Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Disable Telemetry Windows 7 and next

Автор: Ache
Дата сообщения: 12.06.2016 22:44
Не дело это, убивать апдейты, какими бы хреновыми они ни было. От них могут зависить другие нужные апдейты. Лучше затыкать их функциональность, в Policy, в Tasks и Registry если не руками, то чем-то вроде этого: https://forums.spybot.info/downloads.php?id=55

Добавлено:
Не дело это, убивать апдейты, какими бы хреновыми они ни было. От них могут зависить другие нужные апдейты. Лучше затыкать их функциональность, в Policy, в Tasks и Registry если не руками, то чем-то вроде этого:
forums.spybot.info/downloads.php?id=55
Автор: Orkf
Дата сообщения: 12.06.2016 23:26
Ache:
Идите флудить в другое место.
-- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

Microsoft поймали на встраивании вредоносного кода в чужие программы:

http://liberatum.ru/exclusive/26816
Автор: Dacor
Дата сообщения: 17.06.2016 03:52
Да, любопытно что наконец поймали..

Там еще статейка http://liberatum.ru/e/windows-7-8-spy

вот нафига там они вписали под удаление 2505438 и 2670838 ?
_https://support.microsoft.com/ru-ru/kb/2505438
_https://support.microsoft.com/ru-ru/kb/2670838

что в них плохого?
Автор: Orkf
Дата сообщения: 17.06.2016 18:10
KB2670838 для IE10, вызывало размазывание шрифтов в Firefox, конфликтуя с целым рядом видеокарт AMD и Intel из за нового рендера текста DirectWrite, у меня NVidia и у себя не видел, но нафиг мне апдейт для IE, если он (IE) у меня задисейблен в компонентах ?
KB2505438 тоже самое для IE9, c той же проблемой.

KB2670838 у меня установлено, проблем нет, сносить не планирую - новый текстовый рендер. Это проблема старых настольных видеокарт AMD HD Series по 4000 и некоторых интегрированных видеокарт AMD и Intel.
Автор: BigBen
Дата сообщения: 02.07.2016 23:22
Ну что ж, поскольку июньский Кумулятив под названием KB3161608 особых изменений не принес, то и батничек пока остается в прежней редакции. Посмотрим, что будет в июле. Что касается обновления-напоминалки KB3173040, то никаких полезных функций она не несет, и ее можно смело удалять вполне штатными средствами.
Автор: Dacor
Дата сообщения: 03.07.2016 19:04
KB3161608 можно ставить, вроде ничего ужасного, но и ничего особо ценного
а вот KB3173040 надо добавить в список

Такой вопрос, про закрывание хостов.
Как ранее упоминалось внесение имен хостов телеметрии в файл hosts не приводит к положительным результатам. Можно закрывать хосты с помощью маршрутизации и фаервола
route -p ADD ip_addr
netsh advfirewall firewall
еще можно с помощью политик

Но проблема что туда можно вписать только IP но не имена. А хотелось бы туда нарисовать имена серверов, и не думать сменился у них IP или нет.

Как бы это осуществить, с именами?
Автор: neZlodey
Дата сообщения: 03.07.2016 19:19
Dacor
Туда лучше писАть диапазоны (т.е. подсети) и не думать!
Автор: KismetT_v3
Дата сообщения: 06.07.2016 18:04

Цитата:
Туда лучше писАть диапазоны (т.е. подсети) и не думать!

А после такого, то поиск в Bing с недавних пор не работает (a-0001.a-msedge.net), пришлось разбанить, то сведения о ошибках приложений не отправляются (watson.microsoft.com). Пришлось разбанить ещё следующие адреса: fe2.update.microsoft.com.akadns.net, pricelist.skype.com, ui.skype.com.
Понапихали лишнего в запреты, наверное ещё будут поводы для разбана адресов.
Автор: Dacor
Дата сообщения: 06.07.2016 18:42
Да ну недумать вообще слабый вариант. Пока запихал эти хосты в правила блокировки стороннего фаервола.
Автор: Orkf
Дата сообщения: 06.07.2016 19:01

Цитата:
Bing
Автор: KismetT_v3
Дата сообщения: 06.07.2016 19:03
Orkf
И что? Мне иногда требуется этот поисковик.
Автор: enhanter
Дата сообщения: 06.07.2016 19:29

Цитата:
Можно закрывать хосты с помощью маршрутизации и фаервола
route -p ADD ip_addr
netsh advfirewall firewall


Windows 10 при загрузке отсылает чего-то на адреса:

IP 93.191.15.144 домен 93-191-15-144.fiord.ru
IP 93.191.15.136 домен 93-191-15-136.fiord.ru

Выяснено путём запуска на виртуальной машине и мониторинга её сетевой активности.

Не помогают ни файл hosts, ни route, ни фаервол, ни политики безопасности.

Похоже, отсылает ещё до полной загрузки ядра.

Как ещё можно заблокировать это безобразие?

Кстати, на Win 8.1 также при загрузке отсылал на близкие дреса
93.191.15.138
93.191.15.139
93.191.15.145

И это был explorer.exe

Но там фаервол это заблокировал. А на десятке - никак.
Автор: Orkf
Дата сообщения: 06.07.2016 20:13
Для всецелого ощущения полноты жизни нам всем нужно немного Bing (((
Автор: neZlodey
Дата сообщения: 06.07.2016 23:02
enhanter
Цитата:
Не помогают ни файл hosts, ни route, ни фаервол, ни политики безопасности.
Роутер - железобетонно.
Автор: Dacor
Дата сообщения: 07.07.2016 15:42
enhanter
Чего еще нашел необычного в семерке/восьмерке?
Автор: Germanus
Дата сообщения: 07.07.2016 15:51
Так тослсто, что аж жирно!
И меж троллингом иногда можно почитать, кстати, чтобы увидеть, что не в
Цитата:
семерке/восьмерке

а в
Цитата:
Windows 10
и

Цитата:
Win 8.1 также

Автор: waldis
Дата сообщения: 20.07.2016 21:57
Совершенно случайно никто не знает как выключается телеметрия в классе устройств WDF, а то раздражают вот такие строчки в реестре:

(скрытый текст)


Заодно поделюсь (?) ещё одним рецептом по изничтожению излишнего любопытства M$
Выпил с реестра дикого количества DCOM объектов кортаны, прямо поиском по cortana.
Их много, занятие нудное, но изничтожается на корню
Тоже самое и про diaglog / diagtrack
Советую сначала полностью всё найти, включая ссылки на родительские классы, только с ними надо поосторожней, удалять уже вдумчиво.

Автор: BigBen
Дата сообщения: 21.07.2016 11:52
waldis
А что мешает удалить эти параметры, сделавшись хозяином ветки WDF и присвоив себе полные права, в том числе на низлежащие ветки и параметры в них? Выше описано, как это делается и подробно, в картинках.
Автор: Dror4
Дата сообщения: 21.07.2016 17:25
BigBen

Цитата:
waldis
А что мешает удалить эти параметры, сделавшись хозяином ветки WDF и присвоив себе полные права, в том числе на низлежащие ветки и параметры в них? Выше описано, как это делается и подробно, в картинках.

Зачем нужны эти описания и картинки, если есть маленькая портабельная программа RegOwnershipEx дающая полный доступ к любой ветке/кусту реестра за 1 секунду? Работает на Win7/8 x86/x64



Автор: waldis
Дата сообщения: 24.07.2016 20:32

Цитата:
А что мешает удалить эти параметры, сделавшись хозяином ветки WDF

Проблема не в том, чтобы их удалить, они прекрасно удаляются,
но проблема в том что создаются заново и насколько я понимаю мониторинг устройств таки происходит.
Вот собственно в чём проблема.

Автор: BigBen
Дата сообщения: 25.07.2016 21:31
waldis
Проблема в том, что при правильном удалении и присвоении себе, родимому, прав, самостоятельно вновь ничего не возникает. Только при скачке очередной версии обновления. Вот, вышел июльский кумулятив (KB3172605), буду ставить, отслеживать изменения и по надобности - править основной батник.
Автор: waldis
Дата сообщения: 27.07.2016 10:30

Цитата:
Проблема в том, что при правильном удалении и присвоении себе, родимому, прав, самостоятельно вновь ничего не возникает.

То, что оно не сможет создать эту запись, приведет всего лишь к лишним затупам по попыткам её создать.
Поиск этой строчки по содержимому файлов привел к драйверу wdf01000.sys
Функционал похоже вшит наглухо и на внешние раздражители не реагирует.
Июльский роллап на фоне предыдущих какой-то злобненький.

Частично восстановил удаленную кортану, сильно ужесточил вольности с sysprep, когда я выносил раньше полностью всю ветку control\enum и она пересоздавалась заново.
Сейчас фокус уже не проходит, система просто не грузится. Приходится образ создавать с огрызками от предыдущей системы. Сеть с фароволом правда под ноль вычищена
Воссоздавать их конечно очень тоскливо, куча веток с самыми разными правами доступа.
Зато есть мега скрипт который по сути делает сброс системы и воссоздает всё заново.
Заодно вычищается произвольный кастомизированный профиль пользователя на основе которого создается дефолтный.
Совершенно не предусмотренным мелкософтом способом для подготовки дефолтного профиля. У них только дебильная опция copyprofile которая совсем не хороша, просто совсем.
Автор: anynamer
Дата сообщения: 27.07.2016 10:43
Есть ли скрипт проверяющий наличие апдейтов с телеметрией в ОС и показывающий их название?
Автор: AleksCool
Дата сообщения: 27.07.2016 12:42
anynamer
Если для семерки, то здесь имеется минитулза и к ней "инишник" в коем прописаны все нехорошие апдейты...
Автор: BigBen
Дата сообщения: 27.07.2016 14:28
Добавил в Батник дополнительную строчку в связи с выходом июльского накопительного обновления KB3172605
В Планировщик оно воткнуло дополнительный GWX триггер-процесс. Пришлось его отключить.
Автор: KismetT_v3
Дата сообщения: 27.07.2016 15:25

Цитата:
В Планировщик оно воткнуло дополнительный GWX триггер-процесс.

Адресочек не подскажите?
Автор: BigBen
Дата сообщения: 27.07.2016 17:16
Зырь в батник: http://forum.ru-board.com/topic.cgi?forum=62&topic=27853&start=180#6
Вот такой у меня появился: refreshgwxandcontent
Автор: KismetT_v3
Дата сообщения: 27.07.2016 17:35
Del.
Учтём и выпилим.
Автор: BigBen
Дата сообщения: 27.07.2016 17:36
в GWX он находится.. Проще не выпиливать из системы, а отключить, чтобы отслеживать его поведение в дальнейшем. В аккурат после июльского ролл-апа появился.
Автор: BigBen
Дата сообщения: 19.08.2016 12:21
Ну что, дети мои! Августовский патч KB3179573 вроде подчистил GWX, во всяком случае, в планировщике (Windows) Setup c GWX-триггерами больше не светится. Ну, а нам дышать легче, одна Diagnosis осталась. Если хотите, можно ручками удалить GWX из реестра, уже не актуально. Батник пусть повисит до сентября в прежнем виде, посмотрим, что будет в сентябрьском патче, скумекаем дальше, что к чему.

Страницы: 123456789

Предыдущая тема: RDP в автозагрузку


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.