德国人对Windows10遥测技术的看法非常敏锐
德国联邦信息安全局(BSI)发起了一个单独的项目,以了解Windows 10在德国国家机构中的使用安全性。已经该项目是有意义的缩写:Win10西西弗斯(Studie祖Systemintegrität,Protokollierung,哈同UND Sicherheitsfunktionen在Windows 10)。
根据测试结果,BSI打算制定使用操作系统的实用指令。该测试涵盖了系统中所有最重要的元素。目前,只出现了遥测测试,但其他部分,包括虚拟化,PowerShell,Windows脚本宿主或通用Windows应用程序也被放大了。当然,测试结果有限,因为它们是在64位1607 Windows 10(周年纪念更新)上执行的。从那时起,过去几天有四次重大升级,遥测数据收集也发生了变化。
因此,可以从分析中读出怀疑论
最好是害怕而不是害怕 - 简化了BSI对微软遥测数据收集的看法。查看Microsoft的数据收集实践,包括数据收集速率,传输安全性以及存储和处理,这是一个好主意。
据BSI专家称,如果可以移除遥测框架,攻击面将会减少。遥测系统对系统的某些组件具有更高的权限,因此可能的攻击可以更成功地扩展到其他组件。
该研究还建议如何更好地监测遥测数据,但也注意到他们提出的方法需要高技能的专家。如前所述,Windows 10遥测级别可以相对默认控制,但不能完全阻止。
荷兰人也正在调查
根据ZDNet的德文版,对Office的遥测也提出批评,此外,它仍然违反了欧洲数据保护指令(GDPR)。数据在后台收集,Microsoft未正确通知。
根据荷兰政府的说法,该办公室从用户处收集的是一大堆隐藏的个人信息。此外,遥测数据不存储在欧洲服务器上,而是由系统发送到美国。
BSI研究(英语和德语)可在此处获得,行动建议仅以德语提供。