隐私和Windows 10:Windows遥测指南

Windows 10在将操作系统推向未来的过程中取得了巨大的成功。

尽管启动成功,但微软在其中一个方面显得步履蹒跚:隐私。 Windows 10包括用于“产品改进和个性化"目的的强制性数据和退出数据。他们不清楚所收集的数据以及出于何种目的而使情况更加复杂,从而导致声称Windows 10是“隐私的噩梦"。

随着Windows 10 Creator更新的出现,微软似乎已经决定是时候让他们的数据收集活动更加透明了。

什么是隐私问题?

通过Windows收集数据并不是什么新鲜事。实际上,自2009年以来,通过客户体验改善计划(CEIP),它就已经在Windows中发生。尽管Windows 10 Telemetry和CEIP之间的最大区别是不再选择接受数据收集。

一旦升级到Windows 10,Microsoft就开始在使用Windows计算机和Windows XP时收集数据。甚至将这些数据链接到您的Microsoft帐户。尽管通常不赞成采用“退出"方法,但是Microsoft进一步采取了进一步行动,使隐私选项变得复杂,并且在此问题上几乎没有选择余地。

如果这些隐私更改是在更改之前发生的, 2013年,那么很有可能它们被忽视了。但是,那一年,爱德华·斯诺登(Edward Snowden)泄露了美国国家安全局(NSA)的文件,从而无法对全世界的美国公民和互联网用户进行大规模监视。

Microsoft,PRISM和NSA

PRISM这是NSA进行的所有程序中最具争议的程序之一-收集来自一些最大的科技公司(包括Facebook,Yahoo,Google和Microsoft)的用户数据。实际上,人们认为某些安全的Microsoft软件(例如Skype,Hotmail甚至是Word)都容易受到监视。

添加强制性数据收集的时间几乎没有解释,而且只有两年时间最初的启示之后尤其成问题。这导致许多人积极地质疑Microsoft的数据收集,甚至开发了禁用Windows遥测的工具,或者建议放弃Windows以获得更安全的基于Linux的OS。

不幸的是,Microsoft决定对于只会使担忧变得更合理的事情保持沉默。

旨在禁用数据收集的第三方工具实际上对用户构成了安全风险。 Windows Update和恶意软件防护等服务都依赖于连接到Microsoft服务器。在所有连接都被阻止的情况下,用户无法修补关键的安全漏洞。

幸运的是,Microsoft已决定通过在Windows 10 Creator的更新中最终授予Windows用户清晰,细致的隐私设置来纠正这种潜在的危险情况。为了与更新的发布保持一致,他们还在TechNet上发布了有关数据收集不同领域的深入指南。

定义的类别

在创建者更新中也有一个将数据收集级别简化为基本或完整。 TechNet上有一篇伴随的帖子列出了在基础级别收集的每个数据点以及技术信息。

Microsoft在TechNet帖子中将完整级别的数据收集分为9个不同的类别:

  • 通用数据
  • 设备,连接性和配置数据
  • 产品和服务使用情况数据
  • 产品和服务性能数据
  • 软件设置和库存数据
  • 内容消费数据
  • 浏览,搜索和查询数据
  • 着墨,打字和语音讲话数据
  • 许可和购买数据
  • Microsoft到目前为止只发布了完整集合级别每个类别的描述和示例数据。

    公共数据

    用于基本或诊断事件完整级别的Microsoft收集了他们称为“公共数据"的标头,其中包括:

  • 操作系统版本
  • 设备类型(移动设备,台式机,服务器)
  • 用户ID(在基本收藏中未记录)
  • 诊断级别(基本或完整)
  • 设备ID
  • 浏览,搜索和查询数据

    在国会投票通过允许ISP出售您的互联网历史记录后引起轩然大波,很明显,人们认为他们的浏览和搜索数据非常个人化。这使得浏览,搜索和查询数据类型特别有争议。

  • Microsoft浏览器数据-在地址栏中键入文本,为Cortana搜索选择的文本,自动完成,URL和页面
  • 设备上文件查询。-搜索类型,找到的项目数,打开的项目的文件扩展名,打开的应用程序的App ID,搜索范围。
  • 在设备上进行本地搜索时,大概仅收集有关搜索的元数据,以确保搜索有助于您更有效地找到所需内容。关于浏览和在线搜索历史的好消息是,如果您不想参与其中,则可以使用其他浏览器,因为它仅适用于Internet Explorer或Edge。

    值得保留请注意,Microsoft仅在其浏览器上跟踪搜索,还允许您选择退出。与Google形成鲜明对比的是Google监视其平台上的所有搜索以向您提供广告。

    着墨,打字和语音提示

    随着智能家居设备的兴起,随着2016年涉及亚马逊Echo设备的备受关注的法律案件,人们已经非常意识到其设备始终聆听它们的潜力。墨迹,打字和语音话语类别旨在明确说明Microsoft处理其数据的方式。

  • 使用的笔的类型(加亮笔,圆珠笔,铅笔),颜色,笔触,高度,宽度和
  • 语音识别结果的文本。
  • 书写的笔触,插入墨水前后的文本,识别的文本。
  • 是否为用户
  • 语音识别的信心与成功/失败。
  • 该帖子明确指出,转换为文本的任何笔触都被剥夺了可能重建内容或将其与用户相关联。如果此处概述的语音数据收集似乎很简短,那是因为主要语音输入Cortana受单独的数据收集策略约束。

    内容消费数据

    Windows 10发布后,微软似乎故意对数据收集问题保持沉默。然后,他们通过在其博客上发布一些有趣的使用情况统计信息来进入市场。其中包括的数据是“在Windows 10 Photo应用程序中查看了超过820亿张照片"。

