tohle je spíše pro správce a administrátory.
Uživatelům to je šumák, resp. vypínají jen to o čem píší na stránkách typu živě.cz. Telemetrie z OS jim vadí, protože nevěří OS, který používají, huh? To, že jakákoliv hra posílá obrovské množství dat domů vč. pohybů myši, stisknutých kláves (ikdyž není na popředí), seznamu HW, procesů a občas i souborů z disku. O tom nikdo neví, všichni podmínky odsouhlasili a asi to ani nikomu nevadí. Nejde jen o hry, jde i o běžné programy.
Jako tvůrce chápu potřebu telemetrie, ale jako uživatel/správce chci mít přehled o tom co se posílá, mít možnost to snadno vidět a případně filtrovat. Rád bych jednotnější rozhraní, ideálně by tyhle funkce mohl poskytovat OS. Nevadí mi občas něco poslat, vadí mi, že naprosto netuším co se posílá a musím složitě zkoumat síť a řešit komplexně FW.
Porovnávání her a operačního systému je nevhodné. Hru může každý používat nebo ne a toto rozhodnutí může udělat i ten nejméně počítačově gramotný uživatel. U operačního systému je to zásadně jiná situace. Stále má uživatel volbu používat jiný systém, ale to už vyžaduje pokročilejší než elementární znalosti a uživatel může mít různé externě závislé důvody proč daný systém používat musí (např. kompatibilita a dostupnost aplikací, apod), takže nemusí mít vždy možnost používání jiného systému.
Také je podstatný rozdíl, na jaké úrovni jsou data odesílaná. Jestli je to na úrovni aplikace nebo na úrovni operačního systému. Pokud ten rozdíl v úrovních nevidíte, možná lépe zpozorujete význam odesílání dat na různých úrovních na příkladu minixu v procesorech.
Tady jde o to, že ty hry jsou příkladem toho, že to lidem obvykle nevadí. Nebo možná známkou toho, že to lidi ani nechápou nebo je to nezajímá.
A ještě se pletete v tom, na jaké úrovni se data posílají. Tyhle herní "anti cheating" programy jdou na hodně nízkou úroveň. Musí, protože potřebují odhalit jestli něco nemanipuluje s hrou na disku, v RAM atd. Pokud byste někdy byť jen na chvíli dělal support hry, do které si nějaký takový SW licencujete, tak byste se divil. Zkoumá to cizí procesy, jejich RAM, ovladače. Analyzuje to vstupy a zda s nimi něco manipuluje. A plno z těch věcí posílá domů pro další analýzu a učení.
Zjednodušeně řečeno to pracuje na stejné úrovni jako antivirus. On to vlastně do jisté míry antivirus je. A lidem to nevadí.
https://www.battleye.com/about/
https://www.gamingonlinux.com/articles/battleye-anticheat-now-supports-linux-already-live-in-ark-survival-evolved.6637
"Fast dynamic and permanent scanning of the player’s system in user- and kernel-mode using innovative, sophisticated specific and heuristic/generic detection and cheat analysis routines for maximum effectivenes"
Lidem to vadi, proto hrahou crackly hry ... a jeste od hackeru dostanou bonus, ze maj klidne dvojnasobny FPS proti tem mamlasum, co hrajou orig. Viz trebas posledni assassin, za toho dokonce vracej prachy, protoze to vymysleli tak uzasne, ze spouste lidi to nejede prakticky vubec, paac maj 100% zatizenej CPU a 5 a min FPS ve hre.
Jen bych upřesnil, že můj tón byl hořký. Jsem znechucen tím, jak to je lidem jedno. Cpou to do každé nové hry, vypnout se to pořádně nedá a jsou s tím problémy. A lidem to nevadí. A když se začnete zabývat tím, jak to nějak vypnout nebo omezit, tak vás mají za podvodníka. Vždyť komu by vadil anti-hackovací program, odesílající podezřelé soubory na snadno hacknutelné servery, kdyby nepodváděl?
Zátěž CPU je ještě fajn, já s tím mám spíš problém že pak laguje síť. A také už jsem jednou dostal ban za to, že jsem se před tím zapomněl odpojit z VPN a/nebo vypnout VMWare.
Všechno jde, i když se někomu nechce hrabat v registrech nebo powershellu, tak si může stáhnou něco jako donotspy10
https://i.imgur.com/Z4tlQbp.jpg
Kombinací firewallu, donotspy mám vypnuté kompletně všechno včetně update, systém posílá denně ven nebo dovnitř pár kilobyte.
Tohle jsou veškerá připojení realtime
https://i.imgur.com/p3EBjPF.jpg
Nekonečné skuhrání jak windows nejdou nastavit je kravina, nedá to ani moc práce. Mám vypnuté updaty, telemetrii, Cortanu, všechno mi funguje, obnova přes Reflect mi trvá 4 minuty(už dva roky jsem ji nepotřeboval), bsod jsem neviděl pár let.
Nepřijde vám něco chorého na nutnosti hlídání koupeného systému a boje s ním na vlastním počítači? Přijde vám to v pořádku?
Mně to spíš připadá, jako boj s větrnými mlýny. Odborně bychom to asi mohli spíš přirovnat k paranoie. Někdo si umane, že zrovna systém mu vadí, že něco odesílá, zatímco daleko horšími způsoby je naše soukromí narušováno na úplně jiných frontách!
Na celé věci je právě nejzajímavější, jak zarputile se Microsoft brání jakékoli, byť i hodně skryté možnosti telemetrii komplet vypnout. Pokud to jsou opravdu jen diagnostická data sloužící pro rychlou identifikaci vznikajících problémů, tak by to přece bylo skvělé řešení. Křiklounům by tím zacpal pusu a opravdu by si to zakázala jen malá část uživatelů, takže na funkčnost systému by to vliv nemělo.
Konspirační teorie fakt nemám rád, ale tady je fakt jediné vysvětlení, že ta data sbíraná v rámci telemetrie jsou důležitější, než Microsoft tvrdí...
Cet si licenci? Tak si ji precti ... specielne ten odstavec o tom, ze si !!!MOHOU!!! kdykoli stahtnou libovolna data a libovolne je pouzivat. To neznamena, ze to delaj s kazdym reportem.
Mimochodem samozrejme ze takovy ujednani je naplatny, stejne jako spousta dalsich. Ale to vubec neznamena, ze to technicky nejde delat.
správně :), takhle to má za mě fungovat. Teď jen snad neposílá nic jiného na pozadí.
Také se mi nelíbí jak MS tohle zavedl, jak si hraje na kočku a myš, jak tvrdí ty svoje korporátní nesmysly.
Chtěl jsem jen poukázat na tu porvchnost si vybrat jednoho "špatného" a toho hejtovat aniž bych věděl, že z mého počítače již putují megabajty dat naprosto běžně (hry a ochrany multimédií jsou ale největší humus). Chtěl jsem poukázat na tu absurditu, kdy používám od někoho OS a přitom mu nevěřím, kdyby MS chtěl, může propašovat dovnitř spousty různých kanálů odkud získá informace z počítače, už jen taková blbost jako detekce toho, jestli jsem na internetu a změna ikonky u hodin znamená stažení souboru z internet (google it ncsi.txt), součástí requestu na soubor může být spousta věcí a víme, jestli MS tím ty věci nesbírá, nesleduje a neukládá? :) Tenhle request dokonce prochází i přes FW a řada antivirů ho také nehlásí, super co? Krom toho se umí volat ještě před samotným přihlášením nebo v nouzovém režimu.
Svoje mládí jsem strávil debugováním síťového provozu z těhle divných OS, humus.
"jako uživatel/správce chci mít přehled o tom co se posílá, mít možnost to snadno vidět a případně filtrovat."
Chtit muzes, ale to si asi budes muset poridit jinej OS.
Po tom co US gov zariznul Kaspersky v USA 'kvuli podezreni ze spoluprace s ruskou vladou' ->>
https://www.engadget.com/2017/12/18/kaspersky-sues-us-government-over-federal-ban/
jsem slysel nekolikrat od Americanu "jak nekdo kdo ma vsech 5 pohromade a sidli mimo USA muze pouzivat OS od Microsoftu?? Vzdyt je to blackbox u kteryho nikdo poradne nevi co to dela a vyrobce je primo podrizenej US jurisdikci..."
Takze takovouto optikou je dle meho nutno hodnotit i tenhle M$ PR zvast o telemetrii- opravdu si nekdo mysli ze to bude ukazovat vsechno?
Je to podle me ze stejnyho hysterickyho soudku jako ten blabol ze Skype bude mit E2E sifrovani protoze 'bude obsahovat Signal protokol....'
Opravdu? Vazne?
Do proprietarniho blackboxu do kteryho nikdo nevidi a kterej sme nedavno predelali tak aby VSECHNO slo pres NASE SERVERY (z cehoz vyplynulo i zariznuti neomezene velkych priloh z doby P2P a jejich omezeni na 100MB protoze je jasny ze kdyz vsechno musim prohnat vlastnim MitM HW tak me zacne palit kazdej MB) tak do tohodle bazmegu VAM SLIBUJEME ZE DAME NEZMENENEJ KOD SIGNALU a celej tenhle blackbox polepime velkyma pestryma napisama E2E uncrackable encrypted communication a lidi nam to budou zrat....!?
Opravdu? Vazne?
Co to v tom Redmondu soudruzi jen hulej??
Anebo je to jen zoufalej pokus zblbnout ovce potom co zacly opoustet Titanic kvuli neustalym impruvmentum v M$ takze se ten SW stal vicemene nepouzitelnej a investice $1miliardy se nam zacina rozplyvat...?
Dluzno podotknout ze v dobe kdy M$ zaplatil tenhle ranec, vydelaval Skype par tisic $ rocne za mezinarodni hovory na pevny linky/mobily,, takze budto u M$ neumej pocitat anebo jim ty $ na koupi dal uplne nekdo jinej....
Windows nepoužívám právě z podobných důvodů, proč si myslíš opak?
Pracuji pro společnosti, které mají k dispozici zdrojáky Windows a kupodivu nemají obavy z jejich používání a to instalují běžné distribuce z iso souborů. Buď jsou naprosto nesvéprávný, táhnout to ze všemi zákeřnými z NSA nebo prostě tomu věří, protože neshledali důvody tomu nevěřím, nevím.
Windows je na mě příliš složitý a nevidím důvod používat něco čemu nerozumím.
nijak, věří. Tohle vesměs nejde ověřit ani u většiny linuxových distribucí. Kupovat si 50, 100 tisíc licencí, spolupracovat na vývoji a mít občasné meetingy managementu znamená určitou důvěru. Jsem naivní a nevěřím, že by MS takhle moc riskovat, pokud by se ukázal, že tajně špehuje, bylo by to pěkné haló, mluví se o tom dvacet let, ale nepamatuji si na žádný pro mě věrohodný důkaz.
Krom toho řada stanic je monitorována na síti a zatím jsem komunikaci, která by se nedala vysvětlit, dekódovat nebo vypnout nenašel.
"nijak, věří."
Ver a vira tva te uzdravi!! :o)
A ze sem tak smelej, to tam po kazdym updatu tim zasifrovanym kanalem z AMERICKEHO Redmondu stoji Halik a kropi ty Widlo-stroje svecenou vodou aby odehnal potencialni 'dabelsky obsah' ??
BTW ono taky zalezi CIM se ta vase firma zabejva, pokud prodava brambory tak je asi fuk ze USgov vi kolik pytlu mesicne vyexpedujete, pokud ale delate vyvoj novyho Airbusu za miliardy ktery navic bude PRIMYM KONKURENTEM AMERICKEHO BOEINGU, je asi dost nebezpecny jakykoliv americky blackbox na svy siti mit......vsak soudruzi od Airbusu by ti o tom mohli vypravet dlouhe story ;o)
Mimochodem najdi si nektery ty 'talks' od Snowdena, rika tam zcela jasne ze pres 85% rozpoctu jde na PRUMYSLOVOU A POLITICKOU SPIONAZ....
A pak si dohledej neco o PRISM programu.
Ono je to uplne jednoduchy, ja osobne ti klidne muzu garantovat, ze neuvidis ani zdaleka vse co se posila nebo posilat muze.
Ostatne, podivej se na https://brmlab.cz/user/jenda/spyzilla co vsechno kde musis povypinat, aby jeden blbej browser neposilal sracky na vsechny strany ... a to je JEN browser. A ani tak nemas zadnou jistotu, ze je to vsechno.
Jo, prej je to ten onen ... vopensource ... takze si to v tech zdrojacich muzes najit. A je to nejspis vsechno tak prehledny, ze ani ti co to vyrabej neumej udelat prostej checkbox na tema "chci aby to neposilalo naprosto nic".
Ale dalsi srackomet na to tema samozrejme uz pridali ...https://www.abclinuxu.cz/zpravicky/do-noveho-panelu-ve-firefoxu-pribudou-clanky-z-pocketu
Kdo mi zaručí, že uvidím vše, co se skutečně posílá?
Nikdy, nikdo. Pokud si to situace žádá, musíte být buďto odpojený od internetu, nebo veškerý provoz VEN kontrolovat a auditovat. To ostatně dozajista někdo dělá, a pokud by Windows generovaly v tomto ohledu podezřelý provoz, asi by se na to přišlo.
Samozřejmě, pro domácí podmínky to není pravděpodobně ani nutné, ani ze strany uživatele žádané. Nedovedu si představit, že by ausgerechnet telecí metrie Windows někomu vadila, když má doma televizor, který si na netu dělá co chce, telefon, který může sledovat i odposlouchávat jak operátor, tak výrobce telefonu, tak možná i výrobce OS telefonu, když RZ jeho auta snímá po cestě do práce asi 20 kamer s rozpoznáváním, atd., atd., atd. Štavnaté jsou keyloggery, které byly v posledních letech nalezeny v předinstalacích notebooků... To není jen o Windows!
Ono to pochopitelně zavání salámovou metodou, tedy, že je nám soukromí po plátcích ukrajováno. Ano, je. S tím se musíme smířit. Jen nesmíme rezignovat na to, že chceme mít o tom co největší přehled a zachovat si možnost kontroly.
"Ono to pochopitelně zavání salámovou metodou, tedy, že je nám soukromí po plátcích ukrajováno. Ano, je. S tím se musíme smířit. Jen nesmíme rezignovat na to, že chceme mít o tom co největší přehled a zachovat si možnost kontroly."
S tím se rozhodně nesmíme smířit. A mít přehled o tom, co o vás sbírají proti vaší vůli není v žádném případě dostatečná reakce. Dostatečné by bylo mít kontrolu o tom, co jiným o sobě sdělím.
Každopádně, váše stanovisko mi připomnělo flavor text jedné karty z MtG, které docela dobře odráží váš názor. http://gatherer.wizards.com/Pages/Card/Details.aspx?multiverseid=39483
Dostatečné by bylo mít kontrolu o tom, co jiným o sobě sdělím.
Ano, to samozřejmě, jen jaksi neříkáte, jak toho dosáhnout. Já říkám, že jedinou efektivní metodou je snažit se o to mít co největší přehled a vytvářet tlak. Ten tlak už mimo jiné v Evropě přinesl GDPR. Do budoucna bude potřebné zavést taková pravidla, aby se firmám nevyplatilo sbírat zbytečná citlivá data.
Jak toho dosáhnout? To si musí rozhodnout každý sám za sebe. Já osobně na to reaguji například tím, že WIN7 je můj poslední OS od Microsoftu. Obecně, moje řešení je nepoužívat to, s čím zásadně nesouhlasím. Ale to je moje osobní řešení a lidé, kterým takové věci vadí, by se měli rozhodnout podle sebe, podle toho, co je přijatelné pro ně.
Upřímně, Váš názor mi připadá, jako byste chtěl prosadit co největší sledování a tak se vydáváte za odpůrce sledování, který říká, že se s tím ale bohužel musíme smířit. Neříkám, že tohle skutečně děláte, jen mám podezření, že to možná můžete dělat.
Ohledně GDPR, které prosazujete, toto je pomoc v právní rovině, ale technicky to neřeší vůbec nic. Pokud budou data sbíraná utajeně, GDPR Vám bude tak platné, jako Vaše přednost na přechodu pro chodce, když Vás na něm přejede auto rychlostí 80km/h. Proto se třeba v kritických úsecích dávají na cestu retardéry, které představují technické řešení. Rovněž tak obrana proti slídění by měla být především technického rázu. Jaká přesně, to je věc osobní volby.
Upřímně, Váš názor mi připadá, jako byste chtěl prosadit co největší sledování a tak se vydáváte za odpůrce sledování,
Vůbec ne! Jen počítače generují hodně provozu, který jde nota bene prakticky bezvýhradně šifrovaný. Do toho si i velké firmy osvojily distribuci dat P2P - nutno pro jistotu předpokládat, že v obou směrech. Telemetrická data nejsou velká, těch si ani nevšimnete v rámci "legálního" provozu. Telemetrii můžete sdělovat zcela nezjistitelně. Např. stačí odesílat v hlavičkách https protokolu čas modulo x. Toho si ani nevšimnete, zatímco druhá strana už takové malé "cinknutí" entropie může hromadně vyhodnotit jako informaci. Z principu tedy nevěřím v technické řešení. Věřím, že jen donutíme "nepřítele", aby data odesílal skrytěji.
Dále nevěřím, že jediným, kdo odesílá data, je operační systém. Kdejaká aplikace odesílá střípek a i samotné chování uživatele je cenná informace, kterou někdo (koncový operátor, tranzitní operátor, internet exchange) má v ruce. Systémy Ring -2 (Intel ME), odesílájí dat bez vědomí - opět, stačí jen cinknout datagram na jakékoliv vrstvě a už je to pro příjemce střípek informace, kterou nemáte jak pochopit.
Proto ano, nadřazuji právní rámec nad technické řešení. Právní rámec je daleko důležitější než svádět boj neomezeným počtem nepřátel a kontrolovat provoz, který je z podstaty nezkontrolovatelný.
řednost na přechodu pro chodce, když Vás na něm přejede auto rychlostí 80km/h. Proto se třeba v kritických úsecích dávají na cestu retardéry, které představují technické řešení.
Krásný příklad!!!! A všiml jste si toho, že zodpovědný řidič jezdí kolem přechodu pomalu i bez retardéru? A všiml jste si i toho že nezodpovědní řidiči už pochopili, že retardéry se dají někde objížet, takže u přechodu dělají ještě nebezpečnou kličku navíc? Nebo že retardér v autě necítíte, když na něj najedete rychlostí > 70 km/h? Retardér je technické řešení, které pro zodpovědné nebylo k ničemu, ale u části nezodpovědných vyprovokovalo ještě horší chování. A pak tu máme ještě jeden aspekt, který už zaplaťbůh správcům komunikace dochází: někdy i zodpovědný řidič udělá chybu a vřítí se před přechod moc rychle. Při nouzovém brzdění Vás retardér akorát nadhodí nad vozovku a ztratíte adhezi, a přesně v kritickém místě před přechodem prodloužíte brzdnou dráhu.
Proto, stejně jako u retardérů, nevěřím v zázračnou moc technických řešení. Podobně nevěřím ani v technické řešení EET, neboť sice někteří odvedou na DPH víc. Jiní zavřou podnikání a neodvedou nic. A díky zvednutým koncovým cenám u služeb, snižuje se částečně spotřeba. Systém za miliardy a s nulovým efektem. Čeho docílí? Že nepoctiví podnikatelé začnou fungovat ještě víc zákopově - a toho už si ve svém okolí všímám.
