Вскоре после выхода Windows 10 по всему интернету начали раздаваться возгласы: «Microsoft крадет данные пользователей!», «Windows следит за нами!» и множество подобных. Сбор операционной системой огромных, по сравнению с предыдущими версиями, объемов личных данных сейчас уже подтвержден. Однако давайте посмотрим, что же именно хочет знать о нас компания из Редмонда и так ли подобная слежка плоха, как ее рисует воображение.

Что именно хочет знать о нас Windows 10?

Нашлись энтузиасты, решившие проверить, какую информацию собирает операционная система и куда она отправляется. В числе наиболее видных исследований на данный счет выделяется работа анонимного IT-специалиста, опубликованная в чешском издании Aeronet.cz, на которую многие при обсуждении слежки со стороны Windows и ссылаются.

Голосовой ассистент Cortana стал одной из основных фишек новой ОС (мобильной и десктопной) и по совместительству главным соглядатаем. Он собирает не только поисковые запросы, но и подавляющее большинство информации, набранной на устройстве, а также анализирует голосовое общение.

Прочие компоненты системы не отстают и продолжают изучать поведение пользователя. Разумеется, браузер анализирует историю посещений, системы геолокации сообщают о местонахождении, а Wi-Fi Sense поможет поделиться с друзьями паролями от беспроводных сетей, если это позволить.

Однако все упомянутое мы уже не раз видели. В качестве примера можно привести фирменный лаунчер Google Старт, занимающийся тем же самым и не так давно вызвавший подобные споры и дебаты, которые со временем вполне закономерно утихли.

Гораздо более интересны иные моменты. К примеру, если система увидит на жестком диске пользователя файл с названием известного фильма на английском языке, информация поступит в Microsoft. Правда, на момент исследования это работало только для английского наименования, но все же. Зачем нужно подобное, догадаться несложно — борьба с пиратами.

Другим не менее интересным нюансом становится отправка данных из приложения веб-камеры. Осуществляется это периодически, а назначение действа остается загадкой.

Зачем Microsoft это нужно?

Скриншот лаунчера Google Старт

На самом деле официальный ответ Microsoft достаточно прост — чтобы пользователям было комфортно. Android по этому поводу вспоминался не зря, потому как является наиболее ярким примером. Получив необходимые данные, система, а именно лаунчер Google Старт, заранее предупреждает о праздниках, днях рождения друзей, расписании самолетов и так далее. Вскоре подобной функциональностью сможет похвастаться и Cortana. Полезно ли это? Безусловно. Впрочем, по данному вопросу уже было немало сказано ранее, в том числе и нами.

Другим менее очевидным примером можно назвать социальную сеть «ВКонтакте», которая также оперирует личной информацией пользователя, предлагая взамен напоминания, таргетированную рекламу и специально подобранные видео. Но на нее почему-то никто не жалуется.

Гораздо интереснее здесь сбор данных о файлах (тех самых фильмов) и с камеры. Если первое достаточно понятно — борьба с пиратством ведется крупными компаниями с переменным успехом вот уже не первый год, то второе вызывает недоумение. Упомянутый в начале материала IT-специалист также не смог ответить, зачем это нужно.

Впрочем, в вопросе о сборе данных Windows 10 с сопутствующим негативом со стороны пользователей явственно прослеживаются два основных мотива — «Кто вообще им разрешил собирать мои данные?» и «Они же будут использовать их мне во вред!». Рассмотрим оба.

Кто разрешил Microsoft собирать персональные данные?

Здесь ситуация проста и одновременно откровенно смешна. Ответ — мы сами, поставив галочку под тем документом, который никто никогда не читает — лицензионным соглашением пользователя. Если присмотреться к нему, можно найти следующий пункт:

3.      Конфиденциальность. Согласие на использование данных. Ваша конфиденциальность важна для нас. Некоторые компоненты программного обеспечения предусматривают отправку или получение данных при их использовании. Многие из этих компонентов можно отключить в пользовательском интерфейсе или не использовать их вообще. Принимая условия настоящего соглашения и используя программное обеспечение, вы соглашаетесь с тем, что Microsoft может собирать, использовать и раскрывать сведения, как описано в Заявлении о конфиденциальности Microsoft (aka.ms/privacy), а также как может быть описано в пользовательском интерфейсе, связанном с компонентами программного обеспечения.

Кроме того, некоторые моменты отправки данных в Microsoft оговариваются отдельно, но многие опять же просто не обращают на них внимание, торопясь установить ОС. Впоследствии только и слышны жалобы.

Заявление о конфиденциальности Microsoft

Укладываются ли описанные методы сбора данных в озвученные условия? Целиком и полностью, но имеются здесь и свои нюансы. В частности, сторонние исследования упоминают, что даже после отключения соответствующих «галочек» в настройках системы она продолжает передавать информацию. Какую именно — установить не удалось, так как поток зашифрован. Спасибо за подобную находку следует сказать сотрудникам издания Ars Technica.

Не будет ли мне причинен вред?

Рассмотрим ситуацию под таким углом: даже если Microsoft известно о пользователе все, каким образом она может применить эту информацию? Зачем одной из крупнейших компаний в мире необходимы данные об Иванове Иване Ивановиче из Иваново? Что может быть ей нужно в принципе? Если задуматься, получается, ничего.

С другой стороны, могут быть заинтересованы третьи лица, а разгласить такую информацию Microsoft вправе согласно условиям упомянутого соглашения. Бить тревогу все же рано — сделать это возможно только по запросу органов правопорядка.

Заявление о конфиденциальности в параметрах Защитника

Может привлечь подобное досье, которое собирает система на пользователя, и внимание злоумышленников. Именно для этого все данные соответствующим образом шифруются, да и сама Windows 10 предлагает немало инструментов для защиты информации, включая того же Защитника Windows.

Защитник Windows

Следует понимать, что полной гарантии неприкосновенности все равно быть не может. Абсолютной защиты попросту не существует — если компьютер подключен к Сети, он автоматически уязвим. Способов снизить опасность есть множество: антивирусы, фаерволлы и прочее, но на первое место здесь выступает сознательность самого пользователя: не стоит переходить по подозрительным ссылкам, устанавливать приложения, полученные из недостоверных источников, и так далее.

У злоумышленников есть множество прочих и зачастую более простых способов добраться до личных данных, чем взламывать шифрование потока. Таким образом, и по этой части придраться к системе не получается.

Что говорит сама Microsoft?

Сама компания Microsoft, по всей видимости, настолько устала от вопросов на данную тематику, что теперь попросту отказывается на них отвечать, перенаправляя спрашивающих на официальную позицию, изложенную в этом документе. Если вкратце, получается следующая картина:

1. Все собираемые сведения можно разделить на две категории:

  • данные по безопасности и стабильности (идентификатор устройства, сведения об оборудовании и прочее). Используются они для максимально быстрого исправления неполадок в случае с проблемами драйверов и тому подобных. Результаты, к слову, тестируются на участниках программы Windows Insider;
  • данные по персонализации. Здесь все достаточно прозрачно — поисковые запросы, поведение в Сети и тому подобное. Используется это для рекомендаций — новостей в приложениях или автозамены при наборе текста.

2. Никакие сообщения, электронные письма и прочие данные Windows 10 не собирает в любом случае вне зависимости от настроек приватности.

3. В объем собираемой информации не входят сведения, по которым можно было бы установить личные данные пользователя, включая имя, адрес электронной почты или номер учетной записи.

Настройки конфиденциальности Windows 10

4. В случае необходимости пользователи могут остановить сбор информации путем соответствующей настройки. Речь идет о подменю «Конфиденциальность» в настройках системы.

Таким образом, производитель утверждает: мы делаем это для вас, дорогие пользователи, а не шпионим, лишнего не скажем, но отключить вы все можете в любой момент.

Впрочем, было бы весьма удивительно, если бы Microsoft сказала что-то иное, и отказ дать прямой комментарий спокойствию все же не способствует.

Что утверждает отечественное законодательство?

Не так давно завершилось рассмотрение законности сбора данных Windows 10 в отечественной Генеральной прокуратуре. Как оказалось, у российского законодательства претензий к операционной системе не имеется вовсе.

Как сообщил первый заместитель генерального прокурора Александра Буксмана, разработчик Windows 10 осуществляет сбор следующих данных пользователей: имя, фамилия, адрес электронной почты, почтовый адрес, возраст, пол, страна, язык, номер телефона, пароли, подсказки по паролям, интересы, платежные данные, IP-адрес, сетевые настройки, связи с другими людьми и организациями, местоположение. При этом п. 3 лицензионного соглашения на использование Windows 10 предусматривает согласие пользователя на обработку указанных сведений, что соответствует ст. 437 Гражданского кодекса РФ и п. 5 ч. 1 ст. 6 Федерального закона «О персональных данных».

Можно сказать даже больше: в проведении экспертизы системы поучаствовала Федеральная служба безопасности, которая не нашла нарушений и отметила, что использование Windows 10 в том числе и государственными органами не приведет к утечке подлежащей защите информации. Правда, сами госорганы подобными результатами недовольны и просят повторную проверку. Причина здесь кроется в том, что все данные россиян должны храниться и обрабатываться в нашей стране, а собирать их могут исключительно организации, входящие в реестр операторов персональных данных. Кроме того, как уже говорилось, информация может быть раскрыта по запросу иностранных спецслужб.

Что же получается в итоге?

В итоге у нас получается интересная картина: несмотря на весь поток негатива по поводу сбора данных, придраться к системе и разработчикам попросту не выйдет. Да, здесь есть несколько неочевидных моментов, но в целом вывод таков: люди добровольно разрешают системе собирать данные о себе, а взамен система заботится об их сохранности и улучшении опыта использования. Кроме того, передачу этих данных при желании отключить не сложно. В конце концов, использовать локальный аккаунт вам никто не запретит.

Сегодня сбор личной информации уже можно считать своеобразной данью прогрессу. Стоит понимать, что делается это вовсе не для причинения пользователю вреда. Крупным компаниям попросту нет смысла грабить все средства на его счету — они смогут заработать больше, предлагая контекстную рекламу, по которой тот станет кликать. Жертвуя частью приватности, мы получаем взамен более качественные услуги. Желающие всегда могут запретить сбор данных, даже для Windows 10 уже имеется несколько инструментов для полной блокировки отправки информации, но есть ли в этом смысл? Даст ли изоляция плоды? Последователи теорий заговора ответят однозначно, а остальные, будем надеяться, задумаются. Кроме того, инструменты эти неофициальные, и применять их стоит исключительно на свой страх и риск.

Нужно отметить, что все вышесказанное относится только к версии Windows 10 для обычных пользователей, операционная система для бизнеса имеет иные ограничения и настройки приватности. Другая игра — другие правила.