Οδηγός για τη βελτίωση του απορρήτου στα Windows 10 και 11

  • Τα Windows 10 και 11 συλλέγουν απαραίτητα και προαιρετικά δεδομένα, αλλά μπορείτε να περιορίσετε σημαντικά την τηλεμετρία απενεργοποιώντας τα προηγμένα διαγνωστικά και τις εξατομικευμένες εμπειρίες.
  • Το απόρρητο ενισχύεται προσαρμόζοντας την τοποθεσία, το ιστορικό δραστηριότητας, τα δικαιώματα εφαρμογών και το αναγνωριστικό διαφήμισης, καθώς και διαχειριζόμενοι τι συγχρονίζεται με τον λογαριασμό σας Microsoft.
  • Ο Πίνακας Ελέγχου Απορρήτου της Microsoft και η διαγραφή διαγνωστικών δεδομένων σάς επιτρέπουν να ελέγχετε και να διαγράφετε μεγάλο μέρος των πληροφοριών που έχουν ήδη συλλεχθεί και συνδέονται με τον λογαριασμό και τις συσκευές σας.
  • Η επιλογή της σωστής έκδοσης των Windows και, σε επαγγελματικά περιβάλλοντα, η εφαρμογή πολιτικών ομάδας και βασικών γραμμών απορρήτου συμβάλλει στην περαιτέρω μείωση των δεδομένων που αποστέλλονται στη Microsoft.

Οδηγός απορρήτου για τα Windows 10 και 11

Τα τελευταία χρόνια, Τα Windows 10 και τα Windows 11 έχουν γεμίσει με συνδεδεμένες λειτουργίεςΟι βοηθοί, τα αντίγραφα ασφαλείας στο cloud και τα «έξυπνα» εργαλεία, αν και χρήσιμα, σημαίνουν επίσης ότι το σύστημά σας στέλνει πολλά δεδομένα στη Microsoft. Εάν ανησυχείτε ότι ο υπολογιστής σας αποκαλύπτει πάρα πολλά για εσάς, καλό είναι να αφιερώσετε λίγο χρόνο για να το σκεφτείτε. ελέγξτε τη διαμόρφωση και να κάνουν το σύστημα λίγο πιο διακριτικό.

Τα καλά νέα είναι ότι Δεν χρειάζεται να είστε ειδικός υπολογιστών για να ενισχύσετε το απόρρητο στα Windows. ούτε να εγκαταστήσετε σπάνιες εκδόσεις του συστήματος: σχεδόν όλα είναι δυνατά Προσαρμογή από την εφαρμογή Ρυθμίσεις Ή, σε επαγγελματικά περιβάλλοντα, με πολιτικές ομάδας και MDM. Σε αυτόν τον οδηγό, θα εξετάσουμε βήμα προς βήμα ποια δεδομένα συλλέγουν τα Windows, τι μπορεί να απενεργοποιηθεί και πώς να κάνουμε το σύστημα όσο το δυνατόν πιο "περίεργο" χωρίς να χάσουμε βασικές λειτουργίες.

Ποια δεδομένα συλλέγουν τα Windows 10 και 11 και γιατί επηρεάζουν το απόρρητό σας;

Ρυθμίσεις απορρήτου στα Windows

Το πρώτο πράγμα είναι να το καταλάβεις Τα Windows θα συλλέγουν πάντα μια ελάχιστη ποσότητα πληροφοριών.Η Microsoft κάνει διάκριση μεταξύ απαιτούμενων (υποχρεωτικών) διαγνωστικών δεδομένων και προαιρετικών διαγνωστικών δεδομένων (τα οποία μπορείτε να επιλέξετε να στείλετε ή όχι). Σύμφωνα με τη Microsoft, τα απαιτούμενα δεδομένα χρησιμοποιούνται για να διατηρείται το σύστημα ενημερωμένο, να ελέγχεται η συμβατότητα του υλικού και να διασφαλίζεται η βασική ασφάλεια.

Μέσα σε αυτό το υποχρεωτικό μέρος, Τα δεδομένα που συλλέγονται είναι κυρίως τεχνικές πληροφορίες σχετικά με τη συσκευή και το σύστημα.Μοντέλο υλικού, έκδοση Windows, εγκατεστημένα στοιχεία, κατάσταση ενημέρωσης, πιθανά κρίσιμα σφάλματα κ.λπ. Θεωρητικά, πρόκειται για ανώνυμες πληροφορίες το οποίο δεν θα πρέπει να σας ταυτοποιεί άμεσα, και Δεν υπάρχει ρύθμιση για να το απενεργοποιήσετε εντελώς σε οικιακές και επαγγελματικές εκδόσεις.

Το πραγματικό πρόβλημα της ιδιωτικότητας προκύπτει από την προαιρετικά δεδομένα και συνδεδεμένες λειτουργίες και υπηρεσίες που βρίσκονται στην κορυφή του συστήματος: διαδικτυακές αναζητήσεις, υπηρεσίες cloud, συγχρονισμός μεταξύ συσκευών, εξατομικευμένες προτάσεις, διαφημίσεις με βάση τη δραστηριότητά σας κ.λπ. Αυτό περιλαμβάνει, για παράδειγμα, το ιστορικό περιήγησής σας στο Edge, τις προτιμήσεις χρήσης εφαρμογών σας, τα δεδομένα πληκτρολόγησης και φωνής, την ακριβή τοποθεσία και το ιστορικό δραστηριότητας της συσκευής.

Τα Windows βασίζονται επίσης σε ένας καλός αριθμός εφαρμογών και υπηρεσιών που βασίζονται στο cloud (Windows Search, Windows Spotlight, Mobile Link, Windows Insider, προσαρμοσμένο λεξικό, OneDrive, μεταξύ άλλων). Πολλά από αυτά απαιτούν πρόσθετα δεδομένα για να λειτουργήσουν: έλεγχος ταυτότητας, πιστοποιητικά, πληροφορίες δικτύου, προηγμένες ρυθμίσεις συσκευής ή αρκετά λεπτομερή δεδομένα χρήσης. Συγκεκριμένα, ορισμένες υπηρεσίες cloud απαιτούν ειδικό χειρισμό μεταδεδομένων και συμμόρφωση με τους κανονισμούς, όπως εξηγείται στους οδηγούς για διαχείριση μεταδεδομένων στο Office και τα Windows.

Είναι καλό να το γνωρίζουμε Τα Windows 10 από την έκδοση 1903 και μετά και τα Windows 11 μοιράζονται την ίδια βασική πολιτική συλλογήςΕπομένως, η απλή αναβάθμιση από τη μία έκδοση στην άλλη δεν συνιστά εγγενώς μεγαλύτερη παραβίαση της ιδιωτικότητας. Αυτό που κάνει τη διαφορά είναι ο τρόπος με τον οποίο διαμορφώνετε αυτές τις επιλογές και σε ποιο βαθμό αποδέχεστε εξατομικευμένες εμπειρίες και προαιρετική τηλεμετρία.

Διαφορά μεταξύ απαιτούμενων και προαιρετικών δεδομένων

Για να οργανώσετε σωστά τις προσαρμογές, είναι εξαιρετικά χρήσιμο να έχετε μια σαφή διάκριση μεταξύ αυτού που Τα Windows το θεωρούν απαραίτητο για να λειτουργήσει και ποια είναι τα επιπλέον χαρακτηριστικά της τηλεμετρίας και της προσαρμογής.

Από τη μία έχουμε το απαιτούμενα διαγνωστικά δεδομέναΑυτό περιλαμβάνει πληροφορίες συμβατότητας για ενημερώσεις, κατάσταση συστήματος, κρίσιμες βλάβες και βασικές λεπτομέρειες του εγκατεστημένου υλικού και λογισμικού. Χρησιμοποιείται για την ανίχνευση προβλημάτων, την κυκλοφορία ενημερώσεων κώδικα και τη διασφάλιση ότι οι ενημερώσεις δεν θα προκαλέσουν βλάβη στον υπολογιστή σας. Δεν μπορούν να απενεργοποιηθούν από τις τυπικές ρυθμίσεις. Και, κατ' αρχήν, δεν αποτελούν το πιο ευαίσθητο ζήτημα απορρήτου για τον μέσο χρήστη. Εάν χρειάζεστε περισσότερες πληροφορίες σχετικά με τον τρόπο προστασίας της συσκευής σας, συμβουλευτείτε τους οδηγούς Πώς να προστατεύσετε το απόρρητό σας στα Windows 10.

Από την άλλη πλευρά είναι το προαιρετικά διαγνωστικά δεδομέναΑυτό περιλαμβάνει πολύ πιο λεπτομερείς πληροφορίες: χρήση εφαρμογών, προηγμένη απόδοση, πιο λεπτομερείς ρυθμίσεις συσκευής, ιστορικό περιήγησης εάν χρησιμοποιείτε το Edge, μοτίβα χρήσης προϊόντων και υπηρεσιών της Microsoft, δεδομένα χειρογράφου, πληκτρολόγησης και φωνής που χρησιμοποιούνται για τη βελτίωση των προτάσεων, ακόμη και μετρήσεις για τη βελτίωση των διαφημίσεων και των προτάσεων.

Αυτά τα προαιρετικά δεδομένα Ναι, μπορούν να απενεργοποιηθούν με λίγα μόνο κλικ. Και εκτός αν χρειάζεστε οπωσδήποτε το υψηλότερο επίπεδο διαγνωστικών για ένα άκρως ελεγχόμενο εταιρικό περιβάλλον, η πιο λογική προσέγγιση στο σπίτι είναι να περιορίσετε την πρόσβαση: αποκτάτε ιδιωτικότητα και χάνετε ελάχιστα οποιαδήποτε σχετική λειτουργικότητα. Για πρακτικές προσαρμογές στα δικαιώματα και τις εφαρμογές που επηρεάζουν αυτήν την τηλεμετρία, δείτε πώς. αλλαγή δικαιωμάτων εφαρμογής.

Εκτός από τη διάκριση μεταξύ υποχρεωτικής/προαιρετικής, Ορισμένες συνδεδεμένες εμπειρίες έχουν τις δικές τους απαιτήσεις δεδομένων Δεν μπορείτε να είστε πολύ λεπτομερείς: είτε αποδέχεστε αυτούς τους όρους και χρησιμοποιείτε την υπηρεσία, είτε παραιτείστε εντελώς από τη λειτουργία. Αυτό ισχύει για ορισμένα εργαλεία cloud, το Windows Autopatch, τις προηγμένες αναφορές από το Windows Update for Business ή ορισμένα προηγμένα στοιχεία συμβατότητας σε εταιρικά περιβάλλοντα.

Πώς να ελέγξετε τις ρυθμίσεις απορρήτου από τις Ρυθμίσεις των Windows

Ο πιο άμεσος τρόπος για έναν απλό χρήστη να προσαρμόστε το περιεχόμενο που κοινοποιείτε στη Microsoft Πρόκειται για τον έλεγχο της εφαρμογής Ρυθμίσεις. Το μενού αλλάζει ελαφρώς μεταξύ των Windows 10 και 11, αλλά η ιδέα είναι η ίδια.

Στα Windows 10 μπορείτε να μεταβείτε στο Αρχική > Ρυθμίσεις > ΑπόρρητοΣτα Windows 11, η τυπική διαδρομή είναι Αρχική > Ρυθμίσεις > Απόρρητο και ασφάλειαΑπό εκεί θα δείτε αρκετές ενότητες: Γενικά, Φωνή, Προσαρμογή γραφής και πληκτρολόγησης, Ιστορικό δραστηριότητας, Σχόλια και διαγνωστικά. Δικαιώματα εφαρμογής (τοποθεσία, κάμερα, μικρόφωνο, κ.λπ.), μεταξύ άλλων.

Στο τμήμα του Σχόλια και διαγνώσεις (ή «Διαγνωστικά και Σχόλια») έχετε τον πυρήνα της τηλεμετρίας. Εκεί μπορείτε απενεργοποιήστε την αποστολή προαιρετικών διαγνωστικών δεδομένωνΠεριλαμβάνονται επίσης εξατομικευμένες εμπειρίες που βασίζονται σε αυτά τα δεδομένα, βελτιωμένη γραφή/πληκτρολόγηση και το Diagnostic Data Viewer (αν δεν το χρειάζεστε). Για να κατανοήσετε καλύτερα τον αντίκτυπο της τηλεμετρίας και πώς να προστατεύσετε την ομάδα σας από διαρροές δεδομένων, συνιστάται να διαβάσετε υλικό σχετικά με [λείπει το θέμα]. Ασφάλεια στο διαδίκτυο και πώς να προστατεύσετε τα Windows σας.

Αν ενεργοποιήσατε ποτέ αυτόν τον προβολέα, Συνιστάται να χρησιμοποιήσετε την επιλογή για να διαγράψετε αποθηκευμένα διαγνωστικά δεδομένα.Είναι μια μικρή λεπτομέρεια, αλλά βοηθά στην ελαχιστοποίηση των ιστορικών δεδομένων που έχουν ήδη συσσωρευτεί στους διακομιστές της Microsoft. Σε πρακτικά παραδείγματα, θα δείτε βήματα για να εξάλειψη και διόρθωση προβλημάτων απορρήτου.

Όταν χρησιμοποιείτε τις Ρυθμίσεις για να προσαρμόσετε το απόρρητο, ελέγξτε επίσης αν εμφανίζεται το μήνυμα «Ο οργανισμός σας διαχειρίζεται ή αποκρύπτει ορισμένες επιλογές»Αυτό σημαίνει ότι η συσκευή υπόκειται στις πολιτικές μιας εταιρείας ή εκπαιδευτικού ιδρύματος και ότι υπάρχουν πράγματα που μόνο ο διαχειριστής μπορεί να αλλάξει, είτε μέσω της Πολιτικής Ομάδας, του MDM είτε μέσω εργαλείων όπως το Configuration Manager και το Intune.

Απενεργοποίηση του πίνακα δικαιωμάτων τοποθεσίας και εφαρμογών

Ένα από τα πρώτα τμήματα που θα εξεταστούν είναι το θέση συσκευήςΕιδικά αν χρησιμοποιείτε φορητό υπολογιστή ή tablet που παίρνετε παντού. Τα Windows μπορούν να χρησιμοποιήσουν την τοποθεσία σας για να εμφανίσουν τον καιρό, χάρτες ή να βρουν τη συσκευή σας σε περίπτωση που τη χάσετε, αλλά πολλοί χρήστες προτιμούν να μην αφήνουν ένα σταθερό ίχνος των κινήσεών τους.

Στα Windows 10 και 11 μπορείτε να μεταβείτε στο Ρυθμίσεις > Απόρρητο και ασφάλεια > Δικαιώματα εφαρμογής > ΤοποθεσίαΑπό εκεί, Μπορείτε να απενεργοποιήσετε εντελώς τις υπηρεσίες τοποθεσίας του συστήματος με έναν απλό διακόπτη. Αν προτιμάτε μια λιγότερο ριζοσπαστική προσέγγιση, μπορείτε να διατηρήσετε ενεργές τις υπηρεσίες τοποθεσίας αλλά να απενεργοποιήσετε την πρόσβαση για συγκεκριμένες εφαρμογές που δεν χρειάζεται σαφώς να γνωρίζουν την τοποθεσία σας.

Στο ίδιο μπλοκ δικαιωμάτων εφαρμογής θα βρείτε ρυθμίσεις για κάμερα, μικρόφωνο, επαφές, ημερολόγιο, κλήσεις, email ή ειδοποιήσειςΚάθε μία από αυτές τις ενότητες σάς επιτρέπει να αποφασίσετε ποιες εφαρμογές μπορούν να χρησιμοποιήσουν αυτόν τον πόρο και ποιες όχι. Για λόγους απορρήτου, η συνιστώμενη ρύθμιση είναι... παραχωρήστε πρόσβαση μόνο σε αξιόπιστες εφαρμογές και ανακαλέστε το από τα υπόλοιπα, ειδικά από εφαρμογές που δεν χρησιμοποιείτε ποτέ. Εάν χειρίζεστε συνομιλίες ή επικοινωνίες, ελέγξτε τους οδηγούς στο Απόρρητο στα μηνύματα στα Windows.

Μια άλλη συνάρτηση που πρέπει να ληφθεί υπόψη είναι "Εύρεση της συσκευής μου"Αυτό μπορεί να είναι χρήσιμο σε περίπτωση που χάσετε τον φορητό υπολογιστή σας, καθώς χρησιμοποιεί δεδομένα τοποθεσίας για να προσπαθήσει να σας δείξει πού βρίσκεται. Ωστόσο, αυτό σημαίνει ότι το σύστημα αποθηκεύει περιοδικά την τοποθεσία όταν υπάρχει σύνδεση στο διαδίκτυο. Μπορείτε να απενεργοποιήσετε αυτήν τη λειτουργία από το [σύνδεσμος προς ρυθμίσεις]. Ρυθμίσεις > Απόρρητο και ασφάλεια > Εύρεση συσκευής Αν προτιμάτε να μην αναλάβετε αυτό το ρίσκο, για γενικές συμβουλές σχετικά με τις πρακτικές απορρήτου, συνιστάται να ανατρέξετε σε άρθρα με βασικές συμβουλές για την προστασία της ιδιωτικής ζωής στο διαδίκτυο.

Σε εταιρικά περιβάλλοντα, η πρόσβαση σε αισθητήρες τοποθεσίας και άλλους αισθητήρες ενδέχεται να είναι μπλοκαρισμένο ή περιορισμένο κεντρικά χρησιμοποιώντας πολιτικές ομάδας ή MDM, έτσι ώστε ο χρήστης να μπορεί να επιλέξει μόνο εντός ενός εύρους που ελέγχεται από τον διαχειριστή.

Ιστορικό δραστηριοτήτων και συγχρονισμός χρονοδιαγράμματος

Το ιστορικό δραστηριότητας των Windows είναι υπεύθυνο για Καταγράψτε ποιες εφαρμογές χρησιμοποιείτε, ποια αρχεία ανοίγετε και ποιες ιστοσελίδες επισκέπτεστε. (όταν ενσωματώνεται με προγράμματα περιήγησης και υπηρεσίες της Microsoft). Αυτές οι πληροφορίες μπορούν να χρησιμοποιηθούν για λειτουργίες όπως η παλιά Χρονική Γραμμή, η οποία σας επιτρέπει να επιστρέφετε σε προηγούμενες εργασίες ή να συγχρονίζετε δραστηριότητες σε όλες τις συσκευές.

Αν προτιμάτε το σύστημα Μην καταγράφεις όλα όσα κάνειςΜπορείτε να απενεργοποιήσετε αυτήν τη λειτουργία. Μεταβείτε στη διεύθυνση Ρυθμίσεις > Απόρρητο και ασφάλεια > Ιστορικό δραστηριότητας και καταργήστε την επιλογή «Αποθήκευση ιστορικού δραστηριότητάς μου σε αυτήν τη συσκευή». Εκμεταλλευτείτε την ευκαιρία για να πατήσετε το κουμπί Διαγραφή ιστορικού και ότι ό,τι είχε ήδη σωθεί μέχρι εκείνη τη στιγμή εξαφανίζεται.

Σε εκδόσεις που εξακολουθούν να επιτρέπουν τον συγχρονισμό αυτών των δραστηριοτήτων στο cloud, υπάρχει επίσης μια συγκεκριμένη πολιτική για αποτρέψτε τη συσκευή από την αποστολή του ιστορικού δραστηριότητας στο online προφίλ. Από την Πολιτική ομάδας ελέγχεται με την επιλογή "Να επιτρέπονται οι μεταφορτώσεις δραστηριότητας χρήστη" και μέσω του MDM με την επιλογή ενεργοποίησης ή απενεργοποίησης της ροής δραστηριότητας.

Το αποτέλεσμα αυτών των μέτρων είναι ότι Τα Windows σταματούν να δημιουργούν ένα είδος "αρχείου καταγραφής" της χρήσης του υπολογιστή σαςμειώνοντας την ποσότητα των μεταδεδομένων που θα μπορούσαν να αξιοποιηθούν τόσο από τη Microsoft όσο και από έναν εισβολέα που αποκτά πρόσβαση στη συσκευή.

Διαφήμιση, αναγνωριστικό διαφήμισης και εξατομικευμένες εμπειρίες

Όπως πολλά άλλα συστήματα, τα Windows συσχετίζουν το προφίλ σας ένα μοναδικό αναγνωριστικό διαφήμισηςΑυτό έχει σχεδιαστεί για να επιτρέπει στις εφαρμογές να εμφανίζουν πιο σχετικές διαφημίσεις με βάση τη δραστηριότητά σας. Προαιρετικά διαγνωστικά δεδομένα χρησιμοποιούνται επίσης για την παροχή εξατομικευμένων εμπειριών: προτάσεις, συστάσεις εφαρμογών, προωθητικό περιεχόμενο εντός συστήματος και πολλά άλλα.

Αν θέλετε να μειώσετε αυτήν την παρακολούθηση, μεταβείτε στη διεύθυνση Ρυθμίσεις > Απόρρητο και ασφάλεια > Δικαιώματα των Windows > ΓενικάΕκεί μπορείτε Καταργήστε την επιλογή που επιτρέπει στις εφαρμογές να χρησιμοποιούν το αναγνωριστικό διαφήμισης για την εμφάνιση εξατομικευμένων διαφημίσεων. Θα εξακολουθείτε να βλέπετε διαφημίσεις, αλλά θα είναι λιγότερο στοχευμένες στα ενδιαφέροντά σας, επειδή δεν θα βασίζονται στο ιστορικό χρήσης σας στα Windows.

Στην ίδια οθόνη θα δείτε και άλλα πλαίσια που σχετίζονται με Προτάσεις με βάση τον τρόπο που χρησιμοποιείτε το σύστημα και συστάσεις στην εφαρμογή Ρυθμίσεις. Η απενεργοποίηση οτιδήποτε δεν θεωρείτε απαραίτητο μειώνει την ποσότητα δεδομένων που χρησιμοποιεί η Microsoft για τη δημιουργία προφίλ χρήσης.

Εν τω μεταξύ, στην ενότητα διαγνωστικών μπορείτε να απενεργοποιήσετε την επιλογή Χρήση διαγνωστικών δεδομένων για εξατομικευμένες εμπειρίεςέτσι ώστε αυτά τα δεδομένα να μην χρησιμοποιούνται για την εμφάνιση διαφημίσεων ή περιεχομένου προσαρμοσμένου στη δραστηριότητά σας. Σε εταιρικό επίπεδο, υπάρχει ακόμη και μια συγκεκριμένη πολιτική ομάδας για την αποτροπή αυτών των εξατομικευμένων εμπειριών που βασίζονται στην τηλεμετρία.

Όλα αυτά δεν θα εξαλείψουν εντελώς τη διαφήμιση, αλλά Διακόπτει μέρος της συσχέτισης μεταξύ της συμπεριφοράς σας και των διαφημίσεων που λαμβάνετε.το οποίο είναι ένα σημαντικό βήμα για όσους προσπαθούν να μειώσουν την παρακολούθηση.

Διαγνωστικά δεδομένα: εργαλεία βελτιστοποίησης και παρακολούθησης

Στην καρδιά των ρυθμίσεων απορρήτου βρίσκεται η ενότητα σχετικά με διαγνωστικά δεδομένα και σχόλιαΑπό εδώ, ορίζεται το επίπεδο τηλεμετρίας, αποφασίζεται εάν θα αποσταλούν προαιρετικά δεδομένα και ελέγχονται ορισμένα εργαλεία διαφάνειας.

Για τον μέσο χρήστη, το βασικό βήμα είναι απενεργοποιήστε την αποστολή προαιρετικών διαγνωστικών δεδομένων από την εφαρμογή Ρυθμίσεις. Αυτό περιορίζει το περιεχόμενο που αποστέλλεται στη Microsoft στο ελάχιστο σύνολο που θεωρείται απαραίτητο για τη λειτουργία των Windows, τη λήψη ενημερώσεων και τη διατήρηση ενός βασικού επιπέδου ασφάλειας.

Μπορείτε επίσης να απενεργοποιήσετε την επιλογή βελτίωση της χειρόγραφης εισαγωγής και της γραφήςΑυτό αποτρέπει τη συλλογή δειγμάτων της πληκτρολόγησης ή του χειρογράφου σας για τη βελτίωση των αλγορίθμων. Ομοίως, μπορείτε να απενεργοποιήσετε το Πρόγραμμα προβολής διαγνωστικών δεδομένων αν δεν το χρησιμοποιείτε ενεργά, καθώς ενδέχεται να δεσμεύσει περίπου 1 GB αποθηκευτικού χώρου για την αποθήκευση τοπικών αντιγράφων.

Αν θέλετε να προχωρήσετε λίγο περισσότερο, μπορείτε να χρησιμοποιήσετε το Diagnostic Data Viewer (DDV), που διατίθεται από το Microsoft Store. Αυτή η εφαρμογή Σας δείχνει ποια διαγνωστικά δεδομένα καταγράφονται και αποστέλλονται σε πραγματικό χρόνο, οργανωμένα ανά κατηγορία. Αυτό είναι χρήσιμο για να έχετε μια σαφή εικόνα για το είδος των πληροφοριών που εξέρχονται από τον υπολογιστή σας.

Οι διαχειριστές συστημάτων, από την πλευρά τους, μπορούν Συμβουλευτείτε και διαχειριστείτε διαγνωστικά δεδομένα χρησιμοποιώντας το PowerShellΑυτό επιτρέπει στους οργανισμούς να χρησιμοποιούν συγκεκριμένες εντολές για την προβολή, εξαγωγή ή διαγραφή πληροφοριών που συλλέγονται από συγκεκριμένες συσκευές. Αυτό είναι απαραίτητο για οργανισμούς που πρέπει να συμμορφώνονται με κανονισμούς όπως ο ΓΚΠΔ και απαιτούν πολύ αυστηρότερη ιχνηλασιμότητα και έλεγχο.

Αναγνώριση φωνής, χειρόγραφο και εισαγωγή χειρόγραφου

Οι «έξυπνες» λειτουργίες φωνής και πληκτρολόγησης των Windows βασίζονται σε η συλλογή αποσπασμάτων από αυτά που υπαγορεύετε ή γράφετε για να βελτιώσετε περαιτέρω τα μοντέλα που δημιουργούν προτάσεις και βελτιώνουν την αναγνώριση γλώσσας. Είναι βολικό, αλλά εξακολουθεί να σημαίνει ότι μέρος του περιεχομένου σας περνάει από τους διακομιστές της Microsoft.

Αν δεν σας αρέσει, μπορείτε να το απενεργοποιήσετε από Ρυθμίσεις > Απόρρητο και ασφάλεια > Φωνήόπου έχετε την επιλογή να Απενεργοποίηση της online φωνητικής αναγνώρισηςΣε ορισμένες περιπτώσεις, θα εξακολουθείτε να μπορείτε να χρησιμοποιείτε βασική τοπική αναγνώριση, αλλά οι πλήρεις υπαγορεύσεις σας δεν θα αποστέλλονται στο cloud της Microsoft για επεξεργασία.

Όσον αφορά την εισαγωγή με το χέρι και το πληκτρολόγιο, οι ρυθμίσεις εμφανίζονται συνήθως στην ενότητα Γραπτή ή Χειρόγραφη Καταχώρηση Εντός των ρυθμίσεων απορρήτου, η απενεργοποίηση της συλλογής γλωσσικών δεδομένων εμποδίζει την αποθήκευση δειγμάτων του στυλ γραφής σας, συνηθισμένων σφαλμάτων και διορθώσεων για την τροφοδοσία των αλγορίθμων.

Σε επιχειρηματικά περιβάλλοντα, αυτές οι λειτουργίες μπορούν να είναι έλεγχος με πολιτικές ομάδας Έχουν ληφθεί συγκεκριμένα μέτρα για την αποτροπή της συλλογής δεδομένων εγγραφής σε οργανωτικό επίπεδο. Αυτό αποτρέπει την κατάληξη δυνητικά ευαίσθητων πληροφοριών σε σύνολα δεδομένων εκπαίδευσης.

Εκτός από τη βελτιωμένη εμπειρία, η πραγματικότητα είναι ότι Λίγοι άνθρωποι βασίζονται κριτικά σε αυτές τις λειτουργίες για την καθημερινή τους εργασία.Επομένως, η απενεργοποίησή τους είναι συνήθως μια αποδεκτή λύση αν δίνετε προτεραιότητα στην εμπιστευτικότητα όσων πληκτρολογείτε ή υπαγορεύετε.

Λογαριασμός Microsoft, συγχρονισμός και κοινόχρηστες εμπειρίες

Μία από τις σημαντικότερες αποφάσεις περί απορρήτου στα Windows 10 και 11 περιλαμβάνει Χρησιμοποιήστε έναν λογαριασμό Microsoft ή έναν τοπικό λογαριασμόΜε έναν λογαριασμό cloud έχετε συγχρονισμένες ρυθμίσεις, αυτόματη πρόσβαση στο OneDrive, το Microsoft Store και άλλες υπηρεσίες, αλλά ταυτόχρονα πολύ περισσότερες πληροφορίες συγκεντρώνονται στους διακομιστές της εταιρείας.

Στα Windows 11, ειδικά στις εκδόσεις Home, Η δημιουργία τοπικού λογαριασμού κατά την εγκατάσταση γίνεται ολοένα και πιο δύσκολη.Ο βοηθός σάς προτρέπει να συνδεθείτε με τη Microsoft, ενώ έχουν γίνει ακόμη και αυτόματες αλλαγές, όπως η ενεργοποίηση των αντιγράφων ασφαλείας φακέλων στο OneDrive από προεπιλογή, χωρίς να είναι πολύ σαφές. Στις εκδόσεις Pro και Enterprise, μπορείτε ακόμα να χρησιμοποιήσετε τοπικούς λογαριασμούς, αν και η επιλογή είναι καλύτερα να είναι κρυφή.

Εκτός από τον ίδιο τον λογαριασμό, υπάρχουν λειτουργίες όπως κοινές εμπειρίες και συγχρονισμός μεταξύ συσκευώνΑυτές οι λειτουργίες σάς επιτρέπουν να μεταφέρετε δραστηριότητες μεταξύ συσκευών, να μοιράζεστε εφαρμογές και να στέλνετε γρήγορα αρχεία και συνδέσμους. Χρησιμοποιούν τον λογαριασμό σας Microsoft και δημιουργούν πρόσθετα δεδομένα σχετικά με τη δραστηριότητά σας σε κάθε συσχετισμένη συσκευή.

Αν προτιμάτε να το περιορίσετε, μπορείτε να πάτε στο Ρυθμίσεις > Εφαρμογές > Ρυθμίσεις εφαρμογής για προχωρημένους > Κοινή χρήση μεταξύ συσκευών και χρησιμοποιήστε το κουμπί Απενεργοποιήστε Για να απενεργοποιήσετε αυτήν την ενσωμάτωση, θα πρέπει επίσης να ελέγξετε τις επιλογές συγχρονισμού του λογαριασμού σας στις Ρυθμίσεις > Λογαριασμοί, απενεργοποιώντας οτιδήποτε δεν χρειάζεστε (θέμα, κωδικούς πρόσβασης, ιστορικό κ.λπ.).

Σε οργανισμούς όπου το Ρύθμιση παραμέτρων επεξεργαστή διαγνωστικών δεδομένων των WindowsΠηγαίνει ένα βήμα παραπέρα: ο διαχειριστής μπορεί να αναλάβει τον ρόλο του υπεύθυνου επεξεργασίας δεδομένων σύμφωνα με τον ΓΚΠΔ, συσχετίζοντας την τηλεμετρία με τα αναγνωριστικά χρήστη του Microsoft Entra (πρώην Azure AD) και διαχειριζόμενος αιτήματα πρόσβασης, εξαγωγής ή διαγραφής δεδομένων για συγκεκριμένους υπαλλήλους.

Πίνακας ελέγχου απορρήτου της Microsoft και έλεγχος των δεδομένων που έχουν ήδη συλλεχθεί

Ακόμα κι αν προσαρμόσετε τα πάντα τώρα, είναι πιθανό ότι Η Microsoft έχει ήδη συγκεντρώσει αρκετές πληροφορίες. Συνδεδεμένα με τον λογαριασμό σας: ιστορικό περιήγησης στο Edge, δραστηριότητα αναζήτησης, τοποθεσίες που χρησιμοποιήθηκαν, δεδομένα Cortana, χρήση εφαρμογών κ.λπ. Για να διατηρήσετε αυτό υπό έλεγχο, υπάρχει ο Πίνακας Ελέγχου Απορρήτου της Microsoft στον ιστό.

Από το πρόγραμμα περιήγησής σας, αποκτήστε πρόσβαση στο Πίνακας ελέγχου απορρήτου της MicrosoftΣυνδεθείτε με τον λογαριασμό σας και θα δείτε διάφορες ενότητες: δραστηριότητα τοποθεσίας, ιστορικό περιήγησης, ιστορικό αναζήτησης, δραστηριότητα εφαρμογών και υπηρεσιών, ακόμη και δεδομένα από προϊόντα όπως το Xbox ή το Office, εάν τα χρησιμοποιείτε.

Σε κάθε κατηγορία μπορείτε Ελέγξτε, διαγράψτε συγκεκριμένες καταχωρίσεις ή διαγράψτε ολόκληρο το ιστορικό.Είναι καλή συνήθεια να συνδέεστε περιστασιακά, να ρίχνετε μια ματιά και να διαγράφετε οτιδήποτε δεν θέλετε να αποθηκευτεί. Αυτό δεν εμποδίζει τη δημιουργία δεδομένων στο μέλλον, αλλά μειώνει τον όγκο των ιστορικών δεδομένων που σχετίζονται με τον λογαριασμό σας.

Αυτό το πλαίσιο ιστού συμπληρώνει τις επιλογές των Windows, όπως το κουμπί του «Διαγραφή διαγνωστικών δεδομένων» Από την ενότητα διαγνωστικών και σχολίων, η οποία διαγράφει τα τηλεμετρικά δεδομένα που αποστέλλονται από τη συσκευή. Μαζί, σας επιτρέπουν να ενεργείτε τόσο στη συσκευή όσο και στον λογαριασμό cloud.

Για προχωρημένους χρήστες ή διαχειριστές, η Microsoft προσφέρει επίσης εργαλεία εξαγωγής διαγνωστικών δεδομένων και επίσημους μηχανισμούς για την αντιμετώπιση των δικαιωμάτων των υποκειμένων των δεδομένων (DSR) βάσει του GDPR ή του CCPA, όπως η εξαγωγή των αποθηκευμένων πληροφοριών σχετικά με έναν συγκεκριμένο χρήστη ή η αίτηση διαγραφής που συνδέεται με το κλείσιμο εταιρικών λογαριασμών.

Εκδόσεις των Windows και όρια απορρήτου ανά έκδοση

Δεν είναι όλες οι εκδόσεις των Windows στην ίδια κατηγορία όταν μιλάμε για... για τον πλήρη έλεγχο της τηλεμετρίας και των προηγμένων λειτουργιών ασφαλείαςΗ έκδοση Home, η οποία είναι η πιο συνηθισμένη σε οικιακούς υπολογιστές, υστερεί σε ορισμένες βασικές επιλογές.

Π.χ. Οι εκδόσεις Enterprise είναι οι μόνες που επιτρέπουν το πιο περιοριστικό επίπεδο δεδομένων που αποστέλλονται στη Microsoft. μέσω τηλεμετρίας. Προσθέτουν επίσης λειτουργίες όπως προηγμένες επιλογές διαχείρισης συσκευών, κεντρικά στοιχεία ελέγχου απορρήτου και πιο δυναμικά πρότυπα ασφαλείας για τον περιορισμό των συνδέσεων με τις υπηρεσίες της Microsoft.

Τα Windows Pro είναι, στην πράξη, η πιο ισορροπημένη επιλογή για απαιτητικούς χρήστεςΕνσωματώνει σχεδόν όλα τα χαρακτηριστικά ασφαλείας που παρουσιάζουν ενδιαφέρον (BitLocker, Hyper-V, Windows Sandbox, κ.λπ.) και παρόλο που δεν επιτρέπει την ακραία αποκοπή τηλεμετρίας του Enterprise, προσφέρει πολύ μεγαλύτερο περιθώριο από το Home για προσαρμογή των διαμορφώσεων μέσω τοπικών πολιτικών ομάδας.

Οι μαθητές και οι εκπαιδευτικοί μπορούν Αποκτήστε άδειες εκπαίδευσης (ισοδύναμο με Enterprise ή Pro, ανάλογα με την περίπτωση) μέσω του εκπαιδευτικού τους ιδρύματος, συνήθως μέσω πυλών όπως το OnTheHub ή το Azure for Education. Όσον αφορά το απόρρητο και την ασφάλεια, αυτές οι εκδόσεις δεν είναι χειρότερες από τις εμπορικές. Αντιθέτως, δίνουν στον διαχειριστή μεγαλύτερο περιθώριο περιορισμού της μετάδοσης δεδομένων.

Αυτό που δεν συνιστάται καθόλου είναι να στοιχηματίζετε σε τροποποιημένες εκδόσεις των Windows που δημιουργήθηκαν από τρίτουςΑυτά τα προγράμματα υπόσχονται «μηδενική τηλεμετρία» με κόστος την απενεργοποίηση των ενημερώσεων και την προσφορά ασθενέστερων αμυντικών συστημάτων έναντι των τρεχουσών απειλών. Το αποτέλεσμα είναι συχνά ένα ολοένα και πιο ευάλωτο σύστημα με ξεπερασμένο λογισμικό προστασίας από ιούς και μη ενημερωμένα κενά ασφαλείας.

Περαιτέρω μείωση της τηλεμετρίας με εντολές και πολιτικές

Αν θέλετε να προχωρήσετε ένα βήμα πέρα ​​από τη γραφική διαμόρφωση, υπάρχουν συγκεκριμένες υπηρεσίες των Windows που σχετίζονται με την τηλεμετρία η οποία μπορεί να απενεργοποιηθεί χρησιμοποιώντας εντολές. Μια συνηθισμένη προσέγγιση είναι η απενεργοποίηση των υπηρεσιών DiagTrack και dmwappushservice.

Για να το κάνετε αυτό, ανοίξτε το μενού Έναρξη, αναζητήστε "CMD" και κάντε δεξί κλικ πάνω του. Εντολή εντολών και επιλέξτε «Εκτέλεση ως διαχειριστής». Στο παράθυρο που ανοίγει, μπορείτε να χρησιμοποιήσετε εντολές για να Αλλάξτε τις ρυθμίσεις εκκίνησης για αυτές τις υπηρεσίες σε απενεργοποιημένεςΑργότερα, εάν χρειαστεί, μπορείτε απλώς να επαναφέρετε την τιμή σε ενεργοποιημένη.

Σε περιβάλλοντα με πολλά μηχανήματα, η ιδανική λύση είναι η χρήση Πολιτική ομάδας (GPO), MDM ή εργαλεία όπως το Configuration Manager να εφαρμόσει αυτές και άλλες ρυθμίσεις απορρήτου κεντρικά. Η Microsoft προσφέρει ακόμη και μια «βασική γραμμή περιορισμένης λειτουργικότητας» που ομαδοποιεί συστάσεις για την ελαχιστοποίηση των συνδέσεων στις υπηρεσίες της, με κόστος τη θυσία ορισμένων λειτουργιών.

Ότι τα βασικά έγγραφα και άλλα έγγραφα αναφοράς εξηγούν ποια σημεία σύνδεσης των Windows χρησιμοποιούνταιΤι συμβαίνει εάν αποκλειστούν (για παράδειγμα, απώλεια αναφορών συμβατότητας, απενεργοποιημένες προτάσεις, προβλήματα με ορισμένες συνδεδεμένες εμπειρίες) και πώς να διαμορφώσετε κάθε λεπτομέρεια σύμφωνα με τις ανάγκες του οργανισμού.

Το κλειδί είναι να βρεις μια λογική ισορροπία μεταξύ απορρήτου και λειτουργικότηταςΣε ένα οικιακό περιβάλλον, ενδέχεται να μπορείτε να είστε επιθετικοί στον αποκλεισμό, ενώ σε μια επιχείρηση που βασίζεται σε αναφορές συμβατότητας από το Windows Update, το Autopatch ή το Intune, συνιστάται να διατηρείτε ορισμένες συνδέσεις ενεργές.

Συνδεδεμένες υπηρεσίες, Windows στο cloud και σχετικά προϊόντα

Πέρα από τα ίδια τα Windows, υπάρχουν πολλά Υπηρεσίες της Microsoft που βρίσκονται γύρω από το σύστημα και που χρησιμοποιούν επίσης διαγνωστικά δεδομένα: Windows Update for Business, αναφορές ενημερώσεων στο Intune, Surface Hub, Windows Autopatch, μεταξύ άλλων.

Ο Windows Server, από το 2016 και μετά, μοιράζεται σε μεγάλο βαθμό το ίδιους μηχανισμούς διαχείρισης προσωπικών δεδομένων Στα Windows 10 και 11, πολλές από τις οδηγίες απορρήτου ισχύουν απευθείας για τους διακομιστές. Σε ειδικές συσκευές όπως το Surface Hub, το αναγνωριστικό συσκευής συλλέγεται για διαγνωστικούς σκοπούς, αλλά Δεν συνδέεται με μεμονωμένους χρήστες.και οι επιλογές απορρήτου διαχειρίζονται κυρίως μέσω MDM και όχι μέσω των κλασικών GPO.

Αναφορές του Windows Update για επιχειρήσεις, Windows Autopatch και πίνακες ελέγχου ενημερώσεων στο Intune Αντλούν δεδομένα από τα διαγνωστικά των Windows για να δημιουργήσουν μετρήσεις συμβατότητα, κατάσταση ενημέρωσης κώδικα ή προβλήματα προγραμμάτων οδήγησης. Η ελαχιστοποίηση αυτής της τηλεμετρίας σημαίνει θυσία ορισμένων δυνατοτήτων αναφοράς και ενός ορισμένου βαθμού ευκολίας στην απομακρυσμένη διαχείριση.

Από νομικής άποψης, η Microsoft ισχυρίζεται ότι συμμορφώνεται με τους ισχύοντες νόμους περί προστασίας δεδομένων και ρυθμίζουν τις διεθνείς μεταφορές σύμφωνα με το πλαίσιο της Δήλωσης Απορρήτου. Στην περίπτωση συσκευών που έχουν διαμορφωθεί με την επιλογή επεξεργαστή διαγνωστικών δεδομένων, ο διαχειριστής αποκτά τη δυνατότητα να επιβάλλει δικαιώματα χρήστη (πρόσβαση, διόρθωση, διαγραφή, εξαγωγή) σε σχέση με αυτά τα συγκεκριμένα δεδομένα.

Αν διαχειρίζεστε ένα μεγάλο περιβάλλον, αξίζει να εμβαθύνετε στην επίσημη τεκμηρίωση σχετικά με αυτό. διαχείριση συνδέσεων από στοιχεία των Windows σε υπηρεσίες της Microsoft, το οποίο περιγράφει λεπτομερώς τι αποστέλλεται σε κάθε σημείο σύνδεσης, πώς να το περιορίσετε και ποιες επιπτώσεις έχει αυτό στην καθημερινή λειτουργικότητα.

Με όλες αυτές τις προσαρμογές να έχουν εξεταστεί διεξοδικά, Τα Windows 10 και 11 μπορούν να γίνουν σημαντικά λιγότερο ενοχλητικά, παραμένοντας παράλληλα πλήρως λειτουργικά.Η απενεργοποίηση της προαιρετικής τηλεμετρίας, η μείωση των εξατομικευμένων διαφημίσεων, η απενεργοποίηση της περιττής παρακολούθησης τοποθεσίας, η εκκαθάριση του ιστορικού δραστηριότητάς σας και ο έλεγχος του τι συγχρονίζετε με τον λογαριασμό σας Microsoft κάνουν σημαντική διαφορά. Επιπλέον, η επιλογή της σωστής έκδοσης των Windows και, σε επαγγελματικά περιβάλλοντα, η αξιοποίηση των προηγμένων πολιτικών και εργαλείων διαχείρισης σάς επιτρέπει να επιτύχετε μια λογική ισορροπία μεταξύ ευκολίας και απορρήτου, επιτρέποντας στον υπολογιστή σας να κάνει τη δουλειά του χωρίς να παρεμβαίνει άσκοπα στη ζωή σας.

Τι είναι ένα αποκεντρωμένο VPN και πώς να το χρησιμοποιήσετε στα Windows για να βελτιώσετε το απόρρητό σας
σχετικό άρθρο:
Τι είναι ένα αποκεντρωμένο VPN και πώς να το χρησιμοποιήσετε στα Windows για να αποκτήσετε ιδιωτικότητα