Windows Technical Previewにキーロガー? 81
ストーリー by headless
収集 部門より
収集 部門より
Windows Technical Previewではユーザーの利用状況をリアルタイムで調査する機能を搭載することが話題となったが、Technical Previewの主な目的は製品版に向けてフィードバックを収集することだ。Technical Previewのプライバシーポリシーにはユーザーのデバイスやアプリケーション、ネットワークに関する情報、これらの使用状況などに関するデータを収集することが明記されている。入力したテキストを収集するとの記述もあるが、収集方法や収集の行われる条件がはっきりしないため、中にはキーロガーが組み込まれていると考える人もいるようだ(WinBetaの記事、
NetworkWorldの記事、
Lifehackerの記事、
本家/.)。
日本語版の「Windows Technical Preview のプライバシーに関する声明」には、「お客様がテキストを入力すると、入力した文字が収集される場合があります。これらの文字は、オートコンプリートやスペル チェック機能の向上などの目的に使用されます。」とある。おそらくWebフォーム入力時やIME使用時などにテキストが収集されるもので、全キーストロークを監視するような仕組みにはなっていないとみられる。しかし、Technical Previewインストール時のプライバシーオプションに該当する項目はなく、確実に無効化する方法は不明だ。この件に関してMicrosoftはWinBetaに回答を寄せているが、データ収集の必要性と、収集されたデータの安全性を説明するのみで、入力した文字の収集に関する疑問が解消されるものではないようだ。
なお、これらのフィードバック収集はTechnical Previewプログラムの実施期間にのみ行われ、収集されたデータは製品版のWindows 10のリリース時点で破棄されるという。また、製品版に搭載される機能ではないため、平均的なユーザーが心配する必要はないとのことだ。
日本語版の「Windows Technical Preview のプライバシーに関する声明」には、「お客様がテキストを入力すると、入力した文字が収集される場合があります。これらの文字は、オートコンプリートやスペル チェック機能の向上などの目的に使用されます。」とある。おそらくWebフォーム入力時やIME使用時などにテキストが収集されるもので、全キーストロークを監視するような仕組みにはなっていないとみられる。しかし、Technical Previewインストール時のプライバシーオプションに該当する項目はなく、確実に無効化する方法は不明だ。この件に関してMicrosoftはWinBetaに回答を寄せているが、データ収集の必要性と、収集されたデータの安全性を説明するのみで、入力した文字の収集に関する疑問が解消されるものではないようだ。
なお、これらのフィードバック収集はTechnical Previewプログラムの実施期間にのみ行われ、収集されたデータは製品版のWindows 10のリリース時点で破棄されるという。また、製品版に搭載される機能ではないため、平均的なユーザーが心配する必要はないとのことだ。
事前に警告しておけば何をしてもいいというわけじゃない (スコア:1)
仕方ないじゃ済まない部分までやらかしそうだから警戒してしまう
事前に警告しておけば何をしてもいいというわけじゃないしな
#違法駐車の罰金に100万円とか書いておいても実際には請求できないの、みたいな
Re:事前に警告しておけば何をしてもいいというわけじゃない (スコア:5, すばらしい洞察)
データ収集目的のβ版で、何かやらかされたら困る作業をしないで下さい。
こんな事すらわからない人が多すぎる……。
Re: (スコア:0)
> 仕方ないじゃ済まない部分までやらかしそうだから
あなたはベータ版にいったい何を求めているのですか……
Re: (スコア:0)
おっしゃる通りで、あなたも小人閑居して不善をなしそうです
previewの意味をわかってない人々 (スコア:1)
Android LのDeveloper Previewで未実装機能のせいで不具合でたりアプリが対応してなくて動かないとかで
壮絶なネガティブキャンペーンに繋がったりとか
オープンソースソフトの開発版とか不安定版とかgit版なんかを落としてきて動かない落ちた安定しないとかMLで暴れ回る人とか
機能評価とかベータテストに向けた試験公開は昨今の情報過多な御時世だとマイナス効果も大きいのでは
リリース元の意図とは別にPV数稼ぎのために導入手順だけを丁寧に解説してインストールだけなら小学生でも出来るようになっていて
自分の気に入るようになってないpreview版に対してネガティブキャンペーンを始めちゃうお子様多すぎですよ
え?高校生ですって?頭は小学生と同じですよ
誤変換の報告 (スコア:0)
MS IMEだかOffice IMEだかで変換候補の選び直しを何度かやると誤変換レポートとかいうダイアログが出てきて誤変換データをMSに送信するかどうか問い合わせてくるけどあんな感じの?
未知の脆弱性の不安もあるし (スコア:0)
ネットワークから切り離された環境でしか試してみようという気にならない。
Re:未知の脆弱性の不安もあるし (スコア:1)
Technical Previewなんだから、
利用側は先取りして、人によってはビジネスチャンス探したり、なんかのアイディア練ったり、あるいは既存のソフト類をどう対応させようかの手応えのため。
MSはバグから利用での便利/不便まで、いろいろな利用シーンでの操作結果を抽出
があたりが目的になると思う。
たぶん、なんらかのサービスを利用してプライベート情報をあつかう、なんてことはせずにいろいろ操作して(含むネットワーク)操作感の確認。
となるとネットワークから離してセキュリティを、ってのはわかるけど、そのことで守るメリットよりは、ロストや盗まれてもこまらないようなデータだけにしつつ、機能を最大限にさわるほうがよいんじゃないかという気がするが
# 前の記事にあるような、操作についてのログならいいけど、モロなキーロガーだったら、そらダメとは思うが。
M-FalconSky (暑いか寒い)
Re: (スコア:0)
スタートボタンの使用率が少ないなんて誤った調査結果から、スタートボタンをなくしてしまったら非難を浴びたという前科がありますから、調査の精度を上げる必要があるのも確かなんです。
Re:未知の脆弱性の不安もあるし (スコア:1)
Operaも90%のユーザーがブックマークを使用していないから [srad.jp]と廃止したら、復活を望む声が高くて復活なんて話もありましたね。
たまにしか使わない・使う人は少ないけど、無くなると困る重要な機能っていうのは結構多いと思うんですよ。
というか、あまり使われないからという理由で機能削除していったらOffice関連はもっと簡素になってたでしょう。
Re: (スコア:0)
windows10はウインドウの縁が異常に細い
Re: (スコア:0)
はいはい
お前の妄想が全て事実ですよ。
Re:未知の脆弱性の不安もあるし (スコア:2)
標準で立ち上がるソフトが全画面でしか表示されないのを見て,Windows8.0でなく、Window8.0にすべきと思いました。
Re: (スコア:0)
元コメは自分がそう思うからっていう理由だけで「事実」とか言いきる
おバカさんだからほっとくのがいいよ。周りをみることさえできないし忠告も聞き入れないからね。
Re: (スコア:0)
× ストアアプリもタッチ操作も使わなくても
○ ストアアプリもタッチ操作もモダンUIも使わなければ
Re:未知の脆弱性の不安もあるし (スコア:1)
で、そういう事を言う人に限ってWindowsについてやたら文句を言う。
調査もさせるな、でも俺の考えをくみ取れ、って無茶ぶりにも程があるでしょう。
そもそも、貴方が言っているとおり、これはTechnical Previewで「試す」ものです。
Re:未知の脆弱性の不安もあるし (スコア:1)
つうかさあ、Technical PreviewでMSにデータ収集されちゃまずい事とか、
どんだけデリケートな作業するつもりなんだよと思うんだが。
具体的にはどういう事態を恐れてるんだ?
Re: (スコア:0)
いつから正式版なら未知の脆弱性がないと勘違いしてた?
Re: (スコア:0)
はいはい
M$がやると問題ばかりでGoogleは安心安全
Re: (スコア:0)
Simejiもユーザーに確認せずに送信してたのが問題になっただけで
確認してから送信するのはなんの問題もないですね。
Re: (スコア:0)
Androidユーザーはいつもそういってるからそうなんじゃないですかね
最初に権限確認がある、それを見逃したユーザーがわるい!って
以前 IME に登録してました (スコア:0)
いつのころからかテキストファイルに保存するようになったので、今はコピペになりました。
また、オフトピですけど FEP と呼ばれる時代だったころに名前を入れると電話番号がでるように登録してたこともあります。
ワンタイムパスワードが使えるようにしたほうがいいかもですね。
平均ってどこ? (スコア:0)
> 平均的なユーザーが心配する必要はない
プレビュー使う人の平均なのか
全Windowsユーザーの平均なのか
プレビュー使う人の平均の場合
興味本位のライトユーザーが多いのか
次期OS上でのテスト・開発ユーザーが多いのか
これによって平均となるそうがだいぶ変わるのだが
キーロガー経由でソースコード駄々漏れとかならないように
プレビュー上での「開発自体」はやったらアカンのかなと
# 普通は動作確認だけでしょうけれど「開発ツール」のテストとなると。。。
Re: (スコア:0)
Technical Previewを使う様な人の平均って事でしょ。
β版ですらないものを本格活用する様なアホには何をどう言っても無駄ですし、そういう人の意見を一々考慮してたら何も出来んでしょう。
開発ツールのテストってのはちょっと意味がわかんないですね……。
Visual StudioはMS社自身の製品だからWindowsのテスターが気にする必要はないでしょう。
貴方がテストしなくても、MSがテストするでしょうし、Visual Studioはそもそも普段から情報提供を求めています。
Eclipse? NetBeans? 実装Javaじゃないですか。
WORA気にしなきゃいかんのはMSじゃなくてオラクルでしょう。
Re:平均ってどこ? (スコア:2)
> Technical Previewを使う様な人の平均って事でしょ。
間違っているとおもます.
