Windows 10 шпионит, даже если все сетевые службы отключены

Windows 10 шпионит, даже если все сетевые службы отключены

О том, как отключить слежку в Windows 10, написано множество статей и мануалов, а также для этого созданы специальные утилиты. Но, как показывает практика, новую ОС Microsoft не может остановить ничто.  Даже когда все функции мониторинга выключены, Windows 10 выходит на связь более 5500 раз в день.

Эксперимент провел пользователь ресурса Voat.co, известный под ником CheesusCrust. Исследователь взял ноутбук, работающий под управлением Linux, запустил на нем виртуальную машину с Windows 10 Enterprise и подключил систему к роутеру, работающему на базе DD-WRT, чтобы иметь возможность мониторить трафик.

Перед началом опыта CheesusCrust отключил все известные функции, отвечающие в Windows 10 за сбор данных и показаний телеметрии. По сути, дав операционной системе команду, не отслеживать ничего, он оставил ноутбук включенным на всю ночь, а сам отправился спать, пишет xakep.ru.

Спустя 8 часов, исследователь проснулся и решил проверить, как продвигается его опыт. Оказалось, что за это время Windows 10 устанавливала соединение с 93 разными IP-адресами более 5500 раз. При этом почти 4000 соединений были адресованы серверам Microsoft, им принадлежал 51 IP-адрес из списка.

CheesusCrust не стал прерывать эксперимент, в итоге ноутбук проработал около 30 часов. За это время Windows 10 расширила список адресов, с которыми общалась: их стало 113.

Удивленный результатом исследователь решил попробовать «отключить слежку» другим путем: к вышеозначенному сетапу добавилась известная опенсорсная утилита DisableWinTracking. Ноутбук проработал в таком режиме еще 30 часов и в итоге показал результат в 2758 соединений на 30 разных IP-адресов.

Отдельно стоит отметить, что для опыта CheesusCrust использовал Windows 10 Enterprise, а эта версия ОС дает пользователю куда больше контроля и свободы, чем стандартная Windows 10 Home Edition.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WireTap: атака на Intel SGX позволяет украсть ключ за 45 минут

Группа исследователей из Технологического института Джорджии и Университета Пердью продемонстрировала атаку под названием WireTap, которая позволяет обойти защиту Intel SGX (Software Guard Extensions).

Главная особенность вектора атаки (PDF) в том, что для неё достаточно физического доступа к серверу и простого оборудования стоимостью менее $1000 — его можно собрать из подержанных деталей.

Учёные создали пассивный DIMM-интерпозер, который подключается к шине памяти DDR4. С его помощью они смогли замедлить и анализировать трафик, затем очистили кэш и получили контроль над защищённым SGX-«анклавом». Дальше дело техники: всего за 45 минут они извлекли ключ аттестации машины.

С помощью украденного ключа можно:

  • подделывать аттестацию и ломать приватность сетей вроде Phala и Secret, где хранятся зашифрованные смарт-контракты;
  • взламывать систему Crust, имитируя доказательства хранения данных и подрывая доверие к узлам сети.

По сути, это позволяет нарушить и конфиденциальность, и целостность таких сервисов.

Intel признала существование атаки, но отметила, что она требует физического доступа и использования спецустройства. А это, по словам Intel, выходит за рамки их стандартной модели угроз.

Исследователи считают, что снизить риски можно с помощью более сложного шифрования памяти, увеличения энтропии, защиты подписи в аттестации и повышения скорости шины.

Напомним, несколькими днями ранее мы рассказывали про другой вектор атаки — Battering RAM. Он работает довольно изящно — через дешёвое «железо» стоимостью всего около $50.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru