Мой друг и байкер Женя успешно обновил свой пожилой «самосбор» с Windows 7 до Windows 10. Но не прошло и недели, как он откатился к предыдущей ОС, объяснив это шпионскими наклонностями новой Windows. В ответ на мой вопрос «Что будешь делать с новенькой Lumia 640 XL и планшетом Acer на 8.1?» он лишь развел руками.
Действительно, с момента выхода Windows 10 не утихают страсти по поводу «шпионских» функций новой операционной системы Microsoft.
Эта тема стала рекордной по количеству ваших обращений с просьбой прокомментировать ситуацию, и сегодня я изложу свое мнение по этому вопросу.
[+] Сегодня в программе
- История вопроса
- В чем заключается позиция Microsoft
- Данные о надежности и безопасности
- Данные о персонализации
- Данные для рекламных целей (не собираются)
- Что я думаю по этому поводу
- О доверии
- О персональных данных
- О телеметрии
- Увеличение объема собираемых данных
- Отслеживание событий Windows (ETW)
- Недостаток подробностей и отсутствие настроек
- О кейлоггере
- Об утилитах для удаления шпионских функций
- О том, что Microsoft должна исправить
- Дискуссия и опрос
История вопроса
С выходом Windows 10 обновляется соглашение о конфиденциальности, а в параметрах операционной системы появляется большой раздел с настройками приватности и конфиденциальности.
Что нового
Пожалуй, единственным реальным нововведением становится принудительный сбор телеметрии (отключить его можно только политикой AllowTelemetry и только в корпоративном издании).
Инсайдерам это хорошо знакомо – предварительные сборки настроены для отправки максимального объема телеметрии, а соответствующие параметры заблокированы.
В остальном, в новую систему перекочевала совокупность настроек Windows 8.1 и Windows Phone 8.1, теперь собранных в одном месте. Однако большинство аспектов становится в новинку основной массе пользователей Windows, которые пропустили Windows 8 и видели Windows Phone только на картинках в Интернете и витринах магазинов.
Что страшного
Повышенное внимание к приватности и конфиденциальности неудивительно, но в полномасштабную истерию оно превращается после публикации в Интернете всего одной статьи. Первоначально она появляется на некоем чешском сайте за авторством его администратора, не являющегося экспертом по безопасности и вообще неизвестного широкой общественности. Однако в статье такой ужас-ужас, что его немедленно тиражируют по всему Интернету (пересказ на Хабре).
В материале хватает более чем спорных моментов. Так, автор неоднократно и смело заявляет «я сделал А → в Microsoft отправилось Б». При этом не уточняется, как он определил, что Б стало следствием А, равно как не поясняется, откуда он узнал содержимое Б, если весь трафик зашифрован.
Но широкой публике это и неважно – плохому верят сразу и безоговорочно. Как грибы после дождя вылезают руководства по кастрации и смене пола Windows 10, а также всевозможные инструменты для автоматизации этих операций (к ним еще вернусь).
В общем, действительно получается ужас-ужас.
Почему я не поднимал эту тему раньше
В письмах и комментариях блога читатели просили меня раскрыть тему и даже (цитирую читателя Андрея) остановить паранойю. Однако я предпочел следить за развитием событий с бровки поля, и на то у меня было несколько причин.
- Я не являюсь специалистом по информационной безопасности и не обладаю надлежащей квалификацией, опытом и инфраструктурой для проведения технически грамотного исследования на столь чувствительную тему.
- Даже если бы я провел исследование, его результаты дискредитировали бы одной фразой «Ха, это же написал Microsoft MVP!» вне зависимости от объективности методологии и объема проведенной работы.
- Microsoft сама должна отвечать на обвинения в нарушении приватности пользователей Windows, а не молчать в тряпочку или прятаться за чужие спины.
Компания очень долго молчала, но в итоге опубликовала в блоге Windows пост Privacy and Windows 10. Особых сюрпризов я там не увидел, но по крайней мере теперь могу изложить свое мнение, одновременно прокомментировав официальную позицию компании.
В чем заключается позиция Microsoft
Когда эта статья уже была запланирована к публикации, появился официальный перевод поста в блоге Windows. Я все же решил оставить свой пересказ, поскольку он содержит мои комментарии.
Терри Майерсон, глава подразделения Windows & Devices, сформулировал в блоге главные принципы дизайна Windows 10 с точки зрения приватности:
- Сведения собираются с целью сделать продукт лучше.
- Вы контролируете, какая информация собирается. (С этим пунктом есть проблема, и ниже я подробнее остановлюсь на нем.)
Далее он выделил три категории информации, которые может собирать или не собирать операционная система.
Данные о надежности и безопасности
К ним относятся анонимный ИД устройства и сведения о падении приложения. Сюда не входят данные, позволяющие идентифицировать вас. В качестве примера Майерсон привел проблему с драйвером видеокарты, которую удалось исправить в течение суток, протестировав решение на инсайдерах.
Вслед за этим он сообщил, что в будущем у корпоративных клиентов появится возможность отключить сбор такой телеметрии. Руководитель дивизиона Windows оказался не в курсе, что эта функция уже есть в Enterprise 1, а нет ее у остальных изданий.
Данные о персонализации
Примерами таких данных являются рекомендуемые приложения, сообщения о результатах спортивных поединков, словарные и смысловые подсказки при наборе текста, а также Cortana.
Майерсон особо подчеркнул, что все это отключается, но не стал заострять внимание на том, сколько настроек надо для этого перелопатить.
Данные для рекламных целей (не собираются)
Третьим пунктом списка вице-президент Microsoft сделал сведения, которые компания не собирает при любых настройках конфиденциальности. Он подчеркнул, что в отличие от некоторых других платформ, никакое ПО компании не сканирует в рекламных целях вашу почтовую переписку, прочие средства общения и файлы.
Здесь он толсто намекал на Google, которая показывает в Gmail контекстную рекламу на основе содержимого писем. (Кстати, на днях Мосгорсуд счел, что такая практика нарушает конституционные права граждан РФ, хотя техническую экспертизу не назначал.) Как тут не вспомнить кампанию Scroogled, которой Редмонд троллил Google пару лет назад.
Заметьте, что сказанное Майерсоном вовсе не исключает того, что Microsoft использует для показа целевой рекламы сведения из вашего календаря или списка контактов. Впрочем, персонализацию рекламы можно отключить и получать ее случайным образом.
В завершение глава Windows & Devices подчеркнул важность обратной связи, пригласил в инсайдерскую программу и предложил направлять все вопросы и замечания о конфиденциальности через веб-форму на сайте поддержки.
К выходу поста в блоге также приурочили публикацию материалов на тему приватности и конфиденциальности:
- домашним пользователям по большому счету досталось бла-бла, причем даже не переведенное на русский язык на момент публикации этой статьи
- ИТ-специалистам предоставили очень информативную сводную страницу по контролю параметров конфиденциальности в организации, включающую описание всех групповых политик
Что я думаю по этому поводу
Статья не случайно помечена тегом мнение, посему в этом разделе я не буду делать через слово оговорок «я думаю» или «я считаю». Традиционно, моя позиция не совпадает с мнением большинства читателей, поэтому относитесь к этому спокойно.
О доверии
Терри Майерсон начал вышеупомянутый пост в блоге Windows с того, что Microsoft должна завоевать наше доверие. Это правда, но ведь доверие уже завоевано в немалой степени – мы и так пользуемся Windows и с огромным интересом ждем каждой новой версии (при этом многие ужасно огорчаются, когда она не соответствует их ожиданиям).
Microsoft очень важно не потерять то доверие, которое уже завоевано. А текущая ситуация с приватностью и конфиденциальностью способствует именно потере уверенности в том, что Windows не собирает ничего лишнего.
Если вы не доверяете Windows 10, не пользуйтесь ей!
Есть предыдущие Windows, есть сотни дистрибутивов Linux, есть iOS и Android – пользуйтесь ими. Однако бессмысленно не доверять Windows, но все-таки продолжать пользоваться системой, коряча ее утилитами разной степени маниакальности и наполняя файл hosts найденными в Интернете адресами!
Допустим, вы внесли в hosts 50 адресов, на которые отправляется телеметрия. Где гарантия, что со следующей партией обновлений они не потеряют актуальность? Вы что, будете теперь анализировать трафик ОС каждый день?
О персональных данных
Microsoft собирала и будет собирать сведения о вас и вашем ПК в рамках официально опубликованных соглашений. Это делается в соответствии с настройками Windows и прочих программных продуктов и сервисов.
Если вы пользуетесь учетной записью Microsoft, в совокупности собирается много информации, которая может быть связана с вашей личностью.
С одной стороны, Microsoft знает ваше имя, фамилию и номер вашей банковской карты (для покупок в магазине). С другой стороны, компания имеет доступ к вашей переписке в почте и Skype, истории веб-серфинга в IE и Edge, поисковым запросам Cortana и Bing, файлам на OneDrive и т.д.
На все это вы соглашаетесь добровольно ради своего удобства.
Однако я далек от мысли, что компания связывает эти сведения с телеметрией, собранной во время использования Windows.
О телеметрии
Еще до выхода Windows 10 я рассказывал, зачем Microsoft собирает телеметрию в статье Почему Microsoft вас не слушает, и можно ли что-нибудь сделать с этим. Цель получения телеметрии в улучшении UX и устранении ошибок в работе ОС, драйверов и программ, а не в сборе персональной информации, идентифицирующей пользователя.
Поскольку Microsoft позиционирует Windows 10 в качестве сервиса, компания хочет иметь как можно больше информации о нем, чтобы обеспечить его стабильную работу. В Windows 10 инструменты сбора и анализа телеметрии вышли на новый уровень.
Увеличение объема собираемых данных
Благодаря инсайдерской программе Microsoft впервые получила такой большой массив данных на предварительном этапе разработки ОС. Это повлекло изменения в обработке полученных сведений, и компания решила для унификации подтянуть старые ОС. Именно так я интерпретирую выход обновлений для Windows 7 и Windows 8.1 за номерами KB3075249, KB3068708 и KB3080149 (каждое новое заменяет предыдущее).
Обновление привносит в предыдущие ОС службу Diagnostic Tracking, уже встроенную в Windows 10 и нацеленную на:
- увеличение объема собираемой телеметрии с добровольных участников программы улучшения качества ПО
- сбора данных для сторонних приложений, подписанных на сервис Application Insights, позволяющий разработчикам отслеживать проблемы производительности, падения и прочие проблемы
Отслеживание событий Windows (ETW)
Технический подход к сбору данных о работе Windows еще сильнее сместился в плоскость отслеживания событий (ETW, Event Tracing for Windows). Например, новинкой Windows 10 стал TraceLogging – новый формат отслеживания приложений пользовательского режима и драйверов режима ядра.
Когда дело доходит до массовой обработки логов и телеметрии, Microsoft предпочитает работать с ETW, а не с текстовыми файлами.
Отличным примером тут служит WindowsUpdate.log. Журнал центра обновлений Windows все еще хранится в корне %WinDir%, но теперь в нем вы найдете лишь уведомление о том, что для сбора логов отныне применяется ETW, а преобразовать их в понятный формат можно командлетом PowerShell Get-WindowsUpdateLog.
Командлет обрабатывает ETL-файлы из папки C:\WINDOWS\Logs\WindowsUpdate и сохраняет WindowsUpdate.log в привычном текстовом формате прямо на рабочий стол. Конечно, есть и прямой способ анализа этих файлов – утилита Tracefmt.exe.
Недостаток подробностей и отсутствие настроек
К сожалению, Microsoft толком не раскрывает подробностей о том, какая именно телеметрия собирается и отправляется в компанию. Статья KB3075249 была пустышкой, и только под давлением возмущенных клиентов фирма снизошла до деталей в следующих исправлениях (см. KB3080149). Однако они по сути сводятся к адресам серверов, на которые уходит телеметрия.
Если б не выход этих исправлений, мы бы еще долго ждали от Microsoft хоть каких-нибудь описаний в контексте Windows 10. Между тем, в новой ОС вообще нет настроек для отключения сбора телеметрии, за исключением корпоративного издания.
С таким подходом рассчитывать на доверие пользователей по меньшей мере наивно.
Чтобы воспрепятствовать сбору телеметрии, традиционно рекомендуют отключить службы диагностического отслеживания DiagTrack и dmwappushsvc. Честно говоря, я не интересовался, есть ли у этого решения побочные эффекты.
Ведь можно было «из коробки» собирать телеметрию, но добавить настройку для отключения. Большинство людей работают со стандартными параметрами, поэтому недостатка в сведениях не возникло бы.
Казалось бы, неудача Windows 8 должна была научить компанию, что жесткое проталкивание своей воли не приносит желаемых результатов, ан нет.
О кейлоггере
Эту желтушную тему педалировали еще в Windows 8, но в Windows 10 она обрела второе дыхание. Здесь все просто, однако.
Помните мой рассказ про секреты клавиатуры Windows Phone? В нем под номерами 9, 10 и 11 шли словарные и смысловые подсказки.
Клавиатура моего Windows Phone уже неплохо обучена pic.twitter.com/3v59WgYO9i
— Vadim Sterkin (@vsterkin) March 6, 2015
Эти секреты применимы и к Windows 10. Ваш текстовый ввод анализируется, а словарь пополняется часто используемыми словами (в т.ч. сленгом), чтобы в нужный момент исправить опечатку или подсказать нужное слово. Данные отправляются в облако с целью синхронизации между устройствами.
Если вам это не нужно, отключите, и дело с концом.
Вот эту возможность школьники и бульварная ИТ-пресса называют кейлоггером, повышая градус истерии. В скобках замечу, что аналогичные функции есть в iOS и Android, причем в них наряду со встроенными функциями ОС доступны сторонние приложения, например, SwiftKey.
Об утилитах для удаления шпионских функций
Занятно, что люди не доверяют Windows, зато без опасений запускают какие-то неподписанные утилиты, сделанные на коленке. Оппоненты не преминут указать, что у некоторых программ для защиты от шпионства Windows 10 исходный код открыт, но… вы его изучали? И уверены ли вы, что в скомпилированном EXE именно он?
Даже условно-кошерные программы с открытым исходным кодом ловко играют на самых тонких струнах технически безграмотных пользователей страшными фразами «шпионят» и «жрут оперативную память».
В контексте приватности, они применяют скопом политики (с тем же успехом конфигурируются в Параметрах), отключают некоторые службы и блокируют серверы Microsoft в файле hosts (что не имеет смысла после всех отключений). Окей.
Намного хуже, что авторы таких утилит заходят слишком далеко, снижая безопасность и стабильность вашей системы.
Отключение защитника Windows – традиционно бессмысленный ход (как и работа без антивируса). Ведь защитник сам выключается при установке совместимого антивируса, а при его удалении сразу же включается обратно, не оставляя систему без базовой защиты ни на секунду.
Отключать Windows Update в Windows 10 будет только очень недалекий человек.
Когда каждое кумулятивное обновление (в первый месяц их вышло 4!) заменяет несколько тысяч системных файлов, это просто лишний раз подтверждает, что систему создают и чинят на ходу.2 А ведь через WU доставляются еще и исправления системы безопасности, без которых вы в немалой степени работаете в устаревшей операционной системе.
Я не думаю, что создатели подобных утилит сознательно подталкивают вас в ботнеты, но для меня очевидно, что такими безграмотными решениями они наносят вред отдельным пользователям и экосистеме Windows в целом.
А ведь еще не остаются в стороне и злоумышленники, которые под шумок впаривают паникерам рекламное ПО под соусом утилит для защиты приватности…
О том, что Microsoft должна исправить
Сейчас без Интернета и облачных технологий владение персональными вычислительными устройствами сильно теряет в количестве сценариев использования, комфорте и скорости. Это особенно актуально для смартфонов, и практически все вы в той или иной степени доверяете свои личные данные операционным системам Google, Apple и Microsoft, а также прочим поставщикам облачных услуг вроде Яндекс или Dropbox.
Нет смысла отключать шпионские модули в Windows 10, АНБ не нужны ваши персональные данные от Microsoft, т.к. они уже получили их от Google
— Mikkey (@MikkeyAlias) August 12, 2015
Однако Windows, сильно изменившаяся за последние три года, в сознании большинства пользователей все еще остается «десктопной» ОС, а ее облачные наклонности вызывают широкий спектр негативных эмоций – от настороженности до подозрений и полного неприятия.
Мне понятно стремление Microsoft собирать данные для улучшения ОС и прочих сервисов, равно как не вызывает удивления нежелание многих людей делиться сведениями о себе (особенно, когда им не дают выбора, как в случае с телеметрией). Поэтому компания должна еще внимательнее прислушаться к пользователям, чем она делала это до сих пор.
В частности, требуется:
- Единая настройка для включения / выключения отправки любых данных с ПК. Тем, кто не хочет ничего отправлять, сейчас приходится заходить для настройки в каждый подраздел параметров конфиденциальности. Вместо этого должен быть единый переключатель. Когда он выключен, настройки недоступны, и при этом ничего не отправляется. Это же касается процесса установки Windows, когда выполняется первоначальная настройка учетной записи (OOBE).
- Отключение отправки телеметрии в домашнем и профессиональном издании. Наряду с тремя уровнями детализации нужно добавить еще один – «Ничего не отправлять». Он должен быть доступен в графическом интерфейсе.
- Автоматическое отключение сбора телеметрии. Если пользователь решил не отправлять телеметрию, она не должна и собираться. Другими словами, соответствующие службы не должны работать и соединяться с серверами компании.
- Подробная документация по сбору данных и телеметрии. Мы имеем право знать, что именно собирается, в каких объемах, как реализована отправка, куда идут данные, кто с ними работает, на каких условиях и т.д. В MSDN должна быть опубликована подробная документация по этому вопросу.
Эти замечания я направил в Microsoft, воспользовавшись этой ссылкой. Если вы их разделяете, сделайте то же самое и отпишитесь в комментариях.
Сейчас такое время, что вопросы о конфиденциальности и приватности являются частью важного диалога с бизнес-клиентами и конечными пользователями. Microsoft этого пока до конца не поняла, хотя ей есть у кого поучиться, причем не надо далеко ходить. Apple недавно обновила на своем сайте раздел о приватности, который открывается личным обращением генерального директора компании к пользователям (для сравнения повторяю ссылку на сайт Microsoft).
Дискуссия и опрос
Поскольку я пользовался Windows 8.1 и Windows Phone 8.1, а также состою в инсайдерской программе, Microsoft ничего нового обо мне с помощью Windows 10 не узнает. Поэтому я не изменял настройки приватности. А вы?
Расскажите в комментариях, что вы думаете по поводу «шпионского скандала» и сообщите, как проголосовали в опросе. Пожалуйста, отправляйте осмысленные и аргументированные комментарии, особенно выражая ненависть и развивая теории заговора :)
Результаты голосования утеряны в связи с прекращением работы веб-сервиса опросов.
Евгений Ширяев
Ничего не отключал, использую параметры по умолчанию. Пока собранные данные не идентифицируют меня и не используются публично, я не переживаю.
Возможность легко отключить сбор и передачу данных мне бы тоже была интересна, но скорее в «прикладных» целях, при диагностике использования сетевого соединения или использовании ресурсов компьютера, например. Не думаю, что стал бы отключать эту опцию на всех компьютерах при каждой установке.
По-моему вина на возникновении всего этого скандала лежит только на Microsoft: достаточно было вовремя ответить на возникшие вопросы и всё закончилось бы не начавшись. Тем более сегодня, когда тема шпионства так часто обсуждается в телевизорах и интернетах.
Vadim Sterkin
Да, я примерно об этом и пишу. Но в то же время не считаю опубликованные ответы достаточными ввиду того, что в них минимум технической информации.
kirnan
Если вопрос зашел о доверии, то руководство MS само подорвало это самое доверие со стороны многих пользователей особенно в корпоративном и государственном секторе. Чего стоит хотя бы тот известный факт, что майкрософт поддержали санкции против ряда российских банков. А что будет завтра, еще какие нибудь санкции и MS привычно возьмет под козырек? Китайцы тоже не зря видимо запретили Windows в государственных и научно-исследовательских учреждениях (видимо и вправду утекает инфа через Windows) Для дома, тоже непонятно что творилось приходила куча обновлений одно больше другого, что в них никто толком не разъясняет, такое ощущение, что всех пользователей превратили в бэта-тестеров. Да еще и эта перспектива рекламы которую хотят добавить в будущих версиях. Нет уж спасибо, MS превратился в альянс что-то типа MS-NSA, по этому полностью перешел на Linux Mint. В игрушки не играю, а в остальном полностью удовлетворяет отличная ОС.
Vadim Sterkin
Ничего не стоит без ссылки, раскрывающей подробности.
Ещё одно поверхностное утверждение. Для использования ПО в государственных организациях необходимо пройти сертификацию ФСТЭК. Другими словами, ФСБ изучает ПО и его исходный код. Windows 8.1 сертифицирована (см. реестр ФСТЭК). Еще про это.
Windows 10 пока не сертифицирована ввиду новизны, но интересно, как это будет проходить по двум причинам:
1. Ежеквартальное обновление ОС
2. Политическая обстановка
artem
По первому вопросу — я думаю, что сертифицировать будут LTSB, которая обновляется раз в пару лет. Нормально.
По второму — для ФСТЭК это бизнес, а бизнесу никакая политика не мешает.
Vadim Sterkin
Артем,
1. Логично. Однако ранее (например, в 8.1) сертифицировали не только корпоративное, но и профессиональное издание.
2. Думаю, политические решения преобладают над любыми прибылями от сертификации. Тут я просто запасаюсь попкорном, в т.ч. в контексте популистских заявлений депутатов ГД и темы сегодняшней записи.
Виктор Александрович
По мне, так давно уже надо было вложить несколько миллионов в доведение до ума ReactOS и сделать ее национальной операционкой для госструктур в частности, и для народа вообще.
Lecron
Марк Ша́ттлворт вложил в популяризацию и развитие Linux на порядок больше. В wine тоже наверное вкладываются неслабые ресурсы. Особо не помогает. Эмулирующему WinAPI Реакту несколько миллионов помогут еще меньше.
Я надеюсь, что рано или поздно Линукс отвоюет достаточную нишу. Настолько, чтобы разработчики железа разрабатывали для него драйвера или хотя бы, открывали АПИ своих железок. Это одна его беда. Вторая — софт, для прогресса которого, также нужна бОльшая доля рынка.
Nick Dmitriev
Те, кто с ужасом говорит о том, что ежедневно собирается 5 млрд сообщений или сведения с сотен млн компьютеров, должен понимать что 35 лет содержит всего 1 млрд секунд. Машинная обработка по какому-либо. алгоритму никому не навредит, а просмотреть ваши данные — не хватит времени.
BoOMSys
Кое что отключал в Параметрах / Политиках. Правда на Windows 10 работал всего 6 недель, система сыровата, есть проблемки. К примеру дополнительные настройки VPN, в них нельзя было войти. И как следствие нельзя было убрать галку «Использовать основной шлюз удаленной сети». Да конечно это лечиться 2 строками в PowerShell. Но в совокупности с подвисанием окон и прочими мелочами порядком раздражало. Посему вернулся на 8.1, где так же отключил кое чего в параметрах.
Ах да… Совсем забыл про Ярлычек корзины, как по мне, родом из 3.11. Прямо убивает своим видом всякого на него смотрящего.
upd:
Thank you. Your privacy support request has been successfully submitted.
We review these submissions very carefully and will take the appropriate amount of time to find the best answers to your questions. We will follow up with you within 48 hours of receiving your initial request.
Your support request number is: 1307801855
Vlad62
Я думаю что всё что угодно можно обратить из добра в зло. Да, ничего не отключал*.
* Кроме как для ознакомительных целей.
niks255
Ничего не отключал и не собираюсь, если к моим предпочтениям прислушаются ещё и куда-нибудь в недра системы залезу что-нибудь включу при необходимости. В 7 и 8 включал.
Люди вообще понимают, что без обратной связи разработка крайне усложняется? Как узнать что драйвер падает или что система уходит в BSOD, если пользователей, способных обратиться в техподдержку и приложить дамп — единицы? А падения сторонних приложений как выявить? В общем, не надо забивать себе голову лишней ерундой. Если кому-то понадобятся ваши данные, они сделают эксплоит к уже закрытой уязвимости Windows, которую вы не закрыли потому что кривая утилита для отключения телеметрии отключила Windows Update.
Vadim Sterkin
А людям главное решить проблему — свою и сейчас. Осознание наступает, когда им на форуме http://forum.oszone.net/forum-73.html говорят, что виноват драйвер, и тогда праведный гнев обращается на изготовителей ПО (в лучшем случае, а в обычном — все равно виновата винда :)
К счастью, у Microsoft огромная пользовательская база, поэтому многие проблемы доходят до вендоров. Но Майерсон не случайно упомянул инсайдеров. В обычных условиях дампы без разрешения пользователя не уходят, я об этом писал https://www.outsidethebox.ms/13779/#_Toc329501558
niks255
В том и дело, что проблемы нет — есть паранойя. А вот как проблемы реально начнутся, рецепт будет один — переустановка винды, ибо утилиты эти даже не заботятся об опции отката своих действий.
