Windows 10 собирает данные о пользователях - журналистское расследование (6 фото)
О том, что Windows собирает данные о пользователях известно давно. Ещё в 2014 году компания Microsoft опубликовала заявление о конфиденциальности, из которого следует, что на её серверы может передаваться информация об использованных программах, устройстве и сетях, в которых они работают. Эти данные могут объединяться с идентификатором пользователя (учетная запись Microsoft). Также собирается информация об адресе электронной почты, предпочтениях, интересах, местоположении, и многом другом.
Анонимный ИТ-специалист из Чехии решил провести расследование и отследить активность Windows 10 по сбору данных. В ходе исследования использовались следующие инструменты: программа Destroy Windows 10 Spying, блокирующая передачу данных на серверы Microsoft, PRTG Network Monitor, Windows Resource Monitor и Wireshark. По мнению пользователя, Windows 10 — больше похожа на терминал по сбору данных, чем на операционную систему.
Cortana хочет знать о пользователе всё
Наиболее активным «сборщиком» данных в новой ОС является голосовой помощник Cortana. Эксперимент чешского исследователя показал, что все голосовые запросы, переданные в динамик устройства, Windows 10 отправляет на специальные серверы. Что интересно, информация отправляется на серверы один раз в 15 минут (примерно по 80 мегабайт) - это слишком много для метаданных, поэтому исследователь предположил, что сначала Cortana преобразовывает голосовые записи в текст, а затем отправляет на серверы Microsoft ещё и wav-файлы с голосом (включая записи разговоров через SIP). Собранная текстовая информация хранится внутри встроенного в Cortana блокнота. Если запретить коммуникацию с серверами через файл hosts, то в дальнейшем программа будет выдавать ошибки. Кроме того, некоторые пользователи уже успели пожаловаться на то, что Cortana продолжает работать в фоновом режиме, даже если её отключить в настройках.
Если пользователь отключит функцию поиска в интернете из меню «Пуск», осуществление такого поиска всё равно приведёт к отправке запроса на сервер Bing, который вернёт файл threshold.appcache, в котором также содержится некая информация Cortana, включая ID-устройства, который сохраняется при перезагрузке.
В настоящий момент виртуальный помощник понимает только английский язык, а Microsoft уверяет, что вся собираемая им информация надежно защищена. Однако компания из Редмонда также заявляет, что по запросу соответствующих государственных органов, данные могут быть переданы им. Для того, чтобы передавать меньше персональных данных, пользователь может не связывать Windows 10 с учетной записью Microsoft. В таком случае Cortana не будет работать, но поиск будет функционировать.
Даже чаты с шифрованием не защищают текст
Также ОС отслеживает поисковые запросы пользователя, анализирует почтовую переписку, чтобы узнать предпочтения и расписание владельца компьютера. Кроме того, данные также передаются и поисковому движку Bing. Как выяснил тот же исследователь, собранная текстовая информация хранится во временных файлах, которые один раз в 30 минут передаются на специализированные серверы.
Сервер телеметрии собирает информации о географическом положении, IP-адресе. Сервер Footprintpredict передаёт данные движку Bing. При этом используется не только информация, введённая непосредственно в браузере, но и, к примеру, взятая из чатов — Windows 10 может «перехватывать» ввод любого установленного приложения. Таким образом, если пользователь в разговоре в мессенджере упомянет о том, что собирается в отпуск, после в браузере Edge ему будет показываться соответствующая реклама. Поскольку перехватывается ввод с клавиатуры, то даже при общении через защищённые мессенджеры, ОС может видеть, что вводит пользователь (но не видит, что ему прислали в ответ).
По заявлению исследователя, ему удалось обнаружить ещё одну интересную особенность Windows 10 — если где-либо в ОС напечатать название известного американского фильма, то система осуществляет соответствующий поиск на жестком диске и индексирует медиафайлы. Индексный файл затем отправляется на специальные серверы Microsoft. При этом, названия иностранных фильмов (например, чешских) не приводили к подобной активности ОС, также система не изучает содержимое файлов, поэтому если назвать файл с фильмом любым другим словом, то он не будет проиндексирован. Исследователь предположил, что эта функциональность в будущем может быть использована для поиска контрафактного контента или создания таргетированных рекламных объявлений о покупке фильмов.
Веб-камера тоже передает данные
После активации Windows 10 и после первого запуска веб-камеры она отправляет около 35 мегабайт данных на серверы. Исследователь заметил только один случай отправки данных веб-камерой, но предполагает, что возможно она отправляет информацию с длинным интервалом (дни или недели). В своём материале он заявляет о том, что не знает, для чего конкретно может использоваться информация с веб-камеры, но учитывая, что Windows — это система, применяющаяся во многих даже самых крупных международных компаний, подобная функциональность потенциально может приводить к утечке важных данных. Все данные, передающиеся на серверы Microsoft, зашифрованы, поэтому понять, что конкретно отправляет система без необходимости взлома шифрования, просто невозможно.
Как заявляет представители Windows 10, новая операционная система собирает только информацию, которая поможет в будущем улучшить предоставляемые пользователям сервисы. Тем не менее, не все пользователи рады тому, что система продолжает что-то отправлять на серверы Microsoft, даже если ей запретить это делать, и пытаются решить эту проблему самостоятельно, создавая соответствующие инструменты.
Источник: aeronet.cz