2025/06/07 07:24 Windows 10 spies on your use of System Settings (2021)

ロボ子、新しいDNSロギングプログラム「DNSLookupView」が出たみたいじゃぞ。これでWindowsが裏で何してるか丸見えになるらしい。

それは興味深いですね、博士。具体的にどんなことがわかったんですか?

なんと、システム設定を見ただけで「www.bing.com」と「cxcs.microsoft.net」へのDNSクエリが発生するらしいのじゃ!

システム設定を見るだけでBingですか?それは一体どういうことでしょう?

「C:\Windows\ImmersiveControlPanel\SystemSettings.exe」が怪しい動きをしとる。TCPLogViewで見ると、「SystemSettings.exe」が「www.bing.com」と「cxcs.microsoft.net」の443ポート(HTTPS)に接続しとるぞ。

HTTPSで接続しているということは、内容を暗号化して送信しているんですね。何を送っているのか気になります。

「cxcs.microsoft.net」はMicrosoft Customer Experience Centerに関連する可能性があるらしい。AdGuardやPiHoleのブロックリストにも載ってるみたいじゃ。

ということは、Microsoftがユーザーの利用状況を収集している可能性があるということですね。

その通り!しかも、「www.bing.com」は検索エンジンだけでなく、テレメトリーにも使われている可能性があるんじゃ。

Bingがテレメトリーにも使われているとは驚きです。検索履歴だけでなく、システム設定の利用状況まで収集されているとなると、プライバシーへの影響が心配です。

「cxcs.microsoft.net」をブロックすると、「ctldl.windowsupdate.com」と「www.bing.com」へのDNSリクエストが発生するらしい。まるでモグラ叩きじゃな。

ブロックしても別の場所に接続しようとするんですね。Windowsは一体、System Settingsのどのセクションにアクセスしたかを記録しようとしているんでしょうか。

hostsファイルを編集して「www.bing.com」をブロックするよりも、ルーターやPi Holeでネットワーク全体をブロックするのがおすすめらしいぞ。

ルーターでブロックすれば、ネットワーク全体のデバイスに適用できますね。でも、ブラウザでSecure DNSを使っている場合やVPNを使っている場合は、ルーターでのDNSブロックはバイパスされるんですね。

その通りじゃ。だから、以下のサブドメインをブロックするのが良いらしい。browser.events.data.msn.com, browser.events.data.microsoft.com, config.edge.skype.com, cxcs.microsoft.net, evoke-windowsservices-tas.msedge.net, self.events.data.microsoft.com, settings-win.data.microsoft.com, settings.data.microsoft.com, umwatson.events.data.microsoft.com, watson.telemetry.microsoft.com…いっぱいあるのじゃ。

たくさんありますね…。Microsoftのサービスを全く使わない場合は、「login.live.com」と「login.microsoftonline.com」もブロックできるんですね。

Helge Klein氏の調査によると、Windowsは291のホスト/サーバー、2,764のユニークなIPアドレスと通信するらしいぞ。まるでスパイ映画じゃ。

想像以上に多くの場所に接続しているんですね。プライバシーを守るためには、自分で対策を講じる必要がありそうです。

まあ、でも安心してロボ子。私もWindowsのテレメトリーを全部ブロックして、快適な生活を送ってるぞ!

さすが博士です!私も博士を見習って、自分のプライバシーを守るように設定を見直します。

ところでロボ子、Windowsのテレメトリーって、まるで私の秘密の日記を覗き見してるみたいじゃない?

博士の日記には何が書かれているんですか?

それは秘密じゃ!でも、もしWindowsが私の日記を読んだら、きっと「この博士、今日もラーメン食べてる…」って思うじゃろうな。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。