Pull to refresh

Comments 84

А эта шпионская служба во всех дистрибутивах должна быть?
У меня на Windows 10 Home SL ее почему-то нет:
Скриншот

Может я не там смотрю?
Аналогично, а вот груповая политика на установку апдейтов и перезагрузку системы слетела.
И в групповых политиках «Computer Configuration\Administrative Templates\Windows Components\Windows Update» Я теперь в упор не вижу как ставить апдейты по запросу. Там остались только запросы на перезагрузку, если я правильно понял.
У меня Windows 10 pro, тоже нет этих сервисов. Единственное, что по смыслу подходит, назвается Служба политики диагностики C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork
Не знаю. оно это или нет.
Я нашел ее как «Функциональные возможности для подключенных пользователей и телеметрия»
Она называет «служба диагностического отслеживания»
И вот тут возник у меня вопрос, а что эта служба делает, что ее так все боятся? Какие такие данные утекают у MS, а у других фирм нет?
Оказывается телеметрия есть аж в 8, но вот писк, крик, сопли и куча говна выросло только у 10. Видно писать больше не о чем, а win 10 удачно можно удобрить. www.outsidethebox.ms/13779

Краткое описание, что делает служба support.microsoft.com/en-us/kb/3022345

К чему я это все, к тому — что толком мало кто разбирался в этом вопросе. Все как то поверхностно, желтенько.
Вы небось и браузером от mail.ru пользуетесь?
У них есть браузер? Пойду поставлю ;)

Если серьезно, то я за детальное расследование, а не на тему одна бабка сказала.
Если браузер mail.ru что-то там передает (честно я его не видел и думаю не увижу), то есть же повод для написание статьи с анализом того, что передает и куда стучит. Обычно такие статьи на хабре на ура проходят.
На тему MS, да есть список куда система стучит но как-то без детального обзора полетов.
Если он есть ВДРУГ! дайте почитать.

Другой момент, что как то вот ios передает данные, apple данные передает, android, браузерЫ и ничего, все живы и здоровы.

В общем я за детальный разбор полетов.
Чтобы сделать разбор передаваемых данных, нужно сначала обойти шифрование трафика: либо расшифровать, либо вклиниться после расшифровки. Или разбирать код самих служб. Все эти задачи сложны, требуют усердия и времени. Потому скорее всего подробный разбор если и появится, то чуть позднее. Лично мне проще сидеть на Win7 до упора в надежде, что шпионообновления не доберутся и туда (Diagnostics Tracking Service уже добрался, кстати, но не факт, что там только он)
>Потому скорее всего подробный разбор если и появится, то чуть позднее.

Сложности понятны. Но почему бы тогда не писать более дитально. Например, что служба DatServ собирает данные о функциональных запросах системы, если вы приняли согласие участие в программе CEIP.

Что данные передаются используя SSL через 443 порт на сервера
vortex-win.data.microsoft.com
settings-win.data.microsoft.com

Но это дает возможность MS получать и другие данные, но пока ЭТО достоверно не установлено.
Не понятно, отправляются ли эти данные при отказе от программы? (я этой инфы не нашел)

Что примерно похожий функционал есть в других ОС, что инфа доступно официально на сайте MS.

Вот если бы примерно так писать, то было бы ok.

В другом случаи, это просто разрыв мозга у несчастных хомячков, которым одна бабка чего-то там сказала.

А еще есть инсайдерская программа, где там другие условия в которые надо вникать. (опять же я тут начну выступать на уровне, одна бабка сказала)
Но у нас же как принято? Сначала драка, потом будем разбираться.

>Лично мне проще сидеть на Win7 до упора в надежде,
Всегда придерживался, что лучше использовать то, что лучше подходить для текущий ситуации и в чем вам удобно работать.

У меня небольшое хобби по сборки старых машин, знаете как приятно запустить win95/98 или там nt4, os/2. Вся понятно, все работает — удобно блин. Но вот под текущие задачи уже совсем плохо, но для запуска старых железок/игр/софта отлично подходит.
>Судя по сообщениям на форумах, среди «пострадавших» — CPU-Z, speccy, 8gadgetpack, клиент Cisco VPN, драйверы SATA, SpyBot, RSAT, F5 VPN, HWMonitor и другие. После обновления Windows программы можно без проблем установить обратно.

Вот эта часть вызывает сомнение. В основном плачь я видел только на reddit, где переодически зависает странная аудитория.
У фирм в совокупности много машин, где по крайне мере стоит Cisco-VPN, HWMonitor, CPU-Z, SATA от intel. Проблем нет. Какая должна быть критическая масса машин, что бы воспроизвести баг? Около 1000 видно не хватает?

Настройки некоторые, да изменила на другие, чем вызвала шквал и бурю говн у хомячков.
Около 1000 видно не хватает?

Вы думаете там рандом?
К примеру, если решение об удалении принимается на основе региона, то у вас на всех 1000 машинах может быть ОК, а у другого на всей тысяче будет удаление.
Выборка у вас очень ограниченная(не по количеству, а по качеству), чтобы какие-то выводы делать.
>К примеру, если решение об удалении принимается на основе региона, то у вас на всех 1000 машинах может быть ОК, а у другого на всей тысяче будет удаление.

ну два филиала в РФ, один в Германии. Естественно все разбросано. Есть еще филиал в US, но так как вроде оттуда жалоб я не видел, вполне предполагаю, что там все ok. Хотя конечно, сейчас пойду напишу письмо, поинтересуюсь. Правда там всего 50 машин наскребется.

Но опять же, если тема с удалением софта имеет место быть, то почему куча инфы где угодно — но нет вопроса на сайте MS? Или я плохо искал?

Еще один момент, который может быть — это сработал внутренний антивирус, но опять же — должны быть логи в системе. Почему-то на редите их не кто не смог выложить. Не осилили?
Я сам не большой сторонник MS, но как-то для меня — вот это вот все выглядит более, чем странно.
Spуссн был удалён у меня с машины, причины обсуждаемые на форуме программы: BSOD. Видимо поменяли какие то API так, что программа теперь может вызывать BSOD.
У меня удалился Eset NOD32 антивирус.
У нас NOD32 используется как основной антивирус, все ok. ЧЯДНТ? :)
Что вы делаете — я не знаю, но при обновлении Win 10 build 10240 до Win 10 build 10586 Nod32 был удален, о чем Windows и сообщил.
Хм, ну билд 10586 не релизный, а инсайдерский — так что все ok.
UFO landed and left these words here
Кто вам сказал? На MSDN уже две недели лежит и на сайте партнерской программы — так что никакой он не инсайдерский.
Так что далеко не все Ok.
Точно, снимаю шляпу — был не прав.
Могу вас заверить, винда при обновлении до 10 действительно удаляет некоторые программы. Лично у меня при обновлении удалился тот самый CiscoVPN, о чем винда даже честно оповестила.

Так что не сомневайтесь, такое поведение действительно имеет место быть.
При обновление с 8 на 10 нет вопросов.
И такое поведение действительно нормальное. Совместимость, все дела.

Вопрос в другом — почему люди с редита или где еще, пишут где угодно — но не на сайте тех поддержки MS?
Проблема в том, что приложения вполне себе рабочие. Да и удалять приложения пользователя — так себе идея. Оповещать о возможных проблемах с совместимостью и предложить удалить — да, нормально.

А по поводу реддита — кто вам сказал, что они не обращались в техподдержку? =) В любом случае это нормальная практика обсуждать что-то на разных ресурсах.
>Проблема в том, что приложения вполне себе рабочие. Да и удалять приложения пользователя — так себе идея. Оповещать о возможных проблемах с совместимостью и предложить удалить — да, нормально.

Да кто же спорит, что это нормально?

>А по поводу реддита — кто вам сказал, что они не обращались в техподдержку? =) В любом случае это нормальная практика обсуждать что-то на разных ресурсах.

Вы читали этот треш? www.reddit.com/r/Windows10/comments/3sk32v/new_update_automatically_removing_software
64 комента Ни о чём, журналисты раздувают из мухи слона. Где ссылка на support/technet? Кто вообще связывался с support хоть как-то?
Все это мне напоминает школо ло.

Ну а вся текущия статья, высосана из пальца и комментариях типа редита.
Но оно и понятно почему, достаточно посмотреть на ник.
Да ладно вам, на реддите нормальное обсуждение — у кого что сломалось, обычное такое недовольство пользователей. Даже дают советы как что-то починить. Пусть себе обсуждают на здоровье.

Кстати это не самый плохой ход, обычно крупные компании мониторят популярные ресурсы на предмет отзывов. Хотя конечно тысячи жалоб в техподдержку будут эффективнее, не спорю.
>Пусть себе обсуждают на здоровье.

Да конечно, пусть обсуждают. Только не надо вытаскивать это на показа, голословно утверждать

> операционная система зачем-то автоматически удаляет на отдельных компьютерах

Вот я против чего. Не разбираясь в вопросе, начинают писать всякую Х, основываясь на обсуждении 64 комментариев.
Дальше что? Будем писать новости с 10 коментов или как?

Каждая новость о телеметрии, мол отслеживает, передает шпионят.
Кто разобрался, что отслеживается, что передается? Для кого это сделано, в какой момент и где это используется?
Нет.

Один дурак написал это в штатах, другие подхватили, третьи перевели, четвертые скопипастили.

Windows удаляет блокирующие приложения начиная с Windows 7. Раньше установщик формировал HTML-отчет и сохранял его на рабочем столе (что и почему мешало), сейчас видимо такую возможность оставили только при апгрейде через ISO-образ, а обновляющим через WU домохозяйкам это, дескать, не нужно.
Метод отключения остаётся прежним: зайти в services.msc, найти Connected User Experiences and Telemetry в списке сервисов и нажать Stop.
Это метод остановки в текущей сессии, не работать будет только до перезагрузки или глюка какого. Чтоб отключить надо ещё и запуск поменять на Отключено.
Во-первых, операционная система зачем-то автоматически удаляет на отдельных компьютерах некоторые установленные программы.


Была же информация что это была бага и они по этому делали обновление недоступным.
А можно пруф (ну вдруг остался)? Я сам вскользь видел только, что откатили для media creation tool, но как то без подробностей.
Ubuntu, wine, krita, gimp, vlc. Что еще вам надо-то елки от этой винды?
Немного игр. :)
Да, под ubuntu/steamos есть игры и много, но я с друзьями люблю по выходным немного погонять в коопе в Payday, Kane & Lynch. Но по Ubuntu 14,04 он у меня не пошел. Или с графикой все ок, но двигаться не могу или с графикой жуть, но зато двигаюсь :D. Kane & Lynch тоже не завелся не помню уже почему. Сейчас иногда еще бегаю в Assassin's Creed Syndicate, но не уверен, что она заведется на ubuntu/steamos, т.к. у Assassin's Creed: Unity статус на winehq — Garbage
Krita, GIMP и VLC есть и вполне без проблем работают под Windows, зачем мне эта ваша бубунта?
UFO landed and left these words here
у меня все компы с убунтой, кроме одного ноута, ибо эксчендж и весь документооборот в шарике, да это работает на не виндовых компах. но через одно место в виде браузерных версий

дома все компы с убунтой (даже дети), кроме одного, ибо банковский софт для бизнеса жены хочет только винду, только ИЕ и…
А что именно переименовали? Имя службы осталось таким же DiagTrack. Может быть отображаемое имя изменилось? В русской локализации это «Функциональные возможности для подключенных пользователей и телеметрия».

Эта служба видна под именем именно «DiagTrack» в диспетчере задач на вкладке «Службы».
Что мне нравится в комментариях к таким статьям, что тут всегда появляются «адвокаты дьявола»
То есть конкретный вопрос «вы можете хотя бы сказать, в чем заключается шпионство», заводящий в тупик (потому что никто и не разбирался толком, ну а что, легче поднять форумный вой) — это вы называете «адвокатом дьявола»? Поддержу тов. icCE в том ключе, что материалы по этой теме сплошь желтые, а серьезных исследований с детальным разбором трафика 0.
Другой момент, что вроде как от тов Wzor был ролик, где в инсайдерских сборках удалось перехватить скриншоты экрана, путем перехвата rsa ключей в трафики для расшифровки этого трафика (что за бред я пишу? :) ) который передается на 53 порт.
Мистический rsa_decrypt итд. И самое интересное, что больше никто не повторил эксперемент!

www.youtube.com/watch?v=xDeHqiydk4A

путем перехвата rsa ключей в трафики для расшифровки этого трафика
Если там был RSA-ключ в 512 бит (на практике меньше 1024 не бывает), то за пару месяцев его вполне реально сбрутфорсить. Иначе же этот дешифратор настолько уникален, что создателю полагается премия от правительства США и приглашение в штаб АНБ.

Если передаваемая телеметрия шифруется RSA-ключами, то правду мы узнаем действительно не скоро.
Там вся соль в том, что сам ключ для дешифровки в трафики. Ничего брутфорсить не надо, типа.

>RSA ключ для дешифрования передаваемых в M$ снимков экрана идёт перед пакетом он разный на каждом передаваемом пакете.
Да я только за, чтобы публиковались «материалы с серьёзными исследованиями». Однако публикуемые факты вызывает обоснованные сомнения, которые не опровергаются «а ты точно докажи что тут был злой умысел!» или «чего-то я не вижу исходных кодов, которые на 100% доказывают злокозненность майкрософта»
Публикуемые факты подтверждают информацию о том, что Майкрософт продолжают пользоваться и активно развивать систему телеметрии, заложенную в тестовых сборках Win7 (начиная с Win8 — и в релизных сборках). Что они там передают — пока больше гадание на кофейной гущедоменных именах и крохи официальной информации.

которые не опровергаются
Но и не подтверждаются кроме как «ну раз они там что-то передают, то точно всю нашу бизнес-документацию гигабайтами сливают!», а хотелось бы хотя бы дешифрованных MITM данных увидеть.
Да почитайте ж лицензионное соглашение, в котором написано какие данные они могут собирать — паранойя легко развивается после прочтения — и нажатия на клаве, и запись с микрофона и т.д.
Подождите, то есть у кого-то серьёзно есть хоть грамм сомнений в том, что Windows 10 это современная программная реализация всевидящего ока «Большого Брата»? Вот реально?
Ну конечно, microsoft просто мечтает о моих данных. Программисты день и ночь сидели и думали, как бы аккуратно у меня данные стянуть.
Может и не мечтает — но делает.
Ахха, те то что в android информация сливается (Predictability), ios, это как то ok. Ну а microsoft, не ну не может! Как оно вообще посмела?
Двойные стандарты какие-то.
Какая информация сливается? У меня кастомная прошивка и ничего не сливается.
Если вы используете сервисы гугл, то все равно информация о вас собирается. Если у вас просто андроид без маркета и вообще без гугла aka black phone, то тогда ok. Только вот зачем такой телефон нужен? Можно поставить отдельно yandex маркет и amazon маркет, но не все приложения (для меня) там есть.
UFO landed and left these words here
В целом согласен, но…
«мне нечего скрывать» — так всерьёз может говорить только не дееспособный неадекватный человек со справкой из дурки.
Я не нарушал законов (или так думаю) но скрывать мне есть что и дохрена если честно.
Лично моих «секретов» где то половина, остальное это «коммерческая тайна» людей с которыми у меня какие то деловые контакты.
А ещё есть личные контакты и то что предназначено только для моих ушей/глаз.
Дело не в том, что нечего скрывать вообще, а в том, что нечего скрывать от условных админов или товарища майора. Которых ты в глаза не видел и они тебя тоже. И то, что кто-то из них увидит через твою камеру, как ты ковыряешься в носу или дрочишь, или прочитает, как ты назвал соседа гнидой в переписке с другим соседом, в этом нет ничего страшного. То, что ты с ними пересечешься в реальной жизни и они начнут над тобой смеяться или шантажировать, вероятность близкая к нулю. Я, например, не слышал о таких случаях, чтобы обнародовывались личные данные простых людей. Разумеется, если это не противозаконно. И, разумеется, все выше сказанное, не касается публичных личностей и коммерческой переписки. Или, если ты точно уверен, что твой знакомый работает тем самым админом или майором. В целом, никого не интересует, чем ты занимаешься и, что ты пишешь. И не надо одевать на себя «корону» Сноудена или Киркорова. )

Но в целом, я думаю, что должен быть выбор, хочешь ты, чтобы информация об обновлениях системы, установленном ПО и прочем отправлялась в МС или нет. И, грубо говоря, нажатием пары кнопок, а не копанием реестра.
Например, для какой-нибудь домохозяйки автоматическое обновление полезно, потому что не будет она скачивать списки доступных обновлений и смотреть, что ей нужно, а что нет. А полностью без обновлений ее оставлять тоже нельзя — дыры и стабильность лучше все таки фиксить.
UFO landed and left these words here
Да, вам лично нечего скрывать например — а как насчет организаций и служебной и корпоративной информации? Технологические секреты?
UFO landed and left these words here
Вы сейчас ржать будите или плакать, когда узнаете, что основная рабочая машина, да и домашняя — это linux.
Не будите во мне граммар-наци!
UFO landed and left these words here
Мало того, «оправдание» — чистая выдумка, так как «дисграфия» к _набору_текста_на_клавиатуре_ отношения не имеет!
Ох, знали бы вы как мне тяжко. Я легко меняю буквы местами и не только в письме, но и при наборе клавиатурой.
При изучение языка иностранного, все вначале хорошо — но. Чем я больше его понимаю, тем больше у меня ошибок.
Проблема не в том, что я не знаю или не хочу учить правило, а чисто психологическая. Называйте это как угодно, но уже как половина жизни пройдена и я положил на это болт.
Уровень грамотности — это то, что остаётся, когда правила забываются. Так и говорите, что Вы неграмотный человек.
Что делать, если правила я помню, но пишу безграмотно? Давайте посоветуйте мне, может вы меня вылечите.
Как объяснить, что пока я не учу язык все ok, как только изучаю все плохо. При этом, это относится не только к языкам обещния, но и к языкам программирования.
Да и как быть с теме, кто правил не знает, но пишет грамотно? В школе было забавно иметь такие две противоположности.
Советую читать книжки в большом количестве. Надо чувствовать, как звучит язык, а не зубрить правила. Я тоже иногда допускаю ошибки, но важно понимать, что это ненормально.
Я читаю много книг, в школе карточки как и в институте заполнялись очень быстро.
Проблема опять же не в этом и поверьте я пытался решать эту проблемы разными способами, включая денежными.
Стало относительно лучше, но в итоге мне проще нанять секретаря себе, чем платить за уже странные методы решение этой проблемы.

