Windows 10 қолданушылар жайлы мәліметтерді қалай жинайды?
Windows 10 қолданушылар жайлы мәліметтерді жинайды деген ақпарат жаңалық емес. 2014 жылы Microsoft компаниясы құпиялылық жайлы мәлімдеме жариялады, ол мәлімдемеде олардың серверіне қолданушылар пайдаланған бағдарламалар, құрылғылар мен желілер жайлы ақпарат берілуі мүмкін делінген. Бұл мәліметтер қолданушының идентификаторымен байланыса алады (Microsoft есеп жазбасы), сонымен қатар электронды адресі, қызығушылықтары, баратын жерлері және т.б. жинақталады.
Aeronet.cz чех басылымы аты аталмаған ақпараттық технологиялар маманының Windows 10 - ның мәліметтерді жинаудағы белсенділігін бақылаған зерттеуін жариялады. Зерттеу барысында келесідей құрылғылар пайдаланылған: Microsoft серверлеріне мәліметтердің берілуін бұғаулайтын Destroy Windows 10 Spying, PRTG Network Monitor, Windows Resource Monitor және Wireshark бағдарламалары. Зерттеушінің пікірінше, Windows 10 — операциялық жүйеден бұрын мәліметтерді жинайтын терминалға ұқсайды.
Cortana қолданушы жайлы бәрін білгісі келеді.
Жаңа ОЖ-де ең белсенді мәлімет жинаушы Cortana дыбыс көмекшісі болып табылады. Чех зерттеушісінің эксперименті құрылғының динамигіне жіберілген барлық дыбыстарды Windows 10 келесі серверлерге жіберетінін анықтаған:
vortex.data.microsoft.com
vortex-win.data.microsoft.com
telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net
watson.telemetry.microsoft.com
watson.telemetry.microsoft.com.nsatc.net
redir.metaservices.microsoft.com
choice.microsoft.com
choice.microsoft.com.nsatc.net
df.telemetry.microsoft.com
reports.wes.df.telemetry.microsoft.com
wes.df.telemetry.microsoft.com
services.wes.df.telemetry.microsoft.com
sqm.df.telemetry.microsoft.com
telemetry.microsoft.com
watson.ppe.telemetry.microsoft.com
telemetry.appex.bing.net
telemetry.urs.microsoft.com
telemetry.appex.bing.net:443
settings-sandbox.data.microsoft.com
vortex-sandbox.data.microsoft.com
survey.watson.microsoft.com
watson.live.com
watson.microsoft.com
statsfe2.ws.microsoft.com
corpext.msitadfs.glbdns2.microsoft.com
compatexchange.cloudapp.net
cs1.wpc.v0cdn.net
a-0001.a-msedge.net
statsfe2.update.microsoft.com.akadns.net
sls.update.microsoft.com.akadns.net
fe2.update.microsoft.com.akadns.net
diagnostics.support.microsoft.com
corp.sts.microsoft.com
statsfe1.ws.microsoft.com
pre.footprintpredict.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
feedback.windows.com
feedback.microsoft-hohm.com
feedback.search.microsoft.com
rad.msn.com
preview.msn.com
ad.doubleclick.net
ads.msn.com
ads1.msads.net
ads1.msn.com
a.ads1.msn.com
a.ads2.msn.com
adnexus.net
adnxs.com
az361816.vo.msecnd.net
az512334.vo.msecnd.net
Сонымен қатар, зерттеуші ақпараттың серверлерге 15 минут сайын бір рет жіберілетінін байқаған (шамамен 80 мегабайттан). Бұл метамәліметтер үшін тым көп, сондықтан ол Cortana-ның дыбыс жазбаларды алдымен мәтінге айналдырып, оған қоса дыбыс жазылған wav-файлдарды (SIP арқылы әңгімелер жазбасын қосқанда) Microsoft серверлеріне жібереді деп болжады. Жинақталған мәтіндік ақпарат Cortana-ның ішкі блокнотында сақталады.
Егер жоғарыда келтірілген серверлермен байланысқа hosts файлдары арқылы тосқауыл қойылса, кейін бағдарлама қателіктер шығарып отырады.
Бұдан өзге, кейбір қолданушылар Cortana-ны өшіріп қойса да, белгілі бір аяда жұмыс істей беретінін айтып шағымданып үлгерген.
Сонымен қатар, Ars Technica басылымының тілшілері анықтағандай, егер қолданушы «Пуск» мәзіріндегі интернеттен іздеу функциясын өшіріп қойса, мұндай іздеу жүргізілгеннен кейін сауал бәрібір Bing серверіне түседі. Ол өз кезегінде қайта қосылу кезінде сақталып қалатын құрылғының ID-мен қоса Cortana-ның қандай да бір ақпараты сақталған threshold.appcache файлын қайтарады.
Қазіргі таңда виртуалды көмекші тек ағылшын тілін түсінеді, ал Microsoft олар жинақтаған ақпарат нық қорғалған деп сендіреді. Алайда Редмондтық компания мемлекеттік органдар өтініш жіберсе, мәліметтер оларға берілуі мүмкін дегенді айтады.
Жеке мәліметтер азырақ берілуі үшін қолданушы Windows 10-ды Microsoft есеп жазбасымен байланыстырмауына болады. Мұндай жағдайда Cortana жұмыс істемейді, бірақ іздеу бәрібір істеп тұрады.
Тіпті шифрлі чат та мәтінді қорғамайды.
Қолданушының қызығушылықтары мен жұмыс кестесін білу үшін ОЖ қолданушының іздеу сауалдарын бақылайды, поштадағы хабарламаларын да саралайды. Бұдан өзге, мәліметтер Bing іздеу қозғалтқышына беріледі.
Тағы сол чех зерттеушісі анықтағандай, жинақталған мәтіндік ақпарат уақытша файлдарда сақталады. Кейін олар әр 30 минут сайын бір рет келесі серверлерге жіберіледі:
oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
Телеметрия сервері географиялық мекен-жайы, IP-мекен-жайы жайлы мәліметтерді жинақтайды. Footprintpredict мәліметтерді Bing қозғалтқышына тасымалдайды. Оған қоса тікелей браузерге енгізілген мәлімет қана пайдаланылмайды, сонымен қатар, мысалы, чаттардан алынған мәліметтер де — Windows 10 кез келген қондырылған қосымшаға енгізілген ақпаратты іліп ала алады. Осылайша, егер қолданушы мессенджерде демалысқа шыққалы жатқанын айтса, Edge браузерінде соған сәйкес жарнамалар шығатын болады. Пернетақтадан енгізілген мәлімет алынатындықтан, қорғалған мессенджерлермен сөйлескен күннің өзінде, ОЖ қолданушы не енгізіп жатқанын біледі (бірақ оған қандай жауап келгенін көрмейді).
Зерттеуші Windows 10-ның тағы бір ерекшелігін анықтай алған – егер ОЖ-ның кез келген жеріне танымал америкалық фильмнің атын жазса, онда жүйе қатты дисктен соған сәйкес іздеу жасап, медиафайлдарды индекстейді. Индекстік файл кейін Microsoft серверлеріне жіберіледі:
df.telemetry.microsoft.com
reports.wes.df.telemetry.microsoft.com
cs1.wpc.v0cdn.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
Телеметрия сервері географиялық мекен-жайы, IP-мекен-жайы жайлы мәліметтерді жинақтайды. Footprintpredict мәліметтерді Bing қозғалтқышына тасымалдайды. Оған қоса тікелей браузерге енгізілген мәлімет қана пайдаланылмайды, сонымен қатар, мысалы, чаттардан алынған мәліметтер де — Windows 10 кез келген қондырылған қосымшаға енгізілген ақпаратты іліп ала алады. Осылайша, егер қолданушы мессенджерде демалысқа шыққалы жатқанын айтса, Edge браузерінде соған сәйкес жарнамалар шығатын болады. Пернетақтадан енгізілген мәлімет алынатындықтан, қорғалған мессенджерлермен сөйлескен күннің өзінде, ОЖ қолданушы не енгізіп жатқанын біледі (бірақ оған қандай жауап келгенін көрмейді).
Зерттеуші Windows 10-ның тағы бір ерекшелігін анықтай алған – егер ОЖ-ның кез келген жеріне танымал америкалық фильмнің атын жазса, онда жүйе қатты дисктен соған сәйкес іздеу жасап, медиафайлдарды индекстейді. Индекстік файл кейін Microsoft серверлеріне жіберіледі:
Ал шетел фильмдерінің атауын жазғанда (мысалы, чех) ОЖ мұндай белсенді болмайды, сонымен қатар жүйе файлдың құрамын зерттемейді, сондықтан егер фильм файлын басқаша атасақ, ол индекстелмейтінін байқауға болады. Зерттеуші өз мақаласында, бұл қабілеттің болашақта заңсыз контентті анықтауға немесе фильмдерді сатып алуға негізделген жарнамалық хабарламалар таратуға қолданылуы мүмкін деген болжам жасауда.
Веб-камера да мәліметтер таратады
Windows 10 мен веб-камера іске қосылғаннан кейін ол 35 мегабайтқа жуық мәліметтерді келесі серверлерге жібереді:
ca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
Зерттеуші веб-камерадан бір рет қана ақпарат жіберілгенін байқаған, бірақ ол ақпаратты араға ұзақ уақыт салып жіберуі мүмкін дейді (бірнеше күннен кейін немесе бірнеше аптадан соң). Өз мақаласында ол веб-камерадан таралатын мәлімет не үшін пайдаланылуы мүмкін екенін білмейтінін, бірақ Windows – бұл көптеген тіпті халықаралық компанияларда пайдаланылатынын ескерсек, мұндай функционалдылық маңызды мәліметтердің таралуына әкелуі мүмкін екенін айтады.
Microsoft серверлеріне жіберілетін мәліметтердің барлығы шифрланған, сондықтан шифрлеуді бұзып түсінбесе, жүйе нақты не жіберіп жатқанын білу тіпті мүмкін емес.
Ars Technica тілшілері топтық саясат арқылы телеметрияны таратуды өшіріп тастады, бірақ жүйе ара-тұра бәрібір ssw.live.com серверіне мәлімет жіберіп отырған.
Windows өкілдері басылымға берген жауабында, Windows 10 болашақта қолданушылардың жұмысын жеңілдетуге көмектесетін ақпараттарды ғана жинақтайтынын айтқан. Дегенмен, қолданушылардың шектеу қойса да, мәліметтердің Microsoft серверіне таралып жатқанына наразы, сол себепті өз бетінше бағдарламалар жасап, мәселені шешпекші.