Privacy - Wat niemand over je mag weten

Linux VirtualBox op Windows 10?

09-09-2015, 12:04 door Anoniem, 26 reacties
Wat gebeurt er wanneer ik op Windows 10 VirtualBox instaleer en daarin Linux ga draaien? Op het moment dat ik dan werk in deze Linux, wordt er dan nog steeds persoonlijke informatie verzameld door Microsoft zoals normaal gesproken in (standaard) Windows 10?

Met andere woorden: is het werken in Linux, draaiend in een virtual machine op een Windows 10 machine, een goede methode om de Windows 10 "spyware" te omzeilen?

p.s. geheel overstappen op Linux is voor mij (helaas) niet mogelijk vanwege een aantal essentiele programma's voor mijn werk welke niet op Linux draaien (ook geen voldoende Linux alternatief).
Reacties (26)
09-09-2015, 14:11 door Ron625 - Bijgewerkt: 09-09-2015, 14:12
Het is veiliger om het om te draaien.
Installeer Linux gewoon op je HD en gebruik Windows in Virtualbox.
Of ..... installeer ze naast elkaar, het nadeel is dan, dat je niet 2 systemen tegelijk hebt, maar het voordeel is wel, dat beide systemen een stuk sneller zullen werken.
Ook zal je jezelf vaker dwingen om met Linux te werken, en dan zal je mogelijk ontdekken, dat je liever geen Windows meer gebruikt :-)
09-09-2015, 14:12 door Anoniem
Waarom niet andersom? Draai linux en draai WontDows in een virtualbox voor je werkapplicaties? Dat lijkt mij in elke opzicht beter. Nu weet ik ook niet zeker of de virtualbox download voor windows de open-source variant is of niet
09-09-2015, 15:14 door Anoniem
Houd er rekening mee dat Windows 10 standaard toetsaanslagen registreert en doorstuurt (1). Alles dat je dus in je Linux virtuele machine invoert, wordt doorgestuurd naar Microsoft en potentieel partners en overheidsinstanties.

Beter is om het andersom te doen: Installeer een lichtgewicht Linux-variant zoals Lubuntu. Meestal werkt dit out-of-the-box. Als je dan nog programma's mist kun je die installeren via VirtualBox. VirtualBox heeft ook een seamless-mode, waardoor je Windows applicaties rechtstreeks kunt draaien in Linux, het Windows-systeem draait dan op de achtergrond en is niet zichtbaar. Doe dit bij voorkeur met Windows 7 (Embedded), hier is de dataverzameling nog niet zo erg als Windows 10.

1: https://www.microsoft.com/en-us/privacystatement/ , zie "Input Personalisation" onder "Windows"
09-09-2015, 16:58 door Anoniem
Voor Windows programma's in een Linux omgeving, WINE ooit geprobeerd met jou programma's?
09-09-2015, 18:48 door Anoniem
Hier TP: probleem is dat de programma's die ik draai in Windows nogal zwaar zijn. Ik ben fotograaf en gebruik Adobe Lightroom, Adobe Photoshop, Capture1 en Album Builder. Voordat iemand nu zegt dat hier prima Linux alternatieven voor zijn... voor mij als kritische fotograaf zijn die er niet! Ik heb ze bijna allemaal gebrobeerd (ik heb zo'n mini-pc'tje met daarop Linux Mint).

Ik vraag me af of dit soort zware applicaties goed zouden draaien in Windows in een VirtualBox? Daarom denk ik eraan Windows te blijven draaien en Linux in de VM.
09-09-2015, 19:39 door Anoniem
Door Anoniem: Hier TP: probleem is dat de programma's die ik draai in Windows nogal zwaar zijn. Ik ben fotograaf en gebruik Adobe Lightroom, Adobe Photoshop, Capture1 en Album Builder. Voordat iemand nu zegt dat hier prima Linux alternatieven voor zijn... voor mij als kritische fotograaf zijn die er niet! Ik heb ze bijna allemaal gebrobeerd (ik heb zo'n mini-pc'tje met daarop Linux Mint).

Ik vraag me af of dit soort zware applicaties goed zouden draaien in Windows in een VirtualBox? Daarom denk ik eraan Windows te blijven draaien en Linux in de VM.

Je kan het altijd testen met een Windows Virtualbox wel genoeg ram geven + cpu dan zou alles goed moeten gaan :)
09-09-2015, 19:51 door Anoniem
http://wiki.ubuntu-nl.org/community/InstallerenVirtualbox
09-09-2015, 20:23 door Ron625
Wij kunnen niet beoordelen wat voor jou snel genoeg is, reken op ongeveer 33% aan snelheid .......
Naast elkaar is dus optimaal, bewerken onder Windows (zonder internet ?) en voor de rest Linux.
Met Linux Mint kan je de Windows partitie gewoon gebruiken voor opslag, dus wat houd je tegen?
09-09-2015, 21:51 door [Account Verwijderd]
[Verwijderd]
09-09-2015, 23:27 door karma4
Door Muria:Gewoon Windows blijven draaien en Linux vergeten.
Verhalen over Windows 10 spyware zijn zwaar overtrokken. Toetsaanslagen die worden opgestuurd? Ik geloof er eerlijk gezegd niets van en kan het ook niet terugvinden. Microsoft zou juridisch ook zwaar in de problemen komen met dat soort zaken.
Als fotograaf heb je auteursrecht op de foto's, dat wordt door MS gewoon gerespecteerd. Dit is ook zo in de MS cloud. Echter voor materiaal dat je zelf publiekelijk hebt vrijgegeven vervalt dat auteursrecht. Het moet je bekend zijn.
Zorg er wel voor dat je een backup strategie hanteert naar wat voor jouw situatie adequaat is. Dat is een bedrijfsvoering voorwaarde. Vraag wat voor impact denk je dat de "privacy issues" van Windows op jouw werken/bedrijfsvoering heeft?

Die toetsaanlsagen, dat zal net zo goed met Linux of welke browser dan ook voorkomen. https://en.wikipedia.org/wiki/Keystroke_dynamics Kijk nu eens hoe een zoekmachine zich gedraagt, met automatisch aanvullen. Er komen nieuwe woorden bij als je maar één andere letter geeft.

Kijk eens naar maps.google.nl en doe de schakeling naar streetview door dat mannetje te slepen over het scherm en dan los te laten. Er veranderd van alles terwijl je dat doet. Je muispositie en alles kan gevolgd worden tot in het kleinste detail.
Het is de interactieve webervaring waarbij zoiets gebeurt. (Ajax Html5 ecma-script).

In die context is volgen van toetsaanslagen en muis geheel logisch. Waar is het probleem dat er mee zou zijn?
09-09-2015, 23:39 door Anoniem
Als je programma's draait die veel van de GPU vragen (rekenkracht en/of features), dan zou ik gewoon Windows blijven draaien, desnoods zonder verbinding met internet. Overige zaken doe je vanaf een ander OS, in paranoïde volgorde: Andere pc/laptop met enkel een in jouw ogen betrouwbaar OS; live cd/usb; dual-boot op de huidige pc Win10/favo OS; favo OS bare-metal, Win10 virtueel met een eigen (draadloze) verbinding indien nodig; idem maar dan met een met het host OS gedeelde verbinding; Win10 bare-metal, favo OS virtueel met een eigen (draadloze) verbinding indien nodig; idem maar dan met een met het host OS gedeelde verbinding.

Overigens denk ik niet dat MS heel veel meer info verzameld dan bijvoorbeeld Canonical en het is meestal met enige moeite uit te schakelen. Al doet de ene OS-bakker er wat geheimzinniger over dan de ander .

@15:14 Anoniem: Ik meen me te herinneren dat ik de privacy opties bij installatie van Win10 kon aanpassen. Het zou ook kunnen dat ik het later heb aangepast maar ik zal binnenkort een verse installatie doen om het uit te sluiten.
10-09-2015, 01:10 door [Account Verwijderd] - Bijgewerkt: 10-09-2015, 01:11
[Verwijderd]
10-09-2015, 01:14 door CrioWria
Door karma4:Als fotograaf heb je auteursrecht op de foto's, dat wordt door MS gewoon gerespecteerd. Dit is ook zo in de MS cloud. Echter voor materiaal dat je zelf publiekelijk hebt vrijgegeven vervalt dat auteursrecht.
Wat is publiekelijk vrijgeven?

Mijn inziens zeg jij nu, wanneer je 'n foto op het internet zet (dat is toch publiekelijk vrijgeven?) ben je je auteursrecht kwijt. Kan mij niet voorstellen dat je dat wilde zeggen.
10-09-2015, 08:25 door karma4
Door CrioWria:
Wat is publiekelijk vrijgeven?

