• Популярные мифы о цифровой безопасности

    Заклеиваете камеру? Считаете, что режим «инкогнито» обеспечивает полную анонимность? Думаете, что сложные пароли гарантируют безопасность данных? Эксперты Центра цифровой экспертизы Роскачества рассказывают, как отличать мифы от реальности и не стать жертвой распространенных заблуждений в цифровой среде.
    Читать дальше
  • Сравнение двух флагманских "раскладушек" от Samsung и Xiaomi (3 фото)

    Недавно Xiaomi представила свой складной смартфон Mix Fold 2, до этого то же самое сделала Samsung, но со своим Galaxy Z Fold 4. Теперь известный сетевой аналитик под ником Ice Universe опубликовал в Twitter наглядное сравнение толщины и способности к складыванию двух смартфонов.
    Читать дальше
  • Китайский дрон, способный летать, нырять и плавать под водой

    Группа китайских учёных из Нанкинского университета аэронавтики и астронавтики опубликовала в издании Unmanned Systems Technology статью о разработке беспилотного аппарата, который попеременно может передвигаться под водой и по воздуху. Подобное судно может использоваться в широком спектре гражданских и военных операций от спасения на мор...
    Читать дальше
  • Найден способ перехватить управление над вооружённой робособакой

    Автономных роботов-собак со штурмовыми винтовками удалось отключить дистанционно, перехватив их сигнал с помощью «тамагочи для хакеров».
    Читать дальше
  • Новое поколение умных часов Samsung - Galaxy Watch5 и Galaxy Watch5 Pro

    Samsung Electronics представила смарт-часы Galaxy Watch5 и Galaxy Watch5 Pro, предлагающие расширенные средства для контроля состояния здоровья. При этом модель Galaxy Watch5 Pro предлагает укреплённый корпус: как заявили в компании, это самые прочные и многофункциональные часы Samsung.
    Читать дальше

Windows 10 собирает данные о пользователях - журналистское расследование (6 фото)

4 сентября 2015 | Windows
Windows 10 собирает данные о пользователях - журналистское расследование (6 фото)

О том, что Windows собирает данные о пользователях известно давно. Ещё в 2014 году компания Microsoft опубликовала заявление о конфиденциальности, из которого следует, что на её серверы может передаваться информация об использованных программах, устройстве и сетях, в которых они работают. Эти данные могут объединяться с идентификатором пользователя (учетная запись Microsoft). Также собирается информация об адресе электронной почты, предпочтениях, интересах, местоположении, и многом другом.

Анонимный ИТ-специалист из Чехии решил провести расследование и отследить активность Windows 10 по сбору данных. В ходе исследования использовались следующие инструменты: программа Destroy Windows 10 Spying, блокирующая передачу данных на серверы Microsoft, PRTG Network Monitor, Windows Resource Monitor и Wireshark. По мнению пользователя, Windows 10 — больше похожа на терминал по сбору данных, чем на операционную систему.

Cortana хочет знать о пользователе всё
Windows 10 собирает данные о пользователях - журналистское расследование (6 фото)

Наиболее активным «сборщиком» данных в новой ОС является голосовой помощник Cortana. Эксперимент чешского исследователя показал, что все голосовые запросы, переданные в динамик устройства, Windows 10 отправляет на специальные серверы. Что интересно, информация отправляется на серверы один раз в 15 минут (примерно по 80 мегабайт) - это слишком много для метаданных, поэтому исследователь предположил, что сначала Cortana преобразовывает голосовые записи в текст, а затем отправляет на серверы Microsoft ещё и wav-файлы с голосом (включая записи разговоров через SIP). Собранная текстовая информация хранится внутри встроенного в Cortana блокнота. Если запретить коммуникацию с серверами через файл hosts, то в дальнейшем программа будет выдавать ошибки. Кроме того, некоторые пользователи уже успели пожаловаться на то, что Cortana продолжает работать в фоновом режиме, даже если её отключить в настройках.

Windows 10 собирает данные о пользователях - журналистское расследование (6 фото)

Если пользователь отключит функцию поиска в интернете из меню «Пуск», осуществление такого поиска всё равно приведёт к отправке запроса на сервер Bing, который вернёт файл threshold.appcache, в котором также содержится некая информация Cortana, включая ID-устройства, который сохраняется при перезагрузке.

Windows 10 собирает данные о пользователях - журналистское расследование (6 фото)


В настоящий момент виртуальный помощник понимает только английский язык, а Microsoft уверяет, что вся собираемая им информация надежно защищена. Однако компания из Редмонда также заявляет, что по запросу соответствующих государственных органов, данные могут быть переданы им. Для того, чтобы передавать меньше персональных данных, пользователь может не связывать Windows 10 с учетной записью Microsoft. В таком случае Cortana не будет работать, но поиск будет функционировать.

Даже чаты с шифрованием не защищают текст
Также ОС отслеживает поисковые запросы пользователя, анализирует почтовую переписку, чтобы узнать предпочтения и расписание владельца компьютера. Кроме того, данные также передаются и поисковому движку Bing. Как выяснил тот же исследователь, собранная текстовая информация хранится во временных файлах, которые один раз в 30 минут передаются на специализированные серверы.

Сервер телеметрии собирает информации о географическом положении, IP-адресе. Сервер Footprintpredict передаёт данные движку Bing. При этом используется не только информация, введённая непосредственно в браузере, но и, к примеру, взятая из чатов — Windows 10 может «перехватывать» ввод любого установленного приложения. Таким образом, если пользователь в разговоре в мессенджере упомянет о том, что собирается в отпуск, после в браузере Edge ему будет показываться соответствующая реклама. Поскольку перехватывается ввод с клавиатуры, то даже при общении через защищённые мессенджеры, ОС может видеть, что вводит пользователь (но не видит, что ему прислали в ответ).

По заявлению исследователя, ему удалось обнаружить ещё одну интересную особенность Windows 10 — если где-либо в ОС напечатать название известного американского фильма, то система осуществляет соответствующий поиск на жестком диске и индексирует медиафайлы. Индексный файл затем отправляется на специальные серверы Microsoft. При этом, названия иностранных фильмов (например, чешских) не приводили к подобной активности ОС, также система не изучает содержимое файлов, поэтому если назвать файл с фильмом любым другим словом, то он не будет проиндексирован. Исследователь предположил, что эта функциональность в будущем может быть использована для поиска контрафактного контента или создания таргетированных рекламных объявлений о покупке фильмов.

Веб-камера тоже передает данные
Windows 10 собирает данные о пользователях - журналистское расследование (6 фото)

После активации Windows 10 и после первого запуска веб-камеры она отправляет около 35 мегабайт данных на серверы. Исследователь заметил только один случай отправки данных веб-камерой, но предполагает, что возможно она отправляет информацию с длинным интервалом (дни или недели). В своём материале он заявляет о том, что не знает, для чего конкретно может использоваться информация с веб-камеры, но учитывая, что Windows — это система, применяющаяся во многих даже самых крупных международных компаний, подобная функциональность потенциально может приводить к утечке важных данных. Все данные, передающиеся на серверы Microsoft, зашифрованы, поэтому понять, что конкретно отправляет система без необходимости взлома шифрования, просто невозможно.

Windows 10 собирает данные о пользователях - журналистское расследование (6 фото)

Как заявляет представители Windows 10, новая операционная система собирает только информацию, которая поможет в будущем улучшить предоставляемые пользователям сервисы. Тем не менее, не все пользователи рады тому, что система продолжает что-то отправлять на серверы Microsoft, даже если ей запретить это делать, и пытаются решить эту проблему самостоятельно, создавая соответствующие инструменты.

Источник: aeronet.cz

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 10

  1. Гость_Troll
    4 сентября 2015 11:44 Гость_Troll
    Предыдущие версии тоже "шпионили" за пользователями, просто не так агрессивно, но всё же.
    + 7
    Ответить
  2. Nosikus
    4 сентября 2015 12:56 Nosikus
    Почему-то вспоминается фильм "Сеть" с Сандрой Буллок
    + 4
    Ответить
  3. 4 сентября 2015 13:23 Killer
    Вот это жесть! не бывать никогда винде 8-10 и всем последующим на моём компе!
    Microsoft для меня окончательно умер!
    + 6
    Ответить
  4. Гость_Canon
    4 сентября 2015 14:05 Гость_Canon
    Почему-то корпорации заменили слово "шпионить" на "сбор информации". При этом создают внушительного размера толмуты (пользовательские соглашения) с обязательной навязанной процедурой проставить "галочку", что пользователь согласен на такие действия со стороны производителя. Тем самым компании оправдывают свое наглое и беспардонное вмешательство.
    + 23
    Ответить
  5. zlodeu
    4 сентября 2015 17:52 zlodeu
    Аналогично! Ф жопу виндоуз, Linux форева!
    + 8
    Ответить
  6. Ваше имя
    4 сентября 2015 18:02 Ваше имя
    Тогда 7-ку тоже в топку, ибо она уже успела получить обновления по сбору данных, телеметрии и пр.
    + 3
    Ответить
  7. anti_apple
    4 сентября 2015 18:55 anti_apple
    Если кому то понадобятся чьи либо данные то никакой Linux не спасёт.Насчёт 10 я её поставлю только тогда когда пираты взломают её окончательно и уберут всё это шпионящее дерьмо.Да и то посмотрю будет иметь смысл переходить с 7 или нет.
    + 4
    Ответить
  8. Ваше имя
    5 сентября 2015 12:05 Ваше имя
    Убрать шпионящие модули врятли получится, ибо придётся код ОСи с нуля переписывать, а вот заблокировать отправку данных на серверы Мелкомягких, уже давно можно - Destroy Windows 10 Spying 1.5 build 342.
    + 4
    Ответить
  9. Гость_Dimon
    5 сентября 2015 16:32 Гость_Dimon
    пока ещё не всё удалось заблокировать.
    опять же - выйдет какое-нибудь обновление, и всё разблокирует
    + 3
    Ответить
  10. Ваше имя
    6 сентября 2015 11:23 Ваше имя
    На каждое обновление 10-ки выйдет обновление программы, не этой, так другой.
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.