image

Onderzoek: privacyproblemen met Windows 10-laptops

vrijdag 18 maart 2016, 14:43 door Redactie, 12 reacties

Onderzoekers van een Amerikaans beveiligingsbedrijf hebben verschillende privacyproblemen aangetroffen met laptops waarop Windows 10 is geïnstalleerd. Voor het onderzoek analyseerden onderzoekers van het bedrijf Duo Security in totaal zeven laptops van HP, Lenovo, Acer en Dell.

Op alle zeven laptops troffen de onderzoekers privacyproblemen aan, zoals extra geïnstalleerde apps die allerlei gegevens over gebruikers verzamelen en instellingen die data doorsturen en standaard staan ingeschakeld tot netwerkprotocol-gerelateerde beveiligingsproblemen. Verder bleek dat sommige privacyinstellingen in Windows 10 na de installatie van beveiligingsupdates op patchdinsdag weer naar de oorspronkelijke instelling worden teruggezet. Wat de onderzoekers ook verbaasde is dat McAfee webbugs gebruikt om gebruikers te volgen en advertenties te kunnen tonen.

Standaardinstellingen

De onderzoekers van Duo Security waarschuwen in hun onderzoek voor de standaardinstellingen van Windows 10 die de privacy volgens hen in gevaar brengen. "Het uitschakelen lijkt misschien een eenvoudig proces, maar in sommige gevallen vereist het dat een service wordt uitgeschakeld of dat er registersleutels worden aangemaakt of aangepast. Een doorsnee gebruiker weet niet hoe dit moet worden gedaan of zou er niet over nadenken, of beide", zegt onderzoeker Mark Loveless.

Een ander punt van kritiek gaat over verschillende technologieën en protocollen in Windows 10, zoals Web Proxy Auto-Discovery (WPAD), Link-Local Multicast Name Resolution (LLMNR), Smart Multi-Homed Name Resolution, Teredo tunneling en het Intra-Site Automatic Tunnel Addressing Protocol (ISATAP). Volgens Loveless lekken deze protocollen informatie, zoals dns-verzoeken of informatie over het systeem, of kunnen een aanvaller helpen bij het uitvoeren van een aanval, bijvoorbeeld als er van een openbaar wifi-netwerk gebruik wordt gemaakt.

Advies

Van alle onderzochte laptops bleek een HP laptop de minste problemen te hebben. Het ging om een "Microsoft Signature Edition", wat inhoudt dat er minder 'bloatware' op het systeem wordt geïnstalleerd. Afsluitend geven de onderzoekers in het rapport nog verschillende tips voor Windows 10-gebruikers. Zo wordt geadviseerd om McAfee LiveSafe en andere apps die de laptopfabrikant van te voren heeft geïnstalleerd en data verzamelen te verwijderen, de firewall in te stellen zodat inkomende verbindingen op publieke netwerken worden geblokkeerd en WPAD, LLMNR, Smart Multi-Homed Name Resolution, Teredo tunneling en ISATAP via het Windows Register uit schakelen.

Als laatste moeten ook bepaalde privacyinstellingen worden uitgeschakeld, zoals het verzamelen van telemetriegegevens en Windows Error Reporting, alsmede de Diagnostics Tracking service (Connected User Experiences en Telemetry) en de dmwappushsvc service. Een extra instelling die Windows 10-gebruikers kunnen doorvoeren is het uitschakelen van Device Metadata (DMD). In dit geval worden de servers van Microsoft niet benaderd bij het zoeken naar drivers voor nieuwe hardware. Alle stappen voor het uitschakelen van bovengenoemde services en protocollen worden in het onderzoek (pdf) beschreven.

Reacties (12)
18-03-2016, 16:10 door Anoniem
No shit, Sherlock!

Wie had dat nou toch verwacht?
18-03-2016, 17:48 door Anoniem
Deze is ook wel aardig: nieuw gijzelvirus 'onmogelijk' te verwijderen http://www.rtlnieuws.nl/economie/home/opgepast-nieuw-gijzelvirus-onmogelijk-te-verwijderen
18-03-2016, 17:49 door karma4
Door Anoniem: No shit, Sherlock!
Wie had dat nou toch verwacht?
Dat is toch gangbaar op deze site hier. Met de beperkende gedachte dat MS het enige kwaad zou zijn. Daarmee worden de echte kwaden buiten beeld gehouden. Nog Google Apple Amazon Epic (health) en wat nog meer van die grote bedrijven.
18-03-2016, 20:08 door Anoniem
privacyproblemen met Windows 10-laptops
En hoe zit het dan met desktops?
18-03-2016, 22:43 door Anoniem
En dat is toch teveel voor de gewone gebruiker. Als die rommel ook in Nederland verkocht wordt, worden er dan geen wetten overtreden ?
18-03-2016, 22:54 door Anoniem
Door Anoniem:
privacyproblemen met Windows 10-laptops
En hoe zit het dan met desktops?
Een goede vraag. Het lijkt mij dat hetzelfde het geval is voor desktops.
18-03-2016, 23:36 door Joep Lunaar
Het gaat hier niet om een paar laptops, of MS Window (10). Dit zijn manifestaties van een door en door verrotte cultuur en dat moet Microsoft zwaar aangerekend worden.
Jammer daarbij is dat een cultuurwijziging waarschijnlijk nog moeilijker is te realiseren dan technisch de boel behoorlijk dicht te timmeren.
18-03-2016, 23:44 door Joep Lunaar
Door karma4:
Door Anoniem: No shit, Sherlock!
... Daarmee worden de echte kwaden buiten beeld gehouden. Nog Google Apple Amazon Epic (health) en wat nog meer van die grote bedrijven.
Wat bedoel je met de laatste zin?
19-03-2016, 07:15 door Anoniem
Door Anoniem: Als die rommel ook in Nederland verkocht wordt, worden er dan geen wetten overtreden ?

Nee natuurlijk niet, je moet toch ondubbelzinnig akkoord gaan met de "gratis" diensten van MS?

Dat PDF'je vind ik wel blitz!

https://duo.com/assets/pdf/bring-your-own-dilemma.pdf
19-03-2016, 09:17 door ph-cofi
Het probleem is niet de cultuur HIER, maar de cultuur DAAR bij de fabrikanten van hardware en software (meervoud). Gelukkig levert de signature edition minder bloatware op :)
Een lege PC met stock Windows 10 op DVD zou nog welkomer zijn. Zo hier en daar vind je PC winkels waar ze een dergelijke bestelling normaal vinden.
21-03-2016, 06:46 door Anoniem
W10 zonder bloatware van de bron MS downloaden kan natuurlijk ook. W7 en W8 ook:

http://www.techfleece.com/2015/12/23/download-official-isos-of-windows-7-windows-8-1-or-windows-10-legally-and-for-free/
21-03-2016, 13:17 door GeminiAlpha
Door Anoniem: W10 zonder bloatware van de bron MS downloaden kan natuurlijk ook. W7 en W8 ook:

http://www.techfleece.com/2015/12/23/download-official-isos-of-windows-7-windows-8-1-or-windows-10-legally-and-for-free/
de link is een 404 error geworden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.