brmail: (письмецо)
[personal profile] brmail
Все уже наслушались ужастиков на тему шпионства десятой винды. Дышать рядом с компьютером с такой операционкой просто опасно, может учуять запах алкоголя и настучать в полицию (шучу, если кто не понял)
Однако микрософт перегнул палку в этом случае, определенно перегнул. И что неприятно продолжает в том же духе. Последние несколько месяцев и в семерку и в восьмерку добавляется функциональность подобная той, что заложена в десятку ( Через windows update вот эти вот обновления: KB3080149, KB3075249, KB2952664, KB3035583, KB3068708, KB3022345, KB3021917, KB2976978, KB3044374, KB2990214, KB971033, KB3075851)
Те система собирает о вас информацию и отправляет ее в микрософт. Причем не всегда есть возможность помешать ей. Так например я точно знаю что помещенная в hosts файл запись блокирующая адрес fe2.update.microsoft.com.akadns.net никак не мешает работе windows update, тогда как этот же адрес заблокированный на домашеним роутере не дает работать windows update на любой из машин в домашней сети. Так что вариант с забиванием имен домейнов в host или ip адресов в windows firewall (как это делает уже ставший сильно популярным опенсорсный DWS_Lite.exe build 328 - погуглите, интересный проект, поможет убрать например установленные уже указанные выше обновления ) не является панацеей. Поэтому я собрал в кучу адреса и явки в виде списков, и скормил их домашнему роутеру. Те всем машинам из домашней сети запрещено обращаться к адресам из этих списков. Если ваш роутер умеет делать такие штучки, то рекомендую проделать такую же операцию.

ЗЫ. Я осознаю, что при желании микрософта не дать юзеру пресекать сбор подобной информации - они ее смогут собирать, залезая для этого глубоко ниже, чем механизмы обеспечивающие функциональность сети на уровне операционки, а для мест слива используя домейны от которых пользователь отказаться не сможет - те же адреса для windows update например. Просто такие телодвижения потребуют от микрософта значительных затрат, а "победят" они при этом весьма небольшой процент пользователей, так же как я озабоченных защитой своей частной жизни. Так что шансы побороться есть.

Date: 2015-09-03 02:53 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
Так это ценная информация, а не ужастики, раз вы в результате советуете огораживаться раутерами.

Date: 2015-09-03 07:13 pm (UTC)
From: [identity profile] pin-gwin.livejournal.com
А какой раутер? Мне бы пора обновить....

Date: 2015-09-03 08:22 pm (UTC)
From: [identity profile] pin-gwin.livejournal.com
понятно, спасибо, тот что у меня списки запретных тоже имеет, погляжу.

Date: 2015-09-03 03:38 pm (UTC)
From: [identity profile] pin-gwin.livejournal.com
ГЕНИАЛЬНО!!!! Кака я забыл про раутер!!!! Как бы тебя в топ вывести с этим!!!!

Date: 2015-09-03 04:25 pm (UTC)
From: [identity profile] valex470.livejournal.com
Очень полезно, спасибо
А сработает если скормить эти адреса и явки антивирусу? (В частности ESET Smart security?)

Date: 2015-09-03 04:54 pm (UTC)
From: [identity profile] pin-gwin.livejournal.com
Одна беда осталась - чужие вайфаи.... но там нас просвечивают обычно андроидные рентгены.

Date: 2015-09-03 06:37 pm (UTC)
From: [identity profile] pin-gwin.livejournal.com
Я согласный. Вот у меня сын сделал просто - один комп, основной рабочий, у него никогда не включается в тырнет. Строго - если что надо - флешка.

Date: 2015-09-03 05:02 pm (UTC)
From: [identity profile] yostrov.livejournal.com
Компьютеры внутри домашней сети еще както можно защитить, если не ставить другие продукты Майкрософта. Но если подключаются и другие сети - уже проблема.
Я сейчас занимаюсь таким продуктом: EMS - чтобы у пользователей не осталось никакой иллюзии самостоятельности.

Date: 2015-09-03 06:00 pm (UTC)
From: [identity profile] yostrov.livejournal.com
EMS блокирует устройство, если регулярно не передает информацию в Центр.

Не знаю, как там в W10, но может будет сообщение об ошибке с обязательным апдейтом. Лимит возможен не только по времени, но и по размеру файла, и по степени важности информации.

Date: 2015-09-03 06:03 pm (UTC)
From: [identity profile] yostrov.livejournal.com
http://www.microsoft.com/en-us/server-cloud/enterprise-mobility/Overview.aspx
Что за ошибка?

У меня VPN хороший, но это открытый сайт.
Ты с раутером переигрался :)

Погугли: Microsoft EMS
Edited Date: 2015-09-03 06:04 pm (UTC)

Date: 2015-09-03 06:52 pm (UTC)
From: [identity profile] yostrov.livejournal.com
А если ссылку скопировать в браузер - то же самое?

http://www.microsoft.com/en-us/server-cloud/enterprise-mobility/Overview.aspx

Date: 2015-09-03 08:19 pm (UTC)
From: [identity profile] yostrov.livejournal.com
Это значит у тебя собственные проблемы...

Profile

brmail: (Default)
brmail
Page generated Jan. 3rd, 2026 08:50 pm
Powered by Dreamwidth Studios