Благодаря включённой по умолчанию телеметрии. Забавно, да? «Шпионские» технологии помогают решать проблемы совсем не АНБ, а пользователей. Что не останавливает крикунов, хранящих у себя «очень ценные данные». Эти данные представляют собой в худшем случае собрание сочинений Александры Серовой, не более.
kirnan
Ну а если это температурные характеристики поведения металлов в радиационном поле?
niks255
Если эти данные секретные, значит вы вынесли их с работы, где винда проверена ФСБ и, возможно, ими же и собрана. Я точно не знаю как оно происходит с сертификацией.
Как бы то ни было, в таком случае вы уже на 2-3 статьи натворили дел.
Ну а если серьезно, то такие данные скорее от вируса-шифровальщика надо оберегать, а не от телеметрии.
kirnan
2 niks255
Это просто пример. Данные не секретные, научно-исследовательские которые могут представлять интерес для конкурентов.
PS: Там где я работаю данные не вынесешь :-) В т.ч. благодаря полному отсутствию продукции от Microsoft.
Александр [Маздайщик]
Спасибо за ссылку. А то, когда винда вылетает с синим экраном (первое время после перехода на 10 BSOD’ы случались часто) я задумывался — пойдёт ли мой дамп в Microsoft, чтобы они там увидели на какой глюкодром предложили перейти пользователям, чтобы программисты узнали об очередной неисправности и пофиксили её.
Посмотрел в настройки — вроде дампы у меня отправляются
Vadim Sterkin
Типичное заблуждение. Подавляющее большинство BSOD’ов вызвано сторонними драйверами.
Александр [Маздайщик]
Последние несколько BSOD’ов, с которыми я столкнулся, были связаны с тем, что IE выжрал всю память и система грохнулась.
Vadim Sterkin
С чего бы системе падать в такой ситуации? Небось был отключен файл подкачки или под нее не хватало места на диске… Ладно, это уже оффтоп.
kirnan
http://ura.ru/news/1052180462
и еще много… если погуглить то можно найти интервью Натальи Касперской на эту же тему.
Даже сам факт хотябы возможного использования продуктов компании Microsoft как элемента санкциолнного давления уже ставит продукцию MS в ряд рискованной для использования и тем более рискованной для массовых инвестиций.
niks255
Это касается любого зарубежного ПО, разве нет? Почему она в банках то используется до сих пор? По мне так площадка огромная для российских разработчиков. Берем какой-нибудь дистр линукса и осуществляем по нему техподдержку за N денег. Подобные инвестиции надежнее закупки зарубежного ПО в перспективе.
kirnan
Да нет, процесс ухода от зарубежного ПО набирает обороты. Вот только начало http://www.diasoft.ru и http://www.nixp.ru/news/12776.html, многие банки, страховые компании и ряд других организаций уже в процессе перехода на российский софт и платформы
Vadim Sterkin
Гуглить за вас я не буду — вы свои слова должны подкрепить аргументацией, это правила блога. По ссылке не вижу никакой конкретики, поэтому отвечу в общем.
Компании должны соблюдать законы стран, в которых они
1. Зарегистрированы
2. Работают
Если законы стран противоречат друг другу, преобладает 1. Поэтому «присоединились к санкциям» и «взяли под козырек» может означать лишь то, что компания соблюдает закон.
LiteForce
Больше всего напрягает нецелевое использование ресурсов ПК. Windows испокон веков плодит кучу ненужных логов, миллионы файлов, как временных, так и просто никому ненужные дубликаты (папка WinSxS), работает много различных счётчиков производительности, пишется никому ненужный журнал USN. Далеко не всё из этой дряни отключается штатными средствами и успешно замедляет работу ПК, захламляет жёсткий диск, выматывает ресурс SSD. Добавим сюда ещё и установку обновлений системы и получаем из копма «черепаху». А теперь ко всему этому добавляется ещё огромный сетевой трафик, ещё более ресурсоёмкие задачи снятия скриншотов экрана пользователя и захват видео с его вебкамеры и отправка всего этого безобразия по сети. Из года в год Windows становится всё прожорливее, более громоздкая и неповоротливая, заставляя пользователей приобретать новое аппаратное обеспечение. И всё это в бесконечном цикле.
А вот вам и голая правда о 10-ке:
https://xakep.ru/2015/09/03/windows-10-spying/
https://www.youtube.com/watch?v=gkqpqaXMtjU
Vadim Sterkin
В конце записи я просил оставлять осмысленные, аргументированные комментарии. Это — на уровне 5го класса провинциальной школы. Особенно смешно видеть такое в данном блоге, где ряд аспектов рассматривался очень глубоко с технической точки зрения (WinSxS, SSD). Пожалуйста, не пишите тут больше такой унылой ереси.
LiteForce
То есть вы, как истинный MVP, утверждаете, что от увеличения количества записываемых данных на SSD диск его здоровье не ухудшается. Вобщем как всегда картина маслом — всё что сказал Microsoft это истина в последней инстанции и иначе и быть не может.
А по поводу WinSxS понятно что эта папка очищается (скорее слегка подчищается) стандартными средствами теперь уже и Win7. Но это из другой оперы. Речь идёт о том, что наличие этой папки вовсе не обязательно. Почему нет обратной совместимости, а вместо этого надо плодить миллиард разных версий? Возможно я чего-то не понимаю, но если вышло обновление программы, то эта программа должна нормально функционировать и не требовать наличия старых своих версий.
Vadim Sterkin
К MVP это никакого отношения не имеет, и я такого не утверждаю. Я утверждаю, что вы в жизни не используете ресурс современных твердотельных накопителей даже с наименее выносливой памятью.
Вы ничего не понимаете, исключительно потому что не хотите даже вникнуть в вопрос, хотя статьи есть прямо в этом блоге.
Довольно слабая попытка перехода на личности (нарушение правил блога), лишь подчеркивающая, что вы даже не прочли статью. Прочтите это, и до свидания. Я на вас время больше тратить не буду.
Yodj
За 3 года использования SSD 256 Гб в качестве системного/программного/игрового на него было записано всего 18Тб информации. При этом я особенный человек, я могу систему переустановить даже просто из-за безделия. Ну вот 2-3 месяца попользовался, чот приуныл и переустановил. Да, знаю, что можно сделать образ и разворачивать его, да и вообще «нормальная система» не должна переустанавливаться, но вот у меня так.
Дома «эксперементальная» машина с частым издевательством, а на работе те же 3 года, в независимости от количества переустановок ПО и апгрейдов железа, система одна и таже( точнее обновленная 7-8-8.1)
По долгу работы эникейщика, частенько приходится устанавливать системы на разные машины, соответственно и первоначальное обновление делать и на разное железо. За все время максимальный объем обновлений для подготовленного образа 8.1, которому 100 лет в обед, видел не более 4х гигабайт.
Мой ссд, никоим образом дополнительно не настроенный, с неотключенными гибернациями, файлом подкачки и прочим, уже пережил бы 4,5 тысячи таких объемных обновлений. Это в теччение 12 лет каждый день ставить 4хгиговые обновления.
Это было на тему «Убивает ССД».
На тему «черепаха».
В виду прекращения поддержки ХР, да и просто ее «морального устаревания», обновляем парк ОС с ВыньХР до 8.1. Еще не встретил НИ ОДНОЙ машины, на которую не развернулся бы подготовленный образ. И уж тем более не заметил ни одной машины, у которой с новой 8.1 скорость работы была бы ниже чем с ХР. Да, в некоторых случаях есть несущественные вопросы, типа отсутствие дров, но это или не влияет на работу, либо решается гуглопоиском.
Так что поддержу Вадима в данном случае, вы яркий представитель тех, кто сейчас считает, что система «шпионит», ну и прочих стереотипных заблуждений.
BoOMSys
Я так понимаю вы с MacBook и MacPro дела не имели?
LiteForce
Не имел. Точно знаю, что они мне не подойдут. Недавно довелось иметь дело с iPhone и iTunes. Хотелось выть и материться от того как там всё сделано через одно место. Жутко неудобно организован интерфейс. Никакого нормально контроля пользователю не дают.
В нормальном телефоне подключил можно легко закинуть нужный звуковой файл, чтобы поставить его как рингтон. Это либо делается совсем легко, путём копирования как на USB флэшку, либо копируется на телефон через фирменный софт. В iPhone можно закинуть только через iTunes, а iTunes в свою очередь не имеет ничего общего с нормальным человеческим интерфейсом. Нет меню по правой кнопке, где были бы разные полезные функции. Чтобы закинуть трек, надо его добавить в библиотеку или даже создать новый плейлист. Затем трек надо перековертировать в AAC, после чего чтобы найти этот трек надо шариться по настройкам плеера в поисках папки, в которую он складывает перекодированные файлы. Затем оттуда уже добавить в библиотеку ещё и этот файл, после чего надо (ВНИМАНИЕ), нажать синхронизация, чтобы кроме этого трека на телефон закинулось ещё куча всякого хламья, после чего iTunes бы успешно выдал, что не могу найти этот файл. А если на телефон и удалось закинуть файл, то уже в самом телефоне его найти тем более нельзя — бермудский треугольник.
Так что Windows в разы удобнее. Если вы это и хотели сказать, то я вас понял. А если хотели расхвалить, то видимо я чего-то не понимаю…
niks255
Звуковой файл разве нельзя закинуть через MTP уже давным давно? Айпад при подключении определяется как MTP устройство и на него что-то даже кинуть можно вроде без каких-либо тунцов.
Vadim Sterkin
Заканчивайте оффтоп, плиз
Oleg Krylov
Ох, Вад :) You just kicked hornet’s nest :)
Была у нас (Microsoft Regional Directors) дискуссия в рассылочке с предстваителями Windows and Devices Division. Вопросы были примерно такого рода: «Вы понимаете, что народ додумает сам все за вас, если ему не дать подробной информации?» — «Понимаем», отвечали они, «но пока не готовы предоставить информацию». Был инсайдерский документ страниц на 30, который описывал телеметрию в очень базовом варианте, далеком от идеала. И да, даже его хватило бы, чтобы развеять писанину специалистов из Хакера или Хабра. НО! Жесточайший NDA. Нельзя и все тут. Очень странное поведение парней из МС. Мне оно непонятно. По поводу твоего мнения относительно того, что Microsoft хорошо бы сделать — я вот готов под каждым словом подписаться, честно.
Vadim Sterkin
В смысле для программы Windows Insiders? Не припоминаю. Если речь только об NDA MSFT MVP, зашли мне его, плиз.
Отправляй через форму (я писал на английском, но уверен, что машинная обработка справится с русским, как это происходит у инсайдеров).
Виталий Шишко (Kitaez71)
Кое-что отключено в Параметрах / политиках
Здесь я согласен. Также согласен с тем, что всегда настораживает ситуация, когда знаешь, что что-то происходит, но не знаешь, что именно (касаемо всего, в том числе и телеметрии). Да, конечно, вряд ли используют информацию с моего компьютера против меня лично (справедливо в отношении большинства пользователей, я думаю :-) ), но тот факт, что такая возможность существует, немного «напрягает». К примеру, Win10 собирает данные о вводе с клавиатуры — а у меня кредитные карты, система «интернет-банкинг», Уже как-то некомфортно…
Я, конечно, далеко не ИТ-специалист, но, например, какого-нибудь шпиона, передающего данные о вводе с клавиатуры, антивирусы и WD «отловят», а если «супердемоны» какие-нибудь научатся перехватывать эти самые данные телеметрии именно с твоего компа (я понимаю, что я лично вряд ли кому-нибудь интересен — не тот «уровень полёта»)? Не бейте меня ногами, пожалуйста, допускаю на 99,9%, что такое невозможно (это всего лишь рассуждения дилетанта), но раньше и полёты в космос были невозможны! А «кулибиных» в одной только России лет на 100 вперёд припасено.
Windows LiveUser26
Здравствуйте.
Настройки все по умолчанию. Состою в инсайдерской программе и препятствовать мониторингу выйдет дисквалификацией (надо полагать) . Что в общем то и происходит у некоторых пользователей , потерявших активацию (как версия).
На писанину про шпионство , реакция была спокойная .
Vadim Sterkin
Имя пользователя блога можно исправить в настройках :)
user vulgaris
Исправил на ник с Майкрософт комьюнити .
Дмитрий Субботин
Спасибо за статью, давно ждал чего-нибудь подобного, куда можно будет посылать параноиков. Не далее чем за неделю до этого поста слышал от отнюдь не глупого человека, айтишника(!), работающего в мейлру, как тот отговаривал людей от апгрейда, мол, майкрософт же будет собирать информацию о вас, кококо! Немного бомбануло от подобной зашоренности, казалось, ведь он отнюдь не бабка из деревни, чтоб нести вздор, основываясь не на личном опыте, а лишь на слухах, но…
Ведь сам я, поначитавшись массовой истерии, не распространял эту паранойю, а просто принял к сведению, отложив в уголке памяти заметку «когда стану устанавливать вин10, обратить особое внимание сюда и сюда». Незадолго до релиза зарегистрировался в инсайдерской программе, удивился, увидев, что на самом деле ничего сверхсекьюрного никуда не уходит. На данный момент пробую вин10 на трех машинках в разных вариациях — основной компьютер это стационарный ПК с инсайдерской версией, ноутбук с проф, планшетобук с хоум. Сравниваю различия редакций, ничего, требующего паники, не нахожу :)
По теме опроса: второй вариант. Отключаю персонализацию рекламы, все прочее включено.
Vadim Sterkin
Дмитрий, я не думаю, что отсылка к этой статье способна переубедить параноиков, я и не ставлю такой цели. Мои материалы призваны стимулировать мозговую деятельность, поэтому я рассчитываю, что после прочтения человек задумается. Если посмотреть прошлое голосование по телеметрии, это произошло с 57% полностью отключавших ее (два последних пункта опроса).
Я персонализацию рекламы не отключаю. Уж лучше видеть что-то релевантное, чем совсем не интересующее меня.
Евгений Генеральчик
Каждый раз когда я вижу «Большой брат следит за мной/тобой/всеми» меня так таки и тянет сказать: парниша, у тебя мания величия. Имхо, всех этих следилок можно опасаться только человекам ведущим преступную деятельность или чрезмерно скромным, например, извращенцам. Первые как и вторые боятся что их спалят (неважно на чем: за корпением над карманной ядерной бомбой или за просмотром зоофильского порно). Лекарство для первых: бумага она надежнее; лекарство для вторых: либо не делать того чего стыдишься либо не стыдиться того что делаешь. Для тех кто хочет булькнуть о том что «для организаций важно хранить в секрете…» в корпоративной десятке как было заявлено Мейерсоном сбор телеметрических данных будет отключен когда выйдет соответствующий апдейт для корпоративной версии.
Vadim Sterkin
Евгений, перечитайте второй абзац этого раздела статьи.
Евгений Генеральчик
Пардон. Однако, думаю, что простительно Мейерсону будет прощено и Генеральчику.
Айдар Касимов
Сам сбор не сильно напрягает. Накаляет то, что эти все службы и примочки телеметрии жрут системные ресурсы, особенно HDD.
Дмитрий Субботин
Хм. На планшетобуке у меня диск 64 ГБ. Предустановленная вин8.1 хоум в стоковом варианте занимала 24 ГБ без малого (и это после удаления всего лишнего, типа вендорских программ от асуса, временных файлов и дистрибутивного комплекта драйверов, бекапов файлов для отката хотфиксов etc). Обновился до вин10 хоум, удалил файлы от предыдущей ос, зашел в поиск обновлений, установил их, установил свой минимальный набор программ, включая немаленькие пинейкл и либрофис (на вин8.1 этого не делал, обращаю Ваше внимание отдельно, т.к. для эксперимента она была чистой «из коробки»). В результате оказалось занято 17 ГБ. Имхо, что касается пожирания диска, освободившихся гигабайтов хватит на много телеметрий :)
Дальнейшая же очистка (удаление дистрибутива вин10, бекапов для отката хотфиксов и временных файлов) дала еще 6 ГБ свободного места — на данный момент занято 10.3 ГБ.
upd: Все удаления делались через штатный Disk Cleanup, доступный из свойств диска, кроме удаления файлов старой ОС, поскольку их штатный клинап удаляет не полностью, оставляя три поддиректории в Windows.old и два старых default-профиля в Users
Valery
Пользователи не пытаются поинтересоваться сколько всего передается через Андроид.
Yodj
Состою в инсайдерской программе. Все по умолчанию.
Даже после первой волны «истерии» не стал особо дергаться, т.к. если я буду кому-то интересен как объект, то никакие настройки в ОС не спасут от этого интереса.
Как уже неоднократно писалось и говорилось в противовес, в том числе и в данной статье, странно слышать о «шпионаже» в 10ке от людей, которые пользуются браузером хром и андроид девайсами…
Статистикой не обладаю, но, мне кажется, можно с большой долей вероятности говорить о том, что, как и в случае с «неудобная 8.1» клич о шпионаже подняли, скажем так, «продвинутые пользователи». Т.е. те, которые немножко слышат звон, но не всегда понимают, откуда он.
Ну а там уже подтянулись «продвинутые» рядовые пользователи соцсетей. Человек, для которого системный блок, это «процессор», а ярлык на рабочем столе это «программа», даже не знает о том, какие истерики происходят вокруг, он просто работает.
И самое главное, опять же без статистики, в большинстве своем у нас в России, да и в СНГ, я думаю, используются пиратские ОС, т.е. те, за которые никто ни копейки не заплатил. Но при этом, почему-то, поговорка «дареному коню в зубы не смотрят» применима в данном случае с точностью до наоборот.
Понятно, что «шпионаж», неудобство использования, жрет ресурс ссд и прочие интересные «факты» являются для таких людей аргументом, против приобретения ОС. Но с другой стороны, кто мешает НЕ ПОЛЬЗОВАТЬСЯ тем, что по каким-то причинам не устраивает. Либо в обратном случае, если за продукт «уплочено», то что мешает сообщать о том, что не устраивает, чтобы это изменили?
А то получается, что сидит энное количество тысяч людей на пиратском ПО людей, которые по различным ресурсам кричат о проблемах, но разработчику они об этом сообщить не могут/не хотят по причине «ничего не изменится»/»а вдруг посадят».
Vadim Sterkin
Честно говоря, я не сторонник тыкания пальцем в других, особенно, когда ты рассказываешь о приватности в Windows 10 (re: Myerson). Надо отвечать за свои действия. И если ты за них отвечаешь, можно использовать промахи других себе на пользу, демонстрируя свою прозрачность и открытость, объясняя простым конечным пользователям все расклады простым и понятным языком с картинками (re: Apple), a ИТ-специалистам — развернутыи техническими документами.
В этом что-то есть, но…
1. Я не думаю, что озабоченность шпионскими наклонностями ОС — это национальная особенность русскоязычных владельцев пиратских ОС. Серьезно, даже PC World публикует руководства под заголовком Как отключить кейлоггер Windows 10
2. Функционально ОС ведет себя одинаково для пиратов и законных владельцев.
Я об этом и пишу. Думаю, в конечном итоге все упирается в низкий уровень компьютерной грамотности населения. Персональные вычислительные устройства давно превратились в бытовые приборы, а как только речь заходит о более сложных вещах, знаний не хватает. Сидение молодого поколения в соцсетях тоже не способствует развитию критического мышления, там очень много сиюминтных и поверхностных котиков и сисек, отучающих думать.
С другой стороны, Майкрософт очень неохотно публикует техническую документацию по новому ПО. Да, это сплошные расходы — отвлекаются ПМы и разработчики, уходят средства на писателей. Но когда припекает, как сейчас с приватностью, показать особо нечего — надо срочно что-то накорябать на коленке. Этого мало.
Вадим Михайлюк
Приметно, что большинство орущих «А-а-а-а, данные, а-а-а-а, шпионы!» и отключающих всё, что понимают и не понимают — это люди с подорванным эго. Видимо, они считают, что кому-то есть до них дело. Ага, жидорептилоидам как будто делать больше нечего xD
Я все настройки оставил, даже включаю такие в сторонних программах, чтобы помогать разрабам. Более того, я даже общаюсь с Майкрософтом и отправляю им сведения, мысли, идеи и баги на исправление.
Однако странно было читать об «исправлении драйвера видеокарт», так как у многих людей, включая меня, проблема осталась и приходится наоборот БОРОТЬСЯ С СИСТЕМОЙ, чтобы она не форсировала несовместимый драйвер, который просто отключает тебе яркость.
Vadim Sterkin
Вадим, видимо, это была другая проблема с драйвером :) Можно блокировать установку драйверов с WU, если подходящий уже установлен.
Роман Соломаха
Даже при авторизации на Ваш блог, мы соглашаемся на некоторый сбор.
А по моему Майкрософт единственная кампания(прошедшее время) беспокоится о конфиденциальности и безопасности, о чем мало говорит Линукс(на пример).
Вы забыли сказать о бесплатности системы, это в пользу корпорации.
Презентация 10-ки дала ударение, что эта система даст новый диалог между пользователем и ПК(звучит интригующе)
Самое интересное, что Панда не жалуется, и я пока настроек не менял.
strafer
Любопытный подход: то, что микрософт стала собирать гигабайты неизвестно каких данных, означает, что она беспокоится о конфиденциальности и безопасности :-D
Линукс — это ядро операционной системы. Оно говорит только логами своей работы.
У вас к линуксовым дистрибутивам есть конкретные претензии по теме или просто для красного словца упомянули? У меня на линуксовой машине если не запущено ни одного приложения, которому нужен инет, трафик наружу составляет ноль байт. И по-моему это совершенно нормальная, правильная ситуация — система делает или не делает то, что от неё ожидаешь.
Роман Соломаха
Линукс не по теме, просто в ней пропустил момент где лишний раз система спросила «беспокоит ли меня конфиденциальность» Майкрософт спрашивает всегда с давнего времени. Конечно и американцы бывают молодыми и правила меняются… Прочитал я соглашения и правда сбор инфы мощнейший у 10-ки, и даже если Вас будут искать по закону то корпорация передаст в полицию Ваши данные по требованию. В общем сбор самый разный для разных целей и прогресса в будущее.
strafer
Как вам такой вариант: на самом деле там о вас никакой информации не собирается и соответственно она никому не передаётся, поэтому и спрашивать-то не о чем?
Роман Соломаха
Линукс проблемно совместима с моим системником, вот и все разговоры. Обсуждалось на всех форумах и ничего не решилось.
strafer
У кого-то несовместим с системником, у кого-то — с религией. Речь-то за конфиденциальность вроде, а не программно-аппаратные проблемы.
MistyWood
Да потому, что M$ это зло!
https://www.fsf.org/windows
http://imgur.com/3X9PQSu
ps удалив это мнение вы это докажите
Vadim Sterkin
Зачем же, пусть все видят, что вы не способны внятно аргументировать свое мнение. Не удивлюсь, что это написано из под Windows :)
Посмотрел историю ваших комментариев — через раз «баньте, ибо я сейчас что-то скажу», «автор рекламирует венду». В любом случае, непонятно, зачем вы читаете блог о Windows, да еще подписаны на него. Идите с миром.
MistyWood
по ссылкам изложены все аргументы.
зачем захожу сюда? нужно знать врага.
сижу из под пиратской венды и уже готов перейти на линукс ибо уже созрел, так как за столько лет юзания вин поня что M$ это зло. и ваш проплаченный блог только укрепляет мое мнение.
artem
плохие методы безопасности, my ass.
Valery
Я вот только кортану выключил, т.к. считаю на десктопе она мне не нужна. Остальное по умолчанию.
Vadim Sterkin
В русской ОС она пока бесполезна, но в принципе голосовой запуск приложений и поиск — очень удобно.
Valery
Пока только на смартфоне с Андроид ОС иногда пользуюсь. Лично для меня, так просто надо привыкнуть к такому способу общения/взаимодействия с устройством. Технологии идут впереди нас, а пользователь в основной массе довольно инертный(я как пример). Хотя я и имею некоторое отношение к тестированию результатов поиска и распознавания одной из поисковых систем.
Владимир Кирюшин
Я когда получил обновление с предложением о зарезервировании места для Windows 10 то обрадовался и согласился на это предложение. А когда стал читать и тут в Блоге и на других сайтах о ней и о её минусах, то быстро бегом отказался от этого обновления. Потом правда пришлось чистить список всех установленных необязательных обновлений, перед удалением читал внимательно про каждое обновление на сайте — https://support.microsoft.com/ru-ru/kb/3083710 Конечно кое-что осталось что собирает инфу с моего ноутбука, но тут я уже бессилен. Поэтому я не буду ни резервировать и ни устанавливать обновления для этой процедуры.
Всего всем хорошего !
Yodj
То, что представляет интерес для конкурентов навряд ли будут пытаться получить через каналы телеметрии Microsoft. Я уверен, что в пром шпионаже, а он обычно имеет место быть вместе с ооооочень большими возможностями, есть очень и очень много средств для получения интересующей информации.
Т.е. возвращаемся к тому, что «в большинстве случаев вы никому не интересны, а если интересны, то отключенная передача данных по каналам Microsoft ни в чем вам не поможет».
И то, что информация не является секретной, не делает ее не защищаемой, как минимум, отделом внутренней безопасности. А если такового отдела нет, то можно считать, что ваша информация или не представляет ни для кого ценности, или вы сами готовы ее отдать любому.
Nikolay
У меня не win 10.
Nikolay
Эх мне бы так.
Мои дамы, к моему сожалению, разницу очень даже замечают и весьма негативно отзываются о win 8.1 по сравнению с win XP.
Причем придирки такие, что хрен исправишь, и в семерке и в висте ну и на 10-е тоже, таже фигня. Вот и выбирай или устаревшая ОС или жалобы сотрудниц.
Дмитрий
Ну начнем с того все это уже было и довольно давно буквально вчера наткнулся на статью выясняя почему dll долбиться в сеть в 8.1 http://answers.microsoft.com/ru-ru/windows/forum/windows_8-update/%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D0%B0/f072fe4c-d14d-4502-af3e-83af9a22aab2?page=1&auth=1
так замечу что MS сильно обнаглели со свей 10ой http://s49.radikal.ru/i125/1510/c1/7195d1f5eebd.jpg через чур навязчиво предлагая на нее перейти
Лично я отрубил доступ по доменам сбора данных стронним антивирусом, блокировать через host как бы изначально глупо )) Но уже не раз сталкивался с проблемой, что это может повлиять на работоспособность программы или сайта, потому пришлось самому проверить каждый домен и IP (которых к тому же в отличае от доменов не долговечны) и затратить на это дело около 8 часов. Возможно в дальнейшем вобще откажусь от блокировки доступа, если снова возникнут проблемы с доступ, да и польза в этом весьма сомнительная, ну разве , что оставлю два на которые есть ссылка в статье ))
10ка у меня стоит отдельным диском очень хорошо работает, отключил ручками конфиденциальность + политки + блокировака в антивире из сторонних прог взял с https://github.com/10se1ucgo/DisableWinTracking юзаю там 3 функции ибо так удобнее
Что не нравиться в 10ке это двочиный дизайн панели управления и новая система WU возможно будут юзать стороннюю прогу «wumt» пока еще не решил, она в разы удобнее
В целом 10ка неплоха, но пока не понял чем она она лучше 8.1 возможно мифическим ядром, потому пока она тусуется на тестовом диске и переходить на нее окончательно пока не решаюсь, но не из-за spy ))
Vadim Sterkin
Не хотелось бы вас расстраивать, но сторонний антивирус опирается на системные API :)
Дмитрий
ну в идеале делать это через роутер, но KIS 2016 вполне справляется пока по крайне мере в сутки блокирует до сотни попыток отправок на известные серваки MS =)
Дмитрий
Забыл сказать спасибо за статью, всегда интересно альтернативное мнение от всеобщей истерии — как всегда возвращает в реальность =))
Vadim Sterkin
Дмитрий, пожалуйста, я рад, что вам понравилось.
Oleg Krylov
К сожалению это NDA внутренний. В рассылке RD обсуждались куски этого документа, но полного варианта не было.
artem
Ой прям ми-ми-ми. Посмотрите тут, может по каким-то программамам другим у вас есть доступ:
https://connect.microsoft.com/WindowsServer/Downloads/DownloadDetails.aspx?DownloadID=59087
Dima Fedorov
Спасибо. Очень толковая статья. Будет теперь что отсылать на вопросы типа «Мы все под колпаком злобного M$! Как жить дальше?»
Сам никогда не интересовался этими вопросами так как для себя решил, что пока не представляю интереса для АНБ.
Артём Жечев
Ещё по этому поводу есть отличная серия в South Park.
Vadim Sterkin
Артем, доставьте ссылку для полноты картины :)
Артём Жечев
http://www.sp-fan.ru/episode/1701/
Ну, и подписавшим лицензионное соглашение на заметку: http://www.sp-fan.ru/episode/1501/
Vadim Sterkin
Первое мимо меня прошло, но второе — классика :)
Анатолий Морарь
Спасибо за статью! Ваши замечания направил в Microsoft.
Thank you. Your privacy support request has been successfully submitted.
We review these submissions very carefully and will take the appropriate amount of time to find the best answers to your questions. We will follow up with you within 48 hours of receiving your initial request.
Your support request number is: 1307847302
Дмитрий Субботин
Не очень понял, что имеется в виду. Панель управления в 10 никуда не делась, как и «Этот компьютер» (бывший в 7 просто Компьютером, а ранее — Моим компьютером). Даже в Home edition. Пруф: http://files-for.ru/user-denton/Windows10_controlpanel_20151008_191333.jpg
Дмитрий
пацанский скрин ))) Имелось ввиду что часть настроек снесена в планшетный раздел «настройки» хотя ходят слухи что даже такю ПУ хотят выпилить http://winaero.com/blog/its-official-microsoft-is-killing-control-panel/ . Мне как и большинству пользователей это не очень удобно когда часть настроек в ПУ а часть в панели «настройки». Так же они убрали единую панель персонализации и приходиться опять же юзать стороннюю http://winaero.com/download.php?view.1822 — поясню раньше все сслыки открывались в рамках одного окна теперь это куча окон да и не все доступны это очень не удобно, а что WU (виндос аптедйт) вам новый понравился?))) В котором рядовой юзер даже не может вырубить автообновления….
Попробуйте в билде 10240 (релиз) скачать тему с по официальной ссылке в разделе тем, затем установить ее, и получиться ли у вас поставить любые обои кроме первых из этой темы?
Вроде как в новом билде 10547 должны пофиксить http://winaero.com/blog/themes-and-personalization-have-made-a-return-in-windows-10-build-10547/ но все равно будут открываться в отдельных окнах, собственно что пофиксили что нет…
BoOMSys
Вадим, присоединюсь к некоторым участникам и выражу свою благодарность.
Более того, после неудачной пробы Windows 10 на ПК, после вашей статьи я полез в инсадерскую программу и воткнул себе Windows Phone 10 (тестовый так сказать). А почему бы и нет? И к моему большому идивлению — уже сейчас отличный продукт. И там, кстати, в настройках конфиденциальности
уже есть огромный ряд настроек касающийся передачи и доступа к данным в целом.
Vadim Sterkin
И что, там больше настроек чем в текущей «большой» 10? Сравните на ВМ :)
BoOMSys
Сейчас перепрошиваюсь по новой. Но субъективно — да, боьше.
Артём Жечев
Ничего не менял с момента установки ОС. По-моему, даже включил всё, что можно, лишь бы они быстрее доделали Edge и всё остальное, за что взялись.
Владимир
В голосовании выбрал пункт «Кое-что отключено в Параметрах / политиках». Во время установки Windows 10 не стал нажимать «Express Setting», а выбрал «Customize Settings» — согласно статье https://fix10.isleaked.com (сейчас эта страничка «почему-то» не открывается, но ведь Google-то знает — https://www.google.com/search?q=fix10.isleaked.com ). Кстати, неплохая статья, в которой описан официальный способ отключения некоторых «фишек» (Cortana, определение местоположения, персонализация и т.д.) еще на стадии установки. Единственный «неофицильный трюк» в статье — удаление службы телеметрии, и то посредством стандартной команды sc.exe.
Через реестр поменял способ обновления на «Уведомлять перед загрузкой и установкой любых обновлений» согласно статье http://www.oszone.net/27827/Windows_10_autoupdate_settings (жаль, но на Windows 10 Home поменять способ обновления штатными средствами отсутствует).
Vadim Sterkin
Единственный трюк, и то облажались. Зачем удалять то, что можно отключить.
Andrew D
Спасибо за адекватную статью по этой теме.
Реально странно слышать про шпионские функции от людей, которые на ПК сознательно используют Google Chrome, Яндекс.Браузер, Амиго (мейлру) и смотрят фильмы через разную adware мерзость типа MediaGet и Зона.
И это только на ПК, телефоны-то у многих тоже на андроиде и прошивка оригинал с софтом от производителя :)
Когда ставил десятку юзерам — некоторые вещи отключал, базовую телеметрию и отчеты о сбоях не трогаю. Основной принцип — системе не нужно давать жрать лишние ресурсы, которые никак не улучшат UX, только то что необходимо или может помочь сделать ее лучше в будущем.
Vadim Sterkin
Андрей, кстати, да, пока сюда никто не пришел и не сказал: «Вот, я параноик, у меня все сделано так-то и так-то, используется такое-то ПО с такими-то настройками, смартфон у меня такой-то с таким-то ПО..» и т.д., чтобы паранойя равномерно распределилась по всем путям выхода в Интернет. Я без сарказма, ибо знаю, что такие люди есть.
Владимир
Ага, а потом какое-нибудь очередное обновление просто включит эту службу. :) Кстати, в остальном статья дельная.
Считаю, что каждый сам выбирает степень своей приватности.
Vadim Sterkin
А то, что очередное обновление может ее заново установить и включить, вы не учитываете? А зря, ведь именно это и происходит с «очередными обновлениями» :)
Владимир
Согласен, очередное обновление может заново установить и включить любой сервис. Этот факт является одной из причин, из-за которых я предпочитаю, чтобы Windows не ставила обновления автоматически.
Кстати, только что проверил — именно этого не происходит и служба телеметрии заново не установилась, несмотря на то, что установлены все обновления Microsoft. :)
На следующей неделе должны привезти заказанный мной Samsung 850 EVO mSATA 120GB, а я до сих пор не могу выбрать, что на него ставить — Windows 7 или Windows 10.
Andrey Egorov
Здесь это уже озвучивалось, и тем не менее: наконец-то есть на что ссылаться, большое спасибо!
Принципиально не отключаю никакие системы сбора данных. Вообще считаю понятие «анонимность» нерелевантным эпохе. Удивляюсь людям, которых она заботит. Особенно если у них есть аккаунты на открытых ресурсах, банковская карта и т. п.
Vadim Sterkin
Андрей, понятие анонимность вполне релевантно, просто соблюдать ee очень трудно сейчас. Но можно, советуют профессионалы ↓
artem
Надо этого «профессионала» познакомить с другим «профессионалом», который выше по комментариям гордился:
А вообще — много-много +1 комментатору выше.
Про «эпоху принудительной честности» я тут недавно распинался, поэтому повторяться не буду. (Вот эти комментарии, но только там надо читать всю ветку, а это много букв: https://www.outsidethebox.ms/17866/comment-page-1/#comment-30575). Но вообще да, было бы уместнее написать это в каментах к статье про телеметрию :)
P.S. наконец-то зачётная срачегенерирующая статья. (Хоть и на скучнющую тему). Восемдесят каментов в первые сутки — давно такого не было.
Vadim Sterkin
Холивары потребляют у меня много энергии. С введением регистрации количество комментариев сократилось, в том числе и к счастью за счет переходящих на личности неадкватов, адептов древнегреческих мифов и агентов линуха.
Андрей Божков
Много здесь написано, повторяться нет смысла. Пробовал другие системы, везде одна политика, сбор данных для улучшения работы.
За несколько лет пользования и юзания по интернету понял одно, что вошёл в сеть — «разделся».
С последними версиями ОС, отказался от сторонних антивирусников и пока нормально чувствую.
Старенький Моцарт на WP7.8,
вообще красота, там ни сего не нужно, по сравнению с андроидом.
Жалко на него бросили поддержку.
Вадим, спасибо за труды.
Vadim Sterkin
Андрей, смарт обновите все-таки, например до 550, когда выйдет. 7.8 уже неактуальна совсем, в т.ч. с точки зрения ассортимента ПО.
Александр [Маздайщик]
Старые версии IE при первом заходе на поисковик или другой сайт с web-формами спрашивали: «Сведения, отправленные в Интернет, могут быть доступны другим пользователям. Продолжить?». Об этом надо помнить.
А так паранойя по поводу Windows 10 — это экономия на спичках. Гораздо больше информации уплывает в интернет совершенно добровольно: поиск в поисковиках и интернет-магазинах, соц. сети, комментарии в блогах, причём вся эта информация доступна гораздо большему числу лиц и компаний, чем та, что отправляется телеметрией в Майкрософт. Гуглохромы и яндекс-бары льют сведений не меньше Windows 10, причём коммерчески интересных сведений, но люди их ставят и не парятся.
Roman
Здравствуйте, Вадим! Очень ждал, Вашего профессионального мнения на эту животрепещущую тему, как одного из немногих настоящих профи современности по Windows , и только у которого на портале я нахожу решения большинства своих проблем и вопросов.
Но, к сожалению, на главный для себя момент Вашего комментария не нашел — телеметрия, доступ к персональным данным, календарю и даже почте я еще как-то могу переварить возможно, но вот бесконтрольный доступ КО ВСЕМУ содержимому HDD (подмомент №1) и потенциальная возможность «стучать» на меня в связи с обнаружением того или иного установленного в системе ПО с неизвестными возможными санкциями (№2), это уже совсем другая песня!!! (если это действительно так и цитаты из Соглашения, бродящие в Инете не преувеличены).
Я поясню на кратких примерах:
касаемо №1 — допустим я храню на своем жестком диске приватные фото или связку паролей и т.д.. При пользовании уймой различных соцсетей, облачных сервисов и т.д., я НИГДЕ, даже временно или в качестве трансфера их не размещаю, чтобы нигде они даже в архивных логах не оставляли следов и прочих теневых копий. Т.о. образом официально к ним имею доступ только я и только локальный прямой (нелегальный взлом 3-ми лицами тут не рассматриваем). А теперь я могу не то что сомневаться, а быть уверенным, что теперь у этих данных (напоминаю априори не подлежащие дележу ни с кем в принципе!) появляются совладельцы, а те в свою очередь еще и имеют право пускать их дальше 3им, 33им и прочим лицам в определенных (ими же) случаях.
касаемо №2 — я конечно стараюсь изо всех сил использовать легальное ПО и контент, но всякое бывало, зачастую в каких то тестовых целях или для сторонних нужд и т.д. И мне просто крайне не по себе от того, что информация о таких действиях может быть зафиксирована и сохранена, а потом, возможно, передана «куда следует» в любое последующее время. И пусть сейчас это вряд ли могут как-то тяжко применить против меня, но кто знает какое законодательство и уровни преследования могут появиться через год или 10 лет.. и мне совершенно не нужен потенциальный компромат бессрочно хранящийся у сторонних лиц (которые даже не госспецслужбы) и т.п.!
Хотелось бы все-таки услышать Ваше мнение на этот счет.
С уважением, Роман
Yodj
«Тебя посодют, а ты не воруй!»©
Проблема в том, что многие не считают ПО движимым/недвижимым «имуществом», и поэтому допускают эти «зачастую в каких то тестовых целях или для сторонних нужд». По сути это ваши личные проблемы, что вы нарушили закон, никто вас к этому, скажем так, не принуждал. Конечно с учетом «торрентов» это похоже на оставленный на видном месте кошелек, из которого деньги сыпятся, но это не повод этот кошелек себе присваивать.
Вы же не оправдываете «зачастую в каких то тестовых целях или для сторонних нужд» взлом чужой квартиры? Ну или покататься на краденой машине? Потому что для вас это осязаемые вещи, вы можете их физически пощупать, и понимаете, что за эти деяния положен ощутимый, реальный срок. Но с ПО тоже самое, установив на свой компьютер ПО не подразумевающее неких поблажек в лицсоглашении(триал, бесплатное некоммерческое использование) вы сразу становитесь нарушителем, просто сложнее это выявить, и соответственно наказать. Если бы процессы по антипиратскому закону проиходили постоянно, и вы знали, что этим точно занимаются массово, то маловероятно, что вы бы что-то ставили себе в «тестовых целях», проще заплатить 10тыр за лиц ОС, чем отсидеть несколько лет, не те деньги.
Согласен тут только в том, что потенциальная отправка приватных данных/фото может напрягать. Но сидеть в ворованной машине, и сожалеть о том, что сторож автостоянки может сообщить в полицию, о том, что вы «в тестовых целях» взяли чужую машину, мне кажется несколько глупо.
Vadim Sterkin
Я вас сейчас огорчу, но все ОС (не только Windows) имеют бесконтрольный доступ к вашему диску и Интернету уже столько лет, сколько… лет дискам и Интернету.
Как человек, сильно обеспокоенный этим вопросом, вы просто обязаны лично найти соглашение, изучить его и процитировать проблемный момент вместе со ссылкой в следующем комментарии.
Fletch
Roman
Где Вы такого начитались?
Я такой фантазии еще не читал!
Вы бы еще вспомнили о настройках OneDrive и связали их с теорией заговора!