poniedziałek, 21 sierpnia 2017

Tak szpieguje Windows 10. Jak się chronić?

Szpiegowanie użytkowników to jeden z ważniejszych argumentów osób, które odkładają decyzję o przesiadce na nowy system. Przeczytajmy, jakie dane są zbierane przez Microsoft od użytkowników Windows 10 i jak można kontrolować przesyłane informacje.
Na wielu serwisach internetowych, blogach czy forach dyskusyjnych można znaleźć mnóstwo wypowiedzi o tym, jak Microsoft za pomocą systemu Windows 10 inwigiluje użytkowników. A jak jest naprawdę? Na czym polega to szpiegowanie?
Automatyczne gromadzenie i przesyłanie danych to telemetria. W wypadku Windows ma dostarczać producentowi informacji ułatwiających rozwój oprogramowania zgodny z potrzebami użytkowników. To teoria. Dla wszystkich, którzy czują się nieswojo na myśl o tym, że system bez naszej wiedzy zbiera i przekazuje dane dotyczące tego, jak korzystamy z komputera, jest jednak dobra wiadomość. Można to kontrolować i chronić swoją prywatność, choć nie bez wpływu na funkcjonalność usług sieciowych zintegrowanych z systemem.

Co to jest telemetria i czemu służy

Ogólnie pojęcie telemetria oznacza dziedzinę telekomunikacji zajmującą się przesyłaniem wartości pomiarowych na odległość.  Spotykamy wiele jej przejawów - na przykład w mieszkaniach montowane są telemetryczne liczniki wody, których stan można odczytać zdalnie drogą radiową, kierowcy rajdowi i ich zespoły korzystają z telemetrycznego monitorowania wszystkich parametrów pojazdu, stacje telewizyjne używają telemetrii do badania oglądalności swoich programów itd.
Windows 10 został wyposażony w wiele programowych czujników telemetrycznych, zbierających dane o tym, w jaki sposób użytkownicy korzystają z nowego systemu i zainstalowanych w nim aplikacji. Wszystkie gromadzone przez Microsoft dane mają służyć rozwijaniu systemu i dostarczanych wraz z nim aplikacji. Moduły gromadzące dane nie są modułami szpiegowskimi - ich działanie można monitorować.
Za zbieranie danych wysyłanych do serwerów Microsoftu odpowiada w Windows 10 usługa o nazwie Środowiska i telemetria połączonego użytkow­nika (usługę tę znajdziemy na liście usług systemowych Windows 10 w oknie aplikacji Usługi).
Mechanizm ten, w przeciwieństwie do programów szpiegowskich, nie jest ukryty przed użytkownikiem - trzeba tylko wiedzieć, gdzie go szukać i jak sprawdzić, jakiego typu informacje są gromadzone.

