Что именно крадет у пользователя Windows 10

Выпуск Windows 10 уже наделал больше шума, чем все предыдущие релизы от Microsoft вместе взятые. И причина вполне понятна — в новой операционной системе найдены беспрецедентные средства контроля за пользователем. Некоторые эксперты уверены, что наступает новая эра в IT, когда свободный пользователь исчезнет как класс. Каждому человеку будет присвоен инвентаризационный номер, на каждого будет составлено досье на основании данных из его личной переписки, перемещений, SMS и т.д.

Что именно крадет у пользователя Windows 10

Хотя картина в целом уже понятна, результаты первых попыток провести более-менее анализ были опубликованы только на днях. Исследователи вооружились сетевыми мониторами, средствами отладки и иными профессиональными инструментами и заглянули внутрь Windows 10, чтобы понять: что именно Windows 10 крадет с компьютера пользователя.

Итак, предварительные данные анализа. Microsoft берет с вашего компьютера:

1. Весь печатаемый текст.

Не важно, каким приложением вы пользуетесь. Нажатия клавиш перехватываются на уровне операционной системы, данные собираются в пакеты и отправляются с периодичностью 1 раз в 30 минут на следующие сервера:

oca.telemetry.microsoft.com.nsatc.net

pre.footprintpredict.com

reports.wes.df.telemetry.microsoft.com

Например, пользователь пишет письмо с помощью сервиса Gmail, работающего в Chrome или Firefox. Но текст письма всё равно будет перехвачен на низком уровне ОС и отправлен на сервера Microsoft. Зачем? Формальное объяснение от Microsoft: нужно для улучшения работы системы предиктивного ввода (ускоренный набор текста).

2. Геолокационные данные.

И названия сетей Wi-Fi поблизости. Накапливаются и передаются раз в 30 минут. Позволяют отслеживать физические перемещения пользователя с точностью до нескольких метров. Объяснение от Microsoft: данные нужны для поисковой системы Bing, чтобы она могла выдавать более релевантные ответы. Что это значит для пользователя: Microsoft знает ваш домашний адрес (зачем он нужен см. п. 5). Если у вас мобильное устройство с Windows 10, в Microsoft знают о всех местах, где вы бываете.

3. Запись с микрофона.

Микрофон в Windows 10 включен постоянно. Сначала высказывались предположения, что это необходимо для работы сервиса Cortana (голосовой помощник), но чуть позже стало известно, что отключение Cortana не решает проблему. Записи голоса пользователя могут накапливаться, какая-то часть из них отправляется на сервера Microsoft. Эксперты по компьютерной безопасности предупреждают: если вы пользуетесь зашифрованными средствами связи (например, используете SIP-телефонию с шифрованием трафика), такая несанкционированная запись звуков с микрофона может поставить вашу безопасность под удар. Использовать надежный канал VoIP одновременно с Windows 10 — совершенно бессмысленное занятие. Лучше сразу выйти на улицу и прокричать.

4. Телеметрия.

Фантастическая по своей потенциальной небезопасности функция, которая даже не скрывается компанией-разработчиком. Телеметрия — это передача данных в Microsoft о состоянии вашего компьютера и вашей активности. Собирается буквально всё: какие программы установлены, какие запущены, объем занятой памяти, журналы приложений, фрагменты оперативной памяти и так далее. Учитывая, что в оперативной памяти может оказаться что угодно — от данных для служебного пользования до номеров кредиток — такая передача на чужие сервера является потенциальной уязвимостью. Хотя в Microsoft уверяют, что данные надежно шифруются, кто может гарантировать, что шифр не будет тайком взломан злоумышленниками? Ведь всем известно, что у Microsoft всегда были большие проблемы с безопасностью. Точнее, с устойчивой неспособностью эту безопасность обеспечить.

Данные по телеметрии передаются на следующие сервера:

telecommand.telemetry.microsoft.com

telecommand.telemetry.microsoft.com.nsatc.net

oca.telemetry.microsoft.com

oca.telemetry.microsoft.com.nsatc.net

sqm.telemetry.microsoft.com

sqm.telemetry.microsoft.com.nsatc.net

5. Борьба с пиратством.

Windows 10 просматривает названия пользовательских файлов и сверяет с постоянно обновляемым списком пиратских новинок. Если находятся соответствия, листинги пользовательских директорий отправляются в Microsoft. Фактически, компьютер доносит на своего же владельца.

Напомним, данные об антипиратской активности Windows 10 были известны давн. Но предполагалось, что акцент будет сделан на борьбе с контрафактными играми. Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов.

Особо следует отметить, что сопоставление данных о наличии нелицензионного видео на компьютере пользователя с собранными геолокационными данными открывает отличную возможность для MPAA (Американская ассоциация кино) и RIAA (Американская ассоциация звукозаписи) отсудить у какой-нибудь американской домохозяйки очередную пару миллионов долларов. Российским пользователям, похоже, пока бояться нечего: система срабатывала только при обнаружении американских фильмов.

6. Портрет на память.

Некоторые пользователи заметили, что после первой активации Windows 10 на короткий период включается web-камера. Исследования это подтверждают — в Microsoft передается 35 Мб данных сразу после активации и включения встроенной камеры. Предположительно, данные привязываются к пользовательскому аккаунту Microsoft.

i1.services.social.microsoft.com

i1.services.social.microsoft.com.nsatc.net

Сюрприз напоследок

Редакция уже предупреждала, что имеющиеся в сети рецепты борьбы со слежкой Windows 10 могут не работать. Это ведь очевидно: все эти инструкции основаны на одной и той же простой идее — прописать шпионящим серверам Microsoft локальный IP-адрес 127.0.0.1. Тогда, якобы, Windows 10 не сможет отправить данные. Но нужно быть очень наивным человеком, чтобы и вправду полагать, что все знают о файле C:WindowsSystem32driversetchosts, только в Microsoft о нем не слышали. Ну так вот, все нужные адреса на этот раз жестко прописаны в исполняемых бинарных файлах. Редактирование hosts не помогает.

КОНТ

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В Ираке впервые за 37 лет провели перепись населения
В Хабаровске осудили на 15 лет мигранта, сбившего на авто полицейских
Такер Карлсон: Вашингтон абсолютно не волнует внутренняя политика
Жителя Курской области судят за попытку пересечь границу и вступить в ряды ВСУ
В НАТО заявили о возможности нанесения превентивных ударов по России
В Крыму подтвердилось 5 случаев бешенства у диких лис
В Румынии досчитали голоса избирателей в первом туре голосования
Курсантка рязанской академии ФСИН покончила с собой
В Царицыно (Москва) на Промышленной улице горит склад
Никиту Журавеля приговорили к 13,5 годам колонии за госизмену
В отношении теневого короля Сочи Татуляна возбудили дело за создание ОПГ
Цифровое оружие: Россия стала самой атакуемой хакерами страной в мире
Запустить ВСМ Москва-Петербург планируют в апреле 2028 года
Задержан министр транспорта Ростовской обл. и его заместитель
Полиция ОАЭ арестовала троих узбеков за убийство израильского раввина
Обзорная сводка с фронтов СВО на утро 25-11-2024 г. от Двух майоров
В Вильнюсе грузовой самолет компании DHL упал на жилой дом
В Румынии Кэлин Джеорджеску вырывается на первое место на выборах
обновлено
А что у нас в России по зарплатам в разных отраслях экономики?
В украинской армии уже давно нет добровольцев
Фронтовая сводка по состоянию на утро понедельника, 25 ноября:
Трэш-блогера Хиккана депортируют из России на Украину — СМИ
В России с 1 декабря подорожают билеты на поезда дальнего следования
Задержаны киргизы по подозрению в избиении полковника УСБ МВД Ф. Иванова
Как сэкономить 150 литров бензина в год на автомобиле с автоматом?
Первый реактор турецкой АЭС Аккую почти готов к эксплуатации
О ситуации в Курской области на 24 ноября, 110-й день вторжения
Большинство американцев с позитивом воспринимают действия Трампа
Русские войска на лодках неожиданно высадили десант через реку Оскол
Враг атаковал Калугу: горит промышленное предприятие
Украинцам грозит смертельный холод из-за энергетической «коррупции»
В доход государства обращены активы бизнесмена Алексея Хотина
Российский самолёт SSJ-100 загорелся в аэропорту Антальи
Транспортный полицейский из Самары подозревается в сексуальном преступлении
Одна из трех линий завода Freeport LNG в Техасе (США) вышла из строя
Двое ППС-ников отпустили 17-летнюю закладчицу в обмен на секс
Британцы делают ставки: Залужный готовится сменить Зеленского?
В России ввели штраф за навязывание потребителю допуслуг
Коммунальный коллапс может снова накрыть Подмосковье
Как организовать карантин дома, если кто-то из близких заболел?
Все новости
Наверх