Para quais servidores o Windows 10 manda suas informações

Do Suporte Ninja

Microsoft – Análise de Tráfego do Windows 10 – Para quais servidores ele envia suas informações

A primeira Análise de Tráfego do Windows 10, quais serviços do novo sistema da Microsoft enviam informações e para onde esses serviços estão enviando as informações!

Windows 10 age mais como um terminal de um sistema operacional – por causa da extensão da integração “nuvem”, uma grande parte das funções do sistema operacional são quase dependente de servidores remotos (da Microsoft). A quantidade de informações coletadas, mesmo com as configurações de privacidade estritos, é bastante alarmante.

As informações transmitidas

Microsoft - Análise de Tráfego do Windows 10 - Para quais servidores ele envia suas informações

Todo o texto digitado no teclado é armazenado em arquivos temporários, e enviados (uma vez a cada 30 minutos) para:

oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com

Não há um propósito claro para isso, considerando que não há nenhum autocorrect / previsão em qualquer lugar do OS (Há autocorrect em determinados campos de texto, mas o suposto propósito para transmitir estas teclas é melhorar o autocorrect através de dispositivos. Se um keylog completo é necessário para isso (em oposição a apenas correções) é questionável. Além disso, isto parece ainda ocorrer mesmo se o usuário não está conectado a uma conta Microsoft, eliminando o benefício “através de dispositivos”. Talvez haja um dicionário global de autocorreção que beneficiem todos os usuários, mas as implicações de privacidade de um un-disableable always-on keylogger superam esses benefícios potenciais.).

As implicações disso são significativos: porque este é um keylogger no nível do sistema operacional, todos os dados que você está tentando transmitir com segurança agora está em algum servidor MS. Isso inclui senhas e chats criptografados. Isto também inclui o teclado na tela, por isso não há maneira de se autenticar em um site sem a MS também receber sua senha.

Telemetria envia informações uma vez a cada 5 minutos, para:

vortex.data.microsoft.com
vortex-win.data.microsoft.com
telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net

Você pode pensar que “telemetria” tem a ver com o uso de OS ou similar … torna-se ele de telemetria sobre o usuário. Por exemplo, digitar um número de telefone em qualquer lugar no navegador Edge transmite para os servidores acima.

Em outro exemplo, digitar o nome de qualquer filme popular em sua busca local de arquivos inicia um processo de telemetria que indexa todos os arquivos de mídia em seu computador e transmite-os para:

df.telemetry.microsoft.com
reports.wes.df.telemetry.microsoft.com
cs1.wpc.v0cdn.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com

É difícil imaginar qualquer propósito para este que não sejam os motivos óbvios de repressão à pirataria.

Motivo: os Termos de Uso do Windows 10 permitem à Microsoft monitorar seus HD´s em busca de software e hardware falsos (ou piratas) e enviar estas informações a terceiros – como o MarkMonitor, empresa que ganha dinheiro denunciando pirataria aos fabricantes em geral. Uau! Varrer seus disco e enviar dados a quem pagar à Microsoft por isso? A NSA conseguiu OMELHOR aliado!

Esta medida pode até ser positiva num primeiro momento (não aceito nem recomendo softwares piratas), mas a questão aqui é a varredura de SEU disco para fins de lucro – uma totalinvasão de SUA privacidade, já que neste processo nada garante que seus arquivos (dados, não programas!) não sejam também “escaneados”.

Quando uma webcam está habilitada, ~ 35MB de dados são imediatamente transmitidos para:

oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
Tudo o que é dito em um microfone activado é imediatamente transmitida para:
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
telemetry.appex.bing.net
telemetry.urs.microsoft.com
cs1.wpc.v0cdn.net
statsfe1.ws.microsoft.com

Se isso não fosse ruim o suficiente, esse comportamento ainda ocorre após a Cortana ser totalmente  desabilitada/ desinstalada. Especula-se que o objetivo desta função é construir um enorme banco de dados de voz, em seguida, ligar essas vozes com identidades, e, eventualmente, ser capaz de identificar qualquer pessoa por sua voz, quer se trate de um microfone em um lugar público ou uma escuta em um telefone público.

Microsoft - Análise de Tráfego do Windows 10 - Para quais servidores ele envia suas informações

Curiosamente, se Cortana é ativada, a voz é primeiro transcrito para texto, em seguida, a transcrição é enviado para:

Microsoft - Análise de Tráfego do Windows 10 - Para quais servidores ele envia suas informações

pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
df.telemetry.microsoft.com

Se o Windows fica ocioso por cerca de 15 minutos, um grande volume de tráfego começa a ser transmitida a vários servidores. Isto pode ser o aúdio bruto, em vez de apenas amostras.

Preocupações adicionais

Enquanto o reflexo inicial seria bloquear todos os servidores acima via HOSTS, ao que parece isso não funciona: Microsoft tem tomado o cuidado para codificar determinados IPs, o que significa que não há nenhuma pesquisa de DNS e nenhuma consulta HOSTS.

Como bloquear os hosts para onde a Microsoft envia as informações pessoais:

Abrir o Notepad como Administrador…
Microsoft - Análise de Tráfego do Windows 10 - Para quais servidores ele envia suas informações

No Notepad você vai abrir o arquivo “C: windows system32 drivers etc hosts”

Microsoft - Análise de Tráfego do Windows 10 - Para quais servidores ele envia suas informações

Você deve Editar o seu arquivo Hosts dessa maneira:

hosts

 

No entanto, se os servidores acima são bloqueadas através de HOSTS, e o sistema Windows 10 vai fingir ser prejudicado por erros jogando continuamente nos logs de erros de sistema relatando que não conseguiu conectar com os servidores. À exceção de um aumento de erros, bloquear esses endereços no nosso arquivo HOSTS não afetou o volume, frequência, ou taxa de dados a serem transmitidos.

Nota: Eu vou atualizar este post de acordo com as informações que forem aparecendo e a ideia é de manter aqui um guia definitivo para utilizar o Windows 10 e ainda manter a privacidade.

Nós ainda estamos só no inicio… Ainda estamos estudando a possibilidade de desativarmos os sistema de relatório de erro de Windows entre outras possibilidades!!!

Redação

21 Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

  1. AGORA voces acreditam no que

    AGORA voces acreditam no que eu tou falando o tempo todo ha anos?

    Pois eh.  Eu costumava ser internauta normal, com blog, sempre logado aqui, sempre lia minhas cartas, tinha amigos, tinha youtube, tinha ning, etc.etc.etc.

    Nem cortar praticamente TUDO (e eu nem leio email ha anos, tampouco uso o telefone) adiantou nada.  Eu NAO QUERO “cooperar” sendo forcado a “doar” minhas atividades telemetricas pra trairas em serie.  Fui violentado, bastardizado, e acanalhado.

    1. Voces acreditam que TODAS as

      Voces acreditam que TODAS as vezes que eu compro gasolina tem um filho da puta ao vivo “comigo” no carro?

      TODAS as vezes, sem excessao.  (Pros que estranharem:  perguntem pros mediuns.)

      Parece brincadeira, nao eh?

      Essa gente do governo dos EUA eh uma fabrica de memorias ruins.  Nao me sobra uma que nao seja.

  2. Putz! É bem pior do que pensava!

    Esse tipo de invasão de privacidade é algo absolutamente inaceitável. O monitoramento do que se digita, do que se diz e do que se tem no HD configura-se algo semelhante ao pior pesadelo orwelliano!!!

  3. O sistema de boot e o linux

    Para agravar a situação, o sistema de boot nos novos laptops tem tornado a instalação do OS linux muito difícil e, segundo pude ver aqui e ali, em alguns casos impossível, com a necessidade de inclusão de cada distribuição no rol daquelas autorizadas pelo fabricante. Um empoderamento grave dos fabricantes em detrimento da excelente liberdade que as distribuições permitiam.

    1. EFI

      O sistema EFI de boot do windows pode ser burlado sim. Entrando na BIOS e modificando as permissões é possível. Esta proibição não está ligada ao windows 10 em si, mas ao hardware, feito sob medida para o eindows.

  4. Com a saída do Bill Gates do comando real da microsoft, …

    Como atualmente Bill Gates está mais preocupado com outras coisas, como a própria fundação Melinda-Bill os executivos da Microsoft estão mudando de orientação, estão tentando seguir o que a Apple faz, controle das entradas e saídas dos computadores e ganhar dinheiro na venda de pequenos aplicativos.

    Para que isto seja implementado é necessário um sistema que controle melhor o usuário, logo por isto que estão colocando um monte de espiões no programa.

    Quando ofereceram o Windows 10 de graça, eu comecei a desconfiar, e por pouco que não instalei o mesmo no meu computador, com as dicas vou deixar com o windows 7 até que ele se esgote, aí provavelmente já haverá rotinas de limpar toda esta porcaria.

    Recomendo que as pessoas façam que nem eu, ou se dedicam dia e noite para saber o que ele espiona ou simplesmente não o instale.

  5. Putz, que monstro é esse que

    Putz, que monstro é esse que deixamos crescer, não? Em nome de que mesmo deixamos esse monstro ficar desse tamanho? Ah, é, imolamo-nos em nome dos deuses da tecnologia, dos EUA, oferecemos nossa privacidade em sacrifício para sermos brindados com a medalha: “Sou uma pessoa moderna e bacaninha”. E o pior, na medalha está escrito: “E você?”

    É, o monstro se impõe e se reproduz em cada um de nós, não fora de nós…

  6. Windows 64

    Utilizo o windows 64 e não há a pasta c:windowssystem32driver\etchosts.

    Tem somente a pasta: c:windowssystem32driver\etc; cujo conteúdo é vazio.

     

  7. ..
    Está batalha foi perdida fora do mercado de PCS.
    Foi a Google e a Apple quem mudaram as regras.
    A MS faz isso para sobreviver.

    E quando foi mudado, ninguém falou nada. Estava esperando o que?

    Se não quer isso aí, Linux é de graça.

    Humm suporte ninja …. gostei.

      1. Rapaz, na teoria isso é

        Rapaz, na teoria isso é lindo, mas na prática, o W10 é um monstro devorador de memória. E pelo jeito de informações 😉

         

  8. Pronto, demonizar o Bill

    Pronto, demonizar o Bill Gates. Já era feito antes, como  foi apontado, por apple e quejandos. Além disso, particulares usam porque querem , existe o software livre. Mais fácil se emancipar do windows do que do “ajuste fiscal “. 

  9. “Ai dos sabidos se não fossem os bestas”

    é no dia-a-dia no mundo que o W10 será testado, e com mil (e um) bugs. (Além, claro, de testes do pessoal interno da Microsoft e Nerds-Beteiros). Muita gente tá caindo e cairá nessa gratuidade (claro que isso foi bem planejado). “Ai dos sabidos se não fossem os bestas” , um ditado popular que só lembro de meu pai dizer.

  10. Skynet

    Faltou pouco para Spielberg adivinhar o futuro, quando escreveu “O Exterminador do Futuro” com a “Skynet, uma rede de computadores que dominaria o futuro e controlaria a espécie humana.

    Depois disto, acho que o windows se tornou completamente obsoleto para coisas sérias. Imagine um investidor da bolsa, usando o windows10, ou uma empresa com segredos de projetos novos, ou um banco, que movimenta trilhões, ou uma repartição das forças armadas, ou mesmo o congresso ou o palácio do planalto. Qualquer empresa maiorzinha se for experta o suficiente vai banir o windows de suas repartições.

    Este é a gota d’agua que faltava para uma migração em massa para o Linux. E o Linux está tão perfeito que se iguala quase ao windows 10. O Linux é tão fácil de utilizar, de se obter, de se reparar, que quando isto vier a público vão se perguntar como demorou tanto para migrarem de sistema operacional.

Você pode fazer o Jornal GGN ser cada vez melhor.

Apoie e faça parte desta caminhada para que ele se torne um veículo cada vez mais respeitado e forte.

Seja um apoiador