Как стать автором
Обновить

Комментарии 84

А эта шпионская служба во всех дистрибутивах должна быть?
У меня на Windows 10 Home SL ее почему-то нет:
Скриншот

Может я не там смотрю?
Аналогично, а вот груповая политика на установку апдейтов и перезагрузку системы слетела.
И в групповых политиках «Computer Configuration\Administrative Templates\Windows Components\Windows Update» Я теперь в упор не вижу как ставить апдейты по запросу. Там остались только запросы на перезагрузку, если я правильно понял.
У меня Windows 10 pro, тоже нет этих сервисов. Единственное, что по смыслу подходит, назвается Служба политики диагностики C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork
Не знаю. оно это или нет.
Я нашел ее как «Функциональные возможности для подключенных пользователей и телеметрия»
Она называет «служба диагностического отслеживания»
И вот тут возник у меня вопрос, а что эта служба делает, что ее так все боятся? Какие такие данные утекают у MS, а у других фирм нет?
Оказывается телеметрия есть аж в 8, но вот писк, крик, сопли и куча говна выросло только у 10. Видно писать больше не о чем, а win 10 удачно можно удобрить. www.outsidethebox.ms/13779

Краткое описание, что делает служба support.microsoft.com/en-us/kb/3022345

К чему я это все, к тому — что толком мало кто разбирался в этом вопросе. Все как то поверхностно, желтенько.
Вы небось и браузером от mail.ru пользуетесь?
У них есть браузер? Пойду поставлю ;)

Если серьезно, то я за детальное расследование, а не на тему одна бабка сказала.
Если браузер mail.ru что-то там передает (честно я его не видел и думаю не увижу), то есть же повод для написание статьи с анализом того, что передает и куда стучит. Обычно такие статьи на хабре на ура проходят.
На тему MS, да есть список куда система стучит но как-то без детального обзора полетов.
Если он есть ВДРУГ! дайте почитать.

Другой момент, что как то вот ios передает данные, apple данные передает, android, браузерЫ и ничего, все живы и здоровы.

В общем я за детальный разбор полетов.
Чтобы сделать разбор передаваемых данных, нужно сначала обойти шифрование трафика: либо расшифровать, либо вклиниться после расшифровки. Или разбирать код самих служб. Все эти задачи сложны, требуют усердия и времени. Потому скорее всего подробный разбор если и появится, то чуть позднее. Лично мне проще сидеть на Win7 до упора в надежде, что шпионообновления не доберутся и туда (Diagnostics Tracking Service уже добрался, кстати, но не факт, что там только он)
>Потому скорее всего подробный разбор если и появится, то чуть позднее.

Сложности понятны. Но почему бы тогда не писать более дитально. Например, что служба DatServ собирает данные о функциональных запросах системы, если вы приняли согласие участие в программе CEIP.

Что данные передаются используя SSL через 443 порт на сервера
vortex-win.data.microsoft.com
settings-win.data.microsoft.com

Но это дает возможность MS получать и другие данные, но пока ЭТО достоверно не установлено.
Не понятно, отправляются ли эти данные при отказе от программы? (я этой инфы не нашел)

Что примерно похожий функционал есть в других ОС, что инфа доступно официально на сайте MS.

Вот если бы примерно так писать, то было бы ok.

В другом случаи, это просто разрыв мозга у несчастных хомячков, которым одна бабка чего-то там сказала.

А еще есть инсайдерская программа, где там другие условия в которые надо вникать. (опять же я тут начну выступать на уровне, одна бабка сказала)
Но у нас же как принято? Сначала драка, потом будем разбираться.

>Лично мне проще сидеть на Win7 до упора в надежде,
Всегда придерживался, что лучше использовать то, что лучше подходить для текущий ситуации и в чем вам удобно работать.

У меня небольшое хобби по сборки старых машин, знаете как приятно запустить win95/98 или там nt4, os/2. Вся понятно, все работает — удобно блин. Но вот под текущие задачи уже совсем плохо, но для запуска старых железок/игр/софта отлично подходит.
>Судя по сообщениям на форумах, среди «пострадавших» — CPU-Z, speccy, 8gadgetpack, клиент Cisco VPN, драйверы SATA, SpyBot, RSAT, F5 VPN, HWMonitor и другие. После обновления Windows программы можно без проблем установить обратно.

Вот эта часть вызывает сомнение. В основном плачь я видел только на reddit, где переодически зависает странная аудитория.
У фирм в совокупности много машин, где по крайне мере стоит Cisco-VPN, HWMonitor, CPU-Z, SATA от intel. Проблем нет. Какая должна быть критическая масса машин, что бы воспроизвести баг? Около 1000 видно не хватает?

Настройки некоторые, да изменила на другие, чем вызвала шквал и бурю говн у хомячков.
Около 1000 видно не хватает?

Вы думаете там рандом?
К примеру, если решение об удалении принимается на основе региона, то у вас на всех 1000 машинах может быть ОК, а у другого на всей тысяче будет удаление.
Выборка у вас очень ограниченная(не по количеству, а по качеству), чтобы какие-то выводы делать.
>К примеру, если решение об удалении принимается на основе региона, то у вас на всех 1000 машинах может быть ОК, а у другого на всей тысяче будет удаление.

ну два филиала в РФ, один в Германии. Естественно все разбросано. Есть еще филиал в US, но так как вроде оттуда жалоб я не видел, вполне предполагаю, что там все ok. Хотя конечно, сейчас пойду напишу письмо, поинтересуюсь. Правда там всего 50 машин наскребется.

Но опять же, если тема с удалением софта имеет место быть, то почему куча инфы где угодно — но нет вопроса на сайте MS? Или я плохо искал?

Еще один момент, который может быть — это сработал внутренний антивирус, но опять же — должны быть логи в системе. Почему-то на редите их не кто не смог выложить. Не осилили?
Я сам не большой сторонник MS, но как-то для меня — вот это вот все выглядит более, чем странно.
Spуссн был удалён у меня с машины, причины обсуждаемые на форуме программы: BSOD. Видимо поменяли какие то API так, что программа теперь может вызывать BSOD.
У меня удалился Eset NOD32 антивирус.
У нас NOD32 используется как основной антивирус, все ok. ЧЯДНТ? :)
Что вы делаете — я не знаю, но при обновлении Win 10 build 10240 до Win 10 build 10586 Nod32 был удален, о чем Windows и сообщил.
Хм, ну билд 10586 не релизный, а инсайдерский — так что все ok.
НЛО прилетело и опубликовало эту надпись здесь
Кто вам сказал? На MSDN уже две недели лежит и на сайте партнерской программы — так что никакой он не инсайдерский.
Так что далеко не все Ok.
1511 — это 2015-11. А билд 10586.
Точно, снимаю шляпу — был не прав.
Могу вас заверить, винда при обновлении до 10 действительно удаляет некоторые программы. Лично у меня при обновлении удалился тот самый CiscoVPN, о чем винда даже честно оповестила.

Так что не сомневайтесь, такое поведение действительно имеет место быть.
При обновление с 8 на 10 нет вопросов.
И такое поведение действительно нормальное. Совместимость, все дела.

Вопрос в другом — почему люди с редита или где еще, пишут где угодно — но не на сайте тех поддержки MS?
Проблема в том, что приложения вполне себе рабочие. Да и удалять приложения пользователя — так себе идея. Оповещать о возможных проблемах с совместимостью и предложить удалить — да, нормально.

А по поводу реддита — кто вам сказал, что они не обращались в техподдержку? =) В любом случае это нормальная практика обсуждать что-то на разных ресурсах.
>Проблема в том, что приложения вполне себе рабочие. Да и удалять приложения пользователя — так себе идея. Оповещать о возможных проблемах с совместимостью и предложить удалить — да, нормально.

Да кто же спорит, что это нормально?

>А по поводу реддита — кто вам сказал, что они не обращались в техподдержку? =) В любом случае это нормальная практика обсуждать что-то на разных ресурсах.

Вы читали этот треш? www.reddit.com/r/Windows10/comments/3sk32v/new_update_automatically_removing_software
64 комента Ни о чём, журналисты раздувают из мухи слона. Где ссылка на support/technet? Кто вообще связывался с support хоть как-то?
Все это мне напоминает школо ло.

Ну а вся текущия статья, высосана из пальца и комментариях типа редита.
Но оно и понятно почему, достаточно посмотреть на ник.
Да ладно вам, на реддите нормальное обсуждение — у кого что сломалось, обычное такое недовольство пользователей. Даже дают советы как что-то починить. Пусть себе обсуждают на здоровье.

Кстати это не самый плохой ход, обычно крупные компании мониторят популярные ресурсы на предмет отзывов. Хотя конечно тысячи жалоб в техподдержку будут эффективнее, не спорю.
>Пусть себе обсуждают на здоровье.

Да конечно, пусть обсуждают. Только не надо вытаскивать это на показа, голословно утверждать

> операционная система зачем-то автоматически удаляет на отдельных компьютерах

Вот я против чего. Не разбираясь в вопросе, начинают писать всякую Х, основываясь на обсуждении 64 комментариев.
Дальше что? Будем писать новости с 10 коментов или как?

Каждая новость о телеметрии, мол отслеживает, передает шпионят.
Кто разобрался, что отслеживается, что передается? Для кого это сделано, в какой момент и где это используется?
Нет.

Один дурак написал это в штатах, другие подхватили, третьи перевели, четвертые скопипастили.

Windows удаляет блокирующие приложения начиная с Windows 7. Раньше установщик формировал HTML-отчет и сохранял его на рабочем столе (что и почему мешало), сейчас видимо такую возможность оставили только при апгрейде через ISO-образ, а обновляющим через WU домохозяйкам это, дескать, не нужно.
Метод отключения остаётся прежним: зайти в services.msc, найти Connected User Experiences and Telemetry в списке сервисов и нажать Stop.
Это метод остановки в текущей сессии, не работать будет только до перезагрузки или глюка какого. Чтоб отключить надо ещё и запуск поменять на Отключено.
Во-первых, операционная система зачем-то автоматически удаляет на отдельных компьютерах некоторые установленные программы.


Была же информация что это была бага и они по этому делали обновление недоступным.
А можно пруф (ну вдруг остался)? Я сам вскользь видел только, что откатили для media creation tool, но как то без подробностей.
на msdn осталось лежать.
Ссори, нету под рукой
Ubuntu, wine, krita, gimp, vlc. Что еще вам надо-то елки от этой винды?
Немного игр. :)
Да, под ubuntu/steamos есть игры и много, но я с друзьями люблю по выходным немного погонять в коопе в Payday, Kane & Lynch. Но по Ubuntu 14,04 он у меня не пошел. Или с графикой все ок, но двигаться не могу или с графикой жуть, но зато двигаюсь :D. Kane & Lynch тоже не завелся не помню уже почему. Сейчас иногда еще бегаю в Assassin's Creed Syndicate, но не уверен, что она заведется на ubuntu/steamos, т.к. у Assassin's Creed: Unity статус на winehq — Garbage
DX12.
UX не торт :)
Visual Studio
Krita, GIMP и VLC есть и вполне без проблем работают под Windows, зачем мне эта ваша бубунта?
НЛО прилетело и опубликовало эту надпись здесь
у меня все компы с убунтой, кроме одного ноута, ибо эксчендж и весь документооборот в шарике, да это работает на не виндовых компах. но через одно место в виде браузерных версий

дома все компы с убунтой (даже дети), кроме одного, ибо банковский софт для бизнеса жены хочет только винду, только ИЕ и…
А что именно переименовали? Имя службы осталось таким же DiagTrack. Может быть отображаемое имя изменилось? В русской локализации это «Функциональные возможности для подключенных пользователей и телеметрия».

Эта служба видна под именем именно «DiagTrack» в диспетчере задач на вкладке «Службы».
Что мне нравится в комментариях к таким статьям, что тут всегда появляются «адвокаты дьявола»
То есть конкретный вопрос «вы можете хотя бы сказать, в чем заключается шпионство», заводящий в тупик (потому что никто и не разбирался толком, ну а что, легче поднять форумный вой) — это вы называете «адвокатом дьявола»? Поддержу тов. icCE в том ключе, что материалы по этой теме сплошь желтые, а серьезных исследований с детальным разбором трафика 0.
Другой момент, что вроде как от тов Wzor был ролик, где в инсайдерских сборках удалось перехватить скриншоты экрана, путем перехвата rsa ключей в трафики для расшифровки этого трафика (что за бред я пишу? :) ) который передается на 53 порт.
Мистический rsa_decrypt итд. И самое интересное, что больше никто не повторил эксперемент!

www.youtube.com/watch?v=xDeHqiydk4A

путем перехвата rsa ключей в трафики для расшифровки этого трафика
Если там был RSA-ключ в 512 бит (на практике меньше 1024 не бывает), то за пару месяцев его вполне реально сбрутфорсить. Иначе же этот дешифратор настолько уникален, что создателю полагается премия от правительства США и приглашение в штаб АНБ.

Если передаваемая телеметрия шифруется RSA-ключами, то правду мы узнаем действительно не скоро.
Там вся соль в том, что сам ключ для дешифровки в трафики. Ничего брутфорсить не надо, типа.

>RSA ключ для дешифрования передаваемых в M$ снимков экрана идёт перед пакетом он разный на каждом передаваемом пакете.
Да я только за, чтобы публиковались «материалы с серьёзными исследованиями». Однако публикуемые факты вызывает обоснованные сомнения, которые не опровергаются «а ты точно докажи что тут был злой умысел!» или «чего-то я не вижу исходных кодов, которые на 100% доказывают злокозненность майкрософта»
Публикуемые факты подтверждают информацию о том, что Майкрософт продолжают пользоваться и активно развивать систему телеметрии, заложенную в тестовых сборках Win7 (начиная с Win8 — и в релизных сборках). Что они там передают — пока больше гадание на кофейной гущедоменных именах и крохи официальной информации.

которые не опровергаются
Но и не подтверждаются кроме как «ну раз они там что-то передают, то точно всю нашу бизнес-документацию гигабайтами сливают!», а хотелось бы хотя бы дешифрованных MITM данных увидеть.
Да почитайте ж лицензионное соглашение, в котором написано какие данные они могут собирать — паранойя легко развивается после прочтения — и нажатия на клаве, и запись с микрофона и т.д.
Подождите, то есть у кого-то серьёзно есть хоть грамм сомнений в том, что Windows 10 это современная программная реализация всевидящего ока «Большого Брата»? Вот реально?
Ну конечно, microsoft просто мечтает о моих данных. Программисты день и ночь сидели и думали, как бы аккуратно у меня данные стянуть.
Может и не мечтает — но делает.
Ахха, те то что в android информация сливается (Predictability), ios, это как то ok. Ну а microsoft, не ну не может! Как оно вообще посмела?
Двойные стандарты какие-то.
Какая информация сливается? У меня кастомная прошивка и ничего не сливается.
Если вы используете сервисы гугл, то все равно информация о вас собирается. Если у вас просто андроид без маркета и вообще без гугла aka black phone, то тогда ok. Только вот зачем такой телефон нужен? Можно поставить отдельно yandex маркет и amazon маркет, но не все приложения (для меня) там есть.
НЛО прилетело и опубликовало эту надпись здесь
В целом согласен, но…
«мне нечего скрывать» — так всерьёз может говорить только не дееспособный неадекватный человек со справкой из дурки.
Я не нарушал законов (или так думаю) но скрывать мне есть что и дохрена если честно.
Лично моих «секретов» где то половина, остальное это «коммерческая тайна» людей с которыми у меня какие то деловые контакты.
А ещё есть личные контакты и то что предназначено только для моих ушей/глаз.
Дело не в том, что нечего скрывать вообще, а в том, что нечего скрывать от условных админов или товарища майора. Которых ты в глаза не видел и они тебя тоже. И то, что кто-то из них увидит через твою камеру, как ты ковыряешься в носу или дрочишь, или прочитает, как ты назвал соседа гнидой в переписке с другим соседом, в этом нет ничего страшного. То, что ты с ними пересечешься в реальной жизни и они начнут над тобой смеяться или шантажировать, вероятность близкая к нулю. Я, например, не слышал о таких случаях, чтобы обнародовывались личные данные простых людей. Разумеется, если это не противозаконно. И, разумеется, все выше сказанное, не касается публичных личностей и коммерческой переписки. Или, если ты точно уверен, что твой знакомый работает тем самым админом или майором. В целом, никого не интересует, чем ты занимаешься и, что ты пишешь. И не надо одевать на себя «корону» Сноудена или Киркорова. )

Но в целом, я думаю, что должен быть выбор, хочешь ты, чтобы информация об обновлениях системы, установленном ПО и прочем отправлялась в МС или нет. И, грубо говоря, нажатием пары кнопок, а не копанием реестра.
Например, для какой-нибудь домохозяйки автоматическое обновление полезно, потому что не будет она скачивать списки доступных обновлений и смотреть, что ей нужно, а что нет. А полностью без обновлений ее оставлять тоже нельзя — дыры и стабильность лучше все таки фиксить.
НЛО прилетело и опубликовало эту надпись здесь
Да, вам лично нечего скрывать например — а как насчет организаций и служебной и корпоративной информации? Технологические секреты?
НЛО прилетело и опубликовало эту надпись здесь
Вы сейчас ржать будите или плакать, когда узнаете, что основная рабочая машина, да и домашняя — это linux.
Не будите во мне граммар-наци!
НЛО прилетело и опубликовало эту надпись здесь
Мало того, «оправдание» — чистая выдумка, так как «дисграфия» к _набору_текста_на_клавиатуре_ отношения не имеет!
Ох, знали бы вы как мне тяжко. Я легко меняю буквы местами и не только в письме, но и при наборе клавиатурой.
При изучение языка иностранного, все вначале хорошо — но. Чем я больше его понимаю, тем больше у меня ошибок.
Проблема не в том, что я не знаю или не хочу учить правило, а чисто психологическая. Называйте это как угодно, но уже как половина жизни пройдена и я положил на это болт.
Уровень грамотности — это то, что остаётся, когда правила забываются. Так и говорите, что Вы неграмотный человек.
Что делать, если правила я помню, но пишу безграмотно? Давайте посоветуйте мне, может вы меня вылечите.
Как объяснить, что пока я не учу язык все ok, как только изучаю все плохо. При этом, это относится не только к языкам обещния, но и к языкам программирования.
Да и как быть с теме, кто правил не знает, но пишет грамотно? В школе было забавно иметь такие две противоположности.
Советую читать книжки в большом количестве. Надо чувствовать, как звучит язык, а не зубрить правила. Я тоже иногда допускаю ошибки, но важно понимать, что это ненормально.
Я читаю много книг, в школе карточки как и в институте заполнялись очень быстро.
Проблема опять же не в этом и поверьте я пытался решать эту проблемы разными способами, включая денежными.
Стало относительно лучше, но в итоге мне проще нанять секретаря себе, чем платить за уже странные методы решение этой проблемы.

И еще раз: Проблема возникает, когда я начинаю понимать язык. Чем больше я начинаю читать и писать по английски, тем больше я желаю ошибок. Чем вызывает много вопросов у репетитора.

Сейчас надо начинать изучать польский, чем больше погружаюсь — тем больше выползают проблемы.
История о том, как я поступил и закончил ДВА института, это отдельная песня. Но нервов я угробил много.
Мы за вас рады — только масса производителей корпоративного софта не сильно любят linux и нормальных инструментов не хватает для работы — например меня, как админа — нету «толстого» клиента для VMware, нормально с TFS Exchange невозможно работать и многое другое.
НЛО прилетело и опубликовало эту надпись здесь
Ребята, я реально не понимаю истерии: Windows закрытое программное обеспечение, которое и без уведомления пользователя может отправлять зашифрованные данные пользователя. И сделать так, чтобы ни в сервисах, ни в запущенных процессах ничего не отображалось. Почему же истерия началась только сейчас?

Способа себя защитить от утечки только 2: не пользоваться Интернетом и внешними непроверенными носителями информации или использовать СПО. независимо от того, что там обещает Майкрософт и другие.
НЛО прилетело и опубликовало эту надпись здесь
Я — нет. Потому что мне, в общем-то всё равно, что там Майкрософт, к примеру, обо мне собирает.

А так, да, можно запариться и найти проверенное кем-то для каких-то целей ПО и поверить этим ребятам, что они не врут.

Ну или посвятить пару лет своей жизни инспекции кода.

Суть-то не в этом, а в том, что большинство, устраивающие истерию, думают, что сняв галочку, они гарантированно всё отключат и никто больше не будет за ними следить.
Возникла такая мысль: а что, если попробовать сделать программные файрволлы более аппаратными?
Сейчас объясню, что я им ею ввиду.
У файрволла внутри ОС есть один серьёзный плюс по сравнению с аппаратным файрволлом — он имеет доступ к информации о процессе, пользователе и загруженных библиотеках. Файрволл снаружи такой информации не имеет.
А что, если сделать стандарт, который предусматривает дополнительный контроллер в сетевой карте, который будет заниматься фильтрацией пакетов на аппаратном уровне? Естественно, с открытыми спецификациями. И стандарт драйверов, обеспечивающий передачу нужной информации в этот контроллер.
Для VPN функции этого контроллера, естественно, будут программно эмулироваться драйвером VPN-карточки.

При таком раскладе, как мне кажется, увеличивается общая защищённость система — это раз. А второе — недобросовестные производители ОС (не будем показывать пальцем), чтобы передать данные очередной ТЕЛЕМЕТРИИ (вместе с журналом кейлоггера, именами всех файлов на диске и записями с микрофона и камеры), должны будут или втайне добавлять туда свои разрешающие правила, или действовать от имени доверенных процессов, а и то, и другое детектится довольно легко и, ИМХО, по американским законам это вполне можно пропихнуть как malware.
>который будет заниматься фильтрацией пакетов на аппаратном уровне?
Серверные сетевые карты так и работают + там еще куча приятных фич.
Думаю, какой-нибудь фонд, например, фонд электронных рубежей, мог бы заняться этим. В идеале — такие чипы должны быть стандартом в пользовательской электронике, типа стационарных компов, ноутов, планшетов, телефонов и т.д.
Другое дело, что это — необоснованное удорожание (среднестатистическому пользователю, увы, по барабану, что там передаётся вне его ведома), и из двух телефонов — с чипом, дороже и без чипа, дешевле, он, скорее всего, выберет второй.
Нужна массовая агитация и правительственные инициативы, типа как недавно началась в Германии на тему End-to-End-шифрования.
Нужна массовая агитация и правительственные инициативы, типа как недавно началась в Германии на тему End-to-End-шифрования.
Нужна простота технологий. Много вы знвете сетей с авторизацией по стандарту 802.1X? Ладно я про дом не спрашиваю, а предприятие ?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории