Исправь шпионскую Windows 10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 05.08.15 11:22
Оценка: 169 (15) -3 :)
Обязательно к прочтению и выполнению всеми, кто все еще вынужден работать под Windows, планирует апгрейдиться до 10ки и стремится защитить свою приватность: https://fix10.isleaked.com/ru
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re: Исправь шпионскую Windows 10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 05.08.15 12:11
Оценка: 4 (1)
Дополнительно, список хостов на которые отправляется приватная инфа: http://pastebin.com/ULJjVM7w
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re: Исправь шпионскую Windows 10
От: wildwind Россия  
Дата: 05.08.15 18:39
Оценка: :)
Здравствуйте, kochetkov.vladimir, Вы писали:

k> Обязательно к прочтению и выполнению всеми, кто все еще вынужден работать под Windows, планирует апгрейдиться до 10ки и стремится защитить свою приватность: https://fix10.isleaked.com/ru


Интересно, как Microsoft будет уговаривать на миграцию Большой Энтерпрайз? Опубликует официальный гайд/скрипт, делающий все то же самое, что по ссылке, только более тщательно?
Hardware eventually fails. Software eventually works. ::: avalon/1.0.442
Re[2]: Исправь шпионскую Windows 10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 06.08.15 09:27
Оценка: 22 (2)
Здравствуйте, wildwind, Вы писали:

W>Интересно, как Microsoft будет уговаривать на миграцию Большой Энтерпрайз?


В энтерпрайз-версии можно отключить больше privacy-штук, чем в обычной
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: Исправь шпионскую Windows 10
От: Sinix  
Дата: 06.08.15 09:49
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>В энтерпрайз-версии можно отключить больше privacy-штук, чем в обычной


А есть пруф?

Насколько помню, политики в pro и в энтерпрайз-версии совпадают, за исключением контроля за стартовым экраном.
Ну и direct access/applocker, их просто нет в pro-версии.

Значения по умолчанию могут быть другими, это да.
Re[4]: Исправь шпионскую Windows 10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 06.08.15 10:26
Оценка: 2 (1) +1
Здравствуйте, Sinix, Вы писали:
S>Здравствуйте, kochetkov.vladimir, Вы писали:

KV>>В энтерпрайз-версии можно отключить больше privacy-штук, чем в обычной


S>А есть пруф?


Allow Telemetry полностью отключается только в ent-версии, а в кастомерских для выбора доступна только low-опция.
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[2]: Исправь шпионскую Windows 10
От: DreamMaker  
Дата: 08.08.15 08:42
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Дополнительно, список хостов на которые отправляется приватная инфа: http://pastebin.com/ULJjVM7w


хмм, а если на рутере забанить нахрен все эти хосты, поможет? винда работать будет?
In P=NP we trust.
Re[2]: Исправь шпионскую Windows 10
От: DreamMaker  
Дата: 08.08.15 11:08
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Дополнительно, список хостов на которые отправляется приватная инфа: http://pastebin.com/ULJjVM7w


а кстати винда туда по http через 80 порт льет или хитрее?
In P=NP we trust.
Re[3]: Исправь шпионскую Windows 10
От: Ops Россия  
Дата: 11.08.15 06:53
Оценка: +1
Здравствуйте, DreamMaker, Вы писали:

DM>а кстати винда туда по http через 80 порт льет или хитрее?


443 в основном шумит по этим адресам.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
В тему
От: wildwind Россия  
Дата: 11.08.15 08:34
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

Windows 10 phones home when you search your start menu, even with Bing disabled
Hardware eventually fails. Software eventually works. ::: avalon/1.0.442
Re: Исправь шпионскую Windows 10
От: xy012111  
Дата: 12.08.15 03:55
Оценка: +1
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Обязательно к прочтению и выполнению всеми, кто все еще вынужден работать под Windows, планирует апгрейдиться до 10ки и стремится защитить свою приватность: https://fix10.isleaked.com/ru


А почему "обязательно"? Чем могут грозить "поиск в интернете в поле поиска в панели задач" и "предложения поиска" (из настроек браузера)?

Это всё-таки довольно удобно. Проблема только в том, что майкрософт, зная мой лайв айди, сохранит где-то у себя что я искал? Или какая-то другая инфа может утечь при этих настройках?
Re[2]: Исправь шпионскую Windows 10
От: 1303  
Дата: 12.08.15 05:08
Оценка: :)
Здравствуйте, xy012111, Вы писали:
...
X>А почему "обязательно"? Чем могут грозить "поиск в интернете в поле поиска в панели задач" и "предложения поиска" (из настроек браузера)?

Да кто его знает? "Пусть видят, я не делаю ничего такого" — сам по себе очень рискованный подход.
Например, чем может грозить публичный набор инструкций на микроволновке?

