- Отключение служб шпионажа и слежения в Windows 10
- Служебные программы слежения
- Настройка конфиденциальности
- Запрет доступа к сети
- Слежка в Windows 10: что это такое и как с этим бороться
- Что такое слежка и зачем она нужна
- Отключение слежки вручную
- Изменение настроек конфиденциальности
- Защита от слежения при помощи выключения следящих служб
- Отключение шпионских компонентов планировщика заданий: инструкция
- Окончательное выключение телеметрии
- Изменение параметров брандмауэра
- Блокировка серверов сбора данных
Отключение служб шпионажа и слежения в Windows 10
Рассмотрим как отключить функции сбора информации и слежения за действиями пользователя в Windows 10. Это позволит сэкономить вычислительные ресурсы компьютера, а так же предотвратить отсылку персональных данных на сервера компании Microsoft.
Для начала отключим лишние службы. Запускаем диспетчер задач и открываем вкладку «Службы». Внизу нажимаем на «Открыть службы».
Находим службы и в настройках устанавливаем «Тип запуска» — «Вручную». Затем останавливаем выполнение.
«dmwappushservice» — служба маршрутизации push-сообщений WAP.
Служба географического положения — отслеживает местоположение системы и управляет геозонами.
Служба диагностического отслеживания — позволяет собирать сведения о функциональных проблемах, связанных с компонентами Windows.
После обновлений служба меняет название на «Функциональные возможности для подключенных пользователей и телеметрия» (DiagTrack). Так же её можно поискать по названию «Connected User Experiences and Telemetry».
Служебные программы слежения
Отключаем служебные программы в Windows 10, отвечающие за сбор различной информации и её отсылки на сервера Microsoft. Для этого в контекстном меню «Мой компьютер» выбираем пункт «Управление». В открывшемся окне раскрываем ветку:
- Служебные программы;
- Планировщик заданий;
- Библиотека планировщика заданий;
- Microsoft;
- Windows.
Из списка выбираем перечисленные разделы, а в правой части окна — относящиеся к нему файлы.
Эти файлы необходимо «Завершить» и «Остановить».
- Microsoft Compatibility Appraiser — сбор телеметрических данных программы при участии в программе улучшения качества ПО.
- ProgramDataUpdater — сбор телеметрических данных программы при участии в программе улучшения качества ПО.
- StartupAppTask — сканирует записи запуска и выводит уведомления для пользователя при наличии большого количества записей запуска.
- Proxy — эта задача собирает и загружает данные SQM при участии в программе улучшения качества программного обеспечения.
Customer Experience Improvement Program
- Consolidator — если пользователь изъявил желание участвовать в программе по улучшению качества программного обеспечения Windows, эта задача будет собирать и отправлять сведения о работе программного обеспечения в Майкрософт.
- KernelCeipTask — при выполнении задачи программы улучшения качества ПО, выполняющейся в режиме ядра (Kernel CEIP), осуществляется сбор дополнительных данных о системе, которые затем передаются в корпорацию Майкрософт. Если пользователь не дал своего согласия на участие в данной программе, то эта задача не выполняет никаких действий.
- UsbCeip — при выполнении задачи программы улучшения качества ПО шины USB (USB CEIP) осуществляется сбор статистических данных об использовании универсальной последовательной шины USB и сведений о компьютере, которые направляются инженерной группе Майкрософт по вопросам подключения устройств в Windows.
- Microsoft-Windows-DiskDiagnosticDataCollector — для пользователей, участвующих в программе контроля качества программного обеспечения, служба диагностики дисков Windows предоставляет общие сведения о дисках и системе в корпорацию Майкрософт.
- GatherNetworkInfo — сборщик сведений сети
Настройка конфиденциальности
Открываем меню «Пуск» и выбираем «Параметры». В открывшемся окне нас интересует пункт «Конфиденциальность». В настройке можно отключать практически всё.
Просмотрите вкладки начиная от «Общие» и заканчивая «Радио». Отключайте то, чем не пользуетесь.
Запрет доступа к сети
Встроенный брандмауэр Windows позволяет запретить программам-шпионам отсылку данных в сеть.
Чтобы добраться до настроек брандмауэра, найдите в панели задач рядом с пуском, иконку поиска. Нажмите на неё и введите « Панель управления ». Это позволит быстро получить доступ к настройкам Windows 10. В окне настроек также есть поиск. Через него находим пункт — «Брандмауэр».
В левой части окна выбираем «Разрешение взаимодействия с приложением или компонентов в брандмауэре windows». В правой части — снимаем галочки у следующих функций:
- Беспроводной дисплей — функция позволяет выводить изображение на беспроводной дисплей.
- Удаленный помощник — возможность позволяет запрашивать удаленную помощь у других пользователей в сети.
В качестве дополнения предлагаю прочитать статью «Отключаем службу CDPUserSvc».
Слежка в Windows 10: что это такое и как с этим бороться
Всем известно, что Windows 10 следит за пользователями с помощью специальных систем, встроенных в ОС, и отправляет данные о пользователях в Microsoft. Многим это закономерно не нравится, и они ищут способы, как отключить шпионские программы Windows. Об этом и поговорим.
Что такое слежка и зачем она нужна
Вообще-то, сбором информации о пользователе занимается не только Windows: популярные браузеры, приложения для смартфонов и даже интерактивные предметы быта могут собирать данные о своём использовании и отправлять их в дата-центры компании. Грешили этим и ранние версии Windows, но именно в версии 10 слежка достигла пугающих масштабов.
Официально политика Microsoft гласит: система может собирать данные об использованных программах, сетевых подключениях и самом устройстве, а также связывать их с идентификатором пользователя (т. е. данные не обезличены, в дата-центрах видно, от кого именно пришла информация). Помимо этого, Windows 10 замечена в слежке за личными данными вроде местоположения, интересов и даже текстовых и голосовых сообщений. Это намного больше, чем простая информация об использовании устройства, и неудивительно, что настолько тотальная слежка возмущает пользователей.
Для чего системе столько данных? Официально — для улучшения качества продукта, но на деле Microsoft уже заявляли, что могут, к примеру, передать данные о пользователе каким-либо спецструктурам по запросу. Не слишком приятно, даже если гражданин вы законопослушный: пусть сама Microsoft ничего плохого с этими данными не сделает, перспектива утечки данных выглядит настоящей катастрофой. Это не говоря уже об официальном, прописанном в лицензии праве Microsoft удалять с компьютера любого пользователя неугодные программы.
Систем для передачи данных в Windows 10 несколько.
- Cortana, голосовой помощник от Microsoft, занимает первое место в списке. Все голосовые команды, все поисковые запросы, проведённые с её помощью, она отправляет на несколько десятков серверов Microsoft. Более того, если отключить компаньона, некоторые фоновые процессы Cortana всё равно будут работать, поэтому эта проблема актуальна даже для русскоязычных пользователей, для которых помощник не функционирует;
- сервер телеметрии следит за географическим положением устройства, передавая данные о местонахождении пользователя и о списке его подключений (да-да, печально известное сообщение «Ваше местоположение сейчас используется» — это тоже он). Если вы сидите в кафе с ноутбуком через местный Wi-Fi, а потом вернётесь домой и подключитесь к домашней сети, Microsoft узнает об этом в тот же час (данные отправляются раз в 15–30 минут в зависимости от ситуации). Помимо этого, именно он отвечает за передачу данных о «начинке» компьютера и всевозможных сбоях;
- веб-камера отправляет некоторое количество данных на сервера Microsoft вскоре после первого запуска. Неизвестно, зачем системе нужен внешний вид пользователя, равно как и неизвестно, что конкретно она отправляет (данные с камеры зашифрованы), но сам факт подобного отслеживания выглядит неприятно;
- встроенные перехватчики текста, вводимого с клавиатуры, собирают и анализируют весь набираемый текст. Это больше похоже на фишку из шпионских фильмов, чем на реальную функцию популярной операционной системы, но это правда. Используется перехват текста в первую очередь в рекламных целях: так, если вы наберёте e-mail, где расскажете другу о предстоящей поездке, приложения Windows радостно кинутся предлагать вам путёвки. Минусы очевидны: пароли от входа в платёжные системы тоже набираются с клавиатуры;
- ярко выраженными шпионскими функциями обладает связка из «Службы географического положения» и «Службы диагностического отслеживания», переименованная после обновления в «Функциональные возможности пользователей и телеметрия». Она включает в себя не только сервер телеметрии, о котором уже шла речь выше: эта служба в принципе заточена под шпионаж и играет важную роль в «сливе» данных пользователя;
- встроенный антивирус Windows Defender тоже собирает информацию: он специализируется на загруженных файлах, установленных программах и изменениях настроек;
- часть пользователей считает, что к шпионам также можно отнести облачные сервисы Windows.
Помимо этого, шпионскими компонентами оборудованы ещё некоторые встроенные подсистемы Windows 10, и на перечисление их всех ушло бы много времени.
Одно уже ясно: слежка Windows очень масштабна и в случае утечки данных может привести к крупным неприятностям (да и вообще, кому понравится, что неизвестные люди за морем знают о нём всё — от внешности до номера телефона?). Иными словами, со слежкой надо что-то делать.
Некоторых видов слежки можно избежать, просто не пользуясь некоторыми функциями Windows (в идеале — удаляя их с помощью специальных программ).
- Не включать Cortana. Это актуально только для пользователей англоязычной версией Windows, т. к. русский язык ИИ-компаньон пока не понимает, но всё же, если вы опасаетесь слежки, от Кортаны лучше держаться подальше.
- Не пользоваться Microsoft Edge, поисковиком Bing, встроенной в меню строкой поиска в интернете.
- Не подключать к своей Windows 10 аккаунт учётной записи Microsoft. Не нужно прислушиваться к навязчивым уговорам системы: учётная запись увеличит количество передаваемой информации в разы.
- То же самое касается встроенных программ Windows Metro (органайзеров, магазинов приложений и прочих довольно неудобных функций). Да, даже переделанного под Metro-стиль Skype. Не нужно подключать к ним аккаунт Microsoft, лучше скачать в сети версию, не требующую его для работы. Лучше всего вообще не использовать эти приложения и по возможности удалить их с компьютера.
- В процессе установки Windows «Отключить» все компоненты настройки Windows. Желательно — вообще все. На всех этапах.
От части следящих компонентов можно избавиться ещё при установке Windows, отключив некоторые функции
Остальные виды слежки изменяются уже с помощью настройки некоторых пунктов системы.
Отключение слежки вручную
Если вы не доверяете специально созданным для отключения слежки программам, можно отключить следящие компоненты Windows вручную. Правда, после каждого обновления придётся заново проверять, не включились ли отключенные функции обратно (прецеденты были).
Изменение настроек конфиденциальности
Первое, что стоит сделать в процессе отключения слежки, — перейти по пути «Пуск — Параметры — Конфиденциальность». Все полузнки, которые найдутся в этом пункте, должны быть переведены в положение «Откл.». Во всех вкладках, от «Общих настроек» до управления радиомодулями и запросами отзывов.
Там же отключается Windows Defender (впрочем, он выключается автоматически при установке другого антивируса) и большая часть настроек Cortana.
Первое, что нужно сделать, — выключить все функции в параметрах конфиденциальности
Конечно, эти параметры мало что меняют, и значительную часть следящих модулей они никак не затронут, но жёсткие настройки конфиденциальности хотя бы помогут ограничить использование ресурсов компьютера для сбора и отправки данных в Microsoft. Можно побродить по ссылкам, встречающимся в этом пункте, и поискать ненужные функции, которые можно отключить, ещё и там — но это делается уже по желанию.
Защита от слежения при помощи выключения следящих служб
Часть следящих модулей расположена в службах Windows (например, печально известная «Служба диагностического отслеживания»). Их тоже необходимо отключить, чтобы избавиться от слежки.
- Сначала надо перейти в службы: для этого необходимо нажать Win+R и в открывшемся окне прописать services.msc. Откроется окно служб, где будут показаны все существующие в системе служебные процессы и информация о них.
В окне служб находится информация обо всех службах, существующих в системе
Чтобы отключить службу насовсем, в её свойствах нужно прописать «Отключена»
Список следящих служб Windows разнится от ресурса к ресурсу, потому что мало у кого есть точные данные о том, что и как следит за пользователем, да и сами службы различаются в зависимости от конфигурации системы. Приблизительный список служб, которые необходимо выключить, выглядит так:
- dmwappushsvc;
- «Служба географического положения»;
- «Служба диагностического отслеживания» (DiagTrack);
- «Функциональные возможности для подключенных пользователей и телеметрия» (если есть);
- DataCollectionPublishingService;
- Windows Search;
- «Биометрическая служба Windows»;
- службы, связанные с учётной записью Microsoft.
Со службами ещё не всё. Их отключение не даёт полной свободы от телеметрии и перехвата текста, поэтому «дочищать» остатки нам ещё придётся. Но об этом чуть позже.
Отключение шпионских компонентов планировщика заданий: инструкция
Как уже упоминалось, служебные компоненты Windows напичканы следящими модулями по уши. Поэтому следующий пункт — планировщик заданий.
- Сначала нужно кликнуть правой кнопкой мыши по меню «Пуск» и выбрать вариант «Управление компьютером». Откроется окно управления, где необходимо раскрыть следующую ветвь: «Служебные программы — Планировщик заданий — Библиотека планировщика заданий — Microsoft — Windows».
Чтобы отключить ещё часть следящих модулей, нужно зайти в «Управление компьютером» и перейти по указанному пути
Чтобы отключить тот или иной компонент, нужно кликнуть по нему правой кнопкой мыши и выбрать варианты «Завершить» и «Отключить»
Список компонентов, которые нужно отключить:
- Application Experience: Microsoft Compatibility Appraiser, ProgramDataUpdater, StartupAppTask;
- Autochk: Proxy;
- Customer Experience Improvement Program: Consolidator, KernelCeipTask, UsbCeip, Microsoft-Windows-DiskDiagnosticDataCollector;
- NetTrace: GatherNetworkInfo.
Окончательное выключение телеметрии
Следующий шаг, который надо сделать для безопасной работы с Windows, — навсегда разобраться с телеметрией и перехватчиком текста. Для этого нам понадобятся реестр и командная строка, а также редактор групповой политики Windows.
- Итак, первое, что нужно сделать, — это использовать командную строку. Для этого надо щёлкнуть правой кнопкой мыши по клавише «Пуск» и выбрать «Командная строка (администратор)». Откроется окно командной строки.
Командную строку Windows необходимо использовать для удаления некоторых компонентов
Так, с командной строкой разобрались. Теперь приступим к настройке редактора групповой политики.
- Для начала нужно нажать уже знакомую нам комбинацию Win+R и набрать в окошке gpedit.msc. Откроется окно редактора локальной групповой политики Windows. В нём надо перейти по пути «Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Сборки для сбора данных и предварительные сборки».
В редакторе настройки локальной групповой политики тоже нужно отключить телеметрию
Настройки телеметрии должны быть такие: режим «Включено», но параметр — «0 — Откл.»
Последнее, с чем предстоит столкнуться в нелёгком деле отключения шпионажа, — это системный реестр.
- Чтобы попасть туда, нужно использовать Win+R и набрать слово regedit. Откроется редактор реестра, где и надо будет выключить сбор данных.
В редакторе реестра понадобится отключить несколько параметров, чтобы избавиться от телеметрии
Изменение параметров брандмауэра
Брандмауэр Windows позволяет заблокировать деятельность некоторых программных компонентов, в том числе следящих. Поэтому, чтобы качественно избавиться от слежки, нужно поработать ещё и в нём.
- Чтобы перейти в брандмауэр Windows, нужно перейти по следующему пути: «Пуск — Панель управления — Брандмауэр Windows». В открывшемся меню параметров требуется выбрать пункт «Разрешение взаимодействия с приложением…».
Брандмауэр Windows поможет заблокировать некоторые шпионские компоненты
В брандмауэре Windows нужно снять галочку с «Удалённого помощника»и «Беспроводного дисплея»
Ничего сложного. Теперь остаётся последний пункт: заблокировать шпионам доступ к сети. Но это проще делать уже не через брандмауэр.
Блокировка серверов сбора данных
Поскольку серверов, на которые шпионы отправляют данные, очень много, было бы сущим мучением прописывать их все в брандмауэре вручную. Поэтому для блокировки адресов их предпочитают просто прописывать в файле hosts, который находится по адресу C:\Windows\System32\drivers\etc. Файл легко открывается с помощью Блокнота, но для его редактирования нужно иметь права администратора.
Всё, что нужно сделать, — скопировать в него следующий ряд адресов, после чего сохранить изменения и выйти.