    为纠正这种情况,内容消费数据类型很明显,它“包括有关提供媒体消费功能(例如Groove音乐)的Microsoft应用程序的诊断详细信息,

    内容消费分为四类:

  • 电影-视频宽度,高度和调色板。编码类型和流指令。
  • 音乐和电视-正在下载的歌曲的URL,媒体类型和本地媒体库统计信息。
  • 阅读-访问Windows应用商店书籍的应用名称,书籍语言和阅读时间。
  • 照片应用-文件源(SD卡,网络设备,OneDrive) ,图像/视频大小和分辨率以及媒体视图(全屏或集合视图)。
  • 在“内容消耗"数据类型下,Microsoft不会跟踪您消耗的,而是< em>如何使用。

    其余的

    除了更具争议性的数据收集类别之外,Microsoft还提供了一些争议较小的类别的信息。

    As the name suggests, this data type is all about the type of device you are using, how it connects to the internet, and how it is configured. The TechNet post gives a comprehensive list of the data collected, but the highlights are:

  • 设备属性-操作系统,OEM名称,序列号和硬件配置
  • 设备功能-触摸屏支持,相机,无线功能,语音输入设备
  • 在“设备首选项"和设置中,您会找到有关用户设置,加密状态,默认应用程序选择,语言首选项,Windows Update设置的参考
  • 网络信息-网络类型,接入点制造商,型号和MAC地址,付费或免费网络
  • 设备外围设备
  • 尽管该列表似乎特别重要长期且潜在的侵入性,这与规范工具可以收集到的数据到您访问的网站没有什么不同。

    CEIP的最初目的是“ [帮助]微软确定要识别哪些Windows功能"。提高"。通过跟踪用户花费大部分时间甚至是遇到最多问题的功能,Microsoft能够以有用的方式集中精力。 “产品和服务使用情况"类别是该目的的扩展。

    该类别主要涵盖用于诊断和设备运行状况的信息。当应用程序崩溃或发生意外情况时,这些数据可能有助于深入了解它。

  • 设备运行状况和崩溃数据-系统生成的错误代码/消息日志文件,用户生成的文件,这些文件指示为崩溃,崩溃和挂起转储的潜在原因。
  • 设备性能和可靠性数据
  • 数据嵌套在设备的性能和可靠性之下,可能会让您感到不安。但是,仔细观察表明,几乎没有记录下来的是敏感或个人信息。相反,这几乎与设备的硬件和软件配置的健康状况完全相关。

    在更新到Windows 10时,一些用户注意到Microsoft正在删除未通过Windows Store安装的应用程序。这导致了几个Reddit线程,其中最好由u / pcg79来总结:

    对于Windows的最后几个迭代,Microsoft将检查您的升级资格并在您使用之前警告您任何潜在的问题。先。相反,Windows 10决定让您删除可能有问题的应用程序。加剧了人们的猜测,即Microsoft正在收集有关您计算机上已安装了哪些应用程序的数据。

    将来,Microsoft是否可以删除他们不赞成的应用程序?

  • 已安装应用程序和安装历史记录-应用程序(驱动程序,更新程序包,名称,ID),产品,安装日期,方法,安装目录,MSI程序包和产品代码。
  • 安装类型-干净安装,修复,还原,OEM,升级,更新。
  • 设备更新信息-有关Windows Update的信息,包括计算机ID,适用更新的数量,更新下载和大小。
  • 尽管TechNet帖子并没有缓解这些担忧,但Microsoft至少承认他们正在跟踪计算机上已安装的应用程序。

    在线购物和应用商店中,您可能已经怀疑此信息已被存储和收集。

  • 购买历史-产品名称,通过Microsoft,可以通过为许可和购买而收集的数据来验证您是否正在运行Windows的合法副本,以及向您提供帐户信息。价格,购买时间和付款方式。
  • 权利-订阅,许可证类型和详细信息以及DRM详细信息。
  • 您可以做什么?< /

    Microsoft的数据收集类别的发布时间与Windows 10 Creator更新的发布时间一致。正如Windows and Devices Group执行副总裁Terry Myerson和隐私官Marisa Rogers在博客文章中所解释的那样,此更新使您可以更好地控制自己的隐私。

    如本文所述,Microsoft已改善了您的信息。通过包括说明和“了解更多"按钮,了解整个Windows的隐私设置。 Windows 10隐私设置的主要改进是在创建者的更新安装过程中进行的。

    作为更新过程的一部分,即使您已经在运行Windows,现在也可以查看其隐私设置。 10.除了可以在基本级别和完整级别的数据收集之间进行选择之外,您还可以微调其他隐私设置,包括位置访问和个性化广告。

    TechNet帖子中概述的数据特定于您使用的设备,有些区域与您的Microsoft帐户重叠。这包括使用Cortana,因为私人助理将存储您的偏好和兴趣。 Microsoft最近启动了一个基于Web的隐私仪表板,该仪表板使您可以查看和删除已收集并与您的Microsoft帐户关联的数据。

    您准备好再次信任Microsoft吗?

    归功于Microsoft,他们倾听了用户的声音,并齐心协力使数据收集更加透明。他们提供了关于存储哪些数据以及如何使用它们的更多控件和选项。这可能使您放心,尽管Microsoft与PRISM计划有联系,但在数据收集方面并不过分。

    但是,请务必注意,所有新的隐私功能仅适用于Microsoft Windows 10 Creator的更新。 Windows 7、8和“ vanilla" 10将无法​​获得相同的处理或透明级别。

    如果您发现自己仍在努力接受Microsoft的数据收集策略,那么有很多方法可以保护自己。您可以切换到加密的电子邮件提供商。

    您认为这对Microsoft来说是一项突破吗?您对使用Windows 10感到更放松吗?还是您认为这完全被夸大了?在下面的评论中让我们知道!

    标签: 在线隐私 Windows 10