Мой ответ (а кто догадался — молодец!):
  Скрытый текст
Однажды я набрал пин-код от банковской карточки вместо времени разогрева.
Re: Исправь шпионскую Windows 10
От: consign  
Дата: 12.08.15 05:44
Оценка: :)
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Обязательно к прочтению и выполнению всеми, кто все еще вынужден работать под Windows, планирует апгрейдиться до 10ки и стремится защитить свою приватность: https://fix10.isleaked.com/ru


Похоже, пришло время взять волю в кулак и переползать на убунту.
Re[3]: Исправь шпионскую Windows 10
От: xy012111  
Дата: 12.08.15 06:00
Оценка: 2 (1)
Здравствуйте, 1303, Вы писали:

1>...

X>>А почему "обязательно"? Чем могут грозить "поиск в интернете в поле поиска в панели задач" и "предложения поиска" (из настроек браузера)?

1>Да кто его знает? "Пусть видят, я не делаю ничего такого" — сам по себе очень рискованный подход.


Дело не только в том, что "ничего такого", а просто кажется удобным поиск и интернете через встроенный поиск и появление подсказок при вводе поиска, к примеру. Определение локейшена тоже не редко удобно. Не хочется лишать себя этого не зная, чем рискую.

1>Например, чем может грозить публичный набор инструкций на микроволновке?

1>Мой ответ (а кто догадался — молодец!):

Это вряд ли поможет злоумышленникам, ибо кроме кода, набранного там, там же набирается куча всего остального и и им ещё придётся как следует постараться понять, что вы ввели именно пинкод от карты (а от какой именно карты? даже у меня их штук много, а у американцев так вообще пачки кредиток), а не, к примеру, код разблокировки айпада (или своего виндафона?) или пароль от домашнего сейфа, или пароль для совершения покупок в Windows Store

Ребёнок кстати два с половиной года. Научился уже давно набирать четыре цифры на айпаде что б его разблокировать. А у меня в виндафоне точно такой же пароль был от wallet (встроенное приложение для подтверждения покупок). Так ребёнок "накупив" всякой фигни в игре попал в этот wallet, получил предложение ввести пароль, ввёл что знал и прощай тридцать баксов :о)) Хороший был бы урок мне, но я связался с магазином майкрософта, в чате объяснил девушке что произошло, поклялся, что сменил пароль в wallet и деньги вернулись.
Re: Исправь шпионскую Windows 10
От: wildwind Россия  
Дата: 13.08.15 15:05
Оценка: 6 (1)
Здравствуйте, kochetkov.vladimir, Вы писали:

Пошли первые попытки автоматизировать это дело: https://github.com/10se1ucgo/DisableWinTracking
Hardware eventually fails. Software eventually works. ::: avalon/1.0.442
Re[2]: Исправь шпионскую Windows 10
От: Somescout  
Дата: 14.08.15 20:13
Оценка:
Здравствуйте, wildwind, Вы писали:

k>> Обязательно к прочтению и выполнению всеми, кто все еще вынужден работать под Windows, планирует апгрейдиться до 10ки и стремится защитить свою приватность: https://fix10.isleaked.com/ru


W>Интересно, как Microsoft будет уговаривать на миграцию Большой Энтерпрайз? Опубликует официальный гайд/скрипт, делающий все то же самое, что по ссылке, только более тщательно?


Подозреваю что "Большой Энтерпрайз" не ориентируется на желтушные ресурсы при выборе ПО.
ARI ARI ARI... Arrivederci!
Re[2]: Исправь шпионскую Windows 10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 17.08.15 08:25
Оценка: 10 (1)
Здравствуйте, xy012111, Вы писали:

X>Или какая-то другая инфа может утечь при этих настройках?


Re: [Шпиономания] Первая попытка анализа 10ки
Автор: kochetkov.vladimir
Дата: 17.08.15
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[2]: Исправь шпионскую Windows 10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 17.08.15 08:25
Оценка:
Здравствуйте, consign, Вы писали:

C>Похоже, пришло время взять волю в кулак и переползать на убунту.


Получится шило на мыло, в общем-то. Тогда уже на Qubes OS.
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: Исправь шпионскую Windows 10
От: xy012111  
Дата: 17.08.15 08:52
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

X>>Или какая-то другая инфа может утечь при этих настройках?

KV>Re: [Шпиономания] Первая попытка анализа 10ки
Автор: kochetkov.vladimir
Дата: 17.08.15


Сорри, что-то непонял. В сообщении по ссылке ответа на мой вопрос нет, а язык в оригинальной статье, на которую там дана ссылка, я не понимаю :о(
В общем, мне понятно, что с профессиональной, критической [вашей] точки зрения, Винда сомнительная, спорить тут не с чем.

Я же хотел, может, примеров или конкретных данных, которые сливаются.
Re[4]: Исправь шпионскую Windows 10
От: Sinix  
Дата: 17.08.15 09:04
Оценка: 10 (1)
Здравствуйте, xy012111, Вы писали:

X>Я же хотел, может, примеров или конкретных данных, которые сливаются.


На сегодня накопали целый URL Reputation Service (который, о ужас, присутствует ещё с семёрки).

Продолжаем следить за интригой.
Re[5]: Исправь шпионскую Windows 10
От: Ops Россия  
Дата: 17.08.15 17:55
Оценка:
Здравствуйте, Sinix, Вы писали:

S>который, о ужас, присутствует ещё с семёрки


Я у себя на роутере настроил фильтрацию по вышеперечисленным адресам, так 7 и 8.1 с других компов на некоторые тоже долбится.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[3]: Исправь шпионскую Windows 10
От: Ops Россия  
Дата: 17.08.15 17:57
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Получится шило на мыло, в общем-то. Тогда уже на Qubes OS.


А OpenBSD уже не торт?
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[6]: Исправь шпионскую Windows 10
От: Sinix  
Дата: 17.08.15 18:17
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Я у себя на роутере настроил фильтрацию по вышеперечисленным адресам, так 7 и 8.1 с других компов на некоторые тоже долбится.


Ну да. Там куча идиотских рекомендаций, которые говорят только о том, что авторы разбираются в теме от слова никак.

При буквальном следовании всем рекомендациям у части компов отвалится winupdate, на планшетах не будут приходить пуш-уведомления. Про локальный логин и все связанные с ним прелести я вообще молчу.

Кроме этого (если ничего не путаю) слетит автоподбор shim-прокладок для совместимости программ, не будут закрываться 0day в драйверах, не будет работать wer, не будет автодополнения при поиске и периодически будет падать любой софт, завязанный на azure cdn.

Эксперты такие эксперты…
Re[7]: Исправь шпионскую Windows 10
От: Ops Россия  
Дата: 17.08.15 18:37
Оценка:
Здравствуйте, Sinix, Вы писали:

S>Эксперты такие эксперты…

Так где ж рекомендации нормальных-то найти?
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[8]: Исправь шпионскую Windows 10
От: Sinix  
Дата: 17.08.15 18:47
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Так где ж рекомендации нормальных-то найти?

Ну лично я отрубил в настройках приватности всё, что мне не требуется и на этом и остановился. Будет нормальная статья с пруфами, дампами и расшифровкой — вот тогда и стоит озаботиться более серьёзными действиями. Это на домашнем компе разумеется.

На рабочем это дело разруливается отделом ИБ. Плюс великим корпоративным фаерволом для полукритичных, и физической изоляцией — для критичных вещей.
А пока ИБ отмашки не даст — только виртуалка для тестирования/отладки. Ибо нефиг.
Re: Исправь шпионскую Windows 10
От: drVanо Россия https://vmpsoft.com
Дата: 19.08.15 08:32
Оценка: +1
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Обязательно к прочтению и выполнению всеми, кто все еще вынужден работать под Windows, планирует апгрейдиться до 10ки и стремится защитить свою приватность: https://fix10.isleaked.com/ru


Самое страшное, что пользователи 7-ки, 8-ки могут внезапно получить всю эту хрень вместе с очередным критическим "апдейтом". Походу пора отключать автоматический апдейт винды везде где это возможно.
Re[2]: Исправь шпионскую Windows 10
От: _Raz_  
Дата: 19.08.15 09:21
Оценка: 12 (1)
Здравствуйте, drVanо, Вы писали:

V>Самое страшное, что пользователи 7-ки, 8-ки могут внезапно получить всю эту хрень вместе с очередным критическим "апдейтом". Походу пора отключать автоматический апдейт винды везде где это возможно.


Сегодня в опциональных обновления пришло Update that adds telemetry points to consent.exe in Windows 8.1 and Windows 7

This update adds telemetry points to the User Account Control (UAC) feature to collect information on elevations that come from low integrity levels.

... << RSDN@Home (RF) 1.2.0 alpha 5 rev. 78>>
Re[3]: Исправь шпионскую Windows 10
От: drVanо Россия https://vmpsoft.com
Дата: 19.08.15 19:54
Оценка:
Здравствуйте, _Raz_, Вы писали:

_R_>Сегодня в опциональных обновления пришло Update that adds telemetry points to consent.exe in Windows 8.1 and Windows 7


_R_>

This update adds telemetry points to the User Account Control (UAC) feature to collect information on elevations that come from low integrity levels.


