另一项研究中已经出现在Windows 10的用户隐私–待遇差流行虽然平心而论,微软并不是唯一一家是以自由捕捞数据,如作者所指出。
最新的高射炮射向Redmond来自安全分析公司的首席执行官,–Plixer,Mike Patterson–做了一些挖掘到Windows 10的隐私设置和用户数据发送回微软的服务器。
帕特森观察到的几件事情:首先,默认,Windows 10把一大堆的数据返回到微软如果你安装操作系统的表达设置–让我们面对它,同时明确那些相当精通技术将调整设置,有很多人都不会被打扰。
第二点,也由其他人以前,是即使你说的设置调整,然后进入Windows 10的菜单来关闭所有的数据采集功能,你可以发现,操作系统仍然会发送一些数据给微软。
帕特森做了一些有趣的进一步观察,指出:“即使禁用了所有我能找到,我注意到一些元数据的形式被发送到微软每5分钟。微软制作ssw.live.com在端口80上的HTTP连接。的内容进行加密的一种方式,它无法确定什么是被发送。
“这是一个有趣的选择,微软可以送过来的数据通过端口443 HTTPS防止窃听者看数据;相反,然而,他们用一个加密的HTTP连接在端口80。这种额外的努力来加密表明微软不仅不让非授权用户的计算机访问数据–他们也不想让用户知道什么是被送来。”
换句话说,微软不仅未能明确用户数据作为基线送回来,但也混淆这管道数据。
当然,有一个组策略的功能叫做“允许遥测”可关闭所有数据的收集,但选项禁用Windows 10的企业都是唯一可用的,不是家庭或专业版。
虽然帕特森认为这是可能的,如果你特别进取(不是双关语),通过配置你的防火墙阻止Windows 10挂钩与遥测的目的服务器手动停止数据传输。
超过微软
帕特森还指出,微软并不是唯一一家有这样的实践。他发现,缤特力(耳机制造商)是通过HTTP端口80每分钟发送加密数据,安全公司McAfee发送数据后使用DNS查找绕过安全机制的时候,许多公司。
帕特森说:“我们认为,McAfee是一个友好的供应商,我们想知道他们的发,我们希望能够解密使用传统上被接受的解密方法,我们要把它关掉的能力。”
更多的透明度和控制是必要的,而不只是从微软。Rahul Kashyap,执行副总裁兼首席安全架构师的端点安全公司勃洛,插话:“不幸的是,许多知名品牌有意“鬼祟的数据挖掘没有向消费者提供前期的细节。此外,重要的是用户绝对应该告诉–多久将存储数据,数据的安全性,它将被用于什么。未能遵守违反了消费者的信任。”
在更广阔的画面,我们甚至开始在其他公司,如谷歌的大数据挖掘。很清楚,高科技产业都可以做清理其隐私的行为,但Windows 10是完全在射击线现在–齐射最近在由电子发射的OS和法国监管机构CNIL。