Вы ошибаетесь, я же примеры не просто так привел, не используется оно под виндой всеми приложениями; ни в GIMP ни в firefox, по дефолту не будет применяться. Но если в GIMP выставить вручную, а в firefox настройку переключить на 1 (не только для протеганных изображений) — тогда будет применяться, итд разные случаи по каждому приложению.
Это вы видимо по GUI интерфейсу судите, и под виндой и под линем большинство фреймворков системный icc автоматом подхватит и проблем с этим я не видел ни там ни там.
Самое интересное — зачем им нужно это самое «у всех всегда всё обновлено». Похоже вовсе не для безопасности, а чтобы пропихивать те самые политические изменения и никто не мешал. Как оказывается даже в win7-8 обновления телеметрии не удаляемые штатно, как остальные. Нужна командная строка и напильник.
Под разными менеджерами тема называлась Luna или в названии содержалось Luna с модификациями. Уж не знаю почему, видимо кто-то сделал и потом пошло-поехало.
В этом вы правы, я отвечал про Win8+. Хотя сейчас я погуглил, и вижу что на Win7 тот самый злосчастный CompatTelRunner.exe, с которым я боролся, занесли вот с этим обновлением. Так что я практически уверен что поведение будет тоже что и на Win8.
Однако как уже отметили выше — если про эти обновления знать, можно их не ставить и оставить семерку чистой.
Система может быть секурной и не секурной. Вот увы, нельзя сказать что она серурная. Все к изначальному пункту возражений:
Это просто сбор различной статистики, отключаемый, к тому же (поищите в пуске CEIP, там есть выключатель).
Вот к сожалению все не отключается. Если бы не это и DWS был бы не нужен. Речь только про это, делать выводов хорошо это или плохо не буду, каждый решит сам.
Когда мы говорим о криптографии, бремя доказательства вовсе не лежит на том кто делает какие то заявления, она ориентируется на худший сценарий и пока математически не доказано, что даже при худшем сценарии все будет ок, криптография нам говорит что секурность нарушена. Как пример — дверь без замка, зайдет кто через нее или нет — хз, но это попросту не секурно. Тем более по EULA все руки развязаны.
То есть, дверь открыта, на табличке написано «вы соглашаетесь что через нее будут вынесены ваши данные». При этом данные через нее проходят и много, но доказательства что это именно ваши данные лишь косвенные. Вот такая примерно ситуация.
Мак действительно не чемпион по загрузке, так же как и ubuntu например. Но среди линуксов есть конкуренты по этому параметру. Например на ноуте у меня Win10 и OpenSUSE. Стартовый экран в сусе я тоже вижу моментально, пока набираю пароль — система уже загрузилась.
Ну вот потому, пока в винде останется это нововведение в виде не отключаемого лишнего трафика — нельзя сказать что система надежна и не тырит персональную инфу. Только полный реверс инженеринг может доказать что это не так. А учитывая что там еще и все быстро меняется — это не реально. Я вот попытался списочек адресов составить, для фильтра мониторинга\бана рекламы итд, но новое все пробивается и пробивается.
Так же с точки зрения криптографии, должно быть не «докажите что там есть приватная инфа», а поскольку оно не отключается, должно быть «докажите что там нет приватной инфы». Именно так, надо дать исходники всего что это делает и показать что ничего такого не отсылается, тогда это будет надежно в криптографическом смысле.
Вот если бы все отключалось и лишнего трафика бы не наблюдалось — тогда спору нет, система была бы надежна в криптографическом смысле.
Тем не менее даже безотносительно есть ли там приватные данные или нет, то что отсылается очень много на очень много адресов, и это ну ни как не отключается — я все же сочту за минус.
А если параною включить, по хорошему таки ты должен быть в состоянии проконтролировать трафик на предмет возможного действия зловреда (причем, возможно с рутера, а не с самой винды) во время критичных операций. Это вообще неважно что там за трафик, непонятно от кого и какой — его быть не должно. Это как если в криптографии кроме алисы и боба, возможно есть кто-то еще, весь смысл кардинально искажается.
Некие расследования уже есть, и они уже обсуждались на хабре, вот например.
Я свои эксперименты тоже проводил, и вся инфа в целом не радует.
И даже безотносительно паранои, взгляние на список адресов. Предположим я хочу следить за паразитным трафиком, как прикажете его фильтровать?
Вот на других системах, включая старую семерку, даже при включенных онлайн сервисах отфильтровать проблем нет. Я вполне могу удостовериться что в момент работы с онлайн банком ничего такого не было.
А сейчас что? Онож буквально изо всех щелей лезет, а этот громадный список меняется.
Про что занесли в Win7 пока не знаю, но подозреваю что занесут как миниум то же что для Win8. Как назвать телеметрия или разные цели не важно, ключевой момент другой, ваше сравнение с облаком и Swype не корректно, если бы оно собиралось только когда я вошел в виндовый логин в системе, и собиралось только при включенных галочках — тогда да.
Ну так нет же, в виндовый логин я не входил, настройки отключил, сверху еще DWS. И все равно есть левый трафик в кучу мест. И все равно скан винта. И все равно при апдейтах восстанавливается то что я менял.
Гугл следит на сервере — это тоже ключевой момент. А тут уже посягательство на личные данные на устройстве, у гугла такого нет.
Про 10 и 8, собственно безотносительно паранои реальная проблема была на Win8 (ssd+обычный винт), файлов миллион, винт хрустел как бешеный. Хоть при виде загрузке он скан прекращал, все равно это было сильно заметно по качеству работы. На компе Win10 только ssd и работа скана до прерыва уже влияет не сильно.
Swype и синхронизация, это уже онлайн функции, а не просто телеметрия, про онлайн спору нет тот же гугл следит по черному. Но это осознанный онлайн (а не личные данные на устройстве), на андройде есть выбор использовать их или нет. Даже без гугл плея можно обойтись и поставить аналоги (ну это конечно уже не совсем юзанье из коробки, тут еще многие боятся что приложения к которые гугл сдк встроены поломаются, но на практике я такое не встречал, даже реклама показывается, даже на sailfish телефонах). Да и больших объемов трафика в фоне на сервера гугл я что-то не видел, а в винде видел.
Про онлайн функции отдельная печальная тенденция. Они начинают везде пихать онлайн логины, причем заставлять логиниться, даже если приложение прекрасно работает и так. Пример — вижалстудия 2015, работает 30 дней, а дальше все, будьте добры залогиниться иначе работать не буду. Каково, а? Конечно, вы же сами залогинились, теперь это онлайн, никакой телеметрии не надо чтобы следить.
Эх, если бы все так просто было — небыло бы проекта DWS. Настройка там не одна и в DWS это лишь одна галочка «Disable private settings», а все остальные галочки — чистый неофицал и они реально нужны. Но лично мне и это не помогло — часть настроек слетали с аплейтами, мне пришлось физически удалить CompatTelRunner.exe, чтобы хотя бы сканирование винта убрать.
С Firefox или Chrome тут даже сравнивать нечего, там данные не такие и галочка отключения реально работает (в убунте вообще отключено по умолчанию). Тут даже целиком с апплом не сравнить (который я раньше приводил в пример залоченной системы), сканера винта в онлайн и кейстроков еще ни у кого небыло (на андройд иногда производители втыривали шпионские модули и поднимался скандал). Пока максиум что делает аналогичного гугл на андройде — это скоро появится локальный аналог Indexing Service, тоесть ничего не отсылается и только то что попросили индексирует.
Еще оно опенсорсное, потому для MS нет никаких проблем посмотреть исходники и обойти его в следующем обновлении, что я уже наблюдал и DWS доделывали под изменения.
while (i >= 8) {
TransposeWx8(src, src_stride, dst, dst_stride, width);
src += 8 * src_stride; // Go down 8 rows.
dst += 8; // Move over 8 columns.
i -= 8;
}
TransposeWx8 соответственно транспонирует блоки 8x8 и оптимизирована на sse\neon. Это кстати как раз тот случай где на телефонах без оптимизации производительность сильно проседает.
Неочень понял, статья вроде и не призывает писать все на асме, вроде как раз си восновном, c листингами асма, чтобы понимать что компилер натворил. А вот на С\С++ с оптимизациями на интринзиках, асм вставки, вынесенные в асм критические процедуры — этого для «приложений для настольных ПК» сейчас полно.
Собственно почти все крупные проекты такое содержат, за примерами далеко ходить не надо, из проектов хромиума например libyuv просто напичкан интринзиками и вставками; webrtc, skia — это тоже критичные его части с хардкорной оптимизацией. В ffmpeg полно и вставок и выноса целиком в asm, в libvpx тоже. итд итп.
Насчет рантаймов студий — все было хорошо, пока его не вынесли в WinSxS, так что dll из текущей диры уже не подхватываются, и ищутся из недр WinSxS по манифесту. В 2015 студии пошли на попятную и dll можно снова просто прилагать к проге.
Это вы видимо по GUI интерфейсу судите, и под виндой и под линем большинство фреймворков системный icc автоматом подхватит и проблем с этим я не видел ни там ни там.
Однако как уже отметили выше — если про эти обновления знать, можно их не ставить и оставить семерку чистой.
Вот к сожалению все не отключается. Если бы не это и DWS был бы не нужен. Речь только про это, делать выводов хорошо это или плохо не буду, каждый решит сам.
То есть, дверь открыта, на табличке написано «вы соглашаетесь что через нее будут вынесены ваши данные». При этом данные через нее проходят и много, но доказательства что это именно ваши данные лишь косвенные. Вот такая примерно ситуация.
Вот если бы все отключалось и лишнего трафика бы не наблюдалось — тогда спору нет, система была бы надежна в криптографическом смысле.
А если параною включить, по хорошему таки ты должен быть в состоянии проконтролировать трафик на предмет возможного действия зловреда (причем, возможно с рутера, а не с самой винды) во время критичных операций. Это вообще неважно что там за трафик, непонятно от кого и какой — его быть не должно. Это как если в криптографии кроме алисы и боба, возможно есть кто-то еще, весь смысл кардинально искажается.
Я свои эксперименты тоже проводил, и вся инфа в целом не радует.
И даже безотносительно паранои, взгляние на список адресов. Предположим я хочу следить за паразитным трафиком, как прикажете его фильтровать?
Вот на других системах, включая старую семерку, даже при включенных онлайн сервисах отфильтровать проблем нет. Я вполне могу удостовериться что в момент работы с онлайн банком ничего такого не было.
А сейчас что? Онож буквально изо всех щелей лезет, а этот громадный список меняется.
Ну так нет же, в виндовый логин я не входил, настройки отключил, сверху еще DWS. И все равно есть левый трафик в кучу мест. И все равно скан винта. И все равно при апдейтах восстанавливается то что я менял.
Гугл следит на сервере — это тоже ключевой момент. А тут уже посягательство на личные данные на устройстве, у гугла такого нет.
Swype и синхронизация, это уже онлайн функции, а не просто телеметрия, про онлайн спору нет тот же гугл следит по черному. Но это осознанный онлайн (а не личные данные на устройстве), на андройде есть выбор использовать их или нет. Даже без гугл плея можно обойтись и поставить аналоги (ну это конечно уже не совсем юзанье из коробки, тут еще многие боятся что приложения к которые гугл сдк встроены поломаются, но на практике я такое не встречал, даже реклама показывается, даже на sailfish телефонах). Да и больших объемов трафика в фоне на сервера гугл я что-то не видел, а в винде видел.
Про онлайн функции отдельная печальная тенденция. Они начинают везде пихать онлайн логины, причем заставлять логиниться, даже если приложение прекрасно работает и так. Пример — вижалстудия 2015, работает 30 дней, а дальше все, будьте добры залогиниться иначе работать не буду. Каково, а? Конечно, вы же сами залогинились, теперь это онлайн, никакой телеметрии не надо чтобы следить.
С Firefox или Chrome тут даже сравнивать нечего, там данные не такие и галочка отключения реально работает (в убунте вообще отключено по умолчанию). Тут даже целиком с апплом не сравнить (который я раньше приводил в пример залоченной системы), сканера винта в онлайн и кейстроков еще ни у кого небыло (на андройд иногда производители втыривали шпионские модули и поднимался скандал). Пока максиум что делает аналогичного гугл на андройде — это скоро появится локальный аналог Indexing Service, тоесть ничего не отсылается и только то что попросили индексирует.
Вот например NEMO-UX от корейской команды:
TransposeWx8 соответственно транспонирует блоки 8x8 и оптимизирована на sse\neon. Это кстати как раз тот случай где на телефонах без оптимизации производительность сильно проседает.
Собственно почти все крупные проекты такое содержат, за примерами далеко ходить не надо, из проектов хромиума например libyuv просто напичкан интринзиками и вставками; webrtc, skia — это тоже критичные его части с хардкорной оптимизацией. В ffmpeg полно и вставок и выноса целиком в asm, в libvpx тоже. итд итп.