Zajímavé, odkdy se Copilot ptá? Připlazí se skrytě a začíná kutat jako vekslák po revoluci, tiše, nenápadně a nic mu není svaté. Nejhorší na tom je politika Microsoftu, která celé tohle zvěrstvo prosazuje tím, že obchází standardní šablony WSUS + GPO a drží se velice obtížně pod kontrolou. V praxi to znamená, že neustále potřebuji kontrolovat ALP ( a protože Microsoft evidentně nechce, nezbývá nic jiného, než PowerShell k odstranění na úrovni SA), denně a cyklech, před každým sestavením, aktualizací ... katalogu a deploymentu. Cokoliv „Provisioned Packages“ obsahuje Copilota.
Upřímně, nebyl jsem na tohle zvěrstvo dost dobře připravený, respektive u stanic jsem udělal předběžná opatření, ale že se to dostane do Windows Server 2022 s modulem Edge (High CVE) „prý omylem a nedopatřením“ ... prohlášení Microsoftu, začne šmejdit a odesílat vyšší objemy ven, na to jsem připraven prostě nebyl. Ačkoliv jsem ho drapnul relativně rychle, jen hoši z gestapa a Mrkvosoftu ví, co stihl odeslat ven (poté následovala komplexní opatření, včetně výměny všech tokenů, klíčů, ...). Tím se dostávám znovu k tomu, že na Copilot WSUS a GPO zkrátka nestačí. U Office 365 se zastavit nedá.
Tím mne Microsoft definitivně namotivoval k tomu, že přes všechny náklady a utrpení s přechodem, je potřeba se toho zbavit. Důvěryhodnost nula, jako když Avast ... tam to bylo snadné, okamžité ukončení smlouvy a úplná likvidace Avastu.
Díky za faktické info. Zase jsem byl nekriticky naivní. :D Zase asi projevím falší porci naivity, ale kdo se nezeptá... Copilota M365 máme v práci(nadnárodní koncern) - základní free verzi která je součástí office. Sám o sobě prohlašuje, že konverzace, soubory atd. nepoužívá k učení a data nedává nikam dál. Kecá? Nebo jaký důvod by měl k odesílání dat, které popisujete?
Co se týče AVASTu, vůbec nechápu jak mohl takovou událost jako firma nebo značka přežít. Nechápu tu ochotu kohokoliv ho používat.
Sám o sobě prohlašuje, že konverzace, soubory atd. nepoužívá k učení a data nedává nikam dál. Kecá?
To se dá z venku jen těžko posoudit. Data ke zpracování do LLM musí poslat z toho důvodu, že LLM je velký a běží vzdáleně. Jestli se s těmi daty vzdáleně stane i něco jiného, to z vašeho konce nemůžete poznat. Leda by se objevila v nějakém úniku a bylo jasné, že se odjinud vzít nemohla.
Každopádně je dost nepravděpodobné, že by Microsoft s těmi daty dělal záměrně něco jiného, než popisuje v podmínkách. Přeci jen Microsoft poskytuje a chce poskytovat služby vládám a velkým firmám po celém světě, z něčeho takového by měl velký průšvih. A úplně zbytečně.
Nebo jaký důvod by měl k odesílání dat, které popisujete?
Vždyť Buldr žádná konkrétní data nepopisoval.
To je text jak od AI. Moje odpověď by byla něco ve stylu:
Chci konkrétní podložené informace bez domýšlení. V případě pochyb použij vyhledávání a uváděj zdroje. V případě spekulací nad dohledanými informacemi je označ. V případě, že nevíš napiš NEVÍM.
"Nebo jaký důvod by měl k odesílání dat, které popisujete?
Vždyť Buldr žádná konkrétní data nepopisoval."
"začne šmejdit a odesílat vyšší objemy ven, na to jsem připraven prostě nebyl."
Ano, Buldrův text je trochu jak od AI. Samé dohady, žádná fakta, žádné zdroje.
začne šmejdit a odesílat vyšší objemy ven
Co to je „začne šmejdit“ – to má být technický popis? Čte nějaké soubory? Jaké? Jaký proces je čte? Jak to Buldr zjistil?
„Odesílat vyšší objemy ven“ – znovu to samé. Vyšší objemy než co? Ví Buldr, co v těch odesílaných datech bylo?
Váš příspěvěk byl jak od AI. Spekulace nad domnívaným. Buldr předal osobní zkušenost.
"Co to je „začne šmejdit“ – to má být technický popis? Čte nějaké soubory? Jaké? Jaký proces je čte? Jak to Buldr zjistil?:
To je v daném kontextu (který jste zřejmě nenavnímal) jde, že posílá data. Je irelevantní zda obsah souborů, paměti, běžící procesy, aktuální diskové přenosy.... . A je úplně jedno jaký proces k tomu modul Edge používá. Jestli proces x1 nebo bla3.
"„Odesílat vyšší objemy ven“ – znovu to samé. Vyšší objemy než co? Ví Buldr, co v těch odesílaných datech bylo?"
Vyšší objemy než je objem běžně odesílaných dat? Zde je důležitá delta, ne absolutní hodnota. Co v nich bylo je opět zcela irelevantní. A co v nich bylo? Asi to nebyly samé jedničky. Na to stačí, že něco, cokoliv.
Buldr předal osobní zkušenost.
Jenže neví s čím. Ve skutečnosti napsal jenom spoustu nepodložených domněnek. A vy jste mu na to skočil.
To je v daném kontextu (který jste zřejmě nenavnímal) jde, že posílá data.
Ne, to není. O posílání dat byla další část věty.
Je irelevantní zda obsah souborů, paměti, běžící procesy, aktuální diskové přenosy....
Není to irelevantní. Ony to také mohou být DNS dotazy, požadavky z prohlížeče, stahování aktualizací – prostě úplně normální provoz, který s Copilotem nijak nesouvisí.
A je úplně jedno jaký proces k tomu modul Edge používá.
Není to jedno. Identifikace procesu je důležitá pro analýzu toho, co se děje. Co pokud to je provoz generovaný třeba Firefoxem? Pořád by to byl problém Copilota?
Vyšší objemy než je objem běžně odesílaných dat?
No to já právě nevím, proto se na to ptám.
Co v nich bylo je opět zcela irelevantní. A co v nich bylo? Asi to nebyly samé jedničky. Na to stačí, že něco, cokoliv.
Ne, není to irelevantní. Je to podstatné pro to, aby bylo možné zjistit, co je to za provoz a zda je legitimní.
Vy tvrdíte, že je jedno, který proces, kolik dat a jaká data odesílá – a stejně je možné to svést na Copilota, který odesílá informace, které by odesílat neměl. Úplně klasický příklad konspirační teorie – žádné důkazy, jenom domněnky, které nedávají smysl. A vy jste na to naletěl a teď to ještě obhajujete, že přece žádné důkazy nejsou potřeba.
Fakticky by znamenalo si sednou s přizvanými správci a projít všechny eventy, logy, i komunikaci s podporou. Na dlouho a ještě bych se naštval. Zase.
WS2022 (+ DE) přirozeně standardně nedisponuje aktivním Copilotem, natož nástroji jako Analysis Services, tedy součásti třeba Exchange. Zpočátku přípravy (PrepareSchema) a ověření AD pro Exchange se mírně zvedlo I/O disku, což je přirozené a nikdo si pořádně nevšiml co se děje až do okamžiku, kdy vypálilo I/O indexace + DSQuery (1644) a vyletěla standardní chyba (8418), což znamená rozdíl (nesoulad) mezi servery AD. Co bylo součástí oněch 100 MB se asi nikdy nedozvíme (pravděpodobně celý forest), stejně tak důvod aktivovace Extension: Enabled a vzniklo nové classSchema se zjistilo záhy (s pomocí podpory) a jednalo se právě o Analysis Services (Copilot). Režimů je tam více, on-premise API (Gateway) což vede k tomu, že DLP (Pureview) schvaluje export (pre-export approval) s auditem. Bypass, přesně to se stalo.
Hořkou pravdou je fakt, že v Core by se to nestalo a právě kombinace DE v tom má lví podíl. ADMX se musí kontrolovat před sestavením neustále. Nemůžete se divit, že vyletím jak čert z krabice pokaždé, když „omylem“ pančovaný Copilot. U WS2025 mě málem kleplo. Můžeme to (omezené možnosti zdejší diskuze na to asi není nejlepší prostředek) probrat do hloubky, mě to také zajímá. Jednou tu nepobuřuji místní komunitu tím, že překládám funkční řešení od Microsoftu (jak mám ve zvyku). Nečekám, že se mi to povede nahradit celé (nejde to), jen mám problém „důvěřovat“ a akceptovat politiku rušení řešení pro malé a střední firmy s vnucením cloudových řešení.
P.S.: Na pana Jirsáka nereaguji nikdy, čte a vysvětluje si po svém, možná by chtěl kompletní eventy, logy, traffic, ... a modré z nebe k tomu. Skončí to stejně, AI, konspirace a Máňa říkala, že to není směroplatný.
"Prostě jste si řekl, že něco, pro co nemáte vysvětlení, znamená, že Copilot krade data."
Krádež je silné slovo, ale Copilot ta data potřebuje pro svou činnost, tak je musí brát. Uživatel se ho může zeptat, jaká data si vzal a může nastavit, aby si další data nebral.
Já zase považuji nevyžádanou náhradu User/Dokumenty na OneDrive/Dokumenty za únos těch dokumentů na servery Microsoftu.
"Ale jenom ta, která předám Copilotovi ne?"
Prý se můžete Copilota zeptat, co o vás ví.
"To see what Copilot remembers, simply ask Copilot, “What do you know about me?” Copilot will then summarize its memory of you."
Škoda že to nemůžu doma vyzkoušet :-)
No a když se přihlásíte do svého účtu, který musíte mít, tak můžete Copilotovi další sběr dat zakázat nebo ho poprosit, aby již sesbíraná data smazal (a doufat že to udělá) Prostě správný opt-out, dokud nevymyslí něco nového, pak nový opt-out. Nicméně některé uživatele baví pořád někde něco hledat a nastavovat, jinak by se asi unudili :-)
A vlastně proč nám to sbírání dat vadí? Vždyť je to přece pro naše dobro :-) :-) :-) Co je soukromé, to je špatné, buďme všichni jeden velký propojený Borg :-)
Copilota používám jen v práci. V domácích podmínkách volím jakoukoliv alternativu k MS produktům byť i případně horší. Ale Wndows se zatím zbavit nedokážu. Při každém pokusu o migraci na linux narazím na nepřekonatelnou překážku. Naposledy to byl zpomalený zvuk u videí na televizi připojené přes DP/HDMI převodník a na Googlu jsem nenašel zmínku, že by podobný problém někdo řešil.
V roli držitele akcií Microsoftu? To docela chápu.
Microsoft Windows Server 2025 24H2 build 26063.1 ... "vše jsem si prošel a jsem připravený vám plně pomoci kliknutím na mou ikonu v pravém dolním rohu" ... doslovně si to nepamatuji, ale zhruba toto ohlásila čistá instalace nového serveru. Hezky pěkně si udělal chatovací okno a mezitím Nebula (Zyxel) zaznamenal traffic směrem ven. Útěchou je, že izolovaně, to jest žádnou škodu to napáchat nemohlo.
Výsledek: Dodavateli byl celý server narván do zadele s okamžitým odstoupením a také poslední Windows Server, za který jsem zaplatil. S buildem 26085 šel Copilot pryč, respektive se to říká, ale kdo ví a je mi to úplně jedno, protože to se stalo na jaře 2024 a od té doby vlastně už jen řeším a zkouším, jak se toho zbavit. Prostě jim nevěřím.