AfterDawn logo

Windows 10:ssä on ärsyttävä "ominaisuus" – tällä tavalla sen voi korjata

Manu Pitkänen Manu Pitkänen
4 kommenttia

Arjen pienet ärsyttävät yksityiskohdat voivat alkaa nyppiä todenteolla, varsinkin jos ne toistuvat tarpeeksi monta kertaa. Windows 10 -käyttäjilläkin on jo saattanut tulla yksi ärsytyksen aihe vastaan.

Muutamat Windows 10:een päivittäneet käyttäjät ovat nimittäin ihmetelleet käyttöjärjestelmän ilmoitusikkunan käyttäytymistä. Jos olet siirtämässä tiedostoa kansioon, josta löytyy jo samanniminen vastaava tiedosto, pyytää järjestelmä tällöin lisäohjeita suoritukselle (korvataanko vanha tiedosto uudelle vai säilytetäänkö molemmat tiedostot).

Tällaisen jatkotoimenpiteitä vaativat ilmoitukset toivoisi lävähtävän näytölle, jotta toimiin voisi tarttua saman tien. Windows 10:ssä tämä ikkuna ilmestyy jostain syystä taustalle muiden ikkunoiden taakse, jolloin käyttäjä ei välttämättä edes huomaa tiedoston siirtämisestä syntynyttä konfliktia.

Sama vika on ilmennyt aikaisemmissakin Windows-versioissa (etenkin 7:ssa ja 8:ssa). Mitään universaalia korjausta ongelmaan ei tunnu olevan, mutta monille seuraava rekisterimuutos on kuitenkin auttanut.

  1. Avaa rekisterieditori (suorita komento regedit)
  2. Navigoi seuraavaksi polkuun: HKEY_CURRENT_USERControl PanelDesktop
  3. Muokkaa rekisterimerkintää ForegroundLockTimeout ja aseta sen arvoksi 0. Ennen muutoksia, muista varmuuskopioida rekisteri kaiken varalta.
  4. Tallenna muutokset ja käynnistä tietokone uudelleen

4 KOMMENTTIA

guy_fawkes1/4

Lisää ominaisuuksia, joita voisi kutsua "ärsyttäviksi" Windows kympissä.

"Windows 10 ja yksityisyyden poistamisen uusi aste".

Analyysi, jonka muuan tsekkiläinen yksityishenkilö on hiljan toteuttanut. Sivustolla mainittiin, että korjaukset tai kumoamiset olisivat tervetulleita. Sellaisia ei ole ainakaan vielä kuulunut...

Tässäpä koko hoito:
___________________________
TIEDOT JOITA LÄHETETÄÄN

Kaikki näppäimistöllä kirjoitettu teksti varastoidaan väliaikaisiin tiedostoihin ja lähetetään kerran 30 minuutissa kohteisiin:

oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com

Ei ole selvää miksi näin toimitaan, ottaen huomioon että joissakin kentissä käyttöjärjestelmän sisällä on tekstinkorjaus, ja että sillä väitetään vain parannettavan automaattisen korjauksen toimintoja kaikkien laitteiden välillä. Se, onko koko näppäinpainanta-loki välttämätön lähetettäväksi, eikä vain korjatut sanat, on kyseenalaista. Lisäksi, tämä näyttää tapahtuvan vaikka käyttäjä ei olisi edes kirjautunut Microsoft-tililleen, joka eliminoi laitteiden välisen hyödyn.

Ehkäpä on olemassa "globaali automaattikorjaus sanakirja" joka hyödyttäisi kaikkia käyttäjiä, mutta viitteet yksityisyysasetuksissa sijaitsevasta *aina päällä olevasta* näppäinpainallustallentimesta (keylogger), jota ei voi asettaa pois päältä, kumoaa tuollaisen oletetun hyödyn.

Viittaukset tällaiseen ovat merkittäviä. Koska kyseessä on käyttöjärjestelmänlaajuinen näppäinpainallustallennin, kaikki data jota käyttäjä yrittää lähettää tietoturvamielessä, istuu jo jollakin Microsoftin palvelimista. Tähän sisältyy salasanat, enkryptatut ("salatut") keskustelut sekä ruutunäppäimistö, joten ei ole mahdollista tunnistautua verkkosivustoille ilman että Microsoft ottaisi vastaan myös salasanasi.

Telemetriaa (laitetietojen lähettämistä) lähetetään joka 5 minuutin välein näihin:

vortex.data.microsoft.com
vortex-win.data.microsoft.com
telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net

Moni kuvittelee tai ehkä lähinnä toivoo, että telemetrialla olisi tekemistä käyttöjärjestelmän kanssa vain "yleisellä tasolla", mutta on osoittautunut ilmeiseksi itse käyttäjään liittyvä telemetria: esim. puhelinnumeron kirjoitus missä tahansa Edge selaimen sisällä lähettää ne ylläoleviin.

Jos taas kirjoitat jonkin valtavirtaelokuvan nimen paikalliseen tiedostohakuun, aloittaa telemetria-prosessin joka indeksoi kaikki media-tiedostot kiintolevylläsi / tiedot lähetetään seuraaviin:

df.telemetry.microsoft.com
reports.wes.df.telemetry.microsoft.com
cs1.wpc.v0cdn.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com

Tähän on vaikea kuvitella mitään muuta tarkoitusta kuin ilmeinen piratismin-vastainen järjestelymahdollisuus.

Seuraava taso: kun nettikamera kytkeytyy päälle, ~35 megatavua dataa lähtee matkaan välittömästi kohteisiin:

oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net

Päälle kytketty mikrofoni taas lähettää kaiken puhutun seuraaviin:

oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
telemetry.appex.bing.net
telemetry.urs.microsoft.com
cs1.wpc.v0cdn.net
statsfe1.ws.microsoft.com

Mikäli tämä ei vielä ole tarpeeksi jäätävää, kyseinen käyttäytyminen jatkuu edelleen vaikka Cortana olisi kytketty täysin pois päältä tai POISTETTU (!).

On spekuloitu että tämän toiminnon tarkoitusperä siintää massiivisen äänitietokannan rakentamisessa, jonka jälkeen nuo äänitiedot sidottaisiin yksittäisiksi identiteeteiksi. Lopulta mahdollistettaisiin jokaisen käyttäjän yksilöllinen tunnistus, poimien se vain äänestä. Olipa se sitten vaikkapa mikrofonin kautta julkisella paikalla.

On myös mielenkiintoista, Cortanan ollessa käytössä; puhe muunnetaan ensin TEKSTIKSI (!), jonka jälkeen tuo kirjallinen muoto lähtee matkaan seuraaviin:

pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
df.telemetry.microsoft.com

Jos taas käyttäjä jättää koskematta Windowsiin ~15 minuutin ajaksi, suuri määrä tietoliikennettä aloittaa toimintansa siirtämismielessä lukuisille palvelimille. Esim. paremminkin raaka-audio dataa kuin esim. pieniä näytteitä.

Välitön reaktio tähän kaikkeen voi monella olla kaikkien yllä olevien palvelinosoitteiden estäminen HOSTS -tietueen kautta, mutta käykin ilmi, että kyseinen keino ei tässä kohtaa toimi: Microsoft on ottanut huomioon raakakoodata tietyt IP-osoitteet, tarkoittaen että ei ole olemassa DNS etsintää eikä HOSTS konsultaatiota.

Mutta kuitenkin, jos kyseessä olevat palvelimet estetään HOSTS:ia muokkaamalla, Windows on koodattu lähettämään tietoa "rampautumisestaan", toteuttaen alati virhe-ilmoituksia, keräten silti silläkin välin tietoa taustalla. Mitään muuta kuin virhemäärän lisääntyminen HOSTS-esto menetelmän kautta ei tapahtunut niin osiossa kuin datan määränkään lähetyksessä.

pastebin.com/t7YiNXf5

Lindux2/4

Originally posted by guy_fawkes:

Lisää ominaisuuksia, joita voisi kutsua "ärsyttäviksi" Windows kympissä.

"Windows 10 ja yksityisyyden poistamisen uusi aste".

Analyysi, jonka muuan tsekkiläinen yksityishenkilö on hiljan toteuttanut. Sivustolla mainittiin, että korjaukset tai kumoamiset olisivat tervetulleita. Sellaisia ei ole ainakaan vielä kuulunut...

Tässäpä koko hoito:
___________________________
TIEDOT JOITA LÄHETETÄÄN

Kaikki näppäimistöllä kirjoitettu teksti varastoidaan väliaikaisiin tiedostoihin ja lähetetään kerran 30 minuutissa kohteisiin:

oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com

Ei ole selvää miksi näin toimitaan, ottaen huomioon että joissakin kentissä käyttöjärjestelmän sisällä on tekstinkorjaus, ja että sillä väitetään vain parannettavan automaattisen korjauksen toimintoja kaikkien laitteiden välillä. Se, onko koko näppäinpainanta-loki välttämätön lähetettäväksi, eikä vain korjatut sanat, on kyseenalaista. Lisäksi, tämä näyttää tapahtuvan vaikka käyttäjä ei olisi edes kirjautunut Microsoft-tililleen, joka eliminoi laitteiden välisen hyödyn.

Ehkäpä on olemassa "globaali automaattikorjaus sanakirja" joka hyödyttäisi kaikkia käyttäjiä, mutta viitteet yksityisyysasetuksissa sijaitsevasta *aina päällä olevasta* näppäinpainallustallentimesta (keylogger), jota ei voi asettaa pois päältä, kumoaa tuollaisen oletetun hyödyn.

Viittaukset tällaiseen ovat merkittäviä. Koska kyseessä on käyttöjärjestelmänlaajuinen näppäinpainallustallennin, kaikki data jota käyttäjä yrittää lähettää tietoturvamielessä, istuu jo jollakin Microsoftin palvelimista. Tähän sisältyy salasanat, enkryptatut ("salatut") keskustelut sekä ruutunäppäimistö, joten ei ole mahdollista tunnistautua verkkosivustoille ilman että Microsoft ottaisi vastaan myös salasanasi.

Telemetriaa (laitetietojen lähettämistä) lähetetään joka 5 minuutin välein näihin:

vortex.data.microsoft.com
vortex-win.data.microsoft.com
telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net

Moni kuvittelee tai ehkä lähinnä toivoo, että telemetrialla olisi tekemistä käyttöjärjestelmän kanssa vain "yleisellä tasolla", mutta on osoittautunut ilmeiseksi itse käyttäjään liittyvä telemetria: esim. puhelinnumeron kirjoitus missä tahansa Edge selaimen sisällä lähettää ne ylläoleviin.

Jos taas kirjoitat jonkin valtavirtaelokuvan nimen paikalliseen tiedostohakuun, aloittaa telemetria-prosessin joka indeksoi kaikki media-tiedostot kiintolevylläsi / tiedot lähetetään seuraaviin:

df.telemetry.microsoft.com
reports.wes.df.telemetry.microsoft.com
cs1.wpc.v0cdn.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com

Tähän on vaikea kuvitella mitään muuta tarkoitusta kuin ilmeinen piratismin-vastainen järjestelymahdollisuus.

Seuraava taso: kun nettikamera kytkeytyy päälle, ~35 megatavua dataa lähtee matkaan välittömästi kohteisiin:

oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net

Päälle kytketty mikrofoni taas lähettää kaiken puhutun seuraaviin:

oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
telemetry.appex.bing.net
telemetry.urs.microsoft.com
cs1.wpc.v0cdn.net
statsfe1.ws.microsoft.com

Mikäli tämä ei vielä ole tarpeeksi jäätävää, kyseinen käyttäytyminen jatkuu edelleen vaikka Cortana olisi kytketty täysin pois päältä tai POISTETTU (!).

On spekuloitu että tämän toiminnon tarkoitusperä siintää massiivisen äänitietokannan rakentamisessa, jonka jälkeen nuo äänitiedot sidottaisiin yksittäisiksi identiteeteiksi. Lopulta mahdollistettaisiin jokaisen käyttäjän yksilöllinen tunnistus, poimien se vain äänestä. Olipa se sitten vaikkapa mikrofonin kautta julkisella paikalla.

On myös mielenkiintoista, Cortanan ollessa käytössä; puhe muunnetaan ensin TEKSTIKSI (!), jonka jälkeen tuo kirjallinen muoto lähtee matkaan seuraaviin:

pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
df.telemetry.microsoft.com

Jos taas käyttäjä jättää koskematta Windowsiin ~15 minuutin ajaksi, suuri määrä tietoliikennettä aloittaa toimintansa siirtämismielessä lukuisille palvelimille. Esim. paremminkin raaka-audio dataa kuin esim. pieniä näytteitä.

Välitön reaktio tähän kaikkeen voi monella olla kaikkien yllä olevien palvelinosoitteiden estäminen HOSTS -tietueen kautta, mutta käykin ilmi, että kyseinen keino ei tässä kohtaa toimi: Microsoft on ottanut huomioon raakakoodata tietyt IP-osoitteet, tarkoittaen että ei ole olemassa DNS etsintää eikä HOSTS konsultaatiota.

Mutta kuitenkin, jos kyseessä olevat palvelimet estetään HOSTS:ia muokkaamalla, Windows on koodattu lähettämään tietoa "rampautumisestaan", toteuttaen alati virhe-ilmoituksia, keräten silti silläkin välin tietoa taustalla. Mitään muuta kuin virhemäärän lisääntyminen HOSTS-esto menetelmän kautta ei tapahtunut niin osiossa kuin datan määränkään lähetyksessä.

pastebin.com/t7YiNXf5

Jos nyt kuvitellaan tilanne, että käyttöjärjestelmä ei kertoisi käyttäjästään mitään ulospäin, niin eipä hätää, homman kyllä hoitaa selaimet, kännykkä, kännykän sovellukset, Google, Facebook, Twitter, kuva- ja videopalvelut etc. etc. että jos luulet olevasi jotenkin anonyymi käyttäessäsi aikaisempia Windows -versioita, tai Linuxia, niin kannattaa ottaa laput pois silmiltä.

Lindux3/4

Tuli tuplat.

Nikotiko4/4

Tämä oli kyllä jo windows kasissa, minkäs takia tämä olisi nyt jotain relevanttia uutista?

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT