• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Что именно крадет у пользователя Windows 10

Валерий

Новые
Регистрация
11 Апр 2007
Сообщения
40,320
Реакции
3,273
Баллы
0
Что именно крадет у пользователя Windows 10

Выпуск Windows 10 уже наделал больше шума, чем все предыдущие релизы от Microsoft вместе взятые. И причина вполне понятна — в новой операционной системе найдены беспрецедентные средства контроля за пользователем.
Некоторые эксперты уверены, что наступает новая эра в IT, когда свободный пользователь исчезнет как класс. Каждому человеку будет присвоен инвентаризационный номер, на каждого будет составлено досье на основании данных из его личной переписки, перемещений, SMS и т.д.
Хотя картина в целом уже понятна, результаты первых попыток провести более-менее анализ были опубликованы только на днях. Исследователи вооружились сетевыми мониторами, средствами отладки и иными профессиональными инструментами и заглянули внутрь Windows 10, чтобы понять: что именно Windows 10 крадет с компьютера пользователя.
Итак, предварительные данные анализа. Microsoft берет с вашего компьютера:
1. Весь печатаемый текст. Не важно, каким приложением вы пользуетесь. Нажатия клавиш перехватываются на уровне операционной системы, данные собираются в пакеты и отправляются с периодичностью 1 раз в 30 минут на следующие сервера:
oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
Например, пользователь пишет письмо с помощью сервиса Gmail, работающего в Chrome или Firefox. Но текст письма всё равно будет перехвачен на низком уровне ОС и отправлен на сервера Microsoft. Зачем? Для того, чтобы работал этот сервис. Формальное объяснение от Microsoft: нужно для улучшения работы системы предиктивного ввода (ускоренный набор текста).
2. Геолокационные данные. И названия сетей Wi-Fi поблизости. Накапливаются и передаются раз в 30 минут. Позволяют отслеживать физические перемещения пользователя с точностью до нескольких метров. Объяснение от Microsoft: данные нужны для поисковой системы Bing, чтобы она могла выдавать более релевантные ответы. Что это значит для пользователя: Microsoft знает ваш домашний адрес (зачем он нужен см. п. 5). Если у вас мобильное устройство с Windows 10, в Microsoft знают о всех местах, где вы бываете.
3. Запись с микрофона. Микрофон в Windows 10 включен постоянно (см. статью «Windows 10 тайно включает микрофон». Сначала высказывались предположения, что это необходимо для работы сервиса Cortana (голосовой помощник), но чуть позже стало известно, что отключение Cortana не решает проблему. Записи голоса пользователя могут накапливаться, какая-то часть из них отправляется на сервера Microsoft. Эксперты по компьютерной безопасности предупреждают: если вы пользуетесь зашифрованными средствами связи (например, используете SIP-телефонию с шифрованием трафика), такая несанкционированная запись звуков с микрофона может поставить вашу безопасность под удар. Использовать надежный канал VoIP одновременно с Windows 10 — совершенно бессмысленное занятие. Лучше сразу выйти на улицу и прокричать.
4. Телеметрия. Фантастическая по своей потенциальной небезопасности функция, которая даже не скрывается компанией-разработчиком. Телеметрия — это передача данных в Microsoft о состоянии вашего компьютера и вашей активности. Собирается буквально всё: какие программы установлены, какие запущены, объем занятой памяти, журналы приложений, фрагменты оперативной памяти и так далее. Учитывая, что в оперативной памяти может оказаться что угодно — от данных для служебного пользования до номеров кредиток — такая передача на чужие сервера является потенциальной уязвимостью. Хотя в Microsoft уверяют, что данные надежно шифруются, кто может гарантировать, что шифр не будет тайком взломан злоумышленниками? Ведь всем известно, что у Microsoft всегда были большие проблемы с безопасностью. Точнее, с устойчивой неспособностью эту безопасность обеспечить.
Данные по телеметрии передаются на следующие сервера:
telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net
5. Борьба с пиратством. Windows 10 просматривает названия пользовательских файлов и сверяет с постоянно обновляемым списком пиратских новинок. Если находятся соответствия, листинги пользовательских директорий отправляются в Microsoft. Фактически, компьютер доносит на своего же владельца.
Напомним, данные об антипиратской активности Windows 10 были известны давно (см. «Windows 10 сотрет пользователям пиратские игры»). Но предполагалось, что акцент будет сделан на борьбе с контрафактными играми. Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов.
Особо следует отметить, что сопоставление данных о наличии нелицензионного видео на компьютере пользователя с собранными геолокационными данными открывает отличную возможность для MPAA (Американская ассоциация кино) и RIAA (Американская ассоциация звукозаписи) отсудить у какой-нибудь американской домохозяйки очередную пару миллионов долларов. Российским пользователям, похоже, пока бояться нечего: система срабатывала только при обнаружении американских фильмов.
6. Портрет на память. Некоторые пользователи заметили, что после первой активации Windows 10 на короткий период включается web-камера. Исследования это подтверждают — в Microsoft передается 35 Мб данных сразу после активации и включения встроенной камеры. Предположительно, данные привязываются к пользовательскому аккаунту Microsoft.
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net

Источник: Что именно крадет у пользователя Windows 10
 
Микрофон в Windows 10 включен постоянно
Бугага))) А у меня микрофон с механическим выключателем, и пусть там десятка хоть извключается :))

А в целом это напрягает все больше и больше, конечно...
 
Скайнет на подходе! Выживут тока красноглазики линуксоиды! Леха, анвиный, думаешь они это не предусмотрели? Ты хоть из сети и Сети его поотключай при следующем патче они учтут и это. Единственный вариант борьбы с этой гадостью вот http://www.tehnari.ru/f49/t28457/index421.html#post1153525 Пользуйся, пока еще возможно. Если корпуса будут делать с руками и ногами, на мотив Валли, то думаю и это будет проблематично сделать, еще неизвестно кто кого в окно выкинет :)
 
Во гадина!
Только строгий контроль сетевого трафика аппаратным файрволом!
 
А где гарантия, что винда не прописана уже в исключениях со всеми возможными правами? Я б как разработчик этой оси так и сделал бы. Поселил бы в нагрузку к ОС своего админа. И пусть он там рулит, снимая запреты и табу без ведома пользователя.
К стати, мой сотовый регулярно сбрасывал отключение передачи данных при обнаружении любой доступной сети.
 
А где гарантия, что винда не прописана уже в исключениях со всеми возможными правами?
а вручную, саму запретить, не?
хотя и я сам считаю что это не вариант.
единственный вариант это более ранние ос, во всяком случае пока...пока они так же не напичканы шпионами, а еще лучше...вообще то не, не буду писать, а то обвинят в пропаганде линукс )))))
 
Вариант не обновляться до этой полуоси вообще не рассматривается?
 
А где гарантия, что винда не прописана уже в исключениях со всеми возможными правами?
Гарантия в том, что файрвол д.б. аппаратный. Можно на Линуксе, но гарантия снижается.
Когда-то в сети своего предприятия использовал роутер ввиде компа под ОС W-XP + proxy Wingate + файрвол Kerio. Так через эту связку далеко не каждый троян мог пробиться.
 
Да и на обычных (домашних) роутерах можно заблокировать сайты и/или их IP-адреса.
Другое дело, что мало кто из пользователей знают про это. А если и знают, то не умеют. А если умеют, то им просто лень.
А потом начинается соплежуйство - вот-прям-только-мой-компьютер-злобные-хакеры-снова-атаковали...
 
Крадет уже не только десятка:
Сегодня на MS Windows 7 и 8.1 прилетели обновления KB3080149 и KB3075249. Телеметрическая информация передаётся на следующие сервера:

vortex-win.data.microsoft.com
settings-win.data.microsoft.com

Передача осуществляется через TCP по порту 443 с использованием SSL.
Для параноиков людей, беспокоящихся о несанкционированной передаче информации Microsoft (далее возможно и третьим лицам), предлагаю добавить сервера в список исключений маршрутизатора, а следующие строчки в файл hosts (%windir%\System32\drivers\etc\hosts):

127.0.0.1 vortex-win.data.microsoft.com
127.0.0.1 settings-win.data.microsoft.com

Источник: Microsoft добавил средство сбора телеметрии в Windows 7/8/8.1 / Хабрахабр
 
Дождались.
Странно что обновы не из обязательных, но это видимо дело времени.
 
А что такого можно украсть, подглядеть, подслушать у обычного пользователя?
 
Интересно я второй день пользую EasyRecovery Portable, надо достать фото со случайно отформатированного USB HHD Box'а. Прога портативная на Ноут не установлена. Инет включен. Каждые полчаса, час открывается сайт производителя ИЗИ и просит мои данные. Прога портативная. Интересно откуда они знают, что я ею пользуюсь ?... :(
 
Юрий, портативка не значит что не может ходить на домашнюю страницу )))
 
да и отличие её от нормальной что не требует установки. а так, все болячки и желание настучать на пользователя в родную контору всё равно есть.
 
Просто единственная прога новой версии, уже заложено в ней ... :(
 
Назад
Сверху