Windows 7/8/8.1/10 Datenschutz - Maßnahmen zum Entfernen

Status
Für weitere Antworten geschlossen.

Quna

Mitglied
17 Okt. 2015
30
506
223
Da die Endbenutzerbestimmungen von Windows 7/8/8.1 geändert wurden: Herzlichen Glückwunsch, ihr seid auch betroffen.


Statt viel hier herumzureden, kann ich auch einfach den Thread von @Exa_Byte verlinken, der die Problematik erläutert hat. Lediglich einzelne Ergänzungen werde ich mir erlauben:
https://www.gommehd.net/forum/threads/windows-10-datenschutz.390532/

Welche Daten erhebt Windows 10?
- Deinen Standort
- Installierte Anwendungen
- Kommunikationsverläufe [E-Mail, Textnachrichten, Skype, Anrufe, ...]
- Browser-Verlauf [Wenn Edge verwendet wird]
- Alter, Geschlecht, Land
- Kontakte
- Termine/Kalender
- Audio-Aufzeichnungen und Video-Anrufe
- Gerätedaten [Hardware]
- Interessen und Favoriten [Bsp. durch Suchbegriffe und Standort]
- Schreibverhalten [Tastatur-Anschläge]


====================================================================================================
Ergänzungen:

Dieser Part ist erstmal ein recht wichtiger.
Aus verschiedensten Gründen schneidet Microsoft nämlich verschiedenstes mit - ein wichtiger spielt aber hier schon ein.

Dass Kriege ja schon lange nicht mehr durch Bomben bestritten werden, sondern man versucht Länder wirtschaftlich kaputtzumachen ist ja nichts mehr neues. Gerade aber die Wirtschaft macht hier jeden einzelnen interessant - wieso? Ein Blick auf Facebook und ihr wisst weiter.
So sind so gut wie eigentlich alle Infos die man über dich haben kann etwas wert. Nein, damit meine ich jetzt nicht den 7,2GB Dox für St0ned auf meiner Festplatte.... *hust*. Ne, eigentlich schon sowas.

Dass man natürlich erstmal deinen Standort braucht sollte klar sein. Dabei zählt: Je genauer, desto besser kann man dich für umliegende Sachen bewerben. Bringt dir ja auch nichts wenn du Werbung für ein Sonderangebot in der USA bekommst. Die Daten über dein Standort alleine sind also viel Wert. Willkommen im Internet.

Aber kaufen... Das möchte man natürlich nicht alles. "Cracken"´ist nahezu Alltag im Internet. Ich kann zum Glück sagen, dass ich im Vergleich zu unwissenden mich nicht strafbar mache.
Deshalb aber auch dafür, damit man weiß wofür du dich interessiert sollte es nicht wundern, dass natürlich auch die komplette Liste von installierten und ausgeführten Programmen mitgeschrieben wird. Schwer ist dies auch wirklich nicht. Jedes Spiel ist dazu in der Lage, das zu machen. Schon mal Osu! gespielt? Gut, dann hat Peppy nun Screenshots deines Desktops und Textdateien voller Prozesslisten auf seiner Festplatte.

Standort und Verhalten zu haben ist ja schön und gut. Bringt aber ohne weiteres nicht viel. Da müsste man schon mehr über dich als Mensch wissen, wann du wo Termine hast und mit wem du Kontakt hast. Gut, dass sich das natürlich aus den Programmen herausnehmen lässt und man beim Microsoftkonto, welches man am PC verbunden hat den Rest eingetragen hat. Der gläserne Mensch, der steht in deinem Spiegel (wenn du eh ein Konto verwendest, ist eh schon zu spät, wenn du keine Fakeinfos wie bei mir eingetragen hast).

Weiterlesen macht trotzdem Sinn. Schreibverhalten wie Chatverläufe sind ja auch noch da. Was sich wie gelogen anhört ist leider wahr - Ein Keylogger ist natürlich auch in Windows 10 enthalten.
Ist schon schön, die weltweit meistverbreiteste RAT zu haben, oder? Kann man ja gleich sich noch von Haze infecten lassen. Der versucht immerhin nur 1x Geld aus dir zu machen :like:
Natürlich wird auch nicht von Audio- und Video abgeschreckt. Wobei dies eh nicht mehr so schwer zu erraten ist, wenn man schon den Rest von der hat.


====================================================================================================



Nachdem wir also nun gesehen haben, dass du so durchschaubar bist, dass selbst ein Geist drauf neidisch wäre, kann man ja immerhin jetzt noch nachträglich versuchen, irgendwas zu retten, oder?
Wenn nicht: Nicht mein Problem. Jeder hat selbst zu entscheiden, wie viel seine Identität wert ist (kleiner Tipp: Dann aber generell niemanden etwas über dich sagen. Sonst wird wieder ein TS-Besitzer von nem Moderator erpresst und es weiß es wieder jeder, wer du bist ;) )



====================================================================================================
Maßnahmen:

Es lässt sich immerhin bereits viel gegen das Problem machen. Nicht alles, aber viel.
Ich habe etwas gebraucht, um die hier genannten Maßnahmen zu testen, da ich als einzelner der zudem alles abtestet (mit verschiedensten Programmen etc.) nicht mit ner Firma mithalten kann. Fast. Knapp. Sehr knapp. Nur n paar Monate.
Zudem musste ich im Langzeittest sichergehen, dass die Änderungen sich nicht negativ auswirken.


====================================================================================================


Telemetrie Adressen

An irgendwelche sch*** Server muss es ja auch hingeschickt werden. Dass Microsoft nicht immer die hellsten sind und immer dafür extra-Adressen verwenden, macht ein Ausschluss (wie bei den Werbeservern von Skype) etwas zu einfach.

Wie bei allen anderen Sachen braucht man hierfür erstmal Administratorrechte. Wenn du diese nicht hast: Ohne Administrator auf deinem PC wirst du nichts in irgendwas erreichen. "Alt + F4" ist meine persönliche Empfehlung für dich.

Wenn du Admin hast: Applaus, dann solltest du in der Lage sein, die Datei in "C:\Windows\system32\drivers\etc namens "hosts" zu editieren. Wenn nicht, mache einen Rechtsklick auf die Datei, rufe "Eigenschaften" auf und überprüfe, ob die Option "Schreibgeschützt" deaktiviert ist.

Wenn du in der Datei schreiben kannst, brauchst du nur noch herauszufinden, an welche Adressen all deine persönliche Daten geschickt werden. Wie.. du weißt das nicht? Ok, hier ist die Liste für dich zum Kopieren und Einfügen:
Code:
0.0.0.0    a-0001.a-msedge.net
0.0.0.0    a-0002.a-msedge.net
0.0.0.0    a-0003.a-msedge.net
0.0.0.0    a-0004.a-msedge.net
0.0.0.0    a-0005.a-msedge.net
0.0.0.0    a-0006.a-msedge.net
0.0.0.0    a-0007.a-msedge.net
0.0.0.0    a-0008.a-msedge.net
0.0.0.0    a-0009.a-msedge.net
0.0.0.0    a-msedge.net
0.0.0.0    a.ads1.msn.com
0.0.0.0    a.ads2.msads.net
0.0.0.0    a.ads2.msn.com
0.0.0.0    a.rad.msn.com
0.0.0.0    ac3.msn.com
0.0.0.0    ad.doubleclick.net
0.0.0.0    adnexus.net
0.0.0.0    adnxs.com
0.0.0.0    ads.msn.com
0.0.0.0    ads1.msads.net
0.0.0.0    ads1.msn.com
0.0.0.0    aidps.atdmt.com
0.0.0.0    aka-cdn-ns.adtech.de
0.0.0.0    apps.skype.com
0.0.0.0    az361816.vo.msecnd.net
0.0.0.0    az512334.vo.msecnd.net
0.0.0.0    b.ads1.msn.com
0.0.0.0    b.ads2.msads.net
0.0.0.0    b.rad.msn.com
0.0.0.0    bs.serving-sys.com
0.0.0.0    c.atdmt.com
0.0.0.0    c.msn.com
0.0.0.0    cdn.atdmt.com
0.0.0.0    cds26.ams9.msecn.net
0.0.0.0    choice.microsoft.com
0.0.0.0    choice.microsoft.com.nstac.net
0.0.0.0    compatexchange.cloudapp.net
0.0.0.0    corp.sts.microsoft.com
0.0.0.0    corpext.msitadfs.glbdns2.microsoft.com
0.0.0.0    cs1.wpc.v0cdn.net
0.0.0.0    db3aqu.atdmt.com
0.0.0.0    df.telemetry.microsoft.com
0.0.0.0    diagnostics.support.microsoft.com
0.0.0.0    ec.atdmt.com
0.0.0.0    fe2.update.microsoft.com.akadns.net
0.0.0.0    feedback.microsoft-hohm.com
0.0.0.0    feedback.search.microsoft.com
0.0.0.0    feedback.windows.com
0.0.0.0    flex.msn.com
0.0.0.0    g.msn.com
0.0.0.0    h1.msn.com
0.0.0.0    i1.services.social.microsoft.com
0.0.0.0    i1.services.social.microsoft.com.nsatc.net
0.0.0.0    lb1.www.ms.akadns.net
0.0.0.0    live.rads.msn.com
0.0.0.0    m.adnxs.com
0.0.0.0    m.hotmail.com
0.0.0.0    msedge.net
0.0.0.0    msftncsi.com
0.0.0.0    msnbot-65-55-108-23.search.msn.com
0.0.0.0    msntest.serving-sys.com
0.0.0.0    oca.telemetry.microsoft.com
0.0.0.0    oca.telemetry.microsoft.com.nsatc.net
0.0.0.0    pre.footprintpredict.com
0.0.0.0    preview.msn.com
0.0.0.0    pricelist.skype.com
0.0.0.0    rad.live.com
0.0.0.0    rad.msn.com
0.0.0.0    redir.metaservices.microsoft.com
0.0.0.0    reports.wes.df.telemetry.microsoft.com
0.0.0.0    s.gateway.messenger.live.com
0.0.0.0    s0.2mdn.net
0.0.0.0    schemas.microsoft.akadns.net
0.0.0.0    secure.adnxs.com
0.0.0.0    secure.flashtalking.com
0.0.0.0    services.wes.df.telemetry.microsoft.com
0.0.0.0    settings-sandbox.data.microsoft.com
0.0.0.0    settings-win.data.microsoft.com
0.0.0.0    sls.update.microsoft.com.akadns.net
0.0.0.0    sqm.df.telemetry.microsoft.com
0.0.0.0    sqm.telemetry.microsoft.com
0.0.0.0    sqm.telemetry.microsoft.com.nsatc.net
0.0.0.0    static.2mdn.net
0.0.0.0    statsfe1.ws.microsoft.com
0.0.0.0    statsfe2.update.microsoft.com.akadns.net
0.0.0.0    statsfe2.ws.microsoft.com
0.0.0.0    survey.watson.microsoft.com
0.0.0.0    telecommand.telemetry.microsoft.com
0.0.0.0    telecommand.telemetry.microsoft.com.nsatc.net
0.0.0.0    telemetry.appex.bing.net
0.0.0.0    telemetry.microsoft.com
0.0.0.0    telemetry.urs.microsoft.com
0.0.0.0    view.atdmt.com
0.0.0.0    vortex-bn2.metron.live.com.nsatc.net
0.0.0.0    vortex-cy2.metron.live.com.nsatc.net
0.0.0.0    vortex-sandbox.data.microsoft.com
0.0.0.0    vortex-win.data.microsoft.com
0.0.0.0    vortex.data.microsoft.com
0.0.0.0    watson.live.com
0.0.0.0    watson.microsoft.com
0.0.0.0    watson.ppe.telemetry.microsoft.com
0.0.0.0    watson.telemetry.microsoft.com
0.0.0.0    watson.telemetry.microsoft.com.nsatc.net
0.0.0.0    wes.df.telemetry.microsoft.com
0.0.0.0    www.msftncsi.com


Die meisten Adressen sind selbsterklärend und offensichtlich, den Rest hat man mit Programmen die die Pakete sniffen schnell herausgefunden.


====================================================================================================


Telemetrie Dienste

Für das Versenden, sammeln etc. deiner persönlichen Daten sind die Telemetriedienste verantwortlich.
Ihre Namen sind "DiagTrack" (Service für Benutzererfahrung und Telemetrie im verbundenen Modus) und "dmwappushservice" (Service für dmwappushsvc / WAP Push-Nachrichtenroutingdienst).
Es ist eher schwerer diese zu finden, als sie zu deaktivieren.

Um die Entfernung zu beginnen, drücken wir zuerst die Tastenkombination "Win + R" auf unserer Tastatur.
Im besten Fall öffnet sich nun untenlinks ein kleines Fenster namens "Ausführen".
Dieses Fenster hat es ziemlich in sich. Man muss nur wissen, wonach man sucht.
Dieses mal müssen wir "services.msc" eingeben und mit "OK" bestätigen.

(Bedeutung: services (Dienste) (.) microsoftconfig (Konfiguration))


Nun sollte sich ein großes Fenster mit vielen Zahnrädern öffnen:
xsnCcHs.png


Wenn dies bei dir so aussieht, hast du schon fast dein Ziel erreicht.
Nun suchen wir nach den korrekten Bezeichnungen der Dienste.
Der erste war "Benutzererfahrung und Telemetrie...". Dies ist schnell gefunden, sofern man nach Namen sortiert.
Wenn du sicher bist, den richtigen Dienst gefunden zu haben, mache einen Rechtsklick auf ihn und öffne die "Eigenschaften". Sollte als Dienstname nun "DiagTrack" angezeigt werden, hast du den ersten Dienst gefunden:like:

Drücke nun auf "Beenden" bei den unteren Buttons und wähle "Deaktiviert" als Starttyp. Schon wäre das erste Problem beseitigt.

Das gleiche machst du auch mit dem zweiten Dienst. Da dieser mit "dmwappushsvc" eingetragen ist, wird er einfacher zu finden sein.


====================================================================================================


Geplante Aufgaben: CEIP (Consumer Experience Improvement Program)


Microsoft sammelt vieler deiner Daten unter der Begründung, deine Benutzererfahrung zu verbessern.Was sie tatsächlich damit machen, solltest du dir denken können. All dies fließt in das CEIP rein (nun immer kurz genannt, merke dir die Abkürzung).

Für dieses werden im Vergleich zu Diensten (Services), die immer laufen, 5 geplante Aufgaben (Scheduled Tasks) verwendet.

Um diese zu entfernen, brauchen wir erneut "Win + R". Dieses mal geben wir aber "taskschd.msc" ein - schon sind wir in der Aufgabenplanung.

(Bedeutung: task (Aufgabe) + scheduler (Planer))



Hier angekommen wirkt das ganz wesentlich komplizierter als im anderen Fenster:
rSU4Opj.png


Wichtig für uns ist erstmal die Leiste links -> sie funktioniert wie ein Explorer.
So können wir dort nach und nach in der Bibliothek nach den richtigen Einträgen suchen.
Unser erstes Ziel ist "Microsoft -> Windows -> Application Experience".
Dort finden wir 2 geplante Aufgaben namens "Microsoft Compatibility Appraiser" und "ProgramDataUpdater", die (das steht sogar in der Beschreibung drin) mitschreiben, wie sich welche Programme verhalten. Daher wird auch hier Telemetrie erfasst. Mit einen Rechtsklick und "Löschen", sagt ihr auf nimmer Wiedersehen zu diesen Aufgaben.

Weiter geht es im Ordner "Microsoft -> Windows -> Autochk". Hierbei handelt es sich um den Keylogger. Woher ich das weiß? Dazu kommen wir später.
Dort befindet sich die Aufgabe "Proxy" drin, die ihr ebenfalls löschen könnt.
Im Normalfall sollte keine weitere Aufgabe im Ordner Autochk sein. Den Ordner anschließend zu löschen bringt daher keine Probleme mit sich.

Der nächste Ordner ist "Microsoft -> Windows -> Application DiskDiagnostic". Widmet euch hier die Aufgabe "Microsoft-Windows-DiskDiagnosticDataCollector", der eure Festplatten- und Systeminformationen an Microsoft sendet. Löscht ihn einfach.

Als letztes kommen wir zu "Microsoft -> Windows -> Customer Experience Improvement Program" und finden hier 4 Tasks vor. Nur einer ist wichtig um die Funktion der anderen einzuschränken -> Löscht "Consolidator" aus der Liste.


====================================================================================================


Telemetrie Gruppenregel (Group Policy)


Da wir nun zu eine Menge Änderungen in der Registry von Windows kommen, habe ich diese erstmal aufgeschoben.

Aber... was ist die Registry?
Die Registry (Registrierungsdatenbank) ist eine Datenbank von Windows. Sie wurde zuerst nur dafür verwendet, um Dateiendungen mit zugehörigen Programmen zu registrieren.
Seit Windows 95 ist sie aber für Windows wie anderen Programmen eine Datenbank, in der sich alle Konfigurationen der Verwaltung des Systems wie aber auch Systemdienste und -prozesse befinden.

Geöffnet kann die Registry ebenfalls über die Tastenkombination "Win + R".
Diesesmal muss "regedit" eingegeben werden (Bedeutung: registry editor).
Wenn erledigt, öffnet sich der "Registrierungs-Editor" und zeigt euch 5 "Ordner":
C9bD8Oi.png



Tatsächlicherweise haben diese 5 "Ordner" einen Namen. Sie werden auch "Hauptschlüssel (Hives)" genannt.
Jeder Eintrag befindet sich in einer dieser Schlüssel und von dort nach und nach runtersortiert.
Man kann es mit einer Hierarchie vergleichen: Dies sind die 5 Könige und davon gehen die Rangfolgen immer weiter runter, bis zu den Bauern. Die Bauern sind die Einträge, die wir haben wollen.

Da man hier so gut wie alles konfigurieren kann... Wie wäre es mit einer Regel mit der wir Windows verbieten, Telemetry zu erheben?
Da wir alle Konten auf diesem PC mit dieser Regel schützen wollen, benötigen wir den Schlüssel "HKEY_LOCAL_MACHINE" (alle Konfiguration für die lokalen Maschine).
Wir gehen nun zum Schlüssel "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows".

Wieso?
Wir wollen eine Änderung an einer Software tätigen (SOFTWARE).
Die Änderung ist eine Regel (Policy -> Policies).
Microsoft ist die Firma, die Windows programmiert hat (Microsoft).
Telemetry ist ein Feature, dass in Windows inbegriffen ist (Windows).

Die Aufgabe von Telemetry ist die Sammeln von Daten (Collecting Data).
Der nächste Schlüssel ist also "DataCollection", muss aber erst von uns erstellt werden.
Geht hierfür auf den Schlüssel "Windows", macht einen Rechtsklick und wählt "Neu -> Schlüssel".
Achtet darauf, dass der Name mit Groß- und Kleinschreibung korrekt ist.

Wenn dies geklappt hat, machen wir nun rechts einen Klick auf das Fenster und wählen "Neu -> DWORD-Wert (32-Bit)".
Diesen Wert nennen wir "AllowTelemetry". Und ja, dies ist kein Fehler.
Wir müssen "Allow" schreiben, da Windows dies anhand der standardmäßigen Einstellung festmacht. Wir kümmern uns gleich darum.
Der Eintrag sollte nun einige Zahlen als "Daten" eingetragen haben. Dies sind die Binärdaten.
In Klammern dahinter findet ihr eine Zahl, die "0" sein sollte. Ist dies nicht so, macht einen Rechtsklick auf den Eintrag, geht auf "Ändern", und passt dies an.

Haben wir damit keine Telemetry erlaubt?
Nein, du hast es damit verboten.
Der DWORD-Wert ist eine Variable namens "boolean". Boolean kann nur 2 Werte annehmen:
  • True (1)
  • False (0)
Dadurch, dass wir den Wert auf 0 gesetzt haben, verbieten wir also das Erheben von Telemetrie. Ist der Wert auf 1, kann Microsoft Telemetrie erheben.


Wenn du alles richtig gemacht hast, sieht es bei dir nun so aus:
Y50dAyU.png


Herzlichen Glückwunsch, du hast Registry gemeistert. Die anderen Einträge sind nicht wirklich schwerer.


====================================================================================================


CEIP (Consumer Experience Improvement Program) Gruppenregel (Group Policy)


Wie bei der Telemetrie können wir auch beim CEIP einen Regel anwenden, um Windows es zu verbieten.

Pfad: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
Erstelle einen neuen Schlüssel: SQMClient
Erstelle einen neuen Schlüssel: Windows
Erstelle einen neuen DWORD-Wert: CEIPEnable (Daten: (0))

Wenn du alles richtig gemacht hast:
iN2FWzD.png



====================================================================================================


AIT (Application Impact Telemetry) & Steps Recorder - Gruppenregel (Group Policy)


Als nächstes deaktivieren wir AIT und SR durch Regeln in der Registry:

Pfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows
Erstelle einen neuen Schlüssel: AppCompat
Setze 2 neue DWORD-Werte: "AITEnable" und "DisableUAR".
AITEnable muss "0" sein, DisableUAR muss auf "1" gesetzt werden!

Wenn du alles richtig gemacht hast:
jtDObWF.png



====================================================================================================


WiFi Sense (HotSpot Verteilung) - Gruppenregel (Group Policy)


Sämtliche Informationen über deine Internetverbindung, dein WiFi wie aber auch HotSpots werden ebenfalls mitgeschnitten.
Auch darum kümmern wir uns jetzt:

Pfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Wifi
Checkt hier, ob in allen 5 Schlüsseln der DWORD Wert "value" auf "1" ist. Ausnahme ist "WLANScanMode". Setzt hier auf "0".


====================================================================================================



Permission: Apps use Advertising ID



Es wäre viel zu schwer, alle Informationen mit Namern zu speichern. Wie wäre es wenn man es wie in einer Universität hat.. Jeder hat eine Nummer?
So hast auch du bei Microsoft eine Nummer, die dich mit allen Informationen über dein Werbeverhalten verknüpft. Sie heißt "Advertising-ID". Advertisment ist englisch und heißt "Werbung". ID bedeutet, dass die Nummer dazu dient, dich eindeutig als eine Person identifizieren zu können.

Um zu verhindern, dass Programme und Apps diese ID verwenden können, kannst du ihnen das verbieten. Damit erhältst du wenn schon neutrale Werbung. Nicht welche, die auf dich zugeschnitten wurde.
Die Einstellung wird in "HKEY_CURRENT_USER" getätigt und betrifft daher nur dein Benutzerkonto. Der Schritt muss für jedes andere Benutzerkonto auf dem PC wiederholt werden.

Pfad:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion
Neuen Schlüssel erstellen: AdvertisingInfo
Neuen DWORD-Wert erstellen: Enabled (0)


Wenn du alles richtig gemacht hast:
nc2qoNx.png


========================================================================================


P2P Windows Update - Telemetrie



Seit Windows 10 (womöglich nun auch in anderen Version gepatcht) werden Updates auch über "Peer to Peer" übertragen.
Heißt: Wenn ich z.B. nun ein 300MB großes Update habe, kann der PC es auch von 150 anderen PC´s mit jeweils 2MB beziehen, statt nur von den Microsoft-Servern.

Allerdings wird auch hier getrackt, mit wem man alles Kontakt hatte. Dafuq, und morgen wollen sie wissen mit wem ich alles im Bett war?... egal.


Wer was dagegen hat, kann mit 2 Einträgen wahre Wunder bewirken:

Pfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config
Erstelle einen neuen DWORD-Wert: DODownloadMode (0)

gLEsySH.png



Zweiter Eintrag (für jedes Benutzerkonto wiederholen):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization
Erstelle einen neuen DWORD-Wert: "SystemSettingsDownloadMode"

In diesem Fall legen wir einen "Modus" statt einer Regel fest. Daher gibt es dieses mal nicht nur 2 Einstellungsmöglichkeiten.
0 ist 1, 1 ist 2 etc.
Wenn wir also den 4ten Modus haben wollen, muss als Wert "3" eingetragen werden.

JRAVZmf.png



====================================================================================================
 
Zuletzt bearbeitet:

Quna

Mitglied
17 Okt. 2015
30
506
223
OPTIONALE EINSTELLUNGSMÖGLICHKEITEN


Sofern ihr gewisse Programme von Microsoft, Features von Windows 10 etc. nicht benötigt findet ihr hier Wege, diese zu entschärfen.


==========================================================================================


Websuche & Cortana - Gruppenregel (Group Policy)



Auch die Websuche von Windows wie Cortana wird von Microsoft zum Erfassen von Daten verwendet.
Sofern ihr etwas dagegen habt: Hier könnt ihr beides zuverlässig abschalten:


WEBSUCHE:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows

Erstelle den Schlüssel "Windows Search"
Erstelle 3 DWORD-Werte: DisableWebSearch; ConnectedSearchUseWeb; ConnectedSearchUseWebOverMeteredConnections
Setze "DisableWebSearch" auf "1", den Rest auf "0".

9LtQ7Y4.png



CORTANA:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search

Erstelle den DWORD-Wert: AllowCortana
Setze den Wert auf "0".

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana
Erstelle einen DWORD-Wert: value
Setze diesen auf "1".


====================================================================================================


Onedrive-Dienste und Gruppenregel (Group Policy)


Sofern du OneDrive nicht verwendest, kannst du auch diese Maulwürfe der Datenkrake Microsoft rausschmeißen.

Als erstes kümmern wir uns um die Gruppenregel in der Registry:

Pfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows
Erstelle einen neuen Schlüssel: OneDrive
Erstelle einen neuen DWORD-Wert: DisableFileSyncNGSC
Setze diesen Wert auf "1".


Um die Dienste zu deaktivieren, müssen wir "services.msc" wieder besuchen.
Warnung: Windows Mail wird ebenfalls nicht mehr funktionieren, wenn du die Services deaktivierst!

Suche dort nach "Synchronisierungshost" (Dienstname: OneSyncSvc) und nach "Host_Session1" (Dienstname: OneSyncSvc_Session1), rufe die Eigenschaften aus, beende sie und deaktiviere sie.
Falls die Dienste nicht existieren, ist oder war OneDrive nie richtig installiert.


====================================================================================================


Remoteregistry - Access (Backdoor)


Windows bringt auch einen eigenen Dienst dafür mit, dass jeder Idiot mit den richtigen Einstellungen (Microsoft wie eh Fullaccess haben) deine Registry umschreiben kann.
Es wäre dumm, wenn wir nun etliche Einträge machen würden und Microsoft sie wieder ändern kann.


Der Dienst kann unter den Namen "Remoteregistrierung" (Dienstname: RemoteRegistry) unter services.msc gefunden werden. Ihn zu beenden und deaktivieren sollte nicht mehr schwer fallen.


====================================================================================================


Bing IPs


Natürlich sind auch Webbrowser eine gute Möglichkeit, Daten mitzuschneiden.
Um zu vermeiden, dass man ausversehen Bing verwendet, kann man die Suchmaschine auch einfach blockieren :)


Die einfachste Möglichkeit ist es, den Ordner "C:\Windows\system32\drivers\etc" wieder zu besuchen, dort die hosts-Datei zu editieren und folgenden Eintrag zu tätigen:
Code:
0.0.0.0 204.79.197.200

Damit werden alle Anfragen zur Haupt-IP ins Leere geleitet..... :D


====================================================================================================


Office v15 (2013) & Office v16 (2016) Telemetrie



Sofern du Office 2013 oder 2016 verwendest, kann Microsoft auch darüber Telemetry erfassen.

Für beide Programme werden dabei jeweils 3 Registryeinträge und 2 geplante Aufgaben verwendet.



Um für Office 2013 die Telemetry zu verbieten, müssen wir erstmal 3 Regeln setzen:

Pfad (für jedes Benutzerkonto wiederholen):
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\office\15.0\osm
Erstelle hier 3 DWORD-Werte: enablelogging; enablefileobfuscation; enableupload
Setze alle 3 Werte auf "0".

Sofern du Office 2016 hast, muss der Registrypfad auf "16.0" abgeändert werden.





Die geplanten Aufgaben sind etwas aufwändiger.
Rufen sie "taskschd.msc" wieder auf.
In der Bibliothek suchen wir nun den Weg "Microsoft -> Office" und entfernen hier die Aufgaben "OfficeTelemetryAgentFallBack" und "OfficeTelemetryAgentLogOn".

Sofern sie Office 2016 verwenden, müssen die Tasks gelöscht werden, an denen "2016" am Namen ergänzt wurde.


====================================================================================================




REINIGUNG DES SYSTEMS



Damit alle oben genannten Änderungen in Kraft treten können, muss der PC neugestartet werden.
Danach ist das Datenschutz-Problem gelöst - Aber der Müll noch immer auf der Festplatte.

Grundsätzlich sollte nun ein Festplatten- wie Registrycleaner wie der CCleaner verwendet werden - eine Änderung tätigen wir aber noch selber.
Grund: Man weiß nie, ob Microsoft nicht diese Sachen patcht.
Daher sollte man eine Datei noch löschen -> Die Datei, wo Microsoft alle Tastenanschläge verschlüsselt ablegt.

Um diese Datei zu finden, müssen wir Windows erlauben, unsichtbare Ordner anzuzeigen.
Sichtbar wird nun auf der "C:"-Platte der "ProgramData"-Ordner, der in der deutschen Version von Windows unsichtbar ist.

über diesen rufen wir nun die Ordner "C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger" auf.

In ihr liegt die Datei "AutoLogger-Diagtrack-Listener.etl". Sofern sie größer als 1 KB ist: Herzlichen Glückwunsch, Microsoft hatte bereits erste Daten von dir.
Natürlich können wir sie nun löschen - aber halt, da habe ich doch eine Idee ;)
Ersetze den kompletten Inhalt der Datei, bis nurnoch 2 Anführungszeichen vorhanden sind:
Code:
""

Speichere die Datei so ab und mache einen "Rechtsklick -> Eigenschaften -> Schreibschutz" aktiviert.

So empfängt Microsoft nur noch leere Informationen, falls dies hier jemals gepatcht werden sollte und zugleich kann der Keylogger nichts mehr in die Datei schreiben :)
 
Zuletzt bearbeitet:

Exa_Byte

Mitglied
12 Apr. 2015
25
303
698
Gute Arbeit :) :like: !
Besonders nützlich für die, die bei Windows bleiben wollen :)

MfG
ExaByte
 
U

UOuDfFIpJIk1xdRHeZADew1I

Unregistriert
Ich bin nicht bei Windows 10 ich hoffe das Windows 7 weiterhin Supportet wird

Super Informativ der Thread Gute Arbeit :D (Sagt der Noob der kein Plan von Computern hat)
 

compro20

Mitglied
13 Nov. 2014
206
244
440
dem Blenderversum
youtube.com
Traurig, dass so etwas überhaupt nötig ist bei einem Betriebssystem, welches man bezahlt und davon ausgeht nicht noch mit seinen Daten bezahlen zu müssen.

Sonst schöne Zusammenfassung, auch wenn es mir als Linux-Nutzer nichts bringt.
 
  • Like
Reaktionen: Exa_Byte

Mannke

Mitglied
26 Nov. 2015
225
1.198
665
29
Danke fürs Tutorial. Konnte einige Dinge davon umsetzen. Schon traurig, dass man sowas tatsächlich machen muss, nur weil man etwas Privatsphäre möchte... Aber nun gut. Die Milliarden von Microsoft kommen nicht von ungefähr.
Besten Dank nochmal.
 

KeksiePlayz

Premium
4 Juli 2015
183
28
653
22
Tirol
Schon bei der installation müsst ihr nicht die Expresseinstellungen nehmen. Viele Daten bleiben dadurch bei euch!

-DonnerKeksLP
 

Quna

Mitglied
17 Okt. 2015
30
506
223
Traurig, dass so etwas überhaupt nötig ist bei einem Betriebssystem, welches man bezahlt und davon ausgeht nicht noch mit seinen Daten bezahlen zu müssen.

Sonst schöne Zusammenfassung, auch wenn es mir als Linux-Nutzer nichts bringt.

Grundsätzlich empfehle ich die Verwendung von einem Linuxsystem für alle Sachen, die nicht Gaming betreffen.
Leider gibt es noch keine Alternativen wie für Dinge wie DirectX. Zudem wird vieles leider nur für Windows geschrieben.



Sofern man einen guten PC hat, sollt ein Linux Mint als Betriebssystem, manche Programme über Wine am Laufen und für Gaming etc. eine virtuelle Box mit Windows eine gute Idee sein. Die virtuelle Box setzt man anschließend immer wieder mit Snapshots zurück. Damit hat mman vor Microsoft wie andere Gefahren des Internets ausgesorgt. Und ein Leistungsabfall von 5-10% sollte für Gaming nicht allzu tragisch sein.

Wenn man natürlich nicht gerade die neuste Hardware hat, muss man es anders lösen. Hier würde ein Dual-Boot Sinn machen, d.H. beide Betriebssysteme parallel zu installieren. Damit kann man leider nicht mehr schnell switchen aber naja :/
 
  • Like
Reaktionen: compro20 und Exa_Byte

Quna

Mitglied
17 Okt. 2015
30
506
223
Traurig, dass so etwas überhaupt nötig ist bei einem Betriebssystem, welches man bezahlt und davon ausgeht nicht noch mit seinen Daten bezahlen zu müssen.

Genau genommen bezahlt man mit seinen Daten.
Microsoft bietet Windows 10 schließlich nicht "umsonst" als Upgrade für alle Win7/8/8.1 Leute an an ;)
Erstmal hat es natürlich Betatester gebraucht. Gleichzeitig sind deine Daten aber auch was wert. Auf Dauer mehr als dir einmalig ein Betriebssystem zu verkaufen..
 

ShoxX304

Mitglied
3 Jan. 2015
190
529
450
Erstmal großen Respekt an dich, dass du so eine krasse Anleitung verfasst hast und damit auch in der deutschsprachigen Minecraftszene auf das Datenschutzproblem aufmerksam machst.

Ich habe deine Anleitung befolgt und dann eine Config Datei für O&O ShutUp10 entworfen.
Programm Download: http://www.oo-software.com/de/shutup10 (läuft ohne Installation)
Config-Download: http://pastebin.com/raw/Siwrp304 (STRG+S und als .cfg Datei speichern.)

Programm im Administratormodus öffnen, Datei -> Einstellungen importieren anklicken, die eben gespeicherte .cfg laden, Programm schließen, Neustart, CCleaner drüberlaufen lassen.
 
  • Like
Reaktionen: compro20

Nihiltarier

Mitglied
25 Feb. 2015
206
1.947
1.075
Auch wenn ich des weiteren hinzufügen möchte:

Mir war es auch schon seit Ewigkeiten bewusst das durch die jeweilige Lizenz jeweils bestimmte Dienste laufen die den Verkehr mitschneiden und mehr als nur Metadaten sammeln, sondern auch im Source Code des Betriebsystem auf jeweilige Backdoors gesetzt worden ist.
Wer sich schon mal die Lizenzbedinungen gelesen hat, weiss das es nicht des rechten zugehen kann und das in einen kommerziellen Betrieb in den Maßen was nicht richtig läuft - Jeder US Konzern kann des NSL befallen sein, selbst das Linux OS, weswegen ich immer mehr auch openBSD schwöre.
Ich nutze des dessen eine Windows 7, eine Windows 10, eine openBSD und eine Linuxinstallation, wobei aber wohl die Windows und Linuxinstallationen bald wegfallen und durch eine weitere Darwininstallation ersetzt werden, das kommt durch den Softwareumfang den ich noch benötige.
Jedoch habe ich die jeweiligen Installationen von Windows konfiguriert, das in der direkten Weise keine Telemetriedaten mehr gesendet werden, habe die Registry verändert, die gpedit.msc Werte grundlegend verändert und bestimmte Updates deaktiviert.
Jedoch bin ich mir nicht des sicheren.

Windows, Darwin, Solaris, FreeBSD und sogar Linux werden für mich immer eine "Gefahr" bleiben. In Händen eines komerziellen Betriebes und trotz freien Lizenzen die schlussendlich auf Geheimnisse und Kompromisse in GNU GPL und anderen weisen, ist ISC und MIT das einzige akzeptable. Und des weiteren, no system is safe, sollte einen bewusst sein.

Ich finde das Prinzip des "sicheren Computers" von SemperVideo relativ akzeptabel, nur ist es in der Ressourcenverbrauchung unzureichend und im Alltag nicht einsetzbar, ausser man setzt wieder auf intransparente Software die nicht gerade QEMU nennt.

Welche der Funktionen gar nicht benötigt sind, erkennt jeder direkt.
Unzureichend ist alles, was nicht transparent ist.
Und selbst bei den Arbeiten kann Privatssphäre nicht sichergestellt werden.
Natürlich ist openBSD nicht zu 100% sicher, aber zwei Sicherheitslücken in 8 Jahren, kanadisches Recht sind mir lieber als andere Varianten.
 
Status
Für weitere Antworten geschlossen.

Soziale Medien

Über uns

  • GommeHD.net ist einer der größten Minecraft-Server der Welt. Dir gefällt unser Server? Dann unterstütze uns durch einen Kauf im Shop!
  • Shop