X



テレメトリ対策方法研究スレ 2
0001名無し~3.EXE
垢版 |
2018/04/10(火) 22:46:47.16ID:75KgnKFG
テレメトリ対策方法について情報交換するスレです

@Windows UpdateのKBを選別したりカタログから手動更新したりして対策する方法

AWindows Updateは確認時間が短縮された最新のWindows Update Clientを用いてノーマルに行い
別途テレメトリ通信をするIPを弾く方法
https://gato.intaa.net/archives/4928

Bアンチビーコンソフトを使う方法

Cその他の方法

■旧スレ
【WUを選別?】テレメトリ対策方法研究スレ 1【それともIPで弾く?】
https://mevius.5ch.net/test/read.cgi/win/1482061695
0024名無し~3.EXE
垢版 |
2018/06/04(月) 17:11:52.94ID:kpM/1RbV
買収目的はそれかぁぁww
0029名無し~3.EXE
垢版 |
2018/06/06(水) 23:11:52.26ID:jtq2IjWD
>>21
なんでマージしたん
7なんて40個くらしかなかったのに
0030名無し~3.EXE
垢版 |
2018/06/07(木) 07:30:29.89ID:87rZwY0H
OpenWrtのルータで管理してる人でwin7〜10使ってるなら全部まとめて適用したほうが楽だから
0031名無し~3.EXE
垢版 |
2018/06/13(水) 04:31:47.68ID:L05PD/j4
WindowsSpyBlocker入れてるのにこれがDL出来るのはおかしくね?
ttp://mevius.5ch.net/test/read.cgi/win/1528110215/153
0032名無し~3.EXE
垢版 |
2018/06/13(水) 09:10:15.72ID:dW55jSAV
>>31
updateも止めているのに、
って事なら日本版への制限が洩れているのだろうw
0033名無し~3.EXE
垢版 |
2018/06/13(水) 12:09:47.33ID:PPfaQJWK
ブラックリスト方式では無理、限界がある
0034名無し~3.EXE
垢版 |
2018/06/13(水) 14:40:24.56ID:r3h/vFUI
>>31
そりゃwindows updateからじゃなく
カタログのリンク直ならダウンロードできてもおかしくはないんじゃね
まあセキュリティのみのはカタログとWSUSからしか落とせんけど
updateのip弾いてロールアップをwindows updateからは確認できなくしてもカタログからなら落とせるだろう
0035名無し~3.EXE
垢版 |
2018/06/14(木) 01:48:16.13ID:0HTYuQWX
そうか、SpyBlockerだからDLは問題ないんだなw
0036名無し~3.EXE
垢版 |
2018/06/14(木) 02:48:34.24ID:nyoQFe+E
Spybot Anti-Beaconが1.6から2.1になって無駄にUI変更されてる
0038名無し~3.EXE
垢版 |
2018/06/16(土) 13:02:55.47ID:+Pw1Fuqu
>>36
新しいSpybot Anti-Beaconは
64bit版しか無いのかな?
0039名無し~3.EXE
垢版 |
2018/06/16(土) 14:27:40.84ID:Fjuj9FDA
>>38
インスコフォルダにx86とx64があるから両対応じゃね
0041名無し~3.EXE
垢版 |
2018/06/18(月) 14:47:28.61ID:NTgghjJ5
入札制限で入札できなかったよ・・・
0042名無し~3.EXE
垢版 |
2018/06/29(金) 10:08:06.95ID:YxxrHrX4
v2,1をWindows10 1803にインストールしたけど、起動ししても
立ち上がるだけで動作しないんだけど
2.1からライセンス登録必要なの?
004342
垢版 |
2018/06/29(金) 10:31:21.49ID:YxxrHrX4
勘違いだった。UIが変わりすぎて使い方
分からんだけだった
0046名無し~3.EXE
垢版 |
2018/07/14(土) 10:33:57.73ID:vfip9JeL
質問
テレメトリって結局なんなん?
情報収集と送信をしてるってこと?
HOSTかなんかにIPアドレス登録してそうな対策アプリは、収集と送信のうち送信をブロックしてるって解釈であってる?
収集行為(プロセス、サービス等)の殺し方は?

アプデでロールアップを適用できないなら
クリインするときは過去のセキュリティのみの更新を全部集めてくるの?
○年○月ぶん○年△月ぶんて手動で全部集めて管理してるの?

テレメトリ入りのセキュリティアップデートはスルーして穴開けたまま?
テレメトリ入りのセキュリティアップデートを入れたい場合は
だったら諦めて最初からロールアップ1個適用した方が早い?

ここら辺の情報がまとまったサイトが存在しないからわからんちん
0047名無し~3.EXE
垢版 |
2018/07/22(日) 11:17:50.26ID:mmo8JxTL
Spybot Anti-BeaconのPortable版まだー
0048名無し~3.EXE
垢版 |
2018/07/22(日) 20:10:29.92ID:MYhtq5aj
みんなどうしてるんだろう
セキュリティのアプデを適用しないわけにはいかないから
ロールアップを適用して
その都度ツール使って設定変えてるのかな
0049名無し~3.EXE
垢版 |
2018/07/23(月) 00:42:13.74ID:ADU8n7jj
アウトバウンドを制御できるPFWを回避するテレメトリの送信ルートって確認されているんだっけ?
Windows Updateをあきらめれば完全に遮断できそうな気がするけど穴があるかな
0050名無し~3.EXE
垢版 |
2018/08/25(土) 18:33:09.69ID:a/rGz+6P
c:\windows\system32\consent.exe
c:\windows\system32\appinfo.dll
バージョンはどちらも 6.1.7601.18896

これを上書きしてたんだがさっきみたら3日ほど前に勝手にバージョン上げられてた(´・ω・`)
0051名無し~3.EXE
垢版 |
2018/08/25(土) 20:40:29.99ID:87hgEWJf
そりゃ上書きしたって駄目だろうw
0052名無し~3.EXE
垢版 |
2018/08/30(木) 22:32:00.94ID:9by9mMSP
前スレで上書きで問題ないってレスあるじゃん
0053名無し~3.EXE
垢版 |
2018/08/31(金) 17:29:23.60ID:kVgBJ1kU
system32の下は保護されてるんで単純にファイルを
書き換えても元に戻されちゃうんじゃなかったっけ?
0054名無し~3.EXE
垢版 |
2018/09/12(水) 23:10:43.11ID:QwcLPh3u
>>48
7や8.1ならカタログから入れてロールアップは非表示にブッ込めばいいけど
10はどうしようもないんじゃね?
0055名無し~3.EXE
垢版 |
2018/09/13(木) 04:18:59.86ID:LdDUEUly
セキュリティのアプデにもテレメトリ入ってるのいくつかあるでしょ
穴を放置できないからとテレメトリ入りを適用したあげく
毎月アプデをネットで調べては入れるという手間をかけるより
最初からロールアップで簡単に入れたほうがよくね?
どちらにしても最終的にはアプデの度にテレメトリ削除を試みないといけないし
0056名無し~3.EXE
垢版 |
2018/09/18(火) 03:43:08.29ID:UrWdk6TB
そうやって切り崩し工作しようとしても無駄
0057名無し~3.EXE
垢版 |
2018/09/18(火) 06:21:51.86ID:DGt+9hHE
こんなのやるだけ無駄
ウィン10に1年後は移行しないといけないし、10はどうしようもないからなw
0058名無し~3.EXE
垢版 |
2018/09/18(火) 20:16:59.52ID:rMVBKMyt
なんだその 1年後 って?え?チンパンさん?
0060名無し~3.EXE
垢版 |
2018/11/01(木) 23:36:40.21ID:GryfxXR/
Spybot Anti-Beacon 3.1.6 一部機能有料化で怪しくなってきた
0061名無し~3.EXE
垢版 |
2018/11/02(金) 02:35:48.86ID:6NcDIxFA
わろたw
そんなもん有料化する奴もする奴だけど、金払う人居るのかね
0062名無し~3.EXE
垢版 |
2018/11/02(金) 14:10:32.09ID:B7fBYodG
9月半ばに出た3.0.5から有料化だよ
0063名無し~3.EXE
垢版 |
2018/11/05(月) 20:09:58.80ID:ZK//P2KE
怪しくなったというより元から怪しいw
0064名無し~3.EXE
垢版 |
2018/11/26(月) 22:25:13.37ID:ur0KDSUy
Windows10にはテレメトリ機能があって、ユーザー情報を収集している。
で、MSは収集したユーザー情報を他社に販売している。

これって、どこまでが本当なの?売ってるってのは単なる噂だよね。
0065名無し~3.EXE
垢版 |
2018/11/26(月) 23:01:34.76ID:LiHjDAFQ
無数にあるグループ内企業や提携先との取引だから
不特定多数の他社への販売とは違うと主張するんじゃないかな
0066名無し~3.EXE
垢版 |
2018/11/27(火) 02:26:06.97ID:SYGFKCAa
販売ではなくサービス向上のための共有とかいいそうだよな
0069名無し~3.EXE
垢版 |
2018/11/28(水) 00:39:45.74ID:NJyqEeMT
通信をモニタしてれば誰でもわかる事
hostsファイルやファイアーウォールで不要なMS関連はブロックするのが基本
0072名無し~3.EXE
垢版 |
2018/11/28(水) 20:06:06.15ID:m0sFJqRx
なんか急に臭くなったな
糞業者が対策されてイライラの図?
0073名無し~3.EXE
垢版 |
2018/11/28(水) 21:27:43.26ID:DqK8BA5F
俺も気になるぞ。
本当だったらWindowsとはすっぱり手を切ってMacへ行く覚悟だ。
0074名無し~3.EXE
垢版 |
2018/11/29(木) 01:01:32.48ID:nGmcGcY5
7のセキュリティのみパッチでもテレメトリ入りだったりするのやめて欲しい
それも回避しようとすると代替パッチを大量にあてる必要性がでてくる
諦めてファイル置き換え作戦の方がいいのかね
0076名無し~3.EXE
垢版 |
2018/11/29(木) 14:17:01.53ID:hT1pwoAN
WSB4.18.1出たけど最近WSB使ってなかったので浦島太郎なんですが最近のWSBもSkypeに不具合出たりします?
0077名無し~3.EXE
垢版 |
2018/11/29(木) 19:58:39.71ID:UV7A9kuQ
お客様のためだけに役立たせるのが目的だったら
月単位で送信先アドレスをくるくる変えるような粘着しないだろうよ
このヤリクチで売っていないっていうなら お幸せな脳だよな
外部への販売だって関連会社経由なら目立たないんじゃないの
0078名無し~3.EXE
垢版 |
2019/01/01(火) 09:34:59.62ID:68RO2v4z
世界中にMS関連のサーバーってどれくらいあるのか?
某ソフトのテレメトリ関連ブロックIPが500くらいだけど
0080名無し~3.EXE
垢版 |
2019/01/01(火) 19:54:14.14ID:1tIRnaeX
akamaiやamazon awsに比べたら少ないんじゃないの?
0081名無し~3.EXE
垢版 |
2019/01/03(木) 17:02:48.28ID:mIh63kTP
hostsに大量追加、これパフォ−マンス落ちるよね?
0082名無し~3.EXE
垢版 |
2019/01/04(金) 18:41:01.60ID:kkzH3Mov
Google、MS、Apple、Facebook等は国策企業です
ファーウェイの情報収集が話題になってますけど
白人に抜かれて支配されるか、中国に抜かれて支配されるかの違いです
今後、中国が軍事、経済、情報で負けたらまた白人支配の世界に逆戻りです

でもご安心を
日本人は名誉白人ですから
0083名無し~3.EXE
垢版 |
2019/01/26(土) 01:28:28.17ID:sgFhFseM
WPD (Windows Privacy Dashboard)ってソフトだっけか
なかなかヨカッタわ
0084名無し~3.EXE
垢版 |
2019/02/01(金) 09:05:34.03ID:7+ikeXyC
chromeのバージョン72になって送信頻度がひどい有様に・・・
0086名無し~3.EXE
垢版 |
2019/02/14(木) 07:30:45.25ID:Eb0av6CB
Intel Driver and Support Assistant Installer
0087名無し~3.EXE
垢版 |
2019/02/14(木) 07:32:26.53ID:Eb0av6CB
というINTEL純正のドライバ更新ソフトがあるんだけど

コントロール・パネルで [インテルR Computing Improvement Program] を選択し、[同意する] または [同意しない] を選択することで、いつでもこの設定を変更できます。

収集される情報には、このデバイスで訪れたサイトの特定カテゴリで費やした時間と頻度を示す Web ブラウジングのヒストグラムが含まれます。
訪れたすべてのサイトは、最高 30 種類のカテゴリーのうちの 1 つに分類されます。
お客様からの明示的な追加の許可なしに当社が URL、Web ページのタイトル、またはいかなるユーザー特定のコンテンツを当社が送信することはありません。