И еще раз: Проблема возникает, когда я начинаю понимать язык. Чем больше я начинаю читать и писать по английски, тем больше я желаю ошибок. Чем вызывает много вопросов у репетитора.

Сейчас надо начинать изучать польский, чем больше погружаюсь — тем больше выползают проблемы.
История о том, как я поступил и закончил ДВА института, это отдельная песня. Но нервов я угробил много.
Мы за вас рады — только масса производителей корпоративного софта не сильно любят linux и нормальных инструментов не хватает для работы — например меня, как админа — нету «толстого» клиента для VMware, нормально с TFS Exchange невозможно работать и многое другое.
UFO landed and left these words here
Ребята, я реально не понимаю истерии: Windows закрытое программное обеспечение, которое и без уведомления пользователя может отправлять зашифрованные данные пользователя. И сделать так, чтобы ни в сервисах, ни в запущенных процессах ничего не отображалось. Почему же истерия началась только сейчас?

Способа себя защитить от утечки только 2: не пользоваться Интернетом и внешними непроверенными носителями информации или использовать СПО. независимо от того, что там обещает Майкрософт и другие.
UFO landed and left these words here
Я — нет. Потому что мне, в общем-то всё равно, что там Майкрософт, к примеру, обо мне собирает.

А так, да, можно запариться и найти проверенное кем-то для каких-то целей ПО и поверить этим ребятам, что они не врут.

Ну или посвятить пару лет своей жизни инспекции кода.

Суть-то не в этом, а в том, что большинство, устраивающие истерию, думают, что сняв галочку, они гарантированно всё отключат и никто больше не будет за ними следить.
Возникла такая мысль: а что, если попробовать сделать программные файрволлы более аппаратными?
Сейчас объясню, что я им ею ввиду.
У файрволла внутри ОС есть один серьёзный плюс по сравнению с аппаратным файрволлом — он имеет доступ к информации о процессе, пользователе и загруженных библиотеках. Файрволл снаружи такой информации не имеет.
А что, если сделать стандарт, который предусматривает дополнительный контроллер в сетевой карте, который будет заниматься фильтрацией пакетов на аппаратном уровне? Естественно, с открытыми спецификациями. И стандарт драйверов, обеспечивающий передачу нужной информации в этот контроллер.
Для VPN функции этого контроллера, естественно, будут программно эмулироваться драйвером VPN-карточки.

При таком раскладе, как мне кажется, увеличивается общая защищённость система — это раз. А второе — недобросовестные производители ОС (не будем показывать пальцем), чтобы передать данные очередной ТЕЛЕМЕТРИИ (вместе с журналом кейлоггера, именами всех файлов на диске и записями с микрофона и камеры), должны будут или втайне добавлять туда свои разрешающие правила, или действовать от имени доверенных процессов, а и то, и другое детектится довольно легко и, ИМХО, по американским законам это вполне можно пропихнуть как malware.
>который будет заниматься фильтрацией пакетов на аппаратном уровне?
Серверные сетевые карты так и работают + там еще куча приятных фич.
Думаю, какой-нибудь фонд, например, фонд электронных рубежей, мог бы заняться этим. В идеале — такие чипы должны быть стандартом в пользовательской электронике, типа стационарных компов, ноутов, планшетов, телефонов и т.д.
Другое дело, что это — необоснованное удорожание (среднестатистическому пользователю, увы, по барабану, что там передаётся вне его ведома), и из двух телефонов — с чипом, дороже и без чипа, дешевле, он, скорее всего, выберет второй.
Нужна массовая агитация и правительственные инициативы, типа как недавно началась в Германии на тему End-to-End-шифрования.
Нужна массовая агитация и правительственные инициативы, типа как недавно началась в Германии на тему End-to-End-шифрования.
Нужна простота технологий. Много вы знвете сетей с авторизацией по стандарту 802.1X? Ладно я про дом не спрашиваю, а предприятие ?
Sign up to leave a comment.

Articles