Windows 10 крадет у пользователей информацию

Выгребная яма

Модераторы: Полиграфыч, Torn, rossich, Ewik985

Windows 10 крадет у пользователей информацию

Сообщение AsLand » 26 авг 2015, 21:50

Windows 10. Что именно крадет он у пользователей для передачи хозяевам мира
20-08-2015

Некоторые эксперты уверены, что наступает новая эра в IT, когда свободный пользователь исчезнет как класс. Каждому человеку будет присвоен инвентаризационный номер, на каждого будет составлено досье на основании данных из его личной переписки, перемещений, SMS и т.д.

Изображение

Хотя картина в целом уже понятна, результаты первых попыток провести более-менее анализ были опубликованы только на днях. Исследователи вооружились сетевыми мониторами, средствами отладки и иными профессиональными инструментами и заглянули внутрь Windows 10, чтобы понять: что именно Windows 10 крадет с компьютера пользователя.

Итак, предварительные данные анализа. Microsoft берет с вашего компьютера:

1. Весь печатаемый текст. Не важно, каким приложением вы пользуетесь. Нажатия клавиш перехватываются на уровне операционной системы, данные собираются в пакеты и отправляются с периодичностью 1 раз в 30 минут на следующие сервера:

oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com

Например, пользователь пишет письмо с помощью сервиса Gmail, работающего в Chrome или Firefox. Но текст письма всё равно будет перехвачен на низком уровне ОС и отправлен на сервера Microsoft. Зачем? Для того, чтобы работал этот сервис. Формальное объяснение от Microsoft: нужно для улучшения работы системы предиктивного ввода (ускоренный набор текста).

2. Геолокационные данные. И названия сетей Wi-Fi поблизости. Накапливаются и передаются раз в 30 минут. Позволяют отслеживать физические перемещения пользователя с точностью до нескольких метров. Объяснение от Microsoft: данные нужны для поисковой системы Bing, чтобы она могла выдавать более релевантные ответы. Что это значит для пользователя: Microsoft знает ваш домашний адрес (зачем он нужен см. п. 5). Если у вас мобильное устройство с Windows 10, в Microsoft знают о всех местах, где вы бываете.

3. Запись с микрофона. Микрофон в Windows 10 включен постоянно (см. статью «Windows 10 тайно включает микрофон». Сначала высказывались предположения, что это необходимо для работы сервиса Cortana (голосовой помощник), но чуть позже стало известно, что отключение Cortana не решает проблему. Записи голоса пользователя могут накапливаться, какая-то часть из них отправляется на сервера Microsoft. Эксперты по компьютерной безопасности предупреждают: если вы пользуетесь зашифрованными средствами связи (например, используете SIP-телефонию с шифрованием трафика), такая несанкционированная запись звуков с микрофона может поставить вашу безопасность под удар. Использовать надежный канал VoIP одновременно с Windows 10 — совершенно бессмысленное занятие. Лучше сразу выйти на улицу и прокричать.

4. Телеметрия. Фантастическая по своей потенциальной небезопасности функция, которая даже не скрывается компанией-разработчиком. Телеметрия — это передача данных в Microsoft о состоянии вашего компьютера и вашей активности. Собирается буквально всё: какие программы установлены, какие запущены, объем занятой памяти, журналы приложений, фрагменты оперативной памяти и так далее. Учитывая, что в оперативной памяти может оказаться что угодно — от данных для служебного пользования до номеров кредиток — такая передача на чужие сервера является потенциальной уязвимостью.

Хотя в Microsoft уверяют, что данные надежно шифруются, кто может гарантировать, что шифр не будет тайком взломан злоумышленниками? Ведь всем известно, что у Microsoft всегда были большие проблемы с безопасностью. Точнее, с устойчивой неспособностью эту безопасность обеспечить.

Данные по телеметрии передаются на следующие сервера:

telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net

5. Борьба с пиратством. Windows 10 просматривает названия пользовательских файлов и сверяет с постоянно обновляемым списком пиратских новинок. Если находятся соответствия, листинги пользовательских директорий отправляются в Microsoft. Фактически, компьютер доносит на своего же владельца.

Напомним, данные об антипиратской активности Windows 10 были известны давно (см. «Windows 10 сотрет пользователям пиратские игры»). Но предполагалось, что акцент будет сделан на борьбе с контрафактными играми. Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов.

Особо следует отметить, что сопоставление данных о наличии нелицензионного видео на компьютере пользователя с собранными геолокационными данными открывает отличную возможность для MPAA (Американская ассоциация кино) и RIAA (Американская ассоциация звукозаписи) отсудить у какой-нибудь американской домохозяйки очередную пару миллионов долларов. Российским пользователям, похоже, пока бояться нечего: система срабатывала только при обнаружении американских фильмов.

