如果用户安装了 Windows 10,Microsoft 可以访问所有私人数据吗?

信息安全 视窗 隐私 数据泄露 windows-10
2021-08-16 02:42:26

根据Gordon Kelly 的这篇福布斯文章,使用 Microsoft 的 Windows 10 操作系统的条件是同意以下内容:

[Microsoft] 将在我们确信有必要时访问、披露和保存个人数据,包括您的内容(例如您的电子邮件内容、其他私人通信或私人文件夹中的文件)。

如果这是真的,而且我没看错,这意味着微软目前有能力通过 Windows 10 访问Windows 10 系统上的任何文件并将其传输给它们。而且,听起来他们甚至不需要法院命令就可以做到这一点;他们只需要“真诚地相信这样做是必要的”。

这是真的?

3个回答

这是整个段落(来源:https ://privacy.microsoft.com/en-us/privacystatement ):

最后,我们将访问、披露和保存个人数据,包括您的内容(例如您在 Outlook.com 中的电子邮件内容,或 OneDrive 上私人文件夹中的文件),如果我们有充分理由相信这样做是必要的:

  • 遵守适用法律或响应有效的法律程序,包括来自执法部门或其他政府机构的法律程序;
  • 保护我们的客户,例如防止垃圾邮件或企图欺骗服务用户,或帮助防止任何人的生命损失或严重伤害;
  • 运营和维护我们服务的安全性,包括防止或阻止对我们的计算机系统或网络的攻击;或者
  • 保护 Microsoft 的权利或财产,包括执行管理服务使用的条款 - 但是,如果我们收到表明有人正在使用我们的服务来交易被盗的 Microsoft 知识产权或物理财产的信息,我们将不会检查客户的私人我们自己满意,但我们可能会将此事提交给执法部门。

不允许 Microsoft 访问仅在您的本地计算机上的文件。从技术上讲,他们可以实现向他们发送所有文件的功能(例如 onedrive 同步,;-)),但如果 Windows 操作系统这样做,肯定有人会注意到高流量。您的机器必须打开连接,由于基本的网络原理,他们不能从外部打开它。

我不认为我必须在法律方面添加一些东西,因为引用的段落解释得很好。当然,除了“诚信信念”之外,还有更多的限制词……

编辑:这是一家德国安全公司关于 Windows10 隐私内容及其配置方法的报告。它是为公司管理员编写的,但读起来很有趣且简洁:https ://www.ernw.de/newsletter/newsletter-52-february-2016-some-recommendations-regarding-windows-10-privacy-settings/index.html (不想直接链接pdf下载)。

正如 Knorke 提到的和扩展段落所解释的那样,您引用的文章专门指的是存储在 Microsoft 拥有的信息系统上的信息,例如存储在提供 Outlook.com 电子邮件的服务器或容纳 OneDrive 云存储的文件服务器上的信息。

可以在以下链接中找到其他一些很好的参考资料:

隐私概述

Windows 和设备集团执行副总裁 Terry Myerson 的博客文章明确表示,他们不会使用从您的电子邮件或 OneDrive 内容中收集的任何数据进行定向广告。

Knorke 引用的链接是涵盖所有 MS 产品的官方 Microsoft 隐私声明,并且是您同意的所有 MS 软件的使用条款协议,可通过搜索 Windows 使用条款找到。

如果您实际上通读了其中的大部分内容,则可以通过以下内容总结出您所询问的许多问题:

  1. Cortana/Bing 或多或少地报告您搜索或要求的所有内容。如果激活了这些功能,每个唯一帐户都需要一个语音数据库来帮助进行语音识别和语音命令。Cortana 被认为是启用 Bing 的服务,因此所有这些都集中在 Bing 下,这可能包含在 MS 提供给合作伙伴的信息中。

  2. 所有运行 Windows 10(或几乎任何其他操作系统,如 Android 或 iOS)的启用位置的设备都会收集位置数据以提供更好的搜索结果、可用于提供更有针对性的响应的习惯信息、搜索结果和媒体偏好,可用于提供个性化建议等... 此信息可以并且将与 Microsoft 合作伙伴和子公司共享,用于广告和个性化服务。这在使用条款和隐私声明中都有明确规定。

  3. 离开您的硬盘并存储在其服务器上的数据,无论是 OneDrive 中的文件、实时电子邮件地址还是 Outlook 电子邮件地址,都不再属于您。未经您的同意,Microsoft 有权检查该信息以保护自己、遵守执法或防止非法活动。它还可用于增强为您提供的服务:

当您使用 OneDrive 时,我们会收集有关您使用服务的数据以及您存储的内容,以便提供、改进和保护服务。示例包括为 OneDrive 文档的内容编制索引以便您以后可以搜索它们,以及使用位置信息使您能够根据照片的拍摄地点搜索照片。

取自之前提到的 Knorke 隐私声明。

然而,重要的是要记住,任何基于云或第三方提供的服务都是如此。Google 与 Google docs 和 Gmail 具有相同的功能,Apple 可以对 iCloud 及其邮件服务器执行相同的操作。除非在与向您提供服务的公司的协议中明确说明(通常这将是与公司而非个人用户的业务安排)。一旦数据在他们的服务器上,他们就可以出于多种原因隐式访问数据。

不过,要专门回答 OP 的问题——Microsoft 无法随机检查硬盘驱动器中与旨在向其提供信息的服务没有明确关联的文件,例如来自 IE/Edge、Bing、Cortana 等的搜索历史记录……联系人和地图以及许多其他(太多无法全面列出)将本地文件保存在与 MS 服务器共享信息的计算机上。Windows 将共享的大部分信息可能会受到限制,或者通过 Windows 10 隐私设置完全关闭,但正如他们所说,这可能会对用户体验、建议、基于位置的搜索结果等产生负面影响......

希望那有所帮助

我家只有一个windows版本来连接电脑。其余的在 Linux 上运行。

我们大多数人都是正派的人,并且怀疑这是否会受到微软的兴趣。但实际上,这是一个诚实的声明,即您的数据可供他们以及任何有权在传输过程中访问该数据的人使用。

如果您有想要保密的内容,您还可以保留 MS 无法访问的加密分区,并在 MS 能够看到的那些分区中仅保留 vanilla-ice 数据。

想象一下你的房子。你有一个保险箱,卧室里有一把锁,还有一个开放式厨房。当清洁/维修女士来时,您可以让她进入区域,但可以让她远离东西。如果你怀疑她,那么……打扫你自己的房子。