Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Kiderült, hogy mit fecseg ki a Windows 10

2017. május 04. - ITsec

Szerző: Biztonságportál | Utolsó módosítás: 2017.04.07.

https://biztonsagportal.hu/kiderult-hogy-mit-fecseg-ki-a-windows-10.html

A Microsoft közzétette azokat a listáit, amelyekből végre pontosan kiderül, hogy milyen adatokat gyűjt a számítógépekről és a felhasználókról a Windows 10.

A Windows 10 Creators Update (Alkotói Frissítés) verziójával számos újdonság érkezik. Bővülnek az operációs rendszer 3D-s képességei, és az Edge böngésző is jelentős frissítésen fog átesni. Eközben azonban biztonság a téren is lesznek előre lépések, különösen, ami az adatvédelmet illeti. Ezen újdonságok legfontosabb előfutára már meg is érkezett: a Microsoft ugyanis elérhetővé tette azon adatok körét, amelyeket gyűjt a számítógéphasználat során.


Az utóbbi években a Microsoftot egyre több kritika érte az adatgyűjtési szokásait illetően. A Windows 7-től kezdődően mind több adat iránt mutatott érdeklődést a vállalat, és mindezt nem is sikerült mindig átláthatóan tennie. Ennek következtében - főleg a Windows 10 megjelenését követően - egyre többször került a hírek élére a Windows adatéhsége. Így aztán a vállalatnak lépnie kellett. Már az év elején jelezte, hogy igyekszik átláthatóbbá tenni az adatkezelését, és segíteni kívánja a felhasználókat abban, hogy egyszerűbben megismerhessék a gyűjtött adatok körét.
 
Az ezúttal közzétett két tájékoztató valóban sokat lendít az átláthatóságon, hiszen igencsak részletes listát tartalmaznak a Windows 10 által továbbított információkról. Emellett a Windows 10 új verziója az eddigieknél részletesebben közli az egyes beállítások adatvédelmi vonzatait, és maguk a beállítások is egyszerűsödtek.
 
Alapvetően kétféle módban lehet majd használni az új Windows 10-et. Az alap (Basic) és a teljes (Full) adatvédelmi szinteken. Vagyis a Creators Update sem biztosít olyan lehetőséget, amivel az adatgyűjtés teljes mértékben kikapcsolhatóvá válhatna, így ebből a szempontból sajnos továbbra sincs előrelépés. Viszont pozitívum, hogy az alapszinten az operációs rendszer fele annyi adatot továbbít a Microsoftnak, mint azt eddig tette.



Forrás: Microsoft

 
A Windows 10 diagnosztika alapszintű beállításai mellett gyűjtött adatokról valóban elmondhatók, hogy azok elsősorban a fejlesztőket segítik a hibák feltárásában, kijavításában, valamint a kompatibilitási problémák feltérképezésében. Azért ez esetben sincsenek csodák, ugyanis e diagnosztikai adatok köre így is oldalakat tesz ki. A Windows 10 rengeteg eseményről „beszámol”, és különösen bőbeszédű a Windows Update kapcsán. De fontos megjegyezni, hogy személyes adatok gyűjtésére ez esetben nem kerül sor.
 
A másik adatvédelmi szint viszont már korántsem ennyire visszafogott a felhasználói adatok és szokások naplózása tekintetében. A Microsoft ezt a szintet hivatalosan azért hozta létre, hogy a felhasználói élményt hatékonyabban tudja fokozni. A közzétett adatvédelmi listában az első, ami feltűnik, hogy itt bizony már megjelenik a felhasználói azonosító is a továbbított adatok között. Ez elsősorban a Microsoft Account azonosító vagy a helyi felhasználói fiók neve lehet, de az Xbox UserID is szerepel a listán. Ezt követik az eszközökkel kapcsolatos, valóban mélyszintű paraméterlisták, és az eszközök használatára vonatkozó adatok.



Adatvédelmi beállítások az első telepítéskor - Forrás: Microsoft

 
Végül de nem utolsó sorban a felhasználói szokások naplózására is sor kerül a Teljes adatvédelmi szinten. Ekkor az alkalmazások használata, az azokkal eltöltött idő, a Start menü és a tálca felépítése, a böngésző címsorába beírt címek, de még a megtekintett videók, képek felbontása, mérete és helye (helyi adattroló, SD-kártya, OneDrive stb.) is bekerülhet a továbbítandó adatok közé. Vagyis a Microsoft valóban nagyon alaposan fel tudja térképezni a felhasználói szokásokat.
 
A következő hetekben, hónapokban kiderül majd, hogy a Microsoft adatvédelmi lépései mennyire lesznek kifizetődőek, és mennyire sikerül majd megnyugtatni a felhasználókat. Az azonban nem egy merész jóslat, hogy a biztonságtudatos felhasználók az alapszintű diagnosztikát fogják választani.