Win10系统,遥测和GDPR隐私问题…
我们有2020年1月,Windows 7即将结束使用,用户应升级到Win10系统(根据Microsoft的计划)。热情地使用Win10系统的人们应该牢记遥测技术。只是意识到,甚至Windows编辑器之类的应用程序也向Redmond报告了其活动。昨天和今天,我偶然发现了两个有关“ Win10系统中的数据保护”的信息–在Win10系统上并没有那么亮。
首先:我将在这里讨论的主题并不是一个新话题。我已经在博客中多次报道了有关Microsoft产品遥测的信息。但偶尔,有些难题会变成一幅图画。确实发生在最近两天。
简短回顾...
我在几个小时前的博客文章《操作系统/ Windows市场份额》(2019年12月)中提到,每四个Windows用户都拒绝升级到Win10系统(我也怀疑这背后的遥测问题)。我昨天读了一本旧的工程杂志上的一篇文章,内容涉及“ Win10系统 GDPR合规性”问题。
关于Win10系统隐私问题的数据保护会议
在2019年11月,数据保护大会发布了一个审查方案``Win10系统上的隐私''(Win10系统上的Datenschutz)。数据保护会议是联邦政府及其国家(Bundesländer,DSK)的独立数据保护当局的会议。在数据保护大会上提出的解决方案的信息是:
根据通用数据保护规则(DGPR),联邦和州数据保护专员认为以合法方式使用Microsoft Win10系统操作系统的可能性很小。
数据保护主义者的守卫员在检查清单中写道:
无法以一般方式回答“ Win10系统”是否符合数据保护的问题。Win10系统是产品系列的术语,在该产品系列中,实际操作系统只是所提供功能的一部分,该功能也会由于更新而不断变化。
因此,功能范围和向Microsoft的数据传输取决于所执行的特定版本,版本和配置。因此,确定确切的测试对象是数据保护测试的基础。
从逻辑上讲,这是因为Win10系统 Pro的显示方式与Enterprise或Enterprise LTSC有所不同。但是,数据保护守卫写道:
此外,必须有关于使用Win10系统的情况以及使用哪些功能(例如Cortana或Windows Defender)的数据保护声明。
这意味着必须有一个数据保护声明,有关使用Win10系统进行哪些处理活动以及在其中处理哪些个人数据以及在何种程度上进行数据保护。这也意味着您需要知道哪些个人信息会传输给Microsoft以及出于什么目的。
由于遥测数据以加密形式传输给Microsoft,所以没人知道那里处理了哪些个人数据以及处理到什么程度。因此,不可能建立一条数据保护语句(如果不知道),则通过遥测传输哪些数据。由于Win10系统也是“即服务”,因此会由应用程序不断更新,并且新功能可能会通过更新简单地飘浮到当前版本中。数据保护守卫在其2019年11月的论文中写道:
必须执行以下检查方案,因为通过更改配置设置可以完全停止向任何版本或版本的Microsoft的数据传输,并且Win10系统的通信行为和配置选项可以随新版本而更改。
因此,如果Win10系统适合数据保护声明,则必须对每个(应用程序和服务)更新进行此检查。对于“组织内负责数据保护的人员”而言,这简直是无法管理的。结论:Win10系统不能根据GDPR在欧洲共同体内使用。
看一下数据保护记录
昨天,我被推特提醒我,请在Win10系统隐私控制板中检查从Win10系统遥测收集的并与我的Microsoft帐户关联的记录。Tero Alhonen在推特上发布了以下内容。
记事本,真的吗?pic.twitter.com/WTA5JoReS7
-Tero Alhonen(@teroalhonen)2020年1月2日
他曾经看了项下的隐私在Win10系统隐私仪表板内,并检查应用程序的条目。他还发现Windows记事本记录了它的用户活动。Microsoft会将存储的确切数据保密。您只能在“显示详细信息”下找到一些(不明确的)解释,说明Microsoft为何收集数据。
我立即打开浏览器,并查看了Microsoft帐户“ 应用程序隐私 ” 下的条目。我发现很少使用的测试机条目,从浏览历史到使用OneDrive到开始菜单体验。在这里甚至可以找到第三方应用程序,例如我出于测试目的而调用的PhotoFiltre。因此,我们可以声明“您好,微软,我们有问题” – Win10系统无法根据欧洲GDPR使用。