6. Портрет на память. Некоторые пользователи заметили, что после первой активации Windows 10 на короткий период включается web-камера. Исследования это подтверждают — в Microsoft передается 35 Мб данных сразу после активации и включения встроенной камеры. Предположительно, данные привязываются к пользовательскому аккаунту Microsoft.

i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
Источник: http://3rm.info/main/58550-windows-10-c ... -mira.html

Источник: http://protivkart.org/news/6931-windows ... -mira.html
AsLand
 
Сообщения: 3
Зарегистрирован:
26 авг 2015, 21:37

Re: Windows 10 крадет у пользователей информацию

Сообщение AsLand » 26 авг 2015, 21:55

На Microsoft обрушился шквал критики из-за слежки Windows 10 за пользователями
02-08-2015

Изображение

Пользователи обрушили шквал критики на Microsoft за то, что она превратила Windows 10 во «всевидящее око», изучающее поведение пользователя вплоть до того, что он говорит, работая за компьютером.

Шквал критики

Microsoft столкнулась с массовой критикой пользователей Windows 10 на нарушение их частной жизни при работе с новой операционной системой. Сотни жалоб по этому поводу опубликованы на сайтах Hacker News и Reddit.

Беседа на сайте Hacker News, посвященная проблеме, менее чем за сутки набрала 520 комментариев, а на сайте Reddit — 685 комментариев за этот же период.

Передача персданных

Пользователям не понравилось, что Windows собирает различные типы данных, включая местонахождение, названия открываемых программ, данные из электронной почты и текстовых сообщений, данные о контактах и частоту взаимодействия с этими контрактами на устройстве под управлением Windows 10, отправляя эти и другие данные на серверы Microsoft. Часть жалоб также касается того, что Windows делится паролями к сетям Wi-Fi с другими пользователями.

Персонализированная реклама

Многие жалобы касаются нового механизма контекстной, персонализированной рекламы, встроенного в Windows 10. После установки системы Microsoft присваивает пользователю уникальный идентификационный номер для отображения рекламы, который связывается с адресом электронной почты, указанным в аккаунте Microsoft. Этот адрес, в свою очередь, связывается с другими продуктами компании, включая офисные приложения и мессенджеры, а также облачные хранилища.

Используя эту информацию, Microsoft получает возможность показывать пользователю персонализированную рекламу во время веб-серфинга и работы с приложениями. Одним из таких приложений является карточная игра Solitaire. При запуске пользователь видит рекламу, которую он не может пропустить, пока не оплатит месячную или годовую подписку.

Мнения пользователей

Автор беседы на Hacker News ewzimm говорит, что Windows 10 сильно изменилась по сравнению с предшественницами. «Теперь это персонализированная операционная система на основе облака», — считает он. Пользователь указывает, что одно дело, когда необходимо очистить историю в веб-браузере перед передачей ноутбука другому пользователю, а другое — когда вся операционная система изучает привычки пользователя.

ewzimm продолжает, что считает неправильным контроль за пользователем, если ему просто нужно немного поработать за компьютером. В то же время, гостевые аккаунты в Windows содержат очень много ограничений, из-за которых использование ПК становится не таким эффективным.

Отсутствие прозрачной политики

Правозащитники обратили внимание на отсутствие прозрачной политики, касающейся сбора пользовательских данных, в 45-страничном лицензионном соглашении Windows 10. «Microsoft просто наделила себя очень широкими правами в этом плане — собирать информацию обо всем, что вы делаете, что набираете и говорите, — чтобы продавать больше релевантной рекламы или продавать собранные данные третьим лицам», — резюмировали специалисты некоммерческого объединения «Европейские цифровые права».

«Лекарства»

На сайте Reddit множество комментариев посвящено отключению функций слежения в Windows. В частности, авторы рекомендуют не пользоваться опцией быстрой настройки при первом запуске Windows 10 и настоятельно рекомендуют выбрать аккаунт локального типа для работы с ОС.

Они также подсказывают отключить функцию Cortana — одно из главных нововведений в Windows 10, позволяющее управлять компьютером и выполнять поиск с помощью голоса. Cortana — одна из функций, для работы которых персональные данные пользователя отправляются на серверы Microsoft.

Вдобавок авторы рекомендуют выключить все опции в настройках безопасности и свести к минимому использование штатных приложений Microsoft — Microsoft Edge заменить на Firefox, Chromium или любой вариант любого из этих двух проектов; Windows Media Player — на VLC или MPC-HC, а встроенный просмотрщик изображений — на IrfanView или ImageGlass.

Источник: http://protivkart.org/main/6904-na-micr ... lyami.html

AsLand
 
Сообщения: 3
Зарегистрирован:
26 авг 2015, 21:37


Вернуться в Наряд уберёт

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron