные ещё при установке убубунты))
10-ка не зашла... стоит семёрка для спецсофта типа AE и 3д макса, и бубунта для всего остального.
да начиная с висты винда следит за пользователями и передает данные... и как-то же жили и не волновались, что кто-то узнает какую парнуху кто по ночам смотрит... а сейчас панику развели... не нравится - ствте убунту и будет счастье... хотя там система тоже следит за пользователем, отправляет статистику к себе на серверы... P.S. а еще андроид и иОС следят не меньше чем винда... и почему это никого так не беспокоит?
Ничего не мешало удалить линзу амазон и запретить собирать данные ещё при установке убубунты))
10-ка не зашла... стоит семёрка для спецсофта типа AE и 3д макса, и бубунта для всего остального.
Есть Fedora и CentOS + Win 7
CentOS на серверах, дома Fedora. После семерки перезжаем на Fedora (на работе тоже). Кстати не все так страшно как в статье намалевано. Но приколов хватает. Например МС пишет, что IP адрес хешируется... поржал - ipv4 2^32... составить таблицу хешей минут 5-10 для мощного ПК.
И кстати почему не пишут, что если установить левые апдейты (например Rollup после октября 2016 года, т.е. начиная с нобяря), то на семерке - восьмерке тоже появляется телеметрия )))
Так что вычищайте все апдейты, и качайте с Microsoft Update только "Security Only Update Windows 7". Никаких Rollup'ов!
Rus_Rasmus
Стаж: 11 лет 10 мес.
Сообщений: 600
Ratio: 0.861
100%
Откуда: Десногорск
Благодарю Добавил все строчки в свой хост файл ) На Вин10 )
tiburon102
Стаж: 11 лет 2 мес.
Сообщений: 158
Ratio: 10.014
80.92%
Цитата:
Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов.
3 года на лицензии сижу , а пиратские копии дают скачивать . не порядок
единственное что раздражает что курсор мыши периодически подвисает на секунд 5 .
trioris
Стаж: 13 лет 8 мес.
Сообщений: 44
Ratio: 0.936
Раздал: 744 GB
88.32%
Откуда: Earth
А NVIDIA собирает ?
alexzone52
Стаж: 10 лет 8 мес.
Сообщений: 15
Ratio: 7.637
Раздал: 221 GB
76.47%
Откуда: г. Горький
интересно - раздел_новости без политики - а далее раздел "Политика конфиденциальности" - чудно
Добавлено спустя 7 минут 29 секунд:
вот бы сделали вход в соц сети без паролей + удалили бы там функцтю типа мир закрыт - чтоб у всех был доступ друг к другу - а заодно бы удалили фукцию чёрный список - супер бы соц сеть получилась
Pipetoz
Стаж: 2 года 4 мес.
Сообщений: 10
70.21%
Сделал два файла: один пингует домены, второй добавляет их адреса в брандмауэр. Ни домены, ни адреса больше не пингуются. Отпишусь через месяц. Осталось выяснить на какие ещё функции повлияет данная блокировка. И статические ли адреса у доменов.
Добавлено спустя 0.0000001 секунды:
Rus_Rasmus
Цитата:
Ну так вот, все нужные адреса на этот раз жестко прописаны в исполняемых бинарных файлах. Редактирование hosts не помогает.