Всем известно, что Windows 10 следит за пользователями с помощью специальных систем, встроенных в ОС, и отправляет данные о пользователях в Microsoft. Многим это закономерно не нравится, и они ищут способы, как отключить шпионские программы Windows. Об этом и поговорим.

Что такое слежка и зачем она нужна

Вообще-то, сбором информации о пользователе занимается не только Windows: популярные браузеры, приложения для смартфонов и даже интерактивные предметы быта могут собирать данные о своём использовании и отправлять их в дата-центры компании. Грешили этим и ранние версии Windows, но именно в версии 10 слежка достигла пугающих масштабов.

Официально политика Microsoft гласит: система может собирать данные об использованных программах, сетевых подключениях и самом устройстве, а также связывать их с идентификатором пользователя (т. е. данные не обезличены, в дата-центрах видно, от кого именно пришла информация). Помимо этого, Windows 10 замечена в слежке за личными данными вроде местоположения, интересов и даже текстовых и голосовых сообщений. Это намного больше, чем простая информация об использовании устройства, и неудивительно, что настолько тотальная слежка возмущает пользователей.

Для чего системе столько данных? Официально — для улучшения качества продукта, но на деле Microsoft уже заявляли, что могут, к примеру, передать данные о пользователе каким-либо спецструктурам по запросу. Не слишком приятно, даже если гражданин вы законопослушный: пусть сама Microsoft ничего плохого с этими данными не сделает, перспектива утечки данных выглядит настоящей катастрофой. Это не говоря уже об официальном, прописанном в лицензии праве Microsoft удалять с компьютера любого пользователя неугодные программы.

Систем для передачи данных в Windows 10 несколько.

  • Cortana, голосовой помощник от Microsoft, занимает первое место в списке. Все голосовые команды, все поисковые запросы, проведённые с её помощью, она отправляет на несколько десятков серверов Microsoft. Более того, если отключить компаньона, некоторые фоновые процессы Cortana всё равно будут работать, поэтому эта проблема актуальна даже для русскоязычных пользователей, для которых помощник не функционирует;
  • сервер телеметрии следит за географическим положением устройства, передавая данные о местонахождении пользователя и о списке его подключений (да-да, печально известное сообщение «Ваше местоположение сейчас используется» — это тоже он). Если вы сидите в кафе с ноутбуком через местный Wi-Fi, а потом вернётесь домой и подключитесь к домашней сети, Microsoft узнает об этом в тот же час (данные отправляются раз в 15–30 минут в зависимости от ситуации). Помимо этого, именно он отвечает за передачу данных о «начинке» компьютера и всевозможных сбоях;
  • веб-камера отправляет некоторое количество данных на сервера Microsoft вскоре после первого запуска. Неизвестно, зачем системе нужен внешний вид пользователя, равно как и неизвестно, что конкретно она отправляет (данные с камеры зашифрованы), но сам факт подобного отслеживания выглядит неприятно;
  • встроенные перехватчики текста, вводимого с клавиатуры, собирают и анализируют весь набираемый текст. Это больше похоже на фишку из шпионских фильмов, чем на реальную функцию популярной операционной системы, но это правда. Используется перехват текста в первую очередь в рекламных целях: так, если вы наберёте e-mail, где расскажете другу о предстоящей поездке, приложения Windows радостно кинутся предлагать вам путёвки. Минусы очевидны: пароли от входа в платёжные системы тоже набираются с клавиатуры;
  • ярко выраженными шпионскими функциями обладает связка из «Службы географического положения» и «Службы диагностического отслеживания», переименованная после обновления в «Функциональные возможности пользователей и телеметрия». Она включает в себя не только сервер телеметрии, о котором уже шла речь выше: эта служба в принципе заточена под шпионаж и играет важную роль в «сливе» данных пользователя;
  • встроенный антивирус Windows Defender тоже собирает информацию: он специализируется на загруженных файлах, установленных программах и изменениях настроек;
  • часть пользователей считает, что к шпионам также можно отнести облачные сервисы Windows.

Помимо этого, шпионскими компонентами оборудованы ещё некоторые встроенные подсистемы Windows 10, и на перечисление их всех ушло бы много времени.

Одно уже ясно: слежка Windows очень масштабна и в случае утечки данных может привести к крупным неприятностям (да и вообще, кому понравится, что неизвестные люди за морем знают о нём всё — от внешности до номера телефона?). Иными словами, со слежкой надо что-то делать.

Некоторых видов слежки можно избежать, просто не пользуясь некоторыми функциями Windows (в идеале — удаляя их с помощью специальных программ).

  1. Не включать Cortana. Это актуально только для пользователей англоязычной версией Windows, т. к. русский язык ИИ-компаньон пока не понимает, но всё же, если вы опасаетесь слежки, от Кортаны лучше держаться подальше.
  2. Не пользоваться Microsoft Edge, поисковиком Bing, встроенной в меню строкой поиска в интернете.
  3. Не подключать к своей Windows 10 аккаунт учётной записи Microsoft. Не нужно прислушиваться к навязчивым уговорам системы: учётная запись увеличит количество передаваемой информации в разы.
  4. То же самое касается встроенных программ Windows Metro (органайзеров, магазинов приложений и прочих довольно неудобных функций). Да, даже переделанного под Metro-стиль Skype. Не нужно подключать к ним аккаунт Microsoft, лучше скачать в сети версию, не требующую его для работы. Лучше всего вообще не использовать эти приложения и по возможности удалить их с компьютера.
  5. В процессе установки Windows «Отключить» все компоненты настройки Windows. Желательно — вообще все. На всех этапах.
    Отключение следящих компонентов при установке

    От части следящих компонентов можно избавиться ещё при установке Windows, отключив некоторые функции

Остальные виды слежки изменяются уже с помощью настройки некоторых пунктов системы.

Отключение слежки вручную

Если вы не доверяете специально созданным для отключения слежки программам, можно отключить следящие компоненты Windows вручную. Правда, после каждого обновления придётся заново проверять, не включились ли отключенные функции обратно (прецеденты были).

Изменение настроек конфиденциальности

Первое, что стоит сделать в процессе отключения слежки, — перейти по пути «Пуск — Параметры — Конфиденциальность». Все полузнки, которые найдутся в этом пункте, должны быть переведены в положение «Откл.». Во всех вкладках, от «Общих настроек» до управления радиомодулями и запросами отзывов.

Там же отключается Windows Defender (впрочем, он выключается автоматически при установке другого антивируса) и большая часть настроек Cortana.

Изменение параметров конфиденциальности

Первое, что нужно сделать, — выключить все функции в параметрах конфиденциальности

Конечно, эти параметры мало что меняют, и значительную часть следящих модулей они никак не затронут, но жёсткие настройки конфиденциальности хотя бы помогут ограничить использование ресурсов компьютера для сбора и отправки данных в Microsoft. Можно побродить по ссылкам, встречающимся в этом пункте, и поискать ненужные функции, которые можно отключить, ещё и там — но это делается уже по желанию.

Защита от слежения при помощи выключения следящих служб

Часть следящих модулей расположена в службах Windows (например, печально известная «Служба диагностического отслеживания»). Их тоже необходимо отключить, чтобы избавиться от слежки.

  1. Сначала надо перейти в службы: для этого необходимо нажать Win+R и в открывшемся окне прописать services.msc. Откроется окно служб, где будут показаны все существующие в системе служебные процессы и информация о них.
    Диспетчер служб Windows

    В окне служб находится информация обо всех службах, существующих в системе

  2. Чтобы отключить службу, достаточно щёлкнуть по ней правой кнопкой мыши и выбрать пункт «Остановить». А чтобы она не включилась снова, нужно зайти в её свойства (правая кнопка мыши — «Свойства») и в выпадающем меню выбрать вариант типа запуска «Отключена».
    Свойства службы

    Чтобы отключить службу насовсем, в её свойствах нужно прописать «Отключена»

Список следящих служб Windows разнится от ресурса к ресурсу, потому что мало у кого есть точные данные о том, что и как следит за пользователем, да и сами службы различаются в зависимости от конфигурации системы. Приблизительный список служб, которые необходимо выключить, выглядит так:

  • dmwappushsvc;
  • «Служба географического положения»;
  • «Служба диагностического отслеживания» (DiagTrack);
  • «Функциональные возможности для подключенных пользователей и телеметрия» (если есть);
  • DataCollectionPublishingService;
  • Windows Search;
  • «Биометрическая служба Windows»;
  • службы, связанные с учётной записью Microsoft.

Со службами ещё не всё. Их отключение не даёт полной свободы от телеметрии и перехвата текста, поэтому «дочищать» остатки нам ещё придётся. Но об этом чуть позже.

Отключение шпионских компонентов планировщика заданий: инструкция

Как уже упоминалось, служебные компоненты Windows напичканы следящими модулями по уши. Поэтому следующий пункт — планировщик заданий.

  1. Сначала нужно кликнуть правой кнопкой мыши по меню «Пуск» и выбрать вариант «Управление компьютером». Откроется окно управления, где необходимо раскрыть следующую ветвь: «Служебные программы — Планировщик заданий — Библиотека планировщика заданий — Microsoft — Windows».
    Управление компьютером

    Чтобы отключить ещё часть следящих модулей, нужно зайти в «Управление компьютером» и перейти по указанному пути

  2. В открывшемся окне надо удалить следящие функции. Для этого требуется выбрать нужную папку в левой части окна, а в правой кликнуть по нужному варианту правой кнопкой мыши и поочерёдно выбрать варианты «Завершить» и «Отключить».
    Отключение компонентов в управлении компьютера

    Чтобы отключить тот или иной компонент, нужно кликнуть по нему правой кнопкой мыши и выбрать варианты «Завершить» и «Отключить»

Список компонентов, которые нужно отключить:

  • Application Experience: Microsoft Compatibility Appraiser, ProgramDataUpdater, StartupAppTask;
  • Autochk: Proxy;
  • Customer Experience Improvement Program: Consolidator, KernelCeipTask, UsbCeip, Microsoft-Windows-DiskDiagnosticDataCollector;
  • NetTrace: GatherNetworkInfo.

Окончательное выключение телеметрии

Следующий шаг, который надо сделать для безопасной работы с Windows, — навсегда разобраться с телеметрией и перехватчиком текста. Для этого нам понадобятся реестр и командная строка, а также редактор групповой политики Windows.

  1. Итак, первое, что нужно сделать, — это использовать командную строку. Для этого надо щёлкнуть правой кнопкой мыши по клавише «Пуск» и выбрать «Командная строка (администратор)». Откроется окно командной строки.
    Командная строка Windows

    Командную строку Windows необходимо использовать для удаления некоторых компонентов

  2. В командной строке нужно набрать по очереди последовательность команд, приведённую ниже. Это позволит отключить часть следящих служб навсегда, без права «обратного» включения, а также удалит всё то, что система уже успела насобирать. Во время выполнения команд Windows может начать ругаться, но обращать на это внимание не стоит.
  • sc delete DiagTrack
  • sc delete dmwappushservice
  • echo «» > C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-Diagtrack-Listener.etl
  • reg add «HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection» /v AllowTelemetry /t REG_DWORD /d 0 /f

Так, с командной строкой разобрались. Теперь приступим к настройке редактора групповой политики.

  1. Для начала нужно нажать уже знакомую нам комбинацию Win+R и набрать в окошке gpedit.msc. Откроется окно редактора локальной групповой политики Windows. В нём надо перейти по пути «Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Сборки для сбора данных и предварительные сборки».
    Редактор настройки групповой политики

    В редакторе настройки локальной групповой политики тоже нужно отключить телеметрию

  2. Нужный нам компонент называется «Разрешить телеметрию». По нему нужно кликнуть и, когда откроется окно настроек, выбрать в поле параметров вариант «0 — Откл.». Это должно выключить телеметрию, но на практике работает только в сочетании с дополнительными мерами. При этом в меню включения телеметрии (находится чуть выше) должен стоять параметр «Включено». Как бы странно это ни звучало, телеметрия выключается только тогда, когда выбран этот вариант.
    Настройки телеметрии в редакторе gpedit

    Настройки телеметрии должны быть такие: режим «Включено», но параметр — «0 — Откл.»

Последнее, с чем предстоит столкнуться в нелёгком деле отключения шпионажа, — это системный реестр.

  1. Чтобы попасть туда, нужно использовать Win+R и набрать слово regedit. Откроется редактор реестра, где и надо будет выключить сбор данных.
    Редактор реестра Windows

    В редакторе реестра понадобится отключить несколько параметров, чтобы избавиться от телеметрии

  2. Для выключения телеметрии понадобится изменить два параметра, находящихся в разных местах, следующим образом:
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection, AllowTelemetry = 0;
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmwappushsvc, Start = 4.

Изменение параметров брандмауэра

Брандмауэр Windows позволяет заблокировать деятельность некоторых программных компонентов, в том числе следящих. Поэтому, чтобы качественно избавиться от слежки, нужно поработать ещё и в нём.

  1. Чтобы перейти в брандмауэр Windows, нужно перейти по следующему пути: «Пуск — Панель управления — Брандмауэр Windows». В открывшемся меню параметров требуется выбрать пункт «Разрешение взаимодействия с приложением…».
    Настройка брандмауэра Windows

    Брандмауэр Windows поможет заблокировать некоторые шпионские компоненты

  2. В появившемся окне необходимо найти и отключить (снять галочку) следующие компоненты:
    • «Беспроводной дисплей»;
    • «Удалённый помощник».
      Отключение компонентов в брандмауэре

      В брандмауэре Windows нужно снять галочку с «Удалённого помощника»и «Беспроводного дисплея»

Ничего сложного. Теперь остаётся последний пункт: заблокировать шпионам доступ к сети. Но это проще делать уже не через брандмауэр.

Блокировка серверов сбора данных

Поскольку серверов, на которые шпионы отправляют данные, очень много, было бы сущим мучением прописывать их все в брандмауэре вручную. Поэтому для блокировки адресов их предпочитают просто прописывать в файле hosts, который находится по адресу C:\Windows\System32\drivers\etc. Файл легко открывается с помощью Блокнота, но для его редактирования нужно иметь права администратора.

Всё, что нужно сделать, — скопировать в него следующий ряд адресов, после чего сохранить изменения и выйти.

  • 127.0.0.1 localhost

  • 127.0.0.1 localhost.localdomain

  • 255.255.255.255 broadcasthost

  • ::1 localhost

  • 127.0.0.1 local

  • 127.0.0.1 vortex.data.microsoft.com

  • 127.0.0.1 vortex-win.data.microsoft.com

  • 127.0.0.1 telecommand.telemetry.microsoft.com

  • 127.0.0.1 telecommand.telemetry.microsoft.com.nsatc.net

  • 127.0.0.1 oca.telemetry.microsoft.com

  • 127.0.0.1 oca.telemetry.microsoft.com.nsatc.net

  • 127.0.0.1 sqm.telemetry.microsoft.com

  • 127.0.0.1 sqm.telemetry.microsoft.com.nsatc.net

  • 127.0.0.1 watson.telemetry.microsoft.com

  • 127.0.0.1 watson.telemetry.microsoft.com.nsatc.net

  • 127.0.0.1 redir.metaservices.microsoft.com

  • 127.0.0.1 choice.microsoft.com

  • 127.0.0.1 choice.microsoft.com.nsatc.net

  • 127.0.0.1 df.telemetry.microsoft.com

  • 127.0.0.1 reports.wes.df.telemetry.microsoft.com

  • 127.0.0.1 wes.df.telemetry.microsoft.com

  • 127.0.0.1 services.wes.df.telemetry.microsoft.com

  • 127.0.0.1 sqm.df.telemetry.microsoft.com

  • 127.0.0.1 telemetry.microsoft.com

  • 127.0.0.1 watson.ppe.telemetry.microsoft.com

  • 127.0.0.1 telemetry.appex.bing.net

  • 127.0.0.1 telemetry.urs.microsoft.com

  • 127.0.0.1 telemetry.appex.bing.net:443

  • 127.0.0.1 settings-sandbox.data.microsoft.com

  • 127.0.0.1 vortex-sandbox.data.microsoft.com

  • 127.0.0.1 survey.watson.microsoft.com

  • 127.0.0.1 watson.live.com

  • 127.0.0.1 watson.microsoft.com

  • 127.0.0.1 statsfe2.ws.microsoft.com

  • 127.0.0.1 corpext.msitadfs.glbdns2.microsoft.com

  • 127.0.0.1 compatexchange.cloudapp.net

  • 127.0.0.1 cs1.wpc.v0cdn.net

  • 127.0.0.1 a-0001.a-msedge.net

  • 127.0.0.1 statsfe2.update.microsoft.com.akadns.net

  • 127.0.0.1 sls.update.microsoft.com.akadns.net

  • 127.0.0.1 fe2.update.microsoft.com.akadns.net

  • 127.0.0.1 65.55.108.23

  • 127.0.0.1 65.39.117.230

  • 127.0.0.1 23.218.212.69

  • 127.0.0.1 134.170.30.202

  • 127.0.0.1 137.116.81.24

  • 127.0.0.1 diagnostics.support.microsoft.com

  • 127.0.0.1 corp.sts.microsoft.com

  • 127.0.0.1 statsfe1.ws.microsoft.com

  • 127.0.0.1 pre.footprintpredict.com

  • 127.0.0.1 204.79.197.200

  • 127.0.0.1 23.218.212.69

  • 127.0.0.1 i1.services.social.microsoft.com

  • 127.0.0.1 i1.services.social.microsoft.com.nsatc.net

  • 127.0.0.1 feedback.windows.com

  • 127.0.0.1 feedback.microsoft-hohm.com

  • 127.0.0.1 feedback.search.microsoft.com

Переключение на локальную учётную запись

Учётная запись Microsoft — главный рассадник шпионажа. Поэтому, чтобы максимально обезопасить себя, стоит перейти на локальный аккаунт.

  1. Для начала нужно войти в «Пуск — Параметры — Учётные записи». В первой же вкладке будет присутствовать кнопка «Войти вместо этого с локальной учётной записью». Она-то нам и нужна.
    Переключение на локальный аккаунт

    Чтобы перейти на локальную учётную запись, нужно нажать на соответствующий пункт в параметрах Windows

  2. Система потребует ввести пароль от аккаунта Microsoft и только после этого разрешит переключиться на локальную учётную запись. Ничего сложного в этом нет: нужно просто ввести новые данные для локального аккаунта (имя пользователя, пароль и подсказку).
    Ввод данных для локального аккаунта

    Чтобы настроить локальный аккаунт, нужно ввести для него логин, пароль и подсказку о пароле

  3. После этого придётся перезагрузиться. Всё, готово, система переведена на локальную учётную запись.

Видео: ручное отключение слежки в Windows 10

Программы для отключения шпионажа

Как можно заметить, процесс избавления от следящих модулей довольно долгий и скучный, а ещё есть риск что-то забыть или упустить. В таком случае на помощь приходят специальные утилиты, созданные умельцами как раз для борьбы со шпионажем Windows 10. С их помощью от шпионажа можно избавиться в два клика. Да и функциональность у таких программ повыше. Рассмотрим две наиболее популярные утилиты.

DisableWinTracking

Эта бесплатная программа, созданная англоязычными разработчиками, хоть и представлена на английском языке, предельно проста в управлении. В главном окне перечислены все следящие компоненты, которые нужно отметить галочкой, и вариант действия: отключить (Disable) или удалить навсегда (Delete). Кроме этого, здесь можно удалить предустановленные в Windows 10 приложения Metro. Пользы от них без аккаунта Microsoft всё равно пшик, а место занимают.

После того как компоненты для удаления выбраны, нужно нажать кнопку Go. Дальше программа всё сделает сама.

Программа DisableWinTracking

Удалить ненужные следящие функции и «лишние» приложения Windows 10 можно прямо в главном окне DisableWinTracking

Скачать программу можно из открытого репозитория на GitHub.

DWS

DWS, или Destroy Windows 10 Spying — пожалуй, лучшая на сегодняшний день программа для отключения слежки. Она бесплатна, представлена на русском языке и делает всё то же самое, что и предыдущая, и даже больше. Так, к примеру, она автоматически создаёт точку восстановления системы на случай, если что-то пойдёт не так.

Выбрать элементы для удаления можно во вкладке «Настройки» программы: там точно так же присутствуют все шпионские модули и Metro-приложения. Также можно включить профессиональный режим, который расширяет возможности утилиты.

Настройки программы DWS

В настройках программы DWS можно выбрать, что удалять, а также включить профессиональный режим

Само удаление включается с помощью большой кнопки в главной вкладке программы. После включения утилита показывает пользователю записи о сделанных изменениях в той же вкладке.

Главное окно DWS

В главном окне DWS отображаются сделанные изменения, а также отсюда запускается процесс удаления слежки

Программа доступна для скачивания на GitHub.

Видео: отключение слежки с помощью программы DWS

Важно понимать: корпорация Microsoft всё равно хитрее всех нас, и, несмотря на все ухищрения, какие-то данные утекать на сервера дата-центров всё равно будут. Однако вышеприведённые способы позволяют сократить количество этих данных до минимально возможного и значительно обезопасить свою личную информацию от посягательств как Microsoft, так и возможных злоумышленников.

Анна Маврина

Учусь на программиста в одном из топовых вузов Москвы, хожу в походы, делаю бижутерию и играю в шарнирные куклы.

Читайте ранее:
homepage logo
Настройка стартовой страницы в разных браузерах

Мы посещаем некоторые сайты гораздо чаще, чем другие, и было бы очень удобно сделать их открытие автоматическим или более быстрым....

Закрыть