Tak pokud někdo chce dobrovolně trpět, tak bych mu v tom osobně nebránil, ale zajímalo by mě to z jiného úhlu pohledu a to je EULA. Nemám to důkladně prostudované, ale hodně lidí nesouhlasilo s tím, že MS může scanovat obsah kompů a posílat informace zpět domů. Takže, když vezmu v potaz státní správu, město, atd... (celkově citlivé údaje) neohrožuje takový přístup přímo nás občany?
Jde mi o to, že úředníci budou pracovat v closed source OS a budou tam mít zřejmě i closed source antivir a kdo ví co ještě. Nepřípadá mi to jako bezpečný setup.
tak jiste, kdyz to Microsoft bude analyzovat, tak k tobe posle Laela, tak odpoji kabel od internetu, zanalyzuje tvoje soubory, napise si poznamky na tricko a odejde... misto trapnejch kecu o Sputniku, zkus pro jednou trochu premyslet... k analyzovani se odeslou tve soubory v takove podobe aby sla (oficialne) analyzovat data, nikoliv metadata...
v Ubuntu to jednak uz je mene nez bylo (pretim se posilalo lokalni hledani do Amazon search engine, coz uz ted neni), druhak to jde vypnout (ve Windows ne), kazdopadne ale v licencnim ujednani Ubuntu uzivatel neodsouhlasuje ze by Canonical "v ramci zkvalitneni produktu a sluzeb" mohl analyzovat zpravy, kontakty, poznamky (psane, rucni, hlasove), dokumenty, atd, atd.. (jako u Windows(Live))
I obsah pouhé telemetrie "nezbytná k zajištění bezpečnosti a zvýšení user experience" MS office nahání hrůzu. Že by byl samotný OS výjimkou? To už spíš uvidím jednorožce, jak sere duhu.
Příklady telemetrie M$ office (a jejich potenciální zneužití):
- Názvy nedávno otevřených souborů (názvy nebo formáty názvů, které uživatel útočníkovi pravděpodobně otevře.)
- Názvy add-ins a doplňků, které pracují s Officem (v podstatě jde o seznam potenciálních exploitů, na které se mám soustředit)
- Systémové informace, jako například uživatelské jméno, jméno počítače, velikost souboru, umístění, autor, verze Office... (identifikace počítačů a uživatelů - mapa prostředí, hledání slabých míst, zvýšení věrohodnosti podstrčeného souboru)
- Jestli má dokument specifická meta data nebo jestli používá VBA makra a active X (uživatel je zvyklý používat makra? BINGO!)
- Jestli dokument narazil na problémy s kompatibilitou nebo na kritickou chybu (na PC běží neaktualizovaný a pravděpodobně napadnutelný SW, příznak zabordeleného počítače a nezušeného uživatele)
Kvíz na závěr: Jako útočník čínské APT, kolik byste za tyto informace zaplatili, nebo kolik byste investovali, aby jste je získali?
Záleží jen na zákazníkovi, jestli chce ty informace sbírat a posílat MS. Dá se to zakázat i pomocí Group Policy.
https://docs.microsoft.com/en-gb/DeployOffice/compat/deploy-telemetry-dashboard