- A hozzászóláshoz be kell jelentkezni
- 1816 megtekintés
Hozzászólások
Semmi meglepő, vagy borzasztó:
- windows update, tucatnyi vagy többszáz IP-n létezhet
- telemetria hazajelentgetés
- aktiváció lecsekkolása
- MSFT account bejelentkezés
- msft store-ba hátterben bejelentkezgetés időnként, app update-ket ellenőrizgetni
- cortana, időjárás a start menüben, reklámok AD szerverei (mindegyik mögött kb azure szerverek százai)
- bing
- ipv6-to-v4 tunneling(?)
és ez csak néhány, ami így hirtelen eszembe jutott. Nyilván ez sem jó, ha az ember zsigerileg undorodik a hazajelentgetős kémkedő szoftverektől. Amiket kb a msft testesített meg a gugli előretörése előtt.
Pár éve kellett volna egy proxy szervert beállítani, hogy a mögötte levő gépek pl. csak meghatarozott dolgokat tudjanak elérni, pl. MSFT letöltőoldala. Na ez már ott megbukott, hogy a microsoft.com oldal betöltéséhez vagy tucatnyi CDN, JS szkript betöltődomainek seregét használta. Sehol nem mutatva egy teljes listát. A msft store még rosszabb volt. Külön a loginhez, külön fqdn-ek a windows store-hoz, a windows phone (nyugodjon békében) store-hoz, stb. Befuccsolt a proxy beállítása...
- A hozzászóláshoz be kell jelentkezni
Hát a firewall adminnak, vagy a szekusoknak biztos hullik a haja.
Amúgy lehet hogy valóban elborzasztó, de semmiképp' nem meglepő. De ha így nézzük, kíváncsi lennék egy almás és egy google eszközt mellétéve is ilyen elborzasztóak maradnak-e a számok.
- A hozzászóláshoz be kell jelentkezni
Ehhez képest ki volt a hülye a tizenéves XP-vel, ami tizenév alatt sehova nem ment ki? :-D
- A hozzászóláshoz be kell jelentkezni
Hello Blaster!
- A hozzászóláshoz be kell jelentkezni
Az mekkora volt! Az SP2 előtti XP-k már telepítés közben megfertőződtek, esélyed nem volt bekapcsolni a tűzfalat időben... Csakis kihúzott hálókábellel szabadott telepíteni.
- A hozzászóláshoz be kell jelentkezni
Volt rá fejlesztés redmondban, h. talán pont ettől az SP2-től kezdve amint felhúzza a hálózati interfészt, tűzfalat is bekapcsolja rá, és még ráadásul szigorú módban.
- A hozzászóláshoz be kell jelentkezni
Én úgy tudom, csak akkor, ha direktbe csatlakoztál az internetre (pl kábelmodem DHCP publikus IP), NAT mögül nem működött.
- A hozzászóláshoz be kell jelentkezni
Hacsak nem volt port forward az SMB portokra (már nem emlékszem, melyiket támadta). Kollégiumokban viszont tarolt rendesen :)
- A hozzászóláshoz be kell jelentkezni
Nem kellett annak kimennie, már a boot közben bejöttek rá távolról...
(egyébként az is kiment magától sokféle cimre)
- A hozzászóláshoz be kell jelentkezni
Hogy képet alkothassál arról, amiről beszélsz, ezt olvasd el!
A kedvedért elindítottam. Az NTP porton megy csak ki a router felé. A többi program / port, ami kimenne vagy nyitva lenne, az le van állítva, nincs fenn a program, stb. Ha valamiről megfeledkeztem volna, azt a Kerio Pf. 2.15 megfogja. Sőt, még a vírusok is zavarodottan megdöglenek rajta, mert a megfertőzhető komponensek java része hiányzik a gépről. A rendszer 2008-ban készült és tavaly decemberben tértem át win10-re. Ez idő alatt néhány alaplapot és diszket cseréltem, de a rendszer maradt. Kérdés?
- A hozzászóláshoz be kell jelentkezni
Összejártok kávézni Hajbival? :)
Ha már szabad kérdezni :)
- A hozzászóláshoz be kell jelentkezni
"Kérdés?"
Az nincs /o\
:)
- A hozzászóláshoz be kell jelentkezni
Igen, egyetértek. Borzasztóság a köbön. Nem csak privacy szempontból, persze onnan nézve se jó, hanem hogy ez a sok szar SZÜKSÉGTELENÜL jelentget. Pont ez a lényege a Linuxnak, meg a unixlike rendszereknek, hogy ezt a sok felesleges szutykot nem kell a háttérben futtatni. Mert én nem azért vettem a gépet, hogy ilyen hülyeségeket kommunikáljon le franc tudja hány ezer idegen IP felé, meg kiszolgálhassam vele mások igényeit.
A jelenlegi ryzenes laptopomon max. csak az NTP deamon csekkol néha 3 darab fix IP felé (stratum 2-es és 3-as szerverek), meg max. egy kézi pacman/paru AUR frissítőszkript, amit kézzel indítok, és csak addig kommunikál, míg a frissítéseket lehúzza. Meg is látszik, hogy boot után az idle RAM fogyasztás 320 MB (Arch + bspwm + lemonbar + terminál). A régi laptopomon Arch + SwayWM + swaybar felállásban megállt 140 MB-ból, azon az integrált Intel GPU driverei még egyszerűbbek voltak, meg még NTP-zni sem kellett, mert pontos maradt a hardverórája, havonta egyszer futtattam kézi karbantartó scripttel NTP frissítést. Ezt össze lehet vetni a Win10 1 gigás, a Win11 2 gigás idle fogyasztásával. Sokan nem értik, hogy nem arról van szó, hogy egyébként a 16 giga RAM-ba ne férne bele, hanem hogy ez a sok szutyok feleslegesen fut, meg lehet nélküle lenni. Egyel kevesebb dolog, amiben sechole vagy működési bug van, egyel kevesebb, ami frissítéskor eltörhet, egyel kevesebb, amit állandóan frissíteni kell. Ezeket eleve a procinak sem kell betölteni, gyorsítva a bootidőt (sok kicsit szutyok sokra megy, mikor gigaszám összejön), nem kell rendszeresen loop-ban maradva ellenőrizgetnie, frissítenie, mind-mind fogyasztáskímélés, aksikímélés, stb..
Nem csak a RAM fogyasztás, hanem mindenben lejön. Pl. ugyanazon az SSD-n, ugyanazzal az alap felhasználással a Windows napi 20-30 gigát ír fel, a fentebb említett linuxos rendszerek csak 4-5 gigát! Még sorolhatnám, pl. hogy nem fizetős, nem kell aktiválni, nincs DRM/jogkorlátozó intézkedés, nincs kitéve a rendszer malware/ransomware támogatásoknak, nincs frissítési kényszer, és a useré marad a gép, meg a hardver erőforrásai, hogy tényleg azt futassa a gépen, ami neki szükséges, és nem az, ami a coprorate nagyoknak szükséges a felhasználói adatok megszerzése, marketing, stb. szempontból. Az ember sok ősz hajszálat megspórol, hogy se reklám nincs az arcába tolva, nincs malware veszély, stb..
Tisztában vagyok vele egyébként, hogy a Windows is debloatosítható erre való tool-okkal, de ugye az nem az átlag user területe, és később frissítésekkor, meg egyes szoftverek telepítésekor visszaüthet előre nem látható pontokon. Windowson meg MacOS-en a user sose nyerhet, mindig alárendelt a corporate érdekeknek, el van előle zárva a rendszer, nem nyúlhat bele, stb.. Lassan már a felhasználó saját adata sem az övé, mert online streameken éri el az összes tartalmat, mások felhőjébe, meg kényszerített online accountjához van kötve az adata, ha elbukja az accounját (elfelejtett jelszó, nincs meg a 2 faktoros azonosításhoz a régi telószáma, vagy véletlen AI ban-t kap), akkor az adatoknak is bukó, ugyanez vonatkozik arra, ha pl. a bitlockeres secure bootos titkosításos rendszert más hardveren vagy javított botloaderrel kéne beüzemelni, vagy elvesznek a TPM kulcsok, stb.. Egyszerűen ez a user kiszolgáltatása. Arról nem is beszélve, hogy mióta minden felhős, meg online, azóta lassan a szoftverek is átmennek egy fix díjból havidíjasba és folyamatosan lehet érte perkálni, meg húzzák le a userről a legújabb bőrt, míg legalább régen, az offline szoftvereként kicsengette a licenc árát, akkor azért a sajátjának tudhatta, és békén volt hagyva hosszabb időre.
Az a legszomorúbb, hogy ezen már lassan a Linux se fog tudni segíteni. Mert az OS nem telefonál haza, meg a user uralma alatt van, de pl. ahogy elindít egy böngészőt, meg a sok fülön, a sok oldalon futnak a coinminer, adatkövető, fingerprintinges, reklámszerveres, analytic JS hegyek, onnantól épp úgy ki van szolgáltatva, épp úgy streameken ér el mindent, sok adat nincs meg neki helyben, épp úgy online megfigyelik, főleg, hogy minden centralizált, mindent a Google, MS, Amazon, Facebook/Meta tart kézben, az összes adat náluk van, náluk összpontosul.
“The world runs on Excel spreadsheets.” (Dylan Beattie)
- A hozzászóláshoz be kell jelentkezni
azóta lassan a szoftverek is átmennek egy fix díjból havidíjasba és folyamatosan lehet érte perkálni, meg húzzák le a userről a legújabb bőrt, míg legalább régen, az offline szoftvereként kicsengette a licenc árát, akkor azért a sajátjának tudhatta
Azt én sem szeretem, amikor a lifetime licenc megszűnik, mint opció, de azért ha őszintén visszagondolok rá, akkor a pénzkeresésre használt cuccoknál úgy is kifizettem az upgrade kiadások árát. Sok helyen egyébként úgy működik, hogy ha pl. legalább egy évig előfizetsz, akkor az év végén az utolsó elérhető verzió és annak hibajavításaira perpetual license-t kapsz. Lásd a Jetbrains IDE-k, például.
Egyébként van ennek jó oldala is, pl. amikor egy projekthez kellett Adobe Illustrator, akkor pár ezer forintért ki tudtuk bérelni arra az 1-2 hónapra, régen meg meg kellett volna venni teljes áron az egészet.
- A hozzászóláshoz be kell jelentkezni
Mennyi lenne az elfogadható? Nulla?
- A hozzászóláshoz be kell jelentkezni
Igen
- A hozzászóláshoz be kell jelentkezni
Honnan tudja majd az OS, hogy van pl. letöltendő csomag WU-n?
- A hozzászóláshoz be kell jelentkezni
Defender signature pl. naponta frissül, ugyanígy a smart screen miatt is folyamatos kapcsolat szükséges.
Ezek megléte szerintem egy átlag otthoni felhasználónak inkább előnyt jelentenek, mint hátrányt.
- A hozzászóláshoz be kell jelentkezni
Ha en egyebkent ki tudom egyszeruen kapcsolni, hogy ne kommunikaljon semmivel akkor az nyilvan jo, ha alapbol hetente egyszer megnezi, hogy van-e frissites.
De nekem a lenyeg, hogy tudjam kikapcsolni akar az osszes ilyet egyszeruen.
- A hozzászóláshoz be kell jelentkezni
Segítek:
Ez egy Windows 10 (tán Enterprise N LTSC) & UWP. Tehát minden szar fel van rakva (Aki hülye, haljon meg!), el van indítva és egyes programokhoz fiók / regisztráció is tartozik. A programok frissített verzióit is tartalmazza a lista. Így van ez, ha egy gép az internetre van kötve és a fizetős rendszer egy csomó regisztrációhoz kötött elemet is tartalmaz.
- A hozzászóláshoz be kell jelentkezni
Lazán kapcsolódik.
Tessék megnézni: Feladatütemező (Helyi) -> Feladatütemező könyvtár -> Microsoft -> Windows
Rögtön értelmet nyer, hogy miért morog egész nap a gép. :-D
Ezért kell az ssd, mert azzal nem hallatszik. ;)
- A hozzászóláshoz be kell jelentkezni
Tobbek kozott en ezert vagyok hajlando windowst csak vm-ben, internet kapcsolat nelkul hasznalni. Az nem fog 2764 IP-re csatlakozni.
I hate myself, because I'm not open-source.
- A hozzászóláshoz be kell jelentkezni
Mennyire válhat működésképtelenné, esetleg instabillá a windows, ha ezeket a domain címeket berakom a pihole-ba tiltásra, vagy a windows hostfile-ba 127.0.0.1 címre?
- A hozzászóláshoz be kell jelentkezni
Nincs vele gond. Van win10-ünk amiről csak az ekaer.nav.gov.hu -t, a login miatt szükséges gate.gov.hu -t, és az oldal megjelenítése miatt szükséges fonts.googleapis.com -ot érhetjük el. Ez utóbbi agyrém. Jelenleg 10 különböző ip cím van felvéve a tűzfalban emiatt a domain maitt.
- A hozzászóláshoz be kell jelentkezni
idp.gov.hu nem hiányzik?
- A hozzászóláshoz be kell jelentkezni
Nem, bár lehet. Kb. március óta már egy saját rendszer kéri az ekaer számot. A kollégának már nem kell böngészőben megnyitnia az ekaer.nav.gov.hu oldalt.
- A hozzászóláshoz be kell jelentkezni
Azt hittem az ez is valami megemlekezos cikk lesz, arrol az idorol amikor az elso windowst teszteletek az interneten. ;-)
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni