Перейти к содержанию
AM_Bot

Windows 10 Threshold 2: как избежать слежки

Recommended Posts

AM_Bot

Почти 10% — таков охват пользовательской аудитории операционной системы Windows 10, обогнавшей и Mac OS X и Windows XP после выхода недавнего обновления Threshold 2. Тот факт, что более 100 миллионов человек ежедневно запускают новую ОС, наглядно иллюстрирует успех последнего детища Microsoft и заставляет задуматься о переходе на Windows 10 не только частных, но и корпоративных пользователей. Однако последние тут же сталкиваются с главной проблемой новой ОС — безопасностью конфиденциальных данных.



Читать статью полностью

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
San

Я не понимаю людей которые переживают за конфиденциальность своих данных. Ладно, если ты сотрудник ФСБ или Владимир Путин, но я очень сомниваюсь, что 99% пользователей windows 10 такие. Если слежка все таки вам очень сильно мешает жить, то посмотрите в интернете, есть целая куча сайтов, допустим: http://windowsten.ru/slezhka-za-polzovatelem-v-windows-10-chto-eto-i-kak-eyo-izbezhat/ или https://meduza.io/cards/kak-spastis-ot-slezhki-windows-10-eto-prosto, в которых описаны и причины, по которым Microsoft собирает эти данные, и способы отключения этой слежки. Допустим, заходишь в настройки конфиденциальности и отключаешь все параметры(расположение,smartscreen, отключение автоматического обновления, ....). И это уже 90% успеха. 

izmeneniya-parametrov-konfidencialnosti. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvoter

Согласен с автором вышеприведённого топика.

Для конечного пользователя(если он не "Агент 007",конечно)всё то,что делает компания Microsoft,и ОС Win10,ежели это разрешено российскими органами власти,является вполне законным действом.

Поэтому лично я с лицензионной "Семёрки" перешёл на Win10(естественно,после консультации со специалистами Центра Поддержки Microsoft)
 ​PS:на данный момен я вполне доволен работой ПК с осью Win10...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

А чем плоха оказалась Windows 7 - закончилась "поддержка"? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvoter

Доброго дня по Москве! :)

Win 7 Мах  очень надёжная ось.

К.несчастью одних и радости других, прогресс в сфере IT идёт очень быстро-что будет дальше(впереди-"Прекрасное далёко..." или нечто совсем иное):ежели проживём-доживём,,может стать и увидим...

В свете вышесказанного, я,,в ответ на обращение компании Microsoft и её специалистов на территории России,а именно: перейти на новую ОС, отказываться не стал...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Естественно на 7 остался всем своим железным зоопарком. 10-ку смотрел, пробовал привести в приемлемый вид. Отключить то лишнее можно, но больно на интерфейс ужасная и доброты мало чувствуется. :)  Enterprise бы домой взял в количестве одной лицензии, и то не сейчас.  Но с такой редакцией пролёт. В любом случае, через несколько лет виднее будет.  А если вдруг срочная реальная необходимость возникнет - куплю коробку.  

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.11.8
      ---------------------------------------------------------
       o Управление DNS логом вынесено в отдельные твики, #41 и #42.
         DNS лог работает начиная с Win8 (в ограниченном виде) и с Win8.1 в полном.
         Отключение ведения лога происходит мгновенно во всех системах кроме Windows 10,
         в последнем случае необходимо перезагрузить систему после 42 твика.
         (Win7 и ниже не поддерживается).  
    • demkd
      да, выглядит странно, может быть CommandLineEventConsumer чем-то уже удален, антивирус какой-нибудь неаккуратно поработал.
    • santy
      здесь почему то нет потребителя события c5br1lMhB Consumer = "CommandLineEventConsumer.Name=\"c5br1lMhB\"" что это может быть? скрипт, который был недоступен на момент создания образа? запуск майнера был: C:\Windows\System32\rundll32.exe -o pool.supportxmr.com:443 -u 44EspGiviPdeZSZyX1r3R9RhpGCkxYACEKUwbA4Gp6cVCzyiNeB21STWYsJZYZeZt63JaUn8CVxDeWWGs3f6XNxGPtSuUEX -k --tls -p MOON но чем был вызван запуск - не смогли отследить. (зачистили без regt 39)                              IZTVMAIL01_2021-07-30_07-26-53_v4.11.6.7z
    • demkd
      привет, любой запуск процесса отслеживается, не важно что его запустило, дополнительно в wmi-activity разве что dll можно считать, которые подсаживались в wmiprvse.exe, толку только от этого.
    • santy
      Привет. Возможен ли расширенный мониторинг создаваемых процессов через подписки WMI, аналогично тому, как это выполняется сейчас в uVS через твик 39? (т.е. доп. события пишутся системой в лог WMI-Activity.evtx и затем экспортируются нужное в образ автозапуска) или это уже работает сейчас?  
×