Найти тему
Мистер Робот

Основы безопасности: как обеспечить конфиденциальность с помощью Windows

С выпуском Windows 10 возникли жалобы на то, что Microsoft решила лишить пользователей остальной части их конфиденциальности. Особой известностью пользовалась телеметрия. Однако есть способы ограничить объем данных, которые собирает компания Microsoft.

Поводом для их сбора, конечно же, является надежность и безопасность системы. Требуемые данные включают информацию о:

  • устройстве и его настройках, включая список установленных приложений и драйверов,
  • ошибки, возникающие при использовании системы,
  • ход и результаты отдельных этапов обновления.

Необязательные данные:

  • активность в установленных приложениях,
  • состояние устройства, например уровень заряда батареи, скорость приложения,
  • веб-сайты, посещаемые с помощью браузеров Microsoft,
  • состояние памяти устройства на момент сбоя.

Как вы понимаете, необязательно предоставлять компании дополнительные данные. Чтобы убедиться, что мы этого не делаем, откройте меню «Пуск», найдите «Настройки» и выберите «Конфиденциальность» или воспользуйтесь комбинацией WIn+i.

Мы смотрим на вкладку «Диагностика и отзывы», где мы можем указать, будем ли мы отправлять в Microsoft только необходимые диагностические данные или также необязательные - рекомендуем выбрать второй вариант. Он автоматически отключит почти всю собираемую информацию. Также переведите все возможные ползунки в выключенное состояние.

Диагностика и отзывы
Диагностика и отзывы
-3

Мы можем быстро избавиться от данных, собранных системой - достаточно нажать кнопку «Удалить». Microsoft неукоснительно сообщает, что это не приведет к удалению аналогичной информации, связанной с нашей учетной записью. Чтобы прочитать их и удалить, нам нужно перейти на страницу https://account.microsoft.com/account/privacy. Если, с другой стороны, мы хотим просматривать данные, которые система накапливает в режиме реального времени, мы должны установить дополнительное приложение, доступное в Microsoft Store под названием Diagnostic Data Viewer.

Возникает вопрос: нельзя ли запретить Microsoft отправлять диагностические данные вообще? Несколько месяцев назад СМИ предупредили паническим тоном, что Защитник Windows начал обнаруживать и пресекать попытки заблокировать телеметрию с помощью файла hosts . Давайте определим, что это за файл. Он доступен во всех операционных системах (не только в Windows), и его задача сводится к преобразованию понятных доменных имен в их числовые эквиваленты, то есть IP-адреса. Имея права администратора, мы можем размещать, редактировать и добавлять записи, заставляющие Microsoft подключаться к вашему локальному компьютеру каждый раз, когда вы пытаетесь отправить данные на его серверы (вы можете найти некоторые «готовые» элементы в сети, чтобы облегчить этот процесс, см. пример файла ). По словам разработчиков Windows, аналогичная модификация также может быть внесена вредоносным ПО, и в этом случае информация, собранная системой, попадет в чужие руки. Отсюда и решение снабдить антивирус компании определением SettingsModifier:Win32/HostsFileHijack, защищающим хосты от изменений. Хотя это можно обойти, давайте рассмотрим другие способы блокировки телеметрии.

Как навсегда отключить сбор данных телеметрии

Один из самых простых способов - использовать «Службы», которые можно найти, открыв меню «Пуск» в каталоге «Средства администрирования Windows» или комбинацией клавиш Win+R и написать команду services.msc. После его запуска в списке доступных сервисов мы должны найти пункт «Функциональные возможности для подключенных пользователей и телеметрия», а также в английской версии системы «Connected User Experience and Telemetry».

-4

Двойной щелчок откроет окно свойств выбранной службы, где нам нужно изменить тип запуска с автоматического на отключенный. Подтвердите свой выбор с помощью кнопки «Применить». В поле "Состояние" нажать остановить.

-5

Другой (дополнительный) способ отключения телеметрии требует использования «Планировщика заданий», который также можно найти в каталоге «Средства администрирования Windows». В левой части окна мы должны развернуть элемент «Библиотека планировщика заданий», где мы выбираем сначала «Microsoft», затем «Windows» и, наконец, «Customer Experience Improvement Program». В средней части окна наведите указатель мыши на задачу «Консолидатор» и отключите ее, щелкнув соответствующий параметр в правой части окна.

Отключение телеметрии с помощью «Планировщика заданий»
Отключение телеметрии с помощью «Планировщика заданий»

Описанные выше методы блокировки телеметрии должны работать в каждой редакции Windows 10, но следующий будет недоступен в домашней версии. Мы будем использовать его в версии Pro, используемой отдельными пользователями, а также в редакциях. предназначен для организаций (Enterprise, Education и др.). Он основан на использовании «Редактора локальной групповой политики». Чтобы запустить программу, нажмите Win+R на клавиатуре , введите gpedit.msc во вновь открывшемся окне и нажмите «ОК».

Запуск «Редактора локальной групповой политики»
Запуск «Редактора локальной групповой политики»

Нам нужно изменить настройки двух опций. В левой части окна откройте элемент «Конфигурация компьютера» -> «Административные шаблоны» и сначала выберите «Компоненты Windows», затем «Сборки для сбора данных и предварительные сборки». В списке справа мы находим настройку «Разрешить телеметрию», дважды щелкаем и во вновь открывшемся окне либо отключим эту опцию, либо изменим уровень на 0, что означает, что диагностические данные не будут отправляться на Microsoft. Мы подтверждаем изменение, нажав кнопку «ОК».

Отключение телеметрии в «Редакторе локальной групповой политики»
Отключение телеметрии в «Редакторе локальной групповой политики»

На следующем шаге, развернув элемент «Административные шаблоны», выберите «Система», затем «Управление связью через Интернет» и, наконец, «Настройки связи через Интернет». В списке справа мы находим настройку «Отключить программу улучшения качества программного обеспечения Windows», дважды щелкните и во вновь открывшемся окне (немного противоречиво) выберите «Включено», подтвердив свой выбор кнопкой «ОК».

Еще одна важная опция в «Редакторе локальной групповой политики»
Еще одна важная опция в «Редакторе локальной групповой политики»

В следующей части цикла мы сосредоточимся на настройках Windows, которые могут значительно повысить ее безопасность и малоизвестны.