LINUX.ORG.RU

M$ совсем уже охренел. Все эти обновления, телеметрия и прочие сетевые штуки которые непонятно куда лезут и непонятно что творят в интернете уже сами всё больше ведут себя как типичные трояны.

Дойдёт до того что в службу обновления и телеметрию встроят какой-нибудь VPN или клиент TOR для обхода файрволов и возможных пользовательских блокировок.

DawnCaster ★★
()

Да нет, у меня почему то не считает. Аааа пажжи, это Windows defender так считает? Так это не виндовс, это антивирус такой. Я его сразу выпиливаю

karton1 ★★★★★
()
Ответ на: комментарий от DawnCaster

С добрым утром, vpn до серверов MS есть давно. В семёрке уже точно есть.

targitaj ★★★★★
()

Всё правильно, надо делиться.

dogbert ★★★★★
()

Любой меч, мечтает пробить щит.

windows10 ★★★★★
()

Неправильный заголовок, надо «встроенный в винду антивирус стал настолько хорош, что триггерится на одно лишь упоминание встроенной в винду же спайвари».

t184256 ★★★★★
()

Уже прогресс. Одно время считал вредоносным любые отличия от дефолтного.

question4 ★★★★★
()
Ответ на: комментарий от DawnCaster

Не, свой обход - это не дно. Можно ещё из виртуалки за интернетом бегать и в расковыривать линух разделы с целью внедрить троянца

TooPar
()

Если уж очень нужно потыкать это палкой, то

qemu ... -netdev user,id=net1,restrict=on ...

Интересно, когда оно перестанет запускаться без доступа в инет? :)

Stanson ★★★★★
()
Ответ на: комментарий от goingUp

Он должен был бороться со спайварью а не защищать ее)

Антивирусы давно скурвились. Еще когда повадились кряки записывать во вредоносный софт.

praseodim ★★★★★
()
Ответ на: комментарий от Stanson

Интересно, когда оно перестанет запускаться без доступа в инет? :)

Наверное с Windows 10X, хотя частично уже сейчас могут быть проблемы, если пропустить без доступа в интернет все сроки для обновлений.

praseodim ★★★★★
()

Хотел поставить Windows 10 в Xen, чтобы пробросить видеокарту и поиграть в игры. А хрен после этой темы поставлю. Вернее, поставлю, но в интернет не пущу, буду оффлайн играть.

ZenitharChampion ★★★★★
()

Всё правильно делают.

Вообще на самом деле так «Windows 10 считает файл hosts вредноносным, если он блокирует доступ к серверам MS».

А это же и получение секурных апдейтов и определений для встроенного антивируса.

fornlr ★★★★★
()

4.2 не телеметрию а microsoft. И да, в большинстве случаев выглядит имеенно как атака.

invy ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Вернее, поставлю, но в интернет не пущу, буду оффлайн играть.

Можешь выкачать список IP адресов серверов сбора телеметрии и блокировать к ним доступ через iptables/nftables.

Meyer ★★★★★
()
Ответ на: комментарий от ZenitharChampion

выпиливай антивирь мсовский и не ной, с точки зрения дистрибутива, он очень правильно сделан, с точки зрения любителей халявы конечно нет.

и так на заметку, любой другой антивирь тоже потребует создать исключение из правил для модификации хост. увы малварь засрала доступ к этому инструменту давным давно

Morin ★★★★★
()
Последнее исправление: Morin (всего исправлений: 1)
Ответ на: комментарий от Meyer

Можешь выкачать список IP адресов серверов сбора телеметрии и блокировать к ним доступ через iptables/nftables.

Вот всегда было это интересно. Ну заблочил ты определенные айпишники, на которые в данный момент льется телеметрия. А потом прилетела обновка и все, оно шлет уже на другие.

Zhbert ★★★★★
()
Ответ на: комментарий от t184256

Можно вкорячить свой dns-сервер и заставить его вести ipset с результатами резолвингов неугодных хостов.

И все это ради того, чтобы просто пользоваться ОС? Дичь какая-то…

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Нет конечно, никто не говорит, что это адекватное решение для данной ситуации.

t184256 ★★★★★
()
Ответ на: комментарий от praseodim

Еще когда повадились кряки записывать во вредоносный софт

Вроде как не все кряки попадали под раздачу. Учитывая, что в кряках часто были трояны и прочая дрянь, смысл до них докапываться был.

otto ★★★
()
Ответ на: комментарий от Zhbert

заблочил ты определенные айпишники, на которые в данный момент льется телеметрия

У майкрософта аж своя подсеть. Можно заблочить ее и выборочно разрешить исходящий трафик на сервера обновлений (ip+port).

Meyer ★★★★★
()
Ответ на: комментарий от Meyer

Пришло в голову, что можно интереснее сделать. Телеметрия ведь передается по зашифрованному каналу. И вряд ли для этого используется туева хуча сертификатов. Совсем хорошо, если телеметрия, апдейты и просто доступы к сайту с разными сертификатами идут.

Следовательно надо настроить проверку с каким сертификатом кто-то ломится и обрывать доступ, если это телеметрический.

Проблема, что я не знаю как это стандартными средствами iptables/nftables, подозреваю, что никак.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

В принципе, можно попробовать mitmproxy и sslsplit, а дальше уже смотреть, что там за трафик.

Meyer ★★★★★
()

Как там доступность проверяется? Можно ли надурить систему завернув эти адреса на локальный вебсервер, складывающий входящие данные в /dev/null и отвечающий "все ОК, 200"?

micronekodesu ★★★
()

Все началось, когда переименовали ярлычок «Мой компьютер»

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от t184256

Можно вкорячить свой dns-сервер

Можно отрубить NAT и вкорячить свой proxy-сервер (с чёрным\белым списком хостов), настроив в него только нужные программы типа браузера.

sinaps
()
Ответ на: комментарий от sinaps

А зачем обновки качать?

Ну вот тоже хороший вопрос, да. Правда, говорят, что десятка их сама по себе качает.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Она не сможет что бы о ни было качать, если не будет знать откуда это делать. Настраиваете на своём роутере (сервере) проксю и убиваете в 10-ке Default gateway. В проксю запускаете только нужные вам приложения. Если что-то не умеет в проксю самостоятельно, используете проксификаторы типа SocksCap64. В настройках самой 10-ки проксю не указываете.

sinaps
()

Не, не считает :) Ты ей воли не давай прост — обновляться автоматом не давай :) И скайпу не давай обновляться :)

slackwarrior ★★★★★
()

Пусть что хочет, то и считает. Все сетевые настройки уносим на сторонее оборудование — роутер, сервер. На прямую в провайдера не пускаем.

sinaps
()
Ответ на: комментарий от sinaps

Это уже все превозмогание уровня qubes os. Жить так может и можно, но нужно-ли ? Ну и не весь софт так можно обернуть в проксю. Я вот юзаю visual studio и mssql и разрабатываю облачный софт. Без полноценного интернета это делать ой как непросто. А венда все добавляет и добавляет новые проверки и скрытые механизмы для включения выключннных обновлений. Я так месяц назад отошёл в сортир на 20 минут, возвращаюсь а оно мне новую версию венды уже ставит. И вот как тут быть…

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

Жить так может и можно, но нужно-ли ?

У меня всё ok.

а оно мне новую версию венды уже ставит…

Мне не ставит.

Ну и не весь софт так можно обернуть в проксю.

Почему? В проксе метод CONNECT на каких портах разрешён?

юзаю visual studio и mssql…

Не использую, не знаю. Попробуйте их в SocksCap64+прокся вида Socks5 запустить.

sinaps
()
Ответ на: комментарий от sinaps

Мне не ставит.

Мне до этого тоже ничего не ставил, т.к я всё поотрубал. Ну или я так думал. Как именно он мне снова включил обновления - я хз, но сделал это в неподходящий момент (а при автоматической установке - подходящих моментов и быть не может).

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 1)
Ответ на: комментарий от praseodim

или тебе уперлось лицуху иметь?

Я не уверен не будет-ли проблем с лицензионным visual studio enterprise который мне даёт работодатель и пиратской вендой LTSC. Вроде ведь они одни и те-же механизмы валидации лицензии используют. Но это не точно.

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

Гарантии что проблем не будет, конечно никто не даст. Но все же они маловероятны, а вот что где-то зафиксирован будет такой факт - это да. Тут тогда уже или все от MS пиратское или все лицензионное.

praseodim ★★★★★
()
Ответ на: комментарий от DawnCaster

Мне до этого тоже ничего не ставил

Если

ping microsoft.com Обмен пакетами с microsoft.com [13.77.161.179] с 32 байтами данных: Общий сбой. Общий сбой. Общий сбой. Общий сбой.

Статистика Ping для 13.77.161.179: Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь)

{+redirect{http://localhost/}
} cat /var/log/privoxy/logfile | grep microsoft 2020-08-05 17:31:53.029 804996e00 Crunch: Redirected: https://update.microsoft.com/

то оно точно ни как не сможет. Много лет(!) ни каких попыток. Даже в privoxy правило, не нужно, так просто написано, на всякий случай. ;)

т.к я всё поотрубал. Ну или я так думал.

Если нет механизмов позволяющих отслеживать весь трафик к/от провайдера, то нет оснований считать достоверным, что что-то отключено.

sinaps
()
Ответ на: комментарий от fornlr

Всё правильно делают.

сделай уж следующий шаг. затребуй эту важную фичу в Linux! неважно, что нет телеметрии, «это же и получение секурных апдейтов».

crypt ★★★★★
()

Виндузятники должны страдать, не? :)

th3m3 ★★★★★
()
Ответ на: комментарий от fornlr

ну хорошо, уел:) но зачем вы тогда толкаете нам макоподобный интерфейс для гомо-индивидов ака гном3.)

crypt ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.