Еще по поводу телеметрии: один чех сниффил более предметно траффик вин10.
Это оригинал статьи:
http://goo.gl/mQKUCp
Не владею чешским, поэтому читал выжимку, возможно, что-то переврали, как это обычно бывает
(В комментах к ней кто-то даже написал что эта чешская статья - прорусская пропаганда)
http://localghost.org/posts/a-traffic-analysis-of-windows-10
Вкратце:
1.Все, что набирается на клавиатуре, сохраняется во временные файлы и раз в полчаса отправляется на
oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
то есть тупо кейлоггер.
2. Телеметрия - раз в 5 минут на
vortex.data.microsoft.com
vortex-win.data.microsoft.com
telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net
(пояснения: например, набор в Edge телефонного номера отправляется на сервера, указанные выше)
3. Набор в локальном поиске названия популярного кино запускает процесс телеметрии, который индексирует все медиа файлы на компе
и отправляет результат на
df.telemetry.microsoft.com
reports.wes.df.telemetry.microsoft.com
cs1.wpc.v0cdn.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
(хм, а как оно узнает локально, что это название популярного кинца?)
4.Первое включение веб-камеры немедленно отправляет 35метров данных на
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
5.Все, что произносится на встроенный микрофон, немедленно отправляется на
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
telemetry.appex.bing.net
telemetry.urs.microsoft.com
cs1.wpc.v0cdn.net
statsfe1.ws.microsoft.com
Это при выключенной/недоступной кортане.
6.Если же кортана включена, то речь переводится в текст и отправляется на
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
df.telemetry.microsoft.com
7. Если винда бездействует около 15 минут, начинается отправка данных на многие сервера.
8. Блокирование по хостам не панацея - есть работа непосредственно по IP адресам. Список хостов не полный.
9. Если хосты блокированы, фоновый сбор данных все равно продолжается. При этом заблоченность хостов вызывает разные глюки, проблемы со скайпом и пр.