Что крадет у пользователя Windows 10? Попытка анализа.

liberatum.ru — Вкратце: весь печатаемый текст, геолокационные данные, запись с микрофона, телеметрия, портрет на память, борьба с пиратством. #честным_людям_нечего_скрывать #большой_брат
Новости, Компьютеры | MoHaX 13:02 13.08.2015
67 комментариев | 119 за, 0 против |
#1 | 13:21 13.08.2015 | Кому: Всем
Можно блочить ip-адреса на фаерволе домашнего роутера.
#2 | 13:31 13.08.2015 | Кому: OverchenkoAG
> Можно блочить ip-адреса на фаерволе домашнего роутера.

Тоже первая пришедшая в голову мысль. И еще по ключевым словам на всякий случай.
#3 | 13:31 13.08.2015 | Кому: OverchenkoAG
Из 100 юзеров, об этом знают максимум 5.
#4 | 13:38 13.08.2015 | Кому: Настоящий Индеец
> > Можно блочить ip-адреса на фаерволе домашнего роутера.
>
> Тоже первая пришедшая в голову мысль. И еще по ключевым словам на всякий случай.

Со следующим обновлением может быть персонально Вам обновят блокированные адреса на "правильные", если от Вас давно нет известий Большому брату.. :-)

Ну и дошлют себе из кэша те данные, которые Вы бессовестно утаили..
#5 | 14:07 13.08.2015 | Кому: Всем
Камеры и микрофона у меня нет, привязки к учетной записи майкрософт нет, а кейлоггер был в тестовой винде, о чем всем было известно. Может все-таки статья отдает паранойей?
#6 | 14:07 13.08.2015 | Кому: OverchenkoAG
> Можно блочить ip-адреса на фаерволе домашнего роутера.

Их может быть много.
#7 | 14:15 13.08.2015 | Кому: zver2k
> Может все-таки статья отдает паранойей?

Если у вас паранойя, то это не значит, что за вами не следят.

Эту вин10 поставить меня можно только под угрозой расстрела.
#8 | 14:15 13.08.2015 | Кому: zver2k
> Камеры и микрофона у меня нет, привязки к учетной записи майкрософт нет, а кейлоггер был в тестовой винде, о чем всем было известно. Может все-таки статья отдает паранойей?

Был бы юзер, а к чему и чем его привязать способ отыщется :-)

Ну и в некоторых случаях (например когда не сможет дотянуться до Вашей мультимедии через смартфон) Ваш куратор из MS (ну или даже из NSA - если Вы важная птица) будет без кина и звука - только читателем, что неприятно, но вполне терпимо.. :-)
#9 | 14:18 13.08.2015 | Кому: Всем
Да пофигу. Мне не страшно, потому как обработать такой объём информации - этож пиздец мощности нужно.
Во вторых, если писать с грамматическими ошибками - их алгоритмы охуеют.
В третьих - это всё против пиндосов.
#10 | 14:18 13.08.2015 | Кому: OverchenkoAG
> Можно блочить ip-адреса на фаерволе домашнего роутера.

Тогда в следующем обновлении микрософты перенаправят шпионский трафик на свои сервера обновлений, которые нельзя заблокировать. Нельзя не в смысле нет технической возможности, а потому что тогда обновлений с исправлением уязвимостей не будет.
#11 | 14:23 13.08.2015 | Кому: Заключенный перат
> Да пофигу. Мне не страшно, потому как обработать такой объём информации - этож пиздец мощности нужно.

Правительство США способно предоставить АНБ требуемые вычислительные мощности

> Во вторых, если писать с грамматическими ошибками - их алгоритмы охуеют.


Попробуй поискать фразу с грамматическими ошибками в гугле, и посмотри, как он тебя поправит.

> В третьих - это всё против пиндосов.


Ну да, ну да. Это всё против тех, кто потенциально может заинтересовать мировой капитал и его спецслужбы, кем бы он не был и где бы он не находился.
#12 | 14:25 13.08.2015 | Кому: Настоящий Индеец
> И еще по ключевым словам на всякий случай.

Как искать ключевые слова в зашифрованном трафике?
#13 | 14:27 13.08.2015 | Кому: Заключенный перат
> Во вторых, если писать с грамматическими ошибками - их алгоритмы охуеют.

Казалось бы, причём здесь Пальтоконь?
#14 | 14:28 13.08.2015 | Кому: Заключенный перат
>Да пофигу. Мне не страшно, потому как обработать такой объём информации - этож пиздец мощности нужно.

Дык такие мощности и используются на полную катушку. Для такой собираемой инфы недаром отдельный термин ввели "Big Data".

>Во вторых, если писать с грамматическими ошибками - их алгоритмы охуеют.


Там не дураки сидят, в алгоритмах отлично учитываются опечатки, намеренные или случайные. Вбей в любой поисковик слово с ошибкой и ты увидишь, как он заботливо тебе подскажет правильные варианты.

>В третьих - это всё против пиндосов.


Как использовали винду - так и продолжают. На каждого умного пользователя найдётся 100+ юзверей, которые везде ставят пароли вида "1111" везде и не парятся по поводу своих или чужих ПД вообще.

UPD: dse, БТП!!!
#15 | 14:29 13.08.2015 | Кому: dse
> Тогда в следующем обновлении микрософты перенаправят шпионский трафик на свои сервера обновлений, которые нельзя заблокировать.

А они что, сейчас на другие шлют что-ли?
#16 | 14:30 13.08.2015 | Кому: Всем
вообщем 7-ка наше все, хай 10-ка идет в пешее эротическое приключение.
#17 | 14:38 13.08.2015 | Кому: Всем
Интересно, как с корпоративными версиями?
Это же какой простор открывается.
#18 | 14:39 13.08.2015 | Кому: zver2k
> Может все-таки статья отдает паранойей?

Сегодня ты безвестный школьник с пиратской ГТА, трофейным фотошопом и терабайтом гетеросексуальной порнухи, а через 20 лет - средней руки чиновник, или офицер РВСН, или учёный, укрепляющий национальную безопасность и обороноспособность или пусть даже сисадмин, протягивающий сетку в десяти районных детских поликлиниках. А вот у наших потенциальных партнёров на тебя уже полное досье с компроматом, и на всех твоих коллег тоже. У них есть выбор, кто подойдёт и на кого можно надавить.

Надеяться, что враг утонет в море информации крайне наивно. Автоматическая её обработка, каталогизация и эвристический поиск достигли сейчас небывалых высот, а вычислительные мощности и место для хранения стоят крайне дёшево. Уже много лет на серверах ничего не удаляют, так как дешевле купить новый винт, чем дефрагментировать старый.
#19 | 14:40 13.08.2015 | Кому: Всем
[censored]

"Виртуальная реальность" короткометражка будущего
#20 | 14:45 13.08.2015 | Кому: Всем
Сначала запрет на обмен дисками и слежка через кинект, теперь запрет на пиратство и тотальная слежка — эта корпорация совсем ебанулась?
#21 | 14:47 13.08.2015 | Кому: pavelat
> А они что, сейчас на другие шлют что-ли?

Судя по именам хостов из статьи - на другие.
#22 | 14:50 13.08.2015 | Кому: Andjey
> Эту вин10 поставить меня можно только под угрозой расстрела.

У тебя наверно смартфон на андроиде есть и гуглаккаунт?
Недавно обнаружил прекрасное - гуглопочта самовольно распарсила pdf-файл (PDF, Карл!) с присланными авиабилетами и создала напоминалку на телефоне. Плюс выяснилось что данные о перемещениях собираются и сливаются даже если у тебя на смартфоне отключена геолокация.

В общем, кто хочет быть анонимусом, придется выкинуть все гаджеты и компьютер. Иного пути нет. Big brother is watching you.
#23 | 14:51 13.08.2015 | Кому: Всем
Вывод то какой? Linux?
#24 | 14:52 13.08.2015 | Кому: Jamall
> Сначала запрет на обмен дисками и слежка через кинект, теперь запрет на пиратство и тотальная слежка — эта корпорация совсем ебанулась?

Этим занимаются ВСЕ корпорации - Microsoft, Google, Apple, IBM и пр.
#25 | 14:53 13.08.2015 | Кому: человечек Серый
Боян, но добротный боян!
#26 | 14:54 13.08.2015 | Кому: iLq
> Вывод то какой? Linux?

Та же Убунта отлично сливает данные. Как и прикладной софт под неё.
#27 | 15:00 13.08.2015 | Кому: dse
> Как искать ключевые слова в зашифрованном трафике?

Да я подумал внести туда имена хостов, ну, а потом уже сообразил, что там все зашифровано и данные скорее всего идут напрямую на конкретные айпишники. Так что не прокатит.
#28 | 15:07 13.08.2015 | Кому: Avantjurist
> вообщем 7-ка наше все,

8.1 тоже, вроде, неплоха. Мне удалось достичь с ней некоторого взаимопонимания. МетрОм не пользуюсь, потому что учётной записи в микрософте у меня нет, а остальное меня устраивает. В том числе устраивает меню по правой кнопке на логотипе в нижнем левом углу экрана. Отсутствие меню "Пуск" совершенно не напрягает, особенно после появления возможности прибивать иконки приложений к панели задач.

Было непонятно, зачем в 8.х понаделали кучу линков в профилях пользователей, и чем эти мудрёные профили бэкапить, чтобы не подтягивать в архив по два-три дубликата одного и того же файла, доступного по разным линкам. Эта проблема решилась включением перемещаемых профилей и переносом перенаправляемых папок Видео, Документы, Загрузки, Изображения, Музыка и Сохранённые игры в отдельный домашний каталог на другом разделе диска. Бэкапить нужно перемещаемые профили, в которых линков нет, а локальные профили можно спокойно грохнуть вместе с системой, не опасаясь потери почты или пользовательских настроек.

> хай 10-ка идет в пешее эротическое приключение.


Воистину!
#29 | 15:08 13.08.2015 | Кому: OverchenkoAG
ВК, Одноклассники и другие соцсети как-то обходят эти ограничения.
Чихали они на блокировку IP.
#30 | 15:15 13.08.2015 | Кому: Всем
Никаких бгомерзких десяток! Только расово верные ХРень и семёрка!
#31 | 15:15 13.08.2015 | Кому: iLq
> Вывод то какой? Linux?

Да. Причём Gentoo!!! Шучу, *buntu LTE. Ну и Mac OS X для дизайнеров и прочих, которым не подошёл GNU/Linux. По-моему, это лучше, чем Windows 10.
#32 | 15:18 13.08.2015 | Кому: Всем
Я лично буду надеяться на наших доблестных пиратов, от которых ни одна ОСь ещё не убежала. В общем не буду спешить с выводами и посмотрю чем всё закончится.
#33 | 15:22 13.08.2015 | Кому: Fosnet
> ВК, Одноклассники и другие соцсети как-то обходят эти ограничения.
> Чихали они на блокировку IP.

У меня никто не обходит. Диапазон ip-ов узнать поподробнее и ага. Но если хотя бы прокси, то конечно ой. :)
Все сказанное про отправку трафа на другие ip, изменение ip с обновлением - верно.
#34 | 15:23 13.08.2015 | Кому: Weekers
> ХРень

ХРень теперь может использоваться только исключительно в замкнутых АИС без доступа к сети Интернет. Вообще без доступа, даже через флешки и почту. И желательно с АПМДЗ «Соболь». Потому что она теперь осталась без обновлений безопасности.
#35 | 15:39 13.08.2015 | Кому: Ummon
> Казалось бы, причём здесь Пальтоконь?

Нужно присмотреться к животному, а ну как у него пальто - американцкое!!!
#36 | 15:40 13.08.2015 | Кому: iLq
> Вывод то какой? Linux?

Варианта два:

1. Сжигаешь комп, телефон, ноутбук и на всякий случай наручные часы. Уходишь в глубокую сибирскую тайгу и прибиваешься там к какой-нибудь общине староверов.

2. Перелопачиваешь тонну литературы, становишься мега-хакером и ебешь Матрицу, пока она до тебя не доберется.

Другие варианты - только отсрочка. Все уже распробовали, что это за вкуснятка - информация. Дальше будет только хуже, никто никуда не денется, всех перепишут, каждому поставят клеймо на лоб и загонят gps-трекер под шкуру.
#37 | 15:41 13.08.2015 | Кому: dse
> Ну да, ну да. Это всё против тех, кто потенциально может заинтересовать мировой капитал и его спецслужбы, кем бы он не был и где бы он не находился.

А что делать, если я неуловимый Джо.
#38 | 15:49 13.08.2015 | Кому: Заключенный перат
> А что делать, если я неуловимый Джо.

Носить намордник и радоваться!!!

[censored]
#39 | 15:50 13.08.2015 | Кому: OverchenkoAG
> У меня никто не обходит.

Не знаю, как там было устроено, но наш сисадмин говорил, что каждый день появляется целый пул новых IP-адресов.
Люди яндексили тему "как зайти на одноклассники" и получали гору линков.
#40 | 16:05 13.08.2015 | Кому: shadoff74
> 2. Перелопачиваешь тонну литературы, становишься мега-хакером и ебешь Матрицу, пока она до тебя не доберется.

Это фантазии. Организации всегда давит индивидуалов, какими бы талантливыми они не были.
#41 | 16:06 13.08.2015 | Кому: Заключенный перат
> А что делать, если я неуловимый Джо.

Это раньше ты был неуловимым Джо. А теперь, после того, как про тебя узнали - тебя обязательно для чего-нибудь да приспособят.
#42 | 16:08 13.08.2015 | Кому: dse
> Это раньше ты был неуловимым Джо. А теперь, после того, как про тебя узнали - тебя обязательно для чего-нибудь да приспособят.

Да всякие дисконтные карты, с записыванием номера мобилы, гораздо вреднее.
#43 | 16:09 13.08.2015 | Кому: Настоящий Индеец
> Да я подумал внести туда имена хостов,

В этом трафике имён этих хостов никогда и не было. Зачем? А адреса там идут открытым текстом в соответствующем поле адреса назначения каждого пакета.
#44 | 16:09 13.08.2015 | Кому: Заключенный перат
> Да всякие дисконтные карты, с записыванием номера мобилы, гораздо вреднее.

Факт. Никогда не завожу.
#45 | 16:10 13.08.2015 | Кому: Заключенный перат
> Нужно присмотреться к животному, а ну как у него пальто - американцкое!!!

И Венду хает для прикрытия шпиёнской деятельности.
Вобчем, не всё так одназначно!
#46 | 16:14 13.08.2015 | Кому: shadoff74
>
> 1. Сжигаешь комп, телефон, ноутбук и на всякий случай наручные часы. Уходишь в глубокую сибирскую тайгу и прибиваешься там к какой-нибудь общине староверов.

А также отстреливаешь всех своих друзей, родственников и коллег по работе, у которых есть мобильники и доступ в интернет. Без этого мегаколдунство не сработает. Цифровая тень не подчиняется своему хозяину.
#47 | 16:23 13.08.2015 | Кому: Всем
А нафиг этот Windows 10 нужен? Ладно на работе. Там пусть админы парятся. Дома он на что?
Если дома работаешь поставь две ОС.
#48 | 16:37 13.08.2015 | Кому: valera-mordovin
> А нафиг этот Windows 10 нужен?

Модно, стильно, современно, на халяву.
#49 | 16:43 13.08.2015 | Кому: valera-mordovin
> А нафиг этот Windows 10 нужен? Ладно на работе. Там пусть админы парятся.

Более чем уверен, что в сегменте гос. корпораций 10-ки не будет.
#50 | 16:58 13.08.2015 | Кому: Всем
Видел я эту десятку. Для моих потребностей хватит и 7.
Войдите или зарегистрируйтесь чтобы писать комментарии.