Jakie dane gromadzi Microsoft

Microsoft nie podaje do publicznej wiadomości szczegółowych informacji na temat tego, jakie dokładnie dane są gromadzone z komputerów pracujących pod kontrolą systemu Windows 10, wiele jednak można wywnioskować na podstawie dostępnej dokumentacji systemu oraz statystycznych informacji zbiorczych publikowanych co jakiś czas przez producenta systemu, a także na podstawie obserwacji ruchu sieciowego. Oto jakie dane zbiera Windows:
  • Informacje o komponentach sprzętowych: 
    • typ procesora, 
    • pojemność i rodzaj zainstalowanej pamięci RAM, 
    • pojemność i rodzaj pamięci masowej (dysk/SSD).
  • Informacje ogólne o pracy komputera: 
    • czas pracy,
    • czas pozostawania w trybie uśpienia,
    • liczba restartów spowodowanych awariami itp.
  • Informacje na temat zainstalowanych sterowników sprzętowych.
  • Informacje na temat zainstalowanych w systemie aplikacji.
  • Informacje o zdarzeniach systemowych.
Microsoft definiuje cztery poziomy telemetrycznej wymiany danych pomiędzy komputerem pracującym pod kontrolą Windows 10 a serwerem producenta: poziom zabezpieczeń, poziom podstawowy, poziom rozszerzony oraz pełna telemetria. Pierwszy z wymienionych poziomów może być konfigurowany wyłącznie przez użytkownika o uprawnieniach administracyjnych, pozostałe trzy również przez osoby korzystające z kont zwykłych użytkowników.
Przy domyślnej konfiguracji systemu Windows 10, zarówno w wersji Home, jak i Pro, usługa telemetryczna przekazuje informacje w trybie pełnej telemetrii - działają wszystkie czujniki diagnostyczne, a na serwery producenta trafia najbardziej rozbudowany zestaw danych. Użytkownik może zmienić poziom telemetrii zarówno za pomocą narzędzi wbudowanych w system operacyjny, jak i dodatkowych aplikacji.
Uwaga! Osoby używające bezpłatnej, testowej edycji systemu Windows 10 oferowanej w ramach programu testów Windows Insider nie mogą zmieniać poziomu telemetrii w posiadanej wersji systemu - jeżeli chcą ograniczyć przepływ danych pomiędzy komputerem a Microsoftem, muszą zakupić system licencjonowany lub dokonać bezpłatnej aktualizacji z licencjonowanej, starszej generacji Windows (Windows 7 lub Windows 8.1).

Jak kontrolować to, co jest przekazywane przez system

Oficjalnie wiadomo, że przesyłane do serwerów Microsoftu informacje nie zawierają danych osobowych, tyle że dysponując odpowiednio dużym zbiorem danych, można wywnioskować bardzo wiele o zwyczajach użytkowników. Możemy jednak, przynajmniej częściowo, kontrolować przepływ informacji pomiędzy komputerem a serwerami producenta, wykorzystując do tego celu narzędzia wbudowane w system operacyjny.
1. Podstawowe ustawienia możemy w każdej chwili zmienić, klikając na menu Start, Ustawienia. Następnie musimy kliknąć na Prywatność.
2. Teraz w zakładce Ogólne możemy wyłączyć wszystkie opcje oprócz filtru SmartScreen, który pomaga chronić nasze bezpieczeństwo.
3. Następnie po lewej stronie klikamy na Lokalizacja, a później na Zmień. Teraz wystarczy przestawić włącznik na pozycję Wyłącz, by od tej pory programy nie miały dostępu do informacji o naszej lokalizacji.

Wyłączanie przesyłania danych diagnostycznych

1. Z menu Start wybieramy Ustawienia, następnie w oknie tej aplikacji klikamy na ikonę Prywatność.
2. W kolejnym oknie, z lewej strony u dołu klikamy na pozycję Opinie i diagnostyka, a następnie po prawej stronie okna rozwijamy listę w sekcji Dane diagnostyczne i dane użyciai wybieramy z niej pozycję Podstawowe.
3. W ten sposób zmieniliśmy poziom telemetrii z trybu pełnego na poziom podstawowy.
4. Inne ograniczenia przesyłania danych związane są już ściśle z ustawieniami prywatności opisanymi w dalszej części poradnika.

Blokowanie telemetrii za pomocą dodatkowych programów

Oprócz zablokowania wysyłania danych diagnostycznych za pomocą funkcji systemowych możemy znacznie ograniczyć zbieranie danych przez Microsoft poprzez użycie dodatkowych narzędzi, standardowo niedostępnych w systemie operacyjnym. Możemy do tego celu wykorzystać dwa programy - Ashampoo AntiSpy oraz O&O ShutUp10. Oba znajdziemy na płycie dołączonej do Komputer Świata Special 2/2016.

Korzystanie z programu Ashampoo AntiSpy

1. Program Ashampoo AntiSpy nie wymaga instalacji, dostarczany jest w postaci pojedynczego pliku, który uruchamiamy dwukrotnym kliknięciem. Podczas uruchamiania wyświetlone zostaje standardowe okno Kontrola konta użytkownika, w którym klikamy na przycisk Tak i - o ile nie korzystamy z konta o uprawnieniach administratorskich - musimy podać hasło do konta administratora.
2. Po uruchomieniu programu okno aplikacji zostaje przesłonięte komunikatem z pytaniem, czy chcemy utworzyć punkt przywracania systemu. Klikamy na przycisk Tak.
3. Okno główne programu zawiera długą listę przełączników, z których każdy odpowiada za jedną funkcję systemową wysyłającą dane do serwerów Microsoftu.
Standardowo wszystkie ustawienia (poza głosowym asystentem Cortana, niedostępnym w polskojęzycznej wersji Windows 10) są włączone. Możemy je wyłączać ręcznie lub skorzystać z rozwijalnej listy Akcja.
4. Lista ta zawiera trzy pozycje, dwie z nich umożliwiają albo włączenie wszystkich przełączników, albo ich wyłączenie. Trzecia - Wybierz wszystkie zalecane ustawienia - powoduje, że program ustawi konfigurację zalecaną przez producenta aplikacji, jednak nie jest to zestaw optymalny, zwłaszcza dla polskojęzycznej wersji Windows 10. Lepiej poszczególne opcje wyłączać ręcznie.

Korzystanie z programu O&O ShutUp10

1. Program O&O ShutUp10 również nie wymaga instalacji, jest dostarczany w formie archiwum w formacie ZIP, które należy rozpakować do dowolnie wybranego folderu i z niego uruchamiać aplikację.
2. Program uruchamiamy, dwukrotnie klikając na plik OOSU10. Na ekranie wyświet­lony zostaje komunikat filtra SmartScreen, który nie rozpoznaje uruchamianej aplikacji i uznaje ją za potencjalne zagrożenie. Oczywiście O&O ShutUp10 zagrożeniem nie jest, klikamy w oknie komunikatu na odsyłacz Więcej informacji, a następnie klikamy na przycisk Uruchom mimo to.
Będziemy musieli jeszcze potwierdzić standardowy komunikat kontroli konta użytkownika (program wymaga uprawnień administratorskich), zanim zobaczymy okno aplikacji.
3. Okno aplikacji O&O ShutUp10 prezentuje się podobnie jak w przypadku produktu firmy Ashampoo, ale tutaj do naszej dyspozycji mamy więcej ustawień. Poszczególne funkcje aktywujemy, klikając na przełączniki widoczne po lewej stronie danej pozycji, natomiast po prawej stronie widoczne są symbole określające, na ile dane ustawienie jest bezpieczne. 
4. Symbol oznaczony kolorem zielonym oznacza w pełni bezpieczne ustawienie (zalecane włączenie danej opcji), symbol żółty to ustawienia, których aktywowanie może niekiedy powodować niewielkie problemy. Nie jest zalecane wyłączanie opcji oznaczonych z prawej strony czerwonym wykrzyknikiem, przykładem może być Windows Defender (Windows Defender disabled) - wyłączanie go jest niewskazane ze względów bezpieczeństwa.

Zwiększenie prywatności

Aby czuć się komfortowo podczas korzystania z komputera i nie zastanawiać się, czy prywatne dane, takie jak choćby lokalizacja, nie są bez naszej wiedzy wykorzystywane przez nie zawsze potrzebne i ważne dla nas aplikacje, możemy łatwo wprowadzić odpowiednie ustawienia. Skorzystamy w tym celu z narzędzi systemowych oraz z dodatkowego programu O&O ShutUp10.

Funkcje systemowe zwiększające prywatność użytkownika

1. W oknie Prywatność klikamy z lewej strony na Ogólne. Po prawej stronie wyświetlone zostaną niektóre opcje prywatności. Jeżeli ograniczyliśmy przesyłanie danych diagnostycznych, widoczny będzie zaznaczony na czerwono komunikat, a część ustawień nie będzie dostępna (są one już wyłączone przez samo obniżenie poziomu telemetrii). Możemy w tym oknie wyłączyć przekazywanie identyfikatora treści reklamowych w aplikacjach (pierwszy przełącznik) i zablokować witrynom odczyt informacji o języku, jakim się posługujemy (Zezwalaj witrynom na udostępnianie…).
2. Nie jest zalecane wyłączanie filtra SmartScreen, gdyż może to powodować problemy z działaniem Sklepu Windows i aplikacji z tego sklepu. SmartScreen jest też filtrem chroniącym przed złośliwymi witrynami internetowymi, skanuje aplikacje i odsyłacze w Sklepie Windows.
3. Windows 10 standardowo udostępnia działającym aplikacjom lokalizację danego komputera. Można to wyłączyć, korzystając z okna Prywatność i wybierając pozycję Lokalizacja.
4. Po prawej stronie okna widoczny jest przycisk Zmień oraz przełącznik Lokalizacja.
Klikając na Zmień, a potem wyłączając przełącznik wyświetlany w dodatkowej ramce, wyłączamy funkcję lokalizacji dla wszystkich kont użytkowników na komputerze. Natomiast za pomocą przełącznika Lokalizacja wyłączamy funkcje lokalizacyjne jedynie dla aktualnie zalogowanego konta.
5. Za pomocą okna Prywatność i dostępnych w nim opcji możemy również określać, które z aplikacji zainstalowanych w systemie mogą używać mikrofonu wbudowanego w komputer czy kamery. Na przykład po wybraniu z lewej strony okna pozycji Kamera po prawej stronie okna możemy wybranym programom całkowicie zablokować dostęp kamery.
W podobny sposób możemy regulować pozostałe opcje prywatności dostępne w oknie Prywatność.

Zwiększenie prywatności z wykorzystaniem O&O ShutUp10

Opisywany wcześniej w tym artykule program O&O ShutUp10 ma wydzieloną kategorię opcji związaną z ustawieniami prywatności, większość z dostępnych w tym miejscu ustawień pokrywa się z tymi, do których możemy uzyskać dostęp za pomocą funkcji systemowych (okna Prywatność), ale znajdziemy tu kilka takich opcji, których w systemowych ustawieniach brak.
1. Uruchamiamy program O&O ShutUp10, następnie w jego oknie głównym przewijamy listę dostępnych ustawień do kategorii Privacy (czyli prywatność).
2.  Pokazany na ilustracji zestaw ustawień (prawie wszystkie opcje w kategorii Privacy są aktywne) odpowiada sytuacji, gdy wszystkie ustawienia dotyczące zwiększenia prywatności, jakie można skonfigurować za pomocą systemowego okna Prywatność, są ustawione. Widać jednak, że za pomocą O&O ShutUp10 wciąż możemy włączyć jeszcze dwie opcje: Sharing of handwriting error reports disabled oraz Advertising ID and info reset and disabled (1 of 2).
3. Pierwsza z wymienionych opcji to mechanizm odpowiedzialny za wysyłanie do serwerów Microsoftu informacji o błędach w rozpoznawaniu pisma ręcznego użytkownika. Nawet jeżeli za pomocą opcji systemowych wyłączymy udostępnianie danych dotyczących naszego pisma odręcznego, to Windows 10 wciąż będzie przesyłał do producenta informacje o błędach w rozpoznawaniu. Opisywana tu opcja z programu O&O ShutUp10 pozwala zwiększyć poziom prywatności i ukrócić również tę komunikację pomiędzy systemem a serwerami producenta.
4.  Podobnie jest w przypadku drugiej z wymienionych opcji. Wyłączenie przesyłania identyfikatora reklamowego realizowane za pomocą funkcji systemu operacyjnego (dostępnych w oknie Prywatność) jest tylko częściowe. Aktywując opcję dostępną w oknie O&O ShutUp10, całkowicie blokujemy udostępnianie identyfikatora reklamowego, na podstawie którego Windows wyświetla reklamy pasujące do naszej historii przeglądania i aplikacji, z jakich korzystaliśmy w systemie.

Brak komentarzy:

Prześlij komentarz