Mijn inziens zeg jij nu, wanneer je 'n foto op het internet zet (dat is toch publiekelijk vrijgeven?) ben je je auteursrecht kwijt. Kan mij niet voorstellen dat je dat wilde zeggen.
Nee dat zeg ik niet ik heb publiekelijk geopenbaard vermeden. Dan kan iedereen het aanschaffen (niet gratis) . Denk aan boeken nieuwsartikelen etc. Het is geopenbaard maar het auteursrecht geld nog steeds. Niemand anders mag er zo maar copieen van maken en geld voor vragen.

Op het moment dat de auteur/eigenaar het vrij geeft mag het wel vrij gekopieerd worden. Echter er dan geld voor de vrij vrrkrijgbare zaken vragen is iets wat naar het onderwerp oplichting gaat.

Ik weet dat veel mensen geloven dat wat je makkelijk kan kopiëren ook mag. Dat is niet zo. Een voorbeeld in de afbeeldingen. This stock verkoopt beeldmateriaal wat ze hebben is geopenbaard in kleine thumbnails deze zijn gemarkeerd met een watermerk dat het auteursrecht geld. Het is openbaar maar niet vrijgegeven .
10-09-2015, 08:47 door karma4
Waarheen ik stuur met de vragen is:
Wat is de bia business impact analyse in geval van ..
Wat zijn de benodigde cia acties voor mitigaties
A availibility I integrity C confidentiality.
10-09-2015, 09:20 door Anoniem
Door Anoniem: Houd er rekening mee dat Windows 10 standaard toetsaanslagen registreert en doorstuurt (1). Alles dat je dus in je Linux virtuele machine invoert, wordt doorgestuurd naar Microsoft en potentieel partners en overheidsinstanties.

Toetsaanslagen was alleen in de Technical Preview, niet in de "RTM"....
10-09-2015, 09:59 door Anoniem
Door Anoniem: Waarom niet andersom? Draai linux en draai WontDows in een virtualbox voor je werkapplicaties? Dat lijkt mij in elke opzicht beter. Nu weet ik ook niet zeker of de virtualbox download voor windows de open-source variant is of niet

Misschien dat dit licentie technisch niet mag? Windows mag je officieel niet 123 virtueel draaien. Je hebt dan licentie technisch andere licenties nodig.

Door Anoniem: Houd er rekening mee dat Windows 10 standaard toetsaanslagen registreert en doorstuurt (1). Alles dat je dus in je Linux virtuele machine invoert, [/q] In de beta was dit het geval. In finale release is het meeste al lang weer uit gezet. Voor de rest een hoop aluminium hoedje taal.

[q]en potentieel partners en overheidsinstanties. [/q]
Je heb hier ook een bron van?
Want veel is gewoon overdreven en vaak helemaal niet van toepassing.

[q]Beter is om het andersom te doen: Installeer een lichtgewicht Linux-variant zoals Lubuntu. Meestal werkt dit out-of-the-box. Als je dan nog programma's mist kun je die installeren via VirtualBox. VirtualBox heeft ook een seamless-mode, waardoor je Windows applicaties rechtstreeks kunt draaien in Linux, het Windows-systeem draait dan op de achtergrond en is niet zichtbaar. Doe dit bij voorkeur met Windows 7 (Embedded), hier is de dataverzameling nog niet zo erg als Windows 10.
Embedded is apart licentie, en niet door alle leveranciers ondersteund.
echt een advies waar eigenlijk niemand op zit te wachten..... Licentie technisch een draak. Aangezien je Windows niet zomaar 123 virtueel mag draaien.

Ofwel je advies is Licentie technisch een draak en duur en waarschijnlijk incorrect.

Maw, een advies waar eigenlijk niemand op zit te wachten.
10-09-2015, 11:43 door Anoniem
Door Anoniem:
Door Anoniem: Houd er rekening mee dat Windows 10 standaard toetsaanslagen registreert en doorstuurt (1). Alles dat je dus in je Linux virtuele machine invoert, wordt doorgestuurd naar Microsoft en potentieel partners en overheidsinstanties.

Toetsaanslagen was alleen in de Technical Preview, niet in de "RTM"....

Nee hoor; zie https://www.microsoft.com/en-us/privacystatement/ , kopje "Input Personalisation" onder "Windows"
Microsoft heeft jouw akkoord om toetsenbordaanslagen bij te houden en te analyseren.

En dat gebeurt ook;
Zie het 'nieuwe' configuratiepaneel, kopje "Privacy", optie "Send Microsoft info about how I write to help us improve typing and writing in the future"
10-09-2015, 11:49 door Anoniem

Embedded is apart licentie, en niet door alle leveranciers ondersteund.
echt een advies waar eigenlijk niemand op zit te wachten..... Licentie technisch een draak. Aangezien je Windows niet zomaar 123 virtueel mag draaien.

Ofwel je advies is Licentie technisch een draak en duur en waarschijnlijk incorrect.

Maw, een advies waar eigenlijk niemand op zit te wachten.

Windows Embedded kan iedere hogeschool-student gratis downloaden en gebruiken via DreamSpark. Het stond dan ook tussen haakjes omdat niet iedereen student is.
Licentietechnisch mag je Windows (Embedded) wél virtueel draaien. Zie ook de EULA, daar staat gewoon in dat je Windows 7 (Embedded) virtueel mag draaien (doe maar eens een Ctrl+F naar "Virtual"). Hier is niets "licentie technisch een draak" aan.
10-09-2015, 11:58 door Anoniem

[q]en potentieel partners en overheidsinstanties. [/q]
Je heb hier ook een bron van?
Want veel is gewoon overdreven en vaak helemaal niet van toepassing.

Heb je wel eens van Edward Snowden gehoord?
En van PRISM?

Wat betreft overheidsinstanties:
Zie https://nl.wikipedia.org/wiki/PRISM en http://www.washingtonpost.com/wp-srv/special/politics/prism-collection-documents/ , hier staat in klare taal aangegeven dat de NSA gewoon een lijntje heeft in de datacentra van Microsoft.

En wat betreft de partners; zie http://www.microsoft.com/nl-nl/privacystatement/default.aspx .
10-09-2015, 12:21 door Anoniem
Door Anoniem:
Windows Embedded kan iedere hogeschool-student gratis downloaden en gebruiken via DreamSpark. Het stond dan ook tussen haakjes omdat niet iedereen student is.
Licentietechnisch mag je Windows (Embedded) wél virtueel draaien. Zie ook de EULA, daar staat gewoon in dat je Windows 7 (Embedded) virtueel mag draaien (doe maar eens een Ctrl+F naar "Virtual"). Hier is niets "licentie technisch een draak" aan.

Ik heb nergen gelezen dat TS een student is. Ik heb even snel gezocht, Windows 7 Embedded mag je inderdaad virtueel draaien, maar volgens mij alleen als je een SA of VDA licentie hebt. Waarschijnlijk zijn beide niet via DreamSpark te downloaden...... Dus licentie technisch niet oke.
Daarbij is het ook vaak een niet ondersteund OS voor veel applicaties. Dus nog steeds geen goed advies.


Door Anoniem:

[q]en potentieel partners en overheidsinstanties. [/q]
Je heb hier ook een bron van?
Want veel is gewoon overdreven en vaak helemaal niet van toepassing.

Heb je wel eens van Edward Snowden gehoord?
En van PRISM?

Wat betreft overheidsinstanties:
Zie https://nl.wikipedia.org/wiki/PRISM en http://www.washingtonpost.com/wp-srv/special/politics/prism-collection-documents/ , hier staat in klare taal aangegeven dat de NSA gewoon een lijntje heeft in de datacentra van Microsoft.

En wat betreft de partners; zie http://www.microsoft.com/nl-nl/privacystatement/default.aspx .

En dat PRISM wil inderdaad ook meteen zeggen dat alles wat jij typed meteen door de NSA opgeslagen worden. Volgens mij was het meeste wat PRISM deed, ook niet helemaal legaal. Dus of daar MS nu verantwoordelijk voor is.
En partners, alle wat ik even snel kon vinden, was op heel wat anders dan waar men op bedoelt.

Ofwel een hoop flame en rumoer over van alles.

Er zijn belangrijkere dingen in het leven om je zorgen over te maken......

Door Anoniem: Met andere woorden: is het werken in Linux, draaiend in een virtual machine op een Windows 10 machine, een goede methode om de Windows 10 "spyware" te omzeilen?

Misschien gewoon http://www.oo-software.com/en/shutup10 even draaien op je machine? En daarna gewoon verder gaan met je leven?
10-09-2015, 13:24 door Anoniem
Door Anoniem: Waarom niet andersom? Draai linux en draai WontDows in een virtualbox voor je werkapplicaties? Dat lijkt mij in elke opzicht beter. Nu weet ik ook niet zeker of de virtualbox download voor windows de open-source variant is of niet

Dan heb je een probleem met activeren.

Volgens Microsoft moet je voor een virtual installatie een aparte licentie kopen

Als je je vorige windows versie via upgrade naar windows 10 hebt gebracht kan je die licentie niet gebruiken in of voor een virtual.

Wat je wel kunt doen is je windows installatie toegang to internet ontzeggen, en je Linux virtual wel toegang to internet geven. Kan je lokaal nog steeds al je applicaties gebruiken, en gebruik je Linux voor al je internet activiteiten.
10-09-2015, 13:38 door Anoniem
Door Anoniem:
Door Anoniem:
Windows Embedded kan iedere hogeschool-student gratis downloaden en gebruiken via DreamSpark. Het stond dan ook tussen haakjes omdat niet iedereen student is.
Licentietechnisch mag je Windows (Embedded) wél virtueel draaien. Zie ook de EULA, daar staat gewoon in dat je Windows 7 (Embedded) virtueel mag draaien (doe maar eens een Ctrl+F naar "Virtual"). Hier is niets "licentie technisch een draak" aan.

Ik heb nergen gelezen dat TS een student is. Ik heb even snel gezocht, Windows 7 Embedded mag je inderdaad virtueel draaien, maar volgens mij alleen als je een SA of VDA licentie hebt. Waarschijnlijk zijn beide niet via DreamSpark te downloaden...... Dus licentie technisch niet oke.
Daarbij is het ook vaak een niet ondersteund OS voor veel applicaties. Dus nog steeds geen goed advies.
Het hele SA en VDA-licentieverhaal is helemaal niet van toepassing op via DreamSpark verkregen software. Je mag als student met het OS experimenteren en op ontwikkelen voor eigen gebruik. Op een computer, of een virtuele machine.
En als er toch twijfel is, dan installeer je toch gewoon een normale Windows 7? Het stond immers tussen haakjes. Dat kon je al lezen in mijn vorige post.

En ShutUp10 is een goed idee. Maar met geforceerde updates heb je een redelijk goede kans dat Microsoft het vroeg of laat toch weer om zeep helpt. Het is dus geen garantie.
10-09-2015, 14:00 door Anoniem
Door Anoniem:
Dan heb je een probleem met activeren.

Volgens Microsoft moet je voor een virtual installatie een aparte licentie kopen

Hoeft niet. Als het een licentie is die nog niet gebruikt is, mag je deze in de virtuele machine gebruiken. Gebruik je die licentie ook voor de gastcomputer of een andere computer; dan mag het inderdaad niet. Maar misschien bedoelde je dat ook :)
10-09-2015, 21:39 door karma4
Fantastisch. De OP is zo te zien een zelfstandige dan wel klein bedrijf. Het stelt een vraag die interesse toont in ICT veiligheid. In plaats van hem daarmee verder op weg te helpen. Bewustijn over bedrijfs- en aansprakelijkelijkheids risico's zie ik de reactive gaan over de harde ICT technologie. Het toont de vervreemding tussen de nerd en de ondernemer / manager (opdrachtgever).


Met het Prism verhaal https://en.wikipedia.org/wiki/PRISM_(surveillance_program) Leuk dat alle internet bedrijven genoemd worden. De telecom bedrijven http://www.wired.com/2015/08/know-nsa-atts-spying-pact/ (ook de belgacom hack) met de backbones zijn veel lucratiever om te tappen. Dat is waar alle commotie opspeelde. Regeringsleiders die afgeluisterd werden. Cameron maakte ook heel snel een wet dat het burgers volgen legaal is, maar politici daarvan uitgesloten werden.
10-09-2015, 22:37 door Anoniem
De pre-installed Windows versie op je computer mag je volgens de MS licentie ook virtueel draaien op de zelfde computer!

ZIe hiervoor o.a. windows 10: http://www.microsoft.com/en-us/Useterms/OEM/Windows/10/UseTerms_OEM_Windows_10_Dutch.htm

onder punt 2. Installatie en gebruiksrechten letter / d. Scenario's van meervoudig gebruik. / (iv)

Gebruik in een gevirtualiseerde omgeving. Met deze licentie kunt u slechts één instance van de software installeren voor gebruik op één apparaat, ongeacht of dit apparaat fysiek of virtueel is. Indien u de software wilt gebruiken op meer dan één apparaat, dient u een afzonderlijke licentie te verkrijgen voor elke instance.

Op http://www.microsoft.com/en-us/useterms kan je nagaan of dit ook voor jou Windows versie van toepassing is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.