Podobné to bylo s úplatky a korupcí obecně. V dávných letech, když člověk zapomněl podat daňové přiznání o pár dní, tak donesl paní na úřad čokoládu, a ta přimhouřila oko a dala na přiznání razítko zpětně. Byla to korupce, ale v mikrorozměrech. Nemohla si to dovolit udělat přes čáru, protože to už by bylo vidět v systému. Byla to korupce, která nic neničila, nikoho neochuzovala ani neobohacovala. Dnes si paní na finančáku od Vás nevezme ani reklamní tužku, aby to nebyla korupce. Protože je sledovaná na každém kroku. A proto se muselo začít korumpovat ne po desetikorunáchm, ale po miliardách. Aby to bylo v řádech, na které už žádný úřad nedosáhne, v oblastech, na které nejsou ani znalci, takže se nedá rozumně prokazovat vina (např. cena tisku jízdenek pražské MHD - zakázku rozsahem není prý s čím srovnat a nelze tedy říct, že jsou předražené).
Proto, to už se opakuji, považuji, že musí existovat obecný zákonný rámec, a ne zahajovat zákopovou válku o tom, jeslti my umíme lépe detekovat a ti druzí lépe utajit šmírování.
"... je nám soukromí po plátcích ukrajováno.
Ano, je. S tím se musíme smířit.
Jen nesmíme rezignovat na to, ....... zachovat si možnost kontroly."
Chces se smirit s tim ze ti ukrajujou soukromi a zaroven si chces zachovat moznost kontroly??
Rekl bych ze's tu vyrobil ukazkovej oxymoron :o)
BTW- "s tim se musime smirit" je taky ukazkovej blabol-jako proc?? Tak pokud ses ovce tak urcite.
Jak pravil Gordon Gekko "lidi sou ovce-a ovce patrej na porazku!"
Problem je ten ze technickymi prostredky tohle jde jen do urcite miry, nejucinnejsi je prosadit to zakonem a odriznout financovani, coz v Evrope jeste jakztakz realne je, nikoliv vsak v USA kde stat ridi tajny sluzby v kolportu s vojensko-prumyslovym komplexem a par velkejma bankama, coz se ukazalo pred par dny kdy Trump podepsal NSA defacto bianco sek na to co driv delaly nelegalne a po "odhaleni" kvuli tomu bylo plno revu.... Tak ted budou delat to samy legalne :o)
Mimochodem v DK pujde ted k soudu zaloba skupiny aktivistu a nasranych obcanu na telco, kteri dal vesele shromazduji data VSECH svych uzivatelu, prestoze nejvyssi EU soud jasne rekl ze plosne fizlovani obyvatelstva je nepripustne.
Na coz ovsem DK ministr spravedlnosti zvysoka sere, a tak primo naridil operatorum ze musi v teto nezakonne cinnosti pokracovat dokud on nepripravi novy zakon reflektujici ECJ namitky.......na otazku proc ted jeste po roce zadny zakon nepredlozil kontroval ze v nalezu ECJ neni pro to zadnej termin......
ECJ bohuzel nemuze ukladat sankce, to muze iniciovat jen EK ovsem ta ma plne ruce prace s vnucovanim imigracnich kvot a kroceni 'zlobivych' vychodoevropanu......
Rekl bych ze's tu vyrobil ukazkovej oxymoron
To není oxymóron, jen jsme se nepochopili. Smířit se musíme s tím, že neexistuje žádná 100% ochrana před tím, aby nám do soukromí někdo nahlížel. Je zbytečné utopisticky řešit, jak by byl svět krásný, kdyby nás nikdo nešmíroval. Ale takové úvahy jsou nám stejně prospěšné, jako kdyby lékař-vědec začal psát práci na téma "jaký by byl svět bez nemocí". Obojí jsou úvahy, které mohou být rozvinuty, ale neposouvají nás nikam dál. A to jediné jsem komentoval.
Jinak jsem zastáncem kontroly nad odhalováním soukromí, dokonce jsem i velkým příznivcem GDPR.