Windows 10 在最大隐私配置下收集的信息

信息安全 视窗 隐私 windows-10
2021-08-19 07:47:43

我正在考虑在机器上安装 Windows 10。但是,我担心它实际收集的信息。我进行了一番搜索,但无法找到 Windows 10 实际向 Microsoft 或其合作伙伴传输的信息。

我主要对 Windows 10 专业版(我知道 Windows 10 企业版提供更多控制)和无法通过选项或通过禁用服务轻松禁用其收集的信息感兴趣。


我看到了 Windows 10 如何让微软监视你?. 它没有回答我的问题,我对实际收集的数据特别感兴趣;不是文件说的可以收集,我只关心那些不能通过隐私设置或禁用服务轻松关闭的。例如,尽管遥测和错误报告是 Windows 早期版本的一部分,但可以通过禁用相应的服务轻松关闭它们,而不会导致任何问题。

2个回答

编辑:这个答案包括超出问题所要求的信息,主要是关于小于最大值的设置。通过使关键段落以粗体部分开头,我已经更清楚了。

根据我对 Windows 10 流量、微软隐私政策以及微软和其他公司的几篇文章(见下文)的观察,我认为情况远没有其他答案所表明的那么惨淡。如果您愿意,您可以关闭几乎所有的通信,并且根据我和其他人的观察,他们会遵守您的决定*。

首先,默认的 Windows 10 具有与 IO、OSX 和 Android (1,2,3) 非常相似的隐私政策。随着操作系统变得更加云集成,这种情况变得越来越普遍。为了使用 Microsoft 帐户进行登录、在设备、电子邮件或文件存储之间进行同步,操作系统必须与 Microsoft 服务器进行通信。

一旦您启用了所有隐私设置*,计算机仍会Microsoft (4) 通信。然而,当被问及微软时,回复如下:

“作为提供 Windows 10 即服务的一部分,可能会提供更新以向 Bing 搜索提供持续的新功能,例如新的视觉布局、样式和搜索代码。根据客户选择的隐私设置。这也适用于离线搜索设备上的应用程序、文件和设置等项目。”

这与正在传输的数据一致 (4)。

如果您授予 Outlook 或 OneDrive 权限,他们将访问和上传您的文件。去引用:

“我们会在必要时收集您的文件和通讯内容,以便为您提供您使用的服务。” (3)

“此类数据的示例包括:您上传到 OneDrive 等 Microsoft 服务的文档、照片、音乐或视频的内容,以及使用 Outlook.com 或 Skype 等 Microsoft 服务发送或接收的通信内容”( 3)

但是需要访问这些数据才能使这些服务正常运行。此外,与 Microsoft 的许多其他服务 (5) 相比:

“与其他一些平台不同,无论您选择何种隐私选项,Windows 10 或任何其他 Microsoft 软件都不会扫描您的电子邮件或其他通信内容或您的文件,以便向您提供有针对性的广告。”

还有一些陷阱。如果您使用默认设置,您将泄露大量私人信息,包括击键(请参阅输入个性化的隐私政策部分)。此外,如果您使用 Bitlocker 和 OneDrive,则默认情况下会备份您的恢复密钥。最后,在完整(由用户设置的级别)错误报告中发送了加密密钥的报告。

出于隐私原因,很多人一直在使用 Windows 10。我认为这来自两个不同的领域。1. Beta 版和内幕版的隐私政策非常糟糕。它确实包括对本地文件的无限制访问。2. 微软以前从未做过这样的事情(除了在 Windows 8 和 8.1 中发现的某些隐私问题)。但是 8 中的问题数量少于 10。我们原本预计这来自 Google,而不是来自 Microsoft。

Microsoft 会根据法律要求帮助调查吗?是他们会。默认情况下,Windows 10 是否以隐私换取便利和功能?是的,它有。但是当被告知不要时,他们会继续侵犯您的隐私吗?看来他们没有。

*有报道称,在 Windows 10 生命周期的早期,隐私设置已被错误更改。我个人认为这是一个意外,因为我从未编写过无错误软件。

  1. http://www.google.com/intl/en/policies/privacy/
  2. http://images.apple.com/legal/sla/docs/OSX10103.pdf
  3. https://privacy.microsoft.com/en-us/privacystatement/
  4. http://arstechnica.com/information-technology/2015/08/even-when-told-not-to-windows-10-just-cant-stop-talking-to-microsoft/
  5. https://blogs.windows.com/windowsexperience/2015/09/28/privacy-and-windows-10/

另请阅读这个出色的答案:https ://security.stackexchange.com/a/96727/97432 。

而这个:https ://security.stackexchange.com/a/129401/97432 。

免责声明:我不为 Microsoft 或其任何合作伙伴公司工作。所有这些都是基于我自己的观察和其他人的工作。随着 Windows 10 的变化,这些观察结果可能会变得无效。我在 2016 年 7 月 7 日编制了这些内容。未来的读者对这些内容持保留态度。

嗯,首先;您要求一位安全研究人员就此问题调查 Windows 10 操作系统。我没有调查过操作系统,而且,我什至不是认证/专业的安全研究员。有人很难真正做到这一点,因为 Windows 是封闭源代码,而且在这个问题上很难做到“黑盒调查”。

然而,谷歌也禁止了 Windows。出于几个原因,其中一个是安全性。Windows 不够安全。没有安全=没有隐私。因此,即使谷歌的安全研究人员也不赞成 Windows……这可能会说明问题。

因此,我根据微软的服务条款和隐私政策做出了这个回答。其他隐私倡导者和真正的安全研究人员的想法,...

他们收集什么?

首先,微软收集了很多。他们自己说,这些是他们收集的少数东西中的一些:

  • 对 Bing 的搜索查询
  • 从第三方(非 Microsoft)收集的数据
  • 错误报告(当然是这些;))
  • 私人通信,包括电子邮件、视频聊天和语音聊天
  • 您的个人档案
  • 对支持中心的请求
  • 您使用哪些应用程序以及何时使用
  • Cookie 信息
  • 安全信息
  • Skype 数据(通信、聊天、...)
  • ...

仅提及 Windows (10) 收集的内容,您可能还在使用 Microsoft 的其他软件,例如 Skype 或 Edge。他们还收集关于你的东西。

政府监控

显然,这些数据保存在他们的服务器上。NSA 有一个名为 PRISM 的程序,它允许他们访问微软、谷歌、Dropbox、Facebook、苹果等大公司的所有服务器上的所有数据……因此,由于微软可以访问它,政府也可以访问它。

他们不使用它

他们最喜欢的辩护是说“我们不使用例如您的邮件的内容来定位针对您的广告”这并不意味着您根本不使用它,也不会消除您存储它的问题!

你可以关掉它

是的,您可以尝试关闭所有功能,但存在已知问题,即 Microsoft 会在每次更新时重置这些隐私设置。除此之外,如果您忘记一件事,您的整个隐私仍然一团糟。

与其他人相比

好的,希望您知道使用 Windows 保护您的隐私是多么危险。但是其他科技公司不也这样做吗?不,不是。是的,Facebook 确实会收集有关您的信息,但它是一个社交网络,这就是它的全部意义所在。是的,谷歌记录搜索请求;但他们并没有专门将它们链接到您,毕竟它是一个搜索引擎。是的,Apple 也确实会收集有关您的信息,但同样,不像 Microsoft 那样以极端的方式收集信息,Apple 收集的信息要少得多,并且不会通过阅读例如您的电子邮件来监视您。而且,Apple 不会随机将所有数据提供给政府,他们甚至会在法庭上为您的隐私而战。

而且我们有 GNU……嗯……他们实际上不收集任何东西……GNU 以其自由、隐私、……而闻名。

所以,是的,其他公司也确实收集数据,但不像微软那样敏感信息,不那么个人化,没有必要与您联系,......这并不意味着,我们不应该继续要求这些公司提供更多隐私。

最大隐私配置

和最大的隐私配置,他们仍然收集了很多你可以在以下来源中阅读的内容。除此之外,即使您设置了“最大隐私设置”,您也无法信任它。存在设置被重置的问题,而且我不是在谈论同步设置功能。在 Windows (10) 上拥有最大隐私配置非常困难(不可能)。它的构建方式是,无论您做什么,他们都会收集数据。

除此之外,它是闭源的。我列出的事情是他们告诉自己的。谁知道他们收集了哪些其他东西而不告诉我们?您的“隐私配置”不能防止这些事情。

毕竟,这并不意味着如果理论上你能够禁用 Windows 10 对你的监视,那么其他微软服务就不行。他们仍然让例如 NSA 访问诸如 Onedrive 之类的服务。因此,您也不得使用任何 Microsoft 服务来保护您的隐私。毕竟使用 Windows 又有什么意义呢?更不用说在 Windows 上,您有时甚至会在不知情的情况下使用 Microsoft 服务。

来源

几个来源。首先,GNU是恕我直言最好的一个。

结束

最后,我希望很清楚,当你关心你的个人隐私时——就像所有人一样,即使是那些说不关心的人——微软的产品并不是最好用的。

我列出的事情是他们告诉自己的。谁知道他们收集了哪些其他东西而不告诉我们?

我希望很清楚,即使有这些最大隐私设置,您也不能信任这样一家试图以任何方式破坏您的隐私的公司。

还要提一下,我不是唯一一个警告你的人。德国已经警告它的平民注意 Windows,因为它不安全。斯诺登说微软不能被信任。谷歌出于多种原因禁止其员工使用 Windows。

注意安全。