Ну вот и началось
Re[3]: Исправь шпионскую Windows 10
От: -MyXa- Россия  
Дата: 19.08.15 21:38
Оценка:
Здравствуйте, DreamMaker, Вы писали:

DM>хмм, а если на рутере забанить нахрен все эти хосты, поможет? винда работать будет?


Наверное, HTTPS роутер не отфильтрует.
Если не поможет, будем действовать током... 600 Вольт (C)
Re[4]: Исправь шпионскую Windows 10
От: wildwind Россия  
Дата: 20.08.15 03:39
Оценка:
Здравствуйте, -MyXa-, Вы писали:

MX> Наверное, HTTPS роутер не отфильтрует.


Почему?
Hardware eventually fails. Software eventually works. ::: avalon/1.0.442
Re[5]: Исправь шпионскую Windows 10
От: Stanislaw K СССР  
Дата: 20.08.15 07:21
Оценка:
Здравствуйте, wildwind, Вы писали:

MX>> Наверное, HTTPS роутер не отфильтрует.


W>Почему?


а как?
Все проблемы от жадности и глупости
Re[4]: Исправь шпионскую Windows 10
От: andrey82  
Дата: 22.08.15 08:53
Оценка:
Здравствуйте, -MyXa-, Вы писали:
DM>>хмм, а если на рутере забанить нахрен все эти хосты, поможет? винда работать будет?

MX>Наверное, HTTPS роутер не отфильтрует.


А есть смысл в фильтрации (по содержимому что ли?) HTTPS трафика? Простое правило — блокировать исходящие соединения на любой порт хостов из списка и все...
Re[6]: Исправь шпионскую Windows 10
От: wildwind Россия  
Дата: 22.08.15 09:34
Оценка:
Здравствуйте, Stanislaw K, Вы писали:

SK> а как?


По хосту, разумеется.
Hardware eventually fails. Software eventually works. ::: avalon/1.0.442
Re[2]: Исправь шпионскую Windows 10
От: RonWilson Россия  
Дата: 22.08.15 09:38
Оценка:
Здравствуйте, drVanо, Вы писали:

V>Самое страшное, что пользователи 7-ки, 8-ки могут внезапно получить всю эту хрень вместе с очередным критическим "апдейтом". Походу пора отключать автоматический апдейт винды везде где это возможно.


как update к win8.1 не ставил релизную десятку, но мне вот что интересно — отлично, пользователь семерки или восьмерки ставил себе ОС, причтал и действительно согласился с EULA (иначе, как бы поставил), как это десяточное обновление показывает новую EULA и можно ли от него отказаться если не согласен? Речь именно об обновлении, с установкой с нуля и так все понятно.
Re[7]: Исправь шпионскую Windows 10
От: Stanislaw K СССР  
Дата: 22.08.15 09:38
Оценка:
Здравствуйте, wildwind, Вы писали:

SK>> а как?


W>По хосту, разумеется.


а как узнать хост?
Все проблемы от жадности и глупости
Re[8]: Исправь шпионскую Windows 10
От: wildwind Россия  
Дата: 22.08.15 09:51
Оценка:
Здравствуйте, Stanislaw K, Вы писали:

Через DNS на том же роутере.
Hardware eventually fails. Software eventually works. ::: avalon/1.0.442
Re[9]: Исправь шпионскую Windows 10
От: Stanislaw K СССР  
Дата: 22.08.15 09:59
Оценка:
Здравствуйте, wildwind, Вы писали:

W>Через DNS на том же роутере.


А DNS на роутере тут при чем?
Все проблемы от жадности и глупости
Re[10]: Исправь шпионскую Windows 10
От: wildwind Россия  
Дата: 22.08.15 11:25
Оценка:
Здравствуйте, Stanislaw K, Вы писали:

SK> А DNS на роутере тут при чем?


Напомню контекст обсуждения:

а если на рутере забанить нахрен все эти хосты, поможет?

Hardware eventually fails. Software eventually works. ::: avalon/1.0.442
Re[11]: Исправь шпионскую Windows 10
От: Stanislaw K СССР  
Дата: 22.08.15 13:43
Оценка:
Здравствуйте, wildwind, Вы писали:

SK>> А DNS на роутере тут при чем?


W>Напомню контекст обсуждения:


W>

а если на рутере забанить нахрен все эти хосты, поможет?


я каждый раз отматываю на начало. соберу в один пост.

MX> Наверное, HTTPS роутер не отфильтрует.

W>Почему?
SK> а как?
W>По хосту, разумеется.
SK>а как узнать хост?

/в HTTPS/

W>Через DNS на том же роутере.

SK> А DNS на роутере тут при чем?

/DNS на роутере легко обходится даже младенцами/
/да собственно и нет там dns, там простейший форвардер с кэшом на два десятка записей./
Все проблемы от жадности и глупости
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.