当用户打开开始菜单时,有各种关于 Windows 10 自动发送数据的报告。Windows 10 自动发送到 Internet 的信息或其他信息能否用于将个人 PC 链接到 IP 地址?它是否会通过请求传递 ID 或其他信息,以便将 IP 地址链接到特定 PC?
如果我带着笔记本在网吧上网,当我打开开始菜单时,Windows 10 是否会发送可用于将我的笔记本链接到我正在使用的 IP 的信息?
如果设置了系统范围的代理,Windows 10 是否使用该代理来执行其自动请求?
当用户打开开始菜单时,有各种关于 Windows 10 自动发送数据的报告。Windows 10 自动发送到 Internet 的信息或其他信息能否用于将个人 PC 链接到 IP 地址?它是否会通过请求传递 ID 或其他信息,以便将 IP 地址链接到特定 PC?
如果我带着笔记本在网吧上网,当我打开开始菜单时,Windows 10 是否会发送可用于将我的笔记本链接到我正在使用的 IP 的信息?
如果设置了系统范围的代理,Windows 10 是否使用该代理来执行其自动请求?
几乎所有东西都在泄露您的 IP 地址。
我要避免告诉你你的 IP 地址不是秘密的。你似乎已经知道了。相反,我将告诉您您要查找的内容:是的,Windows 10 会泄露有关您的 IP 地址的信息超过 100 次,直到周日,即使您使用代理服务器也是如此!
Windows 10 自动发送到 Internet 的信息或其他信息能否用于将个人 PC 链接到 IP 地址?
是的,见下文
----------
## Web Search Group Policy ##
Registry Keys:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\Windows Search\DisableWebSearch
2. HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\Windows Search\ConnectedSearchUseWeb\
3. HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\Windows Search\ConnectedSearchUseWebOverMeteredConnections
-----
## Cortana Group Policy ##
Registry keys:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\Experience\AllowCortana\value
2. HKEY_LOCAL_MACHINE\SOFTWARE\Polices\Microsoft\Windows\Windows Search\Allow Cortana
-----------
## OneDrive Service ##
Windows Services:
1. Sync Host (OneSyncSvc)
2. Sync Host_Session1 (OneSyncScv_Session1)
------------
## OneDrive Group Policy ##
Registry key:
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive\DisableFileSyncNGSC
----------
## Remote Registry Service ##
Service: (RemoteRegistry)
-------------------
## Built-In Bing Search ##
Contacts Bing for things such as web searching. If a patch is made that circumvents the above fixing, you'll need to block Bing.
----------------
## Office 15 (2015) Telemetry Group Policy ##
Registry keys:
1. HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\office\15.0\osm\enablelogging
2. HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\office\15.0\osm\enablefileobfuscation
3. HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\office\15.0\osm\enableupload
-----------
## Office 15 (2013) Telemetry Scheduled Tasks ##
Tasks:
1. Microsoft\Office\OfficeTelemetryAgentFallBack
2. Microsoft\Office\OfficeTelemetryAgentLogOn
---------
## Office 16 (2016) Telemetry Group Policy ##
Registry keys:
1. HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\office\16.0\osm\enablelogging
2. HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\office\16.0\osm\enablefileobfuscation
3. HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\office\16.0\osm\enableupload
--------
## Office 16 (2016) Telemetry Scheduled Tasks ##
Tasks:
1. Microsoft\Office\OfficeTelemetryAgentFallBack2016
2. Microsoft\Office\OfficeTelemetryAgentLogOn2016
---------
## Telemetry Services ##
Services:
1. Connected User Experience and Telemetry (DiagTrack)
2. dmwappushscv (dmwappushservice)
---------
## Telemetry Group Policy ##
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry
-------
## Consumer Experience Improvement Program Group Policy ##
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient\Windows\CEIPEnable
---------
## Customer Experience Improvement Program Scheduled Tasks ##
Tasks:
1. Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser
2. Microsoft\Windows\Application Experience\ProgramDataUpdater
3. Microsoft\Windows\Autochk\Proxy
4. Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector
5. Microsoft\Windows\Customer Experience Improvement Program\Consolidator
----------
## Application Impact Telemetry Group Policy ##
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat\AITEnable
-----
## Steps Recorder Group Policy ##
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat\DisableUAR
------
## WiFi Sense (HotSpot Sharing) Group Policy ##
Registry keys:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WiFi\AllowWiFiHotSpotReporting\value
2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WiFi\AllowAutoConnectToWiFiSenseHotSpots\value
-------
## P2P Windows Update outside local network ##
Registry keys:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config\DODownloadMode
2. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\SystemSettingsDownloadMode
-----
我可以继续下去。但是下载 Spybot Anti-Beacon,它会阻止其中的大部分,甚至更多。您不想阻止 Windows 更新,因为软件更新有助于维护计算机的安全性和完整性。
请注意,阻止所有这些遥测选项不会阻止信息收集,因此不要相信它们。该程序可帮助您选择退出 Windows 10 遥测功能。
即使代理在系统范围内,他们仍然可以找出每次连接到哪个 IP 地址的帐户。如果您想向 Microsoft 隐藏您的信息,您实际上必须将所有连接列入黑名单,并仅将您想要的连接列入白名单。
它是否会通过请求传递 ID 或其他信息,以便将 IP 地址链接到特定 PC?
如果我带着笔记本在网吧上网,当我打开开始菜单时,Windows 10 是否会发送可用于将我的笔记本链接到我正在使用的 IP 的信息?
如果设置了系统范围的代理,Windows 10 是否使用该代理来执行其自动请求?
是的。是的。是的,是的。查看应用程序用户 ID 跟踪:
注册表项:
现在我们已经展示了 Windows 10 背后的一小部分IP 泄漏过程,让我们来谈谈可以用这些数据做什么。
如果我带着笔记本在网吧上网,当我打开开始菜单时,Windows 10 是否会发送可用于将我的笔记本链接到我正在使用的 IP 的信息?
是的,应用程序广告 ID、使用您的 Windows 10 帐户连接到 Windows 更新等。事实上,在您访问 Internet Cafe 期间连接到这些服务中的任何一个,都可以轻松地告诉 Microsoft 您去过哪里。
无论您是使用代理还是 40 都没有关系:所有与 Microsoft 服务的连接都会被记录下来。您的广告 ID/Windows 密钥/Windows 帐户的每个实例的每个 IP 地址都会被记录下来。
由于您的 IP 地址本质上是您的邮政地址的互联网等价地址,并且因为它是通过互联网路由您的请求(尤其是响应)所必需的,所以您连接到的任何网站都可以访问它。您连接到的任何电子邮件服务器都可以访问它,等等。每次您连接到另一台计算机时,该计算机都可以看到您的 IP 地址。
Windows 10 开始菜单具有多种旨在使其更有用的功能。这包括当您开始输入时的搜索功能,默认情况下会将您输入的文本发送到 Bing 以执行网络搜索。Windows 10 开始菜单还具有实时磁贴,它们会定期连接到其服务提供商以获取更新。
这是一个你应该自己回答的问题。了解您发送的内容的最准确方法是下载并安装 Wireshark,并将其设置为从您的 WiFi 网络接口捕获。连接到咖啡馆的无线热点,观察开始菜单一分钟左右。终止捕获。
您将看到数百或数千个 IP 数据包,它们代表数十个 TCP 套接字和您的计算机正在启动的其他通信。您可能会很沮丧地看到您的机器宣传自己的名字,并在搜索打印机之类的东西时尝试按名称与家庭网络上的其他 Windows 机器进行通信。您还会发现到 Microsoft 的网络流量请求更新新闻项目、天气报告、广告、软件更新等。还有到各种主机和端口的各种流量,包括 twitter、facebook 等,这一切都取决于您已安装的软件包。每台 Windows 10 机器都是不同的;但他们都在分享太多的信息。
任何通过网络传出的数据包肯定会被咖啡馆的接入点或 ISP 嗅探。这意味着,如果您的某个活动磁贴不使用 TLS 1.2,那么咖啡馆可能会在您的请求中看到 cookie,这些 cookie 可能包含更具体的 ID 信息。
您可以轻松地缓解一点:关闭您不需要查看的活动磁贴,并关闭您不感兴趣的服务,例如 twitter。您还可以使用 Windows 防火墙阻止大部分此类流量,但请注意,某些功能会受到影响甚至禁用。确保您打算连接的服务(如 IMAP)已加密。不过,一般来说,当您连接到公共接入点时,请准备好对您散布的有关您社区的所有私人信息感到失望。
如果启用 Cortana 或搜索栏,开始菜单只会触发 Web 请求。如果两者都关闭,则您的 IP 不会泄露给 Microsoft。