まず「平均的なユーザー」は"average user "の誤訳だと思われます.
ここは「一般的なユーザー」と訳すべきです
次にもとの日本語の文章は「Technical Previewの平均的なユーザー」とは書いていません.
「平均的なユーザー」としか書いていません.
これは,初めから「一般的なユーザー」と正しく訳されていれば
「 (Windowsの)一般的なユーザー」と素直に読めます
averageが誤訳されたために,それにミスリードされて
平均ってどこ?とか Technical Previewを使う様な人の平均?という
妙な話が出ている雰囲気です
「平均的なユーザー」は「一般的なユーザー」の誤訳だった,と考えるのが一番妥当だと思います.
Re:平均ってどこ? (スコア:1)
うーん、誤訳だったとしても、一般人は結局Technical Previewなんて使わないし、使えないと思うけれども。
Re: (スコア:0)
うん。だから関係ないよってのが一般人云々って話の内容です。
#わざわざ別段落になってるのに……
Re: (スコア:0)
不具合無くすぐ動くかどうか、動かないなら代替品を調べておくなり回避策を講じておくなり開発対応時期を考えたりとやりたいことはいくらでもある。
動かないなら動かないで確認するのも意味があるんだよ。
# つーか、日頃使われてるツールが動かないってのもMSからみたら調査対象だと思うんだが。
Re: (スコア:0)
普段使われてる様なツールの動作確認なんて、大体の所はMSがやってくれると思うのだけど。
MS舐めすぎでない?
MSの互換性に対する狂気じみた姿勢は、ネットの文献あさったらいくらでも出てくるよ。
特定のWindowsでしか動かない様なイレギュラーなメモリ参照してるソフトが起動したら、そのソフトを個別に認識して勝手に動作モード切り替える、とかしてるぐらいだから。
ていうか、開発マシンっていうクリティカルなものに発売直後のOS使うって正気?
それこそ、Technical Previewじゃなくて、正規版でやってみてから回避策なり代替品なり探すべきだと思うけど。
Technical Previewだと動いて、製品版じゃ動かなかったらどうするつもりなん?
Re: (スコア:0)
大体のところにネットげーは含まれてないからやらざる負えないんですよ
ガメぽのFEZはデバック部隊が最新OSかつゲームが動作するPCを持ってないそうなので
Re: (スコア:0)
何故か開発環境からネットゲーにランクダウンしましたね……。
Re: (スコア:0)
Windowsのバージョンを上げたらアプリが動かなくなった例も
ネットを漁ったらいくらでも出てくるけどね。
その互換性の話は遙か昔のもう伝説に属する時代の話でしかないよ。
それを今のMSすごいの話にしようとするとかおかしいよ。
MSすごかったという話でしかないのに。
Re: (スコア:0)
そりゃあ、昔とはソフトの数が違いますからね。
いくら何でも、昔と同じレベルの維持はMSでも不可能でしょう。
でも、ほとんどのソフトは動きますよ。今でも互換性に対する情熱自体は変わってないと思います。
動かないソフトって、大概が以下のものです。
・すごく古いバージョンのDirect Xを使って変な事してる
・内部でバージョン取って保証するバージョンでしか起動しない様にしている
・UACに絡んだ対応をちゃんとしていない
・Cのポインタとかで、未定義な領域を参照していたりする(最近のWindowsはASLRとか積んで
Re:平均ってどこ? (スコア:2)
クライアントPC400台位の企業のシス管ですが、MSの「Windows7で動くものは100%、Windows8でも動く」を信じて会社でWin8を導入しました。
(もちろん主要なアプリは事前検証しましたが。)
確かにMSの言うとおり7対応で、動作しなかったアプリは一例もないですね。
~xpまでの動作保証のアプリはまれに動作しないものもありますが経験的に95%超は動作します。NT時代の骨董品ですら、大半が問題なく動きます。
Re: (スコア:0)
予防線の追記。
まさかとは思うけど、特定の業務でしか使われないどマイナーなハードウェアとそれにかかるソフトウェアの互換性、とか言うつもり無いでしょうね?
そりゃあMSじゃなくてハードウェアメーカの責任です。
Re:平均ってどこ? (スコア:2)
で、あなたの豊富な経験()によると、具体的にどのアプリが動かないんですか?
Re:平均ってどこ? (スコア:2)
動かないアプリの具体例まだー?
Re: (スコア:0)
>製品版に搭載される機能ではないため、平均的なユーザーが心配する必要はない
とあるのでWinユーザーの大多数であろう製品版しか使わない人は心配しなくて良いということでしょう
バグ出しが目的だしなぁ (スコア:0)
ユーザが申告してくる状況は信用できない、もしくは役に立たないコメントが多い、から
直前に何をやってたかの詳細を取得したい、ということが起因なんだろうなぁ
報告しやすいようにデータまとめたとしても、それを使って報告してこないから
いっそ、自動的に集めて送るか、と思ったとしても不思議じゃない
ということを、ソフト作ったり、Webサービス作ったりして、あほなユーザからクレーム受ける人は思うもんじゃないかな
Re: (スコア:0)
某会計ソフトの同期部分を担当してるんですが、ログインできないと騒いでくるお客さんが1か月に30件ぐらい来ます
その時はユーザの情報を収集して見せつけたくなります
しかも、先週は
他人の口座が表示されている→
ログを調べたら名義と口座番号が同じなのにで口座リストが違っていた→
指摘してもんな覚えはない→
でも、ログにはその時の情報があった
なんてことがあり、頭を抱えたくなりました
Re: (スコア:0)
特定のキーボードを特定のポートに繋いだときだけアプリがバグるとか、
コンパイルできないソースで、ファイルコピーではなくテキストコピペするとコンパイルできるとか報告に困る奴は、、むりだろうな。。
※コンパイルの奴は、複数のハッシュかけても差がないオカルトレベル
Re: (スコア:0)
というか、それでダメだったことがありました。
Re: (スコア:0)
もちろん確認してますよ。
別PCのWindowsとLinuxに持って行ったり別FSの媒体にコピーしたり色々。
原因説明できなくて数人に実演して見せてます。調べたいというのでファイルコピーも渡したけど全員降参w
逆に (スコア:0)
「修復のキャンセルぐらいさせろや」
「F8での起動オプション復活させろや」
ってバンバン書いてたら収集され考慮されるんでしょうか
Re:製品版では無効化 (スコア:2)
【さよならXP】第2回 ウィルスに感染したら気付くでしょ? その慢心が命取り [getnews.jp]
Re: (スコア:0)
そういう人は、一生PCに触らない方がいいと思う。
これはTechnical Previewだし、何故Windowsにだけそんなわけのわからん悪意が突きつけられるのか、根拠もないし意味不明だ。
過去、MSが顧客情報を悪用した具体的な事例って何かありましたっけ?
MS自身から顧客情報が流出した事も、私の知る限り一度も無いはず。
念のために検索もしてみたが、そういった資料は見つからなかった。
もしかしたら見逃した資料とかあるのかも知れないが、探してみても見つからない程度には情報の流出は抑えてるって事だ。
もちろん、Windowsの脆弱性に
Re: (スコア:0)
いや、最後の4行は単に実装方法とかデザインに問題があるってだけなんじゃね?
センスが無いというか。
Re: (スコア:0)
スタート画面に関しては思うところにどうしても主観が入ってしまうとはいえ、UACは他にどういう実装にすれば良かったと?
LinuxとかMacとか、ことある毎にパスワード要求してくるよりは、ユーザにとってもずっとマシで楽な実装でしたが、それでも文句付けられてましたよね。
しかも、その時の文句が
「これからはWindowsじゃなくてLinuxの時代だ」
とかだから救えない。
お前間違いなくLinux使った事ないだろ、と。
あと、私はスタート画面も好きです。
よく使うアプリ→タスクバーにピン留め
ほどほどに使うアプリ→スタ
Re: (スコア:0)
結局はスタート画面を擁護したいだけかよ
あなたの主観はチラシの裏に書いておけ
Re: (スコア:0)
いや、それは主観って自分で言ってるじゃん。
UACの実装について反論書いてよ。