こわーい 何でそんなもの分類して収集するんだよ
0088名無し~3.EXE
垢版 |
2019/02/26(火) 15:53:01.45ID:o0wjVoP6
WIn10のテレメトリって具体的にどのような情報を送信しているの?
閲覧したサイトの情報とかはedgeじゃなくfirefox使っていたらわからないと思うんだが。
TCP/IPのプロトコルの実装から送信しているのなら可能かもしれんけど。
メールが読まれてるってのも本当かな?
0089名無し~3.EXE
垢版 |
2019/02/26(火) 17:42:56.57ID:U/Us+YuZ
たかがビッグデータにガタガタいうな←F通の人が言ってた
0090名無し~3.EXE
垢版 |
2019/02/26(火) 18:46:40.39ID:MM4fjei0
>>88
何を送ってるかわからないから嫌なんだよ
0091名無し~3.EXE
垢版 |
2019/02/26(火) 21:42:51.40ID:/bgBX44E
マウスの動きから、入力したキーボード入力、使用したアプリ名、起動時間、検索した語句、閲覧ホームページ
再生動画のタイトル、メールのタイトルに内容、キャシュカードの番号、アップロードしたファイル

すべてだろうね
しかも、あなたはこの情報を第三者に提供に「はい、承諾します」にOKを押している
0092名無し~3.EXE
垢版 |
2019/02/27(水) 09:50:10.93ID:HrDSRegO
それでも情報取得を設定でオフに出来ると思わせてることは悪質
Googleも一緒だけど
0093名無し~3.EXE
垢版 |
2019/02/27(水) 13:16:09.84ID:z4J3DDOM
じゃあクレカ情報とかダダ漏れじゃん
0094名無し~3.EXE
垢版 |
2019/02/27(水) 17:18:54.02ID:fXp48IzE
SSの定期送信とかが懸念されてScreen wingsというスクショ防止のフリーソフトまで作られてるね。
0095名無し~3.EXE
垢版 |
2019/03/27(水) 13:45:05.14ID:4onqiDKo
結局は情報収集されるのが嫌ならWindows8.1までしか使えないってことかね
0096名無し~3.EXE
垢版 |
2019/03/27(水) 16:44:16.31ID:VjUOyWr4
極端なやり方だけどFireWall(できればシステム標準以外の)でインターネットの
受信と送信を全て禁止にしたうえで、「svchost.exe」のポート「123」と「53」と
インターネットにアクセスするアプリ(例えばブラウザー)のポートだけ送信を
許可しておけばテレメトリも送信されないし、自動更新も状況が確認されないので
一切実行されないよ

あ、ブラウザーはIEとEdgeを避けたほうが良いかな
あと標準ウィルスチェッカーの定義ファイルを更新したい場合には「msmpeng.exe」の
ポート「443」の送信を許可しておけばシステムの更新は行われないけどウィルス
チェッカーの定義ファイルのみ自動で更新される

WindowsUpdateによる更新は一切行えなくなるので、ドライバとかシステムの更新は
すべて手動で行う必要があるけどね
0097名無し~3.EXE
垢版 |
2019/03/27(水) 19:48:20.12ID:lOOFrKZ2
10ってそこまでして使う意味あるモンなのか?
やっとれんわ
0098名無し~3.EXE
垢版 |
2019/03/27(水) 23:40:54.73ID:Sy3Zqx4N
頭悪すぎ

svchostを介して通信してるの知らないんだな
0099名無し~3.EXE
垢版 |
2019/03/28(木) 02:03:26.18ID:Zdr7S8eS
OS起動時にファイアウォールが立ち上がるまでにマイクソは何でもやり放題
0101名無し~3.EXE
垢版 |
2019/03/28(木) 04:29:30.75ID:66449nhn
あいだに挟んだマシンで通信を見ると謎のパケットがいっぱいあるのかな?
もしかしたらintel入ってる的にハードレベルで隠蔽しちゃう可能性ある?
もしそうであればどこの信号をどう見て判断すればいいんだろか?
0102名無し~3.EXE
垢版 |
2019/03/28(木) 05:23:39.35ID:Q92tAHxv
YAMAHAのルーター買って、監視してみ
0103名無し~3.EXE
垢版 |
2019/03/28(木) 08:31:13.76ID:QCEHz+A+
もううぃんどうずはおわりんどうず
0104名無し~3.EXE
垢版 |
2019/03/28(木) 10:25:55.27ID:KNQA/GTu
    ∧__∧
    ( ・ω・)   どすがええどす
    ハ∨/^ヽ
   ノ::[三ノ :.、
   i)、_;|*く;  ノ
     |!: ::.".T~
     ハ、___|
"""~""""""~"""~"""~"
0105名無し~3.EXE
垢版 |
2019/03/28(木) 16:31:39.44ID:iaxtjktm
つーかスマホも相当だぞ
0106名無し~3.EXE
垢版 |
2019/03/28(木) 16:54:47.74ID:4ne1Vpah
>>98
だからsvchost.exeのポート123と53の送信だけ許可するってなってるよ
123は時刻同期のntp53はdnsのクエリーなんで
特に53は許可しておかないとブラウザーすら動作しなくなる

MSがwell-knownポート使って関係ない通信しているっていうならば
どうしようもないけど、さすがにそこまで酷くはないと思うけど
0107名無し~3.EXE
垢版 |
2019/03/28(木) 19:10:59.26ID:omc0/d2n
さすがにそこまで酷いのがマイクソやグーグル
0109名無し~3.EXE
垢版 |
2019/03/28(木) 19:47:30.54ID:kAqm5UCe
>>107
>>98だが俺が言いたかったのは「Win10はそんな不自由な思いしてまで使う価値があるOSなの?」っつー疑問
俺は今の8.1がサポ切れしたらLinuxへ行くって決めてるし 既にVMで自分好みのOSを育てはじめてるよ
ある日突然8.1に変なテレメトリが浸食してきてもイヤだから情報収集でここも覗いてるだけ
0110名無し~3.EXE
垢版 |
2019/03/28(木) 20:29:39.32ID:xTkF4vcl
8.1ってテレメトリ的には10に近いんじゃないの?俺は8.1もまっぴらだが。
0111名無し~3.EXE
垢版 |
2019/03/28(木) 22:40:04.02ID:Eh91b5yQ
統失の集まるスレ
0112名無し~3.EXE
垢版 |
2019/03/28(木) 23:05:34.72ID:+VTSsLtE
>>111
ここは統失の集まるスレじゃなくてテレメトリ対策のスレなんだ
だから君みたいのが集まって来るところじゃないよ?間違えないでね
0113名無し~3.EXE
垢版 |
2019/03/28(木) 23:42:14.23ID:oxDwAA8m
>>106
XPの頃から全ての送信ルール作ってやってるけど10は流石に送信するのが多くて嫌になる
あるアドレス範囲止めても違う所に送信しようとしだすしsvchostだけでも大変
0114名無し~3.EXE
垢版 |
2019/03/28(木) 23:47:05.47ID:Q92tAHxv
その程度で防げるなら、問題になってないわな
0115名無し~3.EXE
垢版 |
2019/03/28(木) 23:49:43.06ID:oxDwAA8m
>>114
いやそんな事は知ってるよ
認証ツールが出回ってるのに対策しないのも早く10だらけの世界になって欲しいからだしね
0116名無し~3.EXE
垢版 |
2019/03/29(金) 02:08:16.78ID:jZPRprGt
>>112
ここは元々win7updateにいたテレメトリ病人を隔離するために作られたスレだよw
0117名無し~3.EXE
垢版 |
2019/03/29(金) 04:50:15.09ID:82AYn8CN
そんなお前は何しに来てるわけ?w
0118名無し~3.EXE
垢版 |
2019/03/29(金) 09:14:35.91ID:rIh1OmR+
俺たちと同じ病人仲間だよw
0119名無し~3.EXE
垢版 |
2019/03/29(金) 10:27:42.48ID:xqK59X5G
プライバシーを守るって当然の事なのにそれを病人扱いしたいだけとか
工作じゃないなら基地外アスペとしか思えん
0120名無し~3.EXE
垢版 |
2019/03/29(金) 10:46:57.57ID:M66xGV/u
アスペは荒らせたら何でもえんやろ
相手したらアカンやつ
0121名無し~3.EXE
垢版 |
2019/04/02(火) 21:21:38.09ID:0xQDBh/u
グーグルやアップル対策はしてるの?
それ以前にエシュロン対策はしてるの?
マイクロソフトだけ対策しても意味ねーだろ
ばーか
0122名無し~3.EXE
垢版 |
2019/04/02(火) 23:37:20.47ID:rvaVPnUt
Google検索とかGoogleIME・Apple系アプリとかは自ら能動的に使うものだから何とでもなるけど
MSはプライバシー設定でオフにしまくってても裏で通信してるとこがどうにもあかん
レスを投稿する


ニューススポーツなんでも実況