14

На заметку любителям Windows 7/8/10

Вы установили Windows 10 и отключили все "антишпионские" плюшки. Удалили сервисы связанные с keylogging'ом. Прописали в hosts всю эту фигню, что навыкладывали за последнее время всякие говнокодеры и прочие адепты шапочек из фальги, и теперь чувствуете себя в безопасности?
Ага... хехе, а теперь знайте, что винда продолжает логировать и отправлять данные как ни в чем не бывало. Не верите?
Проверьте сами - C:ProgramDataMicrosoftDiagnosisETLLogsAutoLogger
Данная функция вшита в ядро системы и отключить ее нельзя.
Те же, кто считает что Windows 7 не имеет подобного логгинга, разочарую - кто производит апдейт своей системы поднимите руки, микрософт уже позаботился о вас и у вас все эти функции в наличии, и даже не сомневайтесь.

P.S. Мне пофиг что за мной следит большой брат, считайте меня перфекционистом, которого жаба душит в фоне держать всякую дрянь, которую я не могу настроить, конфигурировать, или каким либо образом влиять на процессы выполняющиеся у меня под носом. Кроме того, я держатель карты, которую я активно использую, и сам факт того, что кто-то в будущем может получить доступ к номеру этой карты... (весь инпут с клавиатуры логируется), меня попросту злит. Микрософт за свою историю сливал доступ к серверам и не однократно.
6
Автор поста оценил этот комментарий
винда продолжает логировать и отправлять данные

Ок, логи ты показал. Теперь покажи отправку.

И да, ОС без диагностических логов - это было бы нечто.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы не понимаете логики моего поста! Я никому ничего доказывать не собираюсь, пугать, или делать какие то замечания. Что я делаю:


Я пытаюсь указать на сам факт того, что в Windows 10 есть функция, которую нельзя отключить, эта функция встроена в ядро системы. Каждое ваше действие данная функция логирует, пишет ее сначала в оперативную память, затем пытается выгрузить в файл.


Я могу заблокировать отправку этих данных (средствами маршрутизации или какими либо другими способами)!

Я могу заблокировать доступ к файлу, в который производится запись этих данных.

Однако, в любом случае - каждый пшик (движение мышкой, нажатие на клавиатуру, открытие файла) все равно будет производится попытка логирования. Затем, не зависимо от того, заблокировали вы файл, или сделали что угодно, эта функция с переодичностью в пять минут пытается выгрузить все это в вышеописанный файл. Если эта функция не получает доступа к данному файлу, она все равно продолжает пытаться выгрузить эти данные. Она все равно их собирает, и мне это не нравится!

Чем? Можно привести простой пример. Вы купили тетрадь, она новая. Но кто-то в магазине поставил на последнюю страницу кляксу. Одному человеку будет на это все-равно, а мне - нет!

Я люблю когда вещи работают как надо, и никак не наоборот, когда есть припарки, костыли, и прочая муть.

К чему мне показывать вам какие-то отправки? Я не навожу панику, но сам факт избранного пути МС напрягает таких людей как я, и я делюсь своими мыслями по этому поводу, не более того.


UPD

Пользуетесь Windows 7 или Windows 8 и посмеиваетесь над теми, кто обновился до "десятки", ведь она следит за ними? Рано радуетесь. Microsoft подготовила четыре обновления, которые научат и вашу систему отслеживать каждый шаг.Издание BGR.com пишет, что апдейты под номерами

KB3068708, KB3022345, KB3075249 и KB3080149, обозначенные как "обновления для улучшения качества и диагностики телеметрии", позволят Windows 7 и Windows 8 собирать персональные данные о пользователях. После их установки операционная система начинает отправлять данные на сайты vortex-win.data.microsoft.com и settings-win.data.microsoft.com.

Новые обновления для Windows 7 и 8.1 KB3068708, KB3022345, KB3075249 и KB3080149 вносят в систему сервис диагностики и телеметрии, в результате чего ОС начинает собирать те же данные, что и Windows 10.

Если посмотреть в описание обновления KB3068708, то там появляются два домена для сбора данных — vortex-win.data.microsoft.com и settings-win.data.microsoft.com. Заблокировать доступ к ним можно, если прописать их в файле hosts.

Можно просто удалить установленные обновления. Это можно сделать через панель управления или же прописать в командной строке следующее:

wusa /uninstall /kb:3068708 /quiet /norestart

wusa /uninstall /kb:3022345 /quiet /norestart

wusa /uninstall /kb:3075249 /quiet /norestart

wusa /uninstall /kb:3080149 /quiet /norestart

Затем нужно убрать эти обновления из центра обновлений, чтобы при следующем запуске системы, вам не предлагалось их установить.

показать ответы
0
Автор поста оценил этот комментарий

А файрвол на что?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ок, давайте каждый раз блокировать все это. На каждую логическую конструкцию, вы будете находить решение по блокировке, но как я уже отметил выше - меня ЛИЧНО напрягает сам факт работы фоновой задачи, которая на каждый мой пшик в системе делает соответсвующие записи, шифрует их, пытается выгрузить каждые пять минут в файл (естати не получая доступ к этому файлу, пытаясь сделать другую запись в лог), и затем отправить все это на определенные хосты. Я привык работать в системе без костылей. То-есть сам факт запрещения всех этих конечных точек для подобных отчетов и логов, не есть отключение самого механизма, а скорее наоборот, замедление этих механизмов которые не подлежат отключению!

показать ответы
2
DELETED
Автор поста оценил этот комментарий

Ну параноики любят рассуждать о закладках в компонентах и компиляторах :D

Но вообще я придерживаюсь мнения что защищаться нужно от _автоматизированного_ сбора данных. Т.к. он обходится в копейки следящим компаниям а вот тебе может принести убыток.

Если тобой заинтересовались настолько что подключили людей - хоть иззащищайся, на крайний случай паяльник никто не отменял :)

раскрыть ветку (1)
Автор поста оценил этот комментарий

"Понятно желание Microsoft интегрировать следящие сервисы в свои операционные системы. Крупные софтверные компании давно собирают данные и не устают изобретать новые способы делать это. Так они быстрее обкатывают новые продукты, лучше узнают своих клиентов и получают конкурентное преимущество. В свою очередь, пользователи получают более персонализированный и динамично развивающийся сервис, а разработчики – ценные сведения для улучшения своих программ. Особенно это касается ранних версий, используя которые пользователи невольно становятся бета-тестерами.

Проблема лишь в том, как реализовать такое взаимодействие. До сих пор считалось, что любая отправка данных с компьютера должна происходить только с осознанного согласия его владельца. Делать это принудительно и скрыто – явно дурной тон."


В моем опусе не идет речь о страхе перед "закладками" или приватностью информации.

0
Автор поста оценил этот комментарий

Файрвол в любом случае должен использоваться - так какая разница, сколько в него добавлено пунктов? Новые системы объективно быстрее, так что отказываться от улучшений из за сбора данных - это личный выбор...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Кстати, цитата из компьютерры (http://www.computerra.ru/131424/windows-7-8-10-spy-features/)

"Мониторинг сетевых соединений выявляет фоновое подключение примерно к полусотне веб-адресов, принадлежащих Microsoft и партнёрским компаниям. Однако их добавление в файл host как локальных ресурсов (127.0.0.0 – 127.255.255.255) решает проблему лишь частично. Аналогично и с IP-адресами: их занесение в чёрный список встроенного фаервола только снижает трафик, но не останавливает его полностью.

Ряд обозревателей утверждает, что следящие компоненты Windows способны игнорировать записи в hosts и правила встроенного файервола, однако подтвердить это пока не удаётся. Многие данные шифруются, а их большой поток идёт через узлы крупнейшей сети доставки контента (Akamai Technologies)."

показать ответы
0
Автор поста оценил этот комментарий

Вы не понимаете логики моего поста! Я никому ничего доказывать не собираюсь, пугать, или делать какие то замечания. Что я делаю:


Я пытаюсь указать на сам факт того, что в Windows 10 есть функция, которую нельзя отключить, эта функция встроена в ядро системы. Каждое ваше действие данная функция логирует, пишет ее сначала в оперативную память, затем пытается выгрузить в файл.


Я могу заблокировать отправку этих данных (средствами маршрутизации или какими либо другими способами)!

Я могу заблокировать доступ к файлу, в который производится запись этих данных.

Однако, в любом случае - каждый пшик (движение мышкой, нажатие на клавиатуру, открытие файла) все равно будет производится попытка логирования. Затем, не зависимо от того, заблокировали вы файл, или сделали что угодно, эта функция с переодичностью в пять минут пытается выгрузить все это в вышеописанный файл. Если эта функция не получает доступа к данному файлу, она все равно продолжает пытаться выгрузить эти данные. Она все равно их собирает, и мне это не нравится!

Чем? Можно привести простой пример. Вы купили тетрадь, она новая. Но кто-то в магазине поставил на последнюю страницу кляксу. Одному человеку будет на это все-равно, а мне - нет!

Я люблю когда вещи работают как надо, и никак не наоборот, когда есть припарки, костыли, и прочая муть.

К чему мне показывать вам какие-то отправки? Я не навожу панику, но сам факт избранного пути МС напрягает таких людей как я, и я делюсь своими мыслями по этому поводу, не более того.


UPD

Пользуетесь Windows 7 или Windows 8 и посмеиваетесь над теми, кто обновился до "десятки", ведь она следит за ними? Рано радуетесь. Microsoft подготовила четыре обновления, которые научат и вашу систему отслеживать каждый шаг.Издание BGR.com пишет, что апдейты под номерами

KB3068708, KB3022345, KB3075249 и KB3080149, обозначенные как "обновления для улучшения качества и диагностики телеметрии", позволят Windows 7 и Windows 8 собирать персональные данные о пользователях. После их установки операционная система начинает отправлять данные на сайты vortex-win.data.microsoft.com и settings-win.data.microsoft.com.

Новые обновления для Windows 7 и 8.1 KB3068708, KB3022345, KB3075249 и KB3080149 вносят в систему сервис диагностики и телеметрии, в результате чего ОС начинает собирать те же данные, что и Windows 10.

Если посмотреть в описание обновления KB3068708, то там появляются два домена для сбора данных — vortex-win.data.microsoft.com и settings-win.data.microsoft.com. Заблокировать доступ к ним можно, если прописать их в файле hosts.

Можно просто удалить установленные обновления. Это можно сделать через панель управления или же прописать в командной строке следующее:

wusa /uninstall /kb:3068708 /quiet /norestart

wusa /uninstall /kb:3022345 /quiet /norestart

wusa /uninstall /kb:3075249 /quiet /norestart

wusa /uninstall /kb:3080149 /quiet /norestart

Затем нужно убрать эти обновления из центра обновлений, чтобы при следующем запуске системы, вам не предлагалось их установить.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ннну? Где все эти злодейские логи? В какой секретной папке их прячут враги?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Файрвол в любом случае должен использоваться - так какая разница, сколько в него добавлено пунктов? Новые системы объективно быстрее, так что отказываться от улучшений из за сбора данных - это личный выбор...

раскрыть ветку (1)
Автор поста оценил этот комментарий

В настоящий момент решил выяснить на сколько Windows 10 быстрее Windows 7, и быстрее-ли он вообще на данный момент для меня остается загадкой! Пока что есть интересная мысль высказанная моим товарищем по IT цеху - Windows 10 и 8/8.1 быстрее показывает рабочий стол, но подгрузка того же Skype длится на 10 - 15 секунда быстрее в Windows 7 (речь об WD Blue FZEX10).

У меня ситуация аналогичная.

Отзывчивость интерфейса действительно интересно потестировать, и этим я хочу заняться в ближайшие несколько дней.

показать ответы
Автор поста оценил этот комментарий

Извините, удаляются слеши.

C: ProgramData Microsoft Diagnosis ETLLogs AutoLogger

Кстати, за то время пока я постил эту запись, файл в этой папке потяжелел на 618 кб ;)

показать ответы
0
Автор поста оценил этот комментарий

Вон тебе ниже коммент мой же. #comment_54655765

Нет у меня папки по твоему пути. Предвосхищая вопросы: " кто производит апдейт своей системы " - это не про меня. :D

раскрыть ветку (1)
Автор поста оценил этот комментарий

В семерке это вероятнее всего другая папка. На редитте уже кипишь по этому вопросу подняли, так что это только начало.

0
Автор поста оценил этот комментарий

Хм.

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Да уж...

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

Это десятка, на нее мне плевать ближайший год. ТС говорит и о семерке, пусть за нее и ответит. :D

раскрыть ветку (1)
Автор поста оценил этот комментарий

За семерку отвечают на харбе! Ссылка - http://habrahabr.ru/post/265283/

За десятку отвечают в этой ветке - http://habrahabr.ru/company/pt/blog/264763/

По семерке можно провести аналогию с десяткой, когда хосты вы отключили, но данные все равно собираются, а значит, тратится процессорное время. Как я уже отметил выше - за саму слежку мне как то по барабану, но вот сам факт фоновых процессов, которые жрут процессорное время, что то там собирают,- напрягает.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества