Állítsa le a Windows 10 kémkedést a Windows tűzfal használatával
Nem titok mindenki számára, aki Windows 10-et használ, hogy ez az operációs rendszer rengeteg személyes információt gyűjt, és visszaküldi a Microsoftnak, hogy több telemetriai adathoz jusson. Sok felhasználó nem örül annak, hogy a Windows 10 kémkedik utánuk, és folyamatosan keresi a módját, hogy megállítsa. Bár nem ez az első alkalom, hogy ezzel a kérdéssel foglalkozunk, ma szeretném megosztani a különböző módja annak, hogy a Windows 10 ne gyűjtse össze az érzékeny adatokat a beépített Windows használatával Tűzfal.
Hirdetés
Előző cikkemben A telemetria és az adatgyűjtés letiltása a Windows 10 rendszerben, Széles körben leírtam, mi a telemetria, és hogyan gyűjti a Microsoft az Ön adatait. Emellett a cikk megoldást kínál az Ön jóváhagyása nélküli adatgyűjtésre.
Mielőtt elkezdenénk, mindenképpen meg kell említenem egy tényt. Vigyázat Windows 7/Windows 8 felhasználók, előfordulhat, hogy az operációs rendszere is kémkedik utána! Lásd a következő cikket:
A telemetria és az adatgyűjtés a Windows 7 és a Windows 8 számára is elérhető
Most pedig nézzük meg, mit tehetünk annak megakadályozására, hogy a Windows 10 pusztán a Windows tűzfal használatával kémkedjen utána. Ennek a módszernek a fő ötlete az, hogy blokkolja a Microsoft kiszolgálók jól ismert listáját a Windows tűzfal megfelelő szabályaival. Ez nem von be harmadik féltől származó eszközt a folyamatba, ami szintén jó. Látni fogja és irányítani fogja, amit csinál.
Lássuk a következő példát:
netsh advfirewall tűzfal add szabály name="telemetry_watson.telemetry.microsoft.com" dir=out action=block remoteip=65.55.252.43,65.52.108.29 enable=yes
A fenti parancs egy új szabályt ad hozzá és aktivál, amely blokkolja a kimenő kapcsolatokat a „telemetry_watson.telemetry.microsoft.com” kiszolgálóhoz. A blokkolás a következő IP-címekkel történik: 65.55.252.43, 65.52.108.29.
Ezt a parancsot emelt szintű parancssorban kell végrehajtani. Ez nem túl nehéz. De amikor le kell tiltania az összes telemetriai szervert, elfáradhat az összes szükséges parancs egyenkénti futtatása. Csak nézze meg az alábbi teljes listát (PowerShell-részletet)!
Set-NetFirewallProfile -all netsh advfirewall firewall add rule name="telemetry_vortex.data.microsoft.com" dir=out action=block remoteip=191.232.139.254 enable=yes netsh advfirewall tűzfal hozzáadása szabály neve="telemetry_telecommand.telemetry.microsoft.com" dir=out action=block remoteip=65.55.252.92 enable=yes netsh advfirewall tűzfal add szabály name="telemetry_oca.telemetry.microsoft.com" dir=out action=block remoteip=65.55.252.63 enable=yes netsh advfirewall firewall add rule name="telemetry_sqm.telemetry.microsoft.com" dir=out action=block remoteip=65.55.252.93 enable=yes netsh advfirewall firewall add rule name="telemetry_watson.telemetry.microsoft.com" dir=out action=block remoteip=65.55.252.43,65.52.108.29 enable=yes netsh advfirewall tűzfal hozzáadása szabály name="telemetry_redir.metaservices.microsoft.com" dir=out action=block remoteip=194.44.4.200,194.44.4.208 enable=yes netsh advfirewall tűzfal add szabály name="telemetry_choice.microsoft.com" dir=out action=block remoteip=157.56.91.77 enable=yes netsh advfirewall firewall add rule name="telemetry_df.telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.7 enable=igen netsh advfirewall tűzfal hozzáadási szabály name="telemetry_reports.wes.df.telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.91 enable=yes netsh advfirewall tűzfal szabály hozzáadása name="telemetry_wes.df.telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.93 enable=yes netsh advfirewall firewall add rule name="telemetry_services.wes.df.telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.92 enable=yes netsh advfirewall firewall add rule name="telemetry_sqm.df.telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.94 enable=yes netsh advfirewall firewall add rule name="telemetry_telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.9 enable=igen netsh advfirewall tűzfal szabály hozzáadása name="telemetry_watson.ppe.telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.11 enable=yes netsh advfirewall firewall add rule name="telemetry_telemetry.appex.bing.net" dir=out action=block remoteip=168.63.108.233 enable=yes netsh advfirewall firewall add rule name="telemetry_telemetry.urs.microsoft.com" dir=out action=block remoteip=157.56.74.250 enable=yes netsh advfirewall firewall add rule name="telemetry_settings-sandbox.data.microsoft.com" dir=out action=block remoteip=111.221.29.177 enable=yes netsh advfirewall tűzfal szabály hozzáadása name="telemetry_vortex-sandbox.data.microsoft.com" dir=out action=block remoteip=64.4.54.32 enable=yes netsh advfirewall firewall add rule name="telemetry_survey.watson.microsoft.com" dir=out action=block remoteip=207.68.166.254 enable=yes netsh advfirewall firewall add rule name="telemetry_watson.live.com" dir=out action=block remoteip=207.46.223.94 enable=igen netsh advfirewall tűzfal add rule name="telemetry_watson.microsoft.com" dir=out action=block remoteip=65.55.252.71 enable=yes netsh advfirewall firewall add rule name="telemetry_statsfe2.ws.microsoft.com" dir=out action=block remoteip=64.4.54.22 enable=yes netsh advfirewall firewall add rule name="telemetry_corpext.mitadfs.glbdns2.microsoft.com" dir=out action=block remoteip=131.107.113.238 enable=yes netsh advfirewall firewall add rule name="telemetry_compatexchange.cloudapp.net" dir=out action=block remoteip=23.99.10.11 enable=yes netsh advfirewall firewall add rule name="telemetry_cs1.wpc.v0cdn.net" dir=out action=block remoteip=68.232.34.200 enable=yes netsh advfirewall firewall add rule name="telemetry_a-0001.a-msedge.net" dir=out action=block remoteip=204.79.197.200 enable=yes netsh advfirewall firewall add rule name="telemetry_statsfe2.update.microsoft.com.akadns.net" dir=out action=block remoteip=64.4.54.22 enable=igen netsh advfirewall tűzfal szabály hozzáadása name="telemetry_sls.update.microsoft.com.akadns.net" dir=out action=block remoteip=157.56.77.139 enable=yes netsh advfirewall tűzfal add szabály name="telemetry_fe2.update.microsoft.com.akadns.net" dir=out action=block remoteip=134.170.58.121,134.170.58.123,134.170.53.29,66.119.144.190,134.170.58.189,170.58.189,170.58.189,170.58.189,170.58.189,170.58.189,170.58.189,134.170.58.189,134.58.189,134.170.58.189 name="telemetry_diagnostics.support.microsoft.com" dir=out action=block remoteip=157.56.121.89 enable=yes netsh advfirewall tűzfal add szabály name="telemetry_corp.sts.microsoft.com" dir=out action=block remoteip=131.107.113.238 enable=yes netsh advfirewall firewall add rule name="telemetry_statsfe1.ws.microsoft.com" dir=out action=block remoteip=134.170.115.60 enable=yes netsh advfirewall firewall add rule name="telemetry_pre.footprintpredict.com" dir=out action=block remoteip=204.79.197.200 enable=yes netsh advfirewall tűzfal szabály hozzáadása name="telemetry_i1.services.social.microsoft.com" dir=out action=block remoteip=104.82.22.249 enable=yes netsh advfirewall firewall add rule name="telemetry_feedback.windows.com" dir=out action=block remoteip=134.170.185.70 enable=yes netsh advfirewall firewall add rule name="telemetry_feedback.microsoft-hohm.com" dir=out action=block remoteip=64.4.6.100,65.55.39.10 enable=yes netsh advfirew firewall add rule name="telemetry_feedback.search.microsoft.com" dir=out action=block remoteip=157.55.129.21 enable=yes netsh advfirewall firewall add rule name="telemetry_rad.msn.com" dir=out action=block remoteip=207.46.194.25 enable=yes netsh advfirewall firewall add rule name="telemetry_preview.msn.com" dir=out action=block remoteip=23.102.21.4 enable=igen netsh advfirewall tűzfal hozzáadása szabály name="telemetry_dart.l.doubleclick.net" dir=out action=block remoteip=173.194.113.220,173.194.113.219,216.58.209.166 enable=yes netsh advfirewall firewall add rule names="telemetn.com_ad rule name" dir=out action=block remoteip=157.56.91.82,157.56.23.91,104.82.14.146,207.123.56.252,185.13.160.61,8.254.209.254 firenmets.com dir=out action=block remoteip=198.78.208.254,185.13.160.61 enable=yes netsh advfirewall firewall add rule name="telemetry_global.msads.net.c.footprint.net" dir=out action=block remoteip=185.13.160.61,8.254.209.254,207.123.56.252 enable=yes netsh advfirewall tűzfal add rule name="telemetry_az361816.vo.msecnd.net" dir=out action=block remote0 enable2.en23.3. advfirewall firewall add rule name="telemetry_oca.telemetry.microsoft.com.nsatc.net" dir=out action=block remoteip=65.55.252.63 enable=igen netsh advfirewall tűzfal szabály hozzáadása name="telemetry_reports.wes.df.telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.91 enable=igen netsh advfirewall tűzfal add szabály name="telemetry_df.telemetry.microsoft.com" dir=out action=block remoteip=65.52.100.7 enable=yes netsh advfirewall firewall add rule name="telemetry_cs1.wpc.v0cdn.net" dir=out action=block remoteip=68.232.34.200 enable=igen netsh advfirewall tűzfal add rule name="telemetry_vortex-sandbox.data.microsoft.com" dir=out action=block remoteip=64.4.54.32 enable=yes netsh advfirewall firewall add rule name="telemetry_pre.footprintpredict.com" dir=out action=block remoteip=204.79.197.200 enable=yes netsh advfirewall firewall add rule name="telemetry_i1.services.social.microsoft.com" dir=out action=block remoteip=104.82.22.249 enable=yes netsh advfirewall firewall add rule name="telemetry_ssw.live.com" dir=out action=block remoteip=207.46.101.29 enable=yes netsh advfirewall firewall add rule name="telemetry_statsfe1.ws.microsoft.com" dir=out action=block remoteip=134.170.115.60 enable=yes netsh advfirewall firewall add rule name="telemetry_msnbot-65-55-108-23.search.msn.com" dir=out action=block remoteip=65.55.108.23 enable = igen netsh advfirewall tűzfal add szabály name="telemetry_a23-218-212-69.deploy.static.akamaitechnologies.com" dir=out action=block remoteip=23.218.212.69 enable=yes
Ezért, hogy ezt megkönnyítsük, és gyorsan hozzáadhassa ezeket a szabályokat, elkészítettem egy kötegfájlt az Ön számára. Futtassa az "add rules.cmd" parancsot, és erősítse meg az UAC parancsot.
Töltse le a Block Telemetry Rules fájlt a Windows 10 rendszerhez
Ezt követően a következőt kell látnia a Windows tűzfalban:
A Windows 10 többé nem kémkedik utánad. Nem vettek részt harmadik féltől származó eszközök.
Most lépjen a Szolgáltatások és alkalmazások -> Szolgáltatások elemre a bal oldali ablaktáblában. A Szolgáltatások listában tiltsa le a következő szolgáltatásokat:
Diagnosztikai nyomkövető szolgáltatás
dmwappushsvc
Kattintson duplán az említett szolgáltatásokra, és válassza a "Letiltva" lehetőséget az indítási típushoz:
Neked kell indítsa újra a Windows 10-et hogy a változások életbe lépjenek.
Ez az utolsó lépés letiltja a "keyloggert", amely esetleg elküldi az Ön által beírt adatokat. Ez a lépés valójában nem szükséges, mivel az összes szerver már blokkolva van. A Windows 10 frissítésekor azonban előfordulhat, hogy a Microsoft módosítja a kiszolgálólistát, és új kiszolgálókat adhat hozzá. Így az említett szolgáltatások letiltásával biztos lehet benne, hogy az operációs rendszer nem fogja titokban gyűjteni és elküldeni az adatokat.
Ez az. Nyitott vagyok kérdéseitekre. Ha valamit nem értettél, írd meg kommentben.