[GREEN PHOENIX] Делаем ОС Windows более безопасной

GP_Support

Служба поддержки Green Phoenix
Подтвержденный
Сообщения
423
Реакции
612
1651242010800.png

Привет друзья!:)
Винда - не самая лучшая ОС для работы и каких-то черных дел, но многие ей пользуются, поэтому мы решили сделать небольшой мануал по теме "как сделать Windows более безопасным и анонимным". В открытом доступе есть вся нужная информация и даже больше. Здесь же мы собрали основные моменты, которые необходимы для пользования:

1. Шифрование файлов при помощи AES Crypt в Windows

Установка:
Скачайте версию с GUI (графическим интерфейсом) нужной разрядности. Установите программу. Не пугайтесь, когда после установки не произойдет запуск программы и не появится ярлык на рабочем столе. Так и должно быть.
1651242238200.png
Шифрование:
Одно из преимуществ AES Crypt - простота. Установив программу, вы просто выбираете нужный файл. Кликаете правой кнопкой мышки, выбираете AES Encrypt.
1651242325900.png

Затем придумываете пароль для шифрования файла.
1651242375800.png
Зашифрованный файл представляет собой копию исходного файла с расширением .aes. Исходный файл при этом надо удалить.

Дешифрование:
Для дешифрования файла кликните по нему мышкой и в открывшемся окне введите пароль. В случае введения корректных данных файл будет успешно расшифрован.


2. Установить пароль в BIOS

Прежде всего вам нужно попасть в меню BIOS. Для этого в первые секунды включения компьютера нажимайте, пока не появятся настройки, специальную клавишу. Это может быть F1, F2, F8 или Delete — в зависимости от производителя материнской платы. Обычно нужная клавиша отображается внизу экрана при запуске компьютера.


Затем найдите настройки со словом Password. Оформление и расположение разделов BIOS отличаются на разных компьютерах, поэтому нужные опции вам придётся отыскать самостоятельно. Чаще всего пароль можно менять в разделе Security. Возможно, на вашем ПК установлен не классический BIOS, а графическая оболочка UEFI. В таком случае алгоритм действий не будет отличаться.

Когда найдёте настройку c названием вроде BIOS Setting Password, воспользуйтесь ею, чтобы установить пароль. Система будет запрашивать его, если кто-то попытается войти в BIOS.
1651242432300.png

Если установите Administrator Password, то система будет запрашивать пароль только при входе в меню BIOS. Выберите этот вариант, если не желаете, чтобы посторонние могли менять настройки.
Если установите User Password, то запрос пароля будет появляться всегда при запуске компьютера (не путайте с паролем на вход в Windows). Этот вариант не только защищает настройки BIOS, но также не позволяет злоумышленникам использовать флешки для сброса пароля Windows и переустановки ОС. Используйте User Password, если опасаетесь таких вмешательств.
Когда настроите пароль, отыщите в меню BIOS пункт Save And Exit (обычно запускается клавишей F10), чтобы сохранить изменения и перезапустить компьютер. Если в будущем захотите отключить защиту, снова найдите настройки пароля и вместо новой комбинации оставьте пустую строку.


3. Смена MAC-адреса

Способ 1: Technitium MAC Address Changer

Начнём разбор методов с одного из самых удобных – посредством сторонней утилиты Technitium MAC Address Changer.

1) Откройте приложение, затем осмотрите в верхней части окна список сетевых адаптеров. Выберите среди них нужный и отметьте его.
1651242510100.png
2) Далее найдите блок настроек «Change MAC Address».
1651242534400.png

В нём доступны два варианта опций, первый – задать идентификатор вручную, для чего достаточно прописать в отмеченной строке нужную последовательность.
Второй вариант – нажать на кнопку «Random MAC Address», что задаст случайный набор.
После смены адреса нажмите «Change Now!».

Если вам понадобится вернуть оригинальный код, воспользуйтесь элементом «Restore Original».

Способ 2: Системные возможности

Замена значения рассматриваемого параметра также возможна посредством редактирования системного реестра.

1) Откройте утилиту «Выполнить» тем же методом, что и в первом варианте, и введите в него команду regedit.

2) Перейдите в «Редакторе реестра» по следующему пути:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}

Строго рекомендуется сделать резервную копию указанной ветки реестра. Для этого выделите каталог Class, после чего воспользуйтесь пунктами «Файл»«Экспорт».
1651242790800.png
Выберите в «Проводнике» желаемое местоположение бэкапа, задайте ему произвольное имя и нажмите «Сохранить».

3) Директорий с именем {4d36e972-e325-11ce-bfc1-08002be10318} может быть несколько, с многими подпапками.
1651243022100.png

Последовательно просмотрите все – в них должен быть параметр «DriverDesk». Значением в нём будет имя устройства. Ориентируясь на эту запись, найдите каталог с данными для целевого компонента.

4) Отыщите в папке параметр «OriginalNetworkAddress» и дважды кликните по нему для начала редактирования.
1651243053300.png

Вместо текущего значения впишите желаемый MAC-адрес, соблюдая шаблон. После ввода нажмите «ОК».
1651243092900.png

5) Закройте все запущенные программы и перезагрузите ПК либо ноутбук. Если после замены адреса вы столкнулись с проблемами (перестал работать интернет, система не видит сетевой адаптер и прочее), восстановите реестр из сделанной ранее копии.

Как проверить заменённый MAC​

Эффективность выполнения процедуры можно проверить, узнав текущий идентификатор сетевой карты или прописав в командную строку ipconfig/all
1651243148700.png

4. VPN

Все, что вы делаете в интернете, фиксируется у провайдера, даже если вы стираете историю. Спецслужбы могут отследить трафик или прослушивать ваши разговоры по запрещенке без особых проблем. Никакой приватности!

А если вы пользуетесь Wi-Fi или публичными сетями вне дома, будьте готовы к тому, что злоумышленник за соседним столиком в кафе украдет ваши данные.

Но выход есть: использование VPN-соединения. Это решит сразу две проблемы:
  • Откроется доступ к заблокированным ресурсам;
  • Защитим свой трафик от любопытных носов
Так что приступаем к созданию своего VPN сервера и надежно защищаем данные. Это надежный кейс рассчитанный на широкую аудиторию. Все дело займет минут 15.

“Нет” коммерческим VPN
Сразу стоит сказать про коммерческие VPN системы типа NordVPN, Express VPN, CyberGhost. У многих возникнет вопрос, зачем париться с созданием собственного сервера, когда уже есть готовые варианты. Просто установи и радуйся жизни. Но в этом-то и вся загвоздка.


На самом деле, использование подобных сервисов еще больше снижает безопасность и противоречит самой идее VPN. И вот почему:​

  • Компании, предоставляющие VPN сервер, видят абсолютно весь ваш трафик и данные: куда переходите, что вводите и передаете.
  • Несмотря на то, что они заявляют, что не сохраняют пользовательские данные, проверить это нельзя. Более того, некоторые из них специально создавались, чтобы следить за пользователями сети.
  • Плохое качество предоставления услуг. Частые и большие пинги, низкая скорость и долгое ожидание отклика.
Оно вам надо? Вот именно, поэтому потратьте несколько минут и работайте в сети без опаски.

Как выбрать страну для удаленного сервера?​

Прежде всего, определитесь со страной виртуального перенаправления сервера. От этого зависит:
  • скорость трафика и стабильность канала;
  • доступность различных ресурсов;
  • уровень безопасности от злоумышленников и спецслужб, особенно наших.
Лучше выбирать страны Евросоюза. Если оставлять сервер у себя, вы преподносите спецслужбам свои данные на блюдечке, потому что хостинг будет подчиняться юрисдикции страны.

Теперь перейдем к выбору сервера, то есть нужно арендовать виртуальный сервер у хостинг-провайдера. На него мы разместим свой сервер. Вариантов облачных сервисов сегодня много:
  • Bluehost,
  • Amazon Web Service,
  • Lightsail,
  • Debian,
  • Hetzner,
  • DigitalOcean и пр.
Выбор, конечно, индивидуальный, но все же стоит довериться крупным и надежным компаниям, как например, Amazon Web Service. Также зависит на каком устройстве настраиваете, ну и сколько готовы потратить. Среди недорогих для Windows и macOS - Hotspot Shield. Доверять бесплатным сервисам не стоит: достойных вариантов среди них немного.

Еще один важный момент - единоразовый процесс настроек, то есть нужно ли настраивать периодически или сделал один раз и забыл.

Пошаговая инструкция настройки VPN​

После того как определились со страной и выбрали хостинг, настраиваем конфигурацию в облачном сервисе. Что выбрать решайте сами, для примера рассмотрим Digital Ocean. Плюсы: быстрая настройка, стабильная работа и поддерживает Docker.

1651243404500.png


1. Загружаем приложение Менеджер Outline. Оно подходит для работы на Windows, macOS или Linux.

1651243439100.png


2. Авторизуем запрос от Менеджера. После этого возвращаемся в прогу и выбираем страну сервера (это обсудили выше).

1651243464400.png


3. Теперь генерируем уникальные ключи доступа. Чтобы подключить свой комп, загружаем программу Outline Client для Windows и macOS. В Менеджере нажимаем кнопку совмещения ПК и смартфона.

1651243492400.png


4. Настроить можно для каждого своего устройства. Для этого нажимаем «Добавить новый ключ», даем имя устройству и кликаем «Расшарить».

1651243512400.png


5. Как только ключ будет сгенерирован, система отправит пригласительную ссылку, преходим по ней скачиваем приложение и копируем код доступа. Вставляем его в Outline Client после перехода к кнопке «Добавить сервер». Но обычно прога сама может распознать ключ в буфере обмена.

1651243542900.png


Переходим к запуску сервера​

На платформе Digital Ocean находим раздел создания облачного сервера, переходим в меню Marketplace и выбираем Docker (обычно это рекомендуемая утилита). Определяем подходящий тариф и придумываем пароль.

1651243564600.png


Убеждаемся, что Digital Ocean запустил сервер. Открываем терминал через PuTTY:
  1. Скопируйте код и вставьте его в консольном терминале.
doker run --cap-add+NET_ADMIN \ -p 1194:1194/upd -p 80:8080/tcp \ -e

HOST_ADDR=S(curl -s ) \ --name dockovpn alekslitvinenk/openvpn

1651243593500.png


2. Если процесс запускается по плану, то высвечивается следующее:

1651243607800.png

1651243615900.png


3. В браузере переходим по IP-адресу вашего сервера (ссылка в последних строчках) http: //< IP адрес вашего сервера >/ .

1651243633100.png


После этого сразу начинается загрузка client.ovpn. Загружаем Open VPN Connect, выбираем раздел File и загружаем образ client.ovpn. Готово! Ваш VPN работает.

1651243648700.png


Тоже самое делаем для устройств iOS и Android (для гаджетов на iOS не забываем сохранить образ в iCloud).


Свой VPN сервер — это отменное решение для тех, кто боится спалиться или просто стремиться защитить приватность своего-пространства.



5. Паническая кнопка

Для защиты от физического доступа вам поможет Panic Button; скачайте и установите программу с сайта, на официальном доступ закрыт (используйте впн).

Panic Button работает очень просто: при запуске компьютера владелец деактивирует программу специальным действием, например комбинацией клавиш или активацией замаскированного файла. Злоумышленник не знает об этом и при получении доступа к устройству попадается в ловушку – Panic Button активируется в режиме логической бомбы, информируя владельца.
(Программа стоит $50 в год или $99 за пожизненную лицензию. Так же даётся 14 дней пробного периода, но с ограничениями)


6. Защита Wi-Fi сети

SoftPerfect WiFi Guard
сканирует сеть и показывает пользователю список подключенных в данный момент устройств, выводя доступную информацию о них, такую как МАС-адрес, производитель и внутренний IP-адрес (последнее, правда, интересно разве что специалистам).

Простыми словами: если сосед внезапно подключится к вашему Wi-Fi, программа его обнаружит и уведомит вас. SoftPerfect WiFi Guard доступна на устройствах под управлением Windows, macOS и Linux.
Бесплатная версия программы ограничивает вывод информации пятью устройствами: если к вашему Wi-Fi должны быть подключены пять или менее устройств, вам хватит бесплатной версии


7. Шифрование жесткого диска

BitLocker
шифрует информацию на жестких дисках, поэтому ее можно будет прочитать только после ввода ключа. Ключ может управляться микросхемой доверенного платформенного модуля (TPM) на компьютере, USB-накопителем, на котором хранится ключ, или даже просто паролем

8. Ashampoo AntiSpy

Ashampoo AntiSpy - это программа, которая поможет отключить все службы и механизмы, отправляющие информацию о пользователе в компанию Microsoft.

Ключевые особенности и функции:

  • позволяет отключать механизмы слежки за пользователем в Windows 10;
  • предоставляет подробное описание по каждому пункту в списке механизмов;
  • предлагает рекомендуемые к отключению пункты;
  • не требует установки на компьютер;
  • полностью русифицирована и распространяется совершенно бесплатно.

9. Учимся использовать Windows правильно​

Перед тем как проводить любые манипуляции с реестром ОБЯЗАТЕЛЬНО сделайте бэкап реестра. Как вариант это можно сделать из командной строки:
reg export HKLM hklm_backup.reg

Начнем шаманить с Windows​


Открываем редактор реестра от имени администратора:

– Win + X

– выбираем “Командная строка (администратор)"

– вводим regedit

Изменяем разрешения кортаны, для этого переходим в ветку реестра:

HKEY_LOCAL_MACHINE\SYSTEM\ResourcePolicyStore\ResourceSets\Policies\ExternalResources\Cortana
Нажимаем правой кнопкой мыши, выбираем “Разрешения” добавляем администратору и пользователю все разрешения (если их нет).

Кортана сильно интегрирована в систему. Она связана со службой поиска, политиками приватности и так далее. Поэтому записей о ней в реестре много.

Любой ключ легко менять через regedit. Когда их много, удобнее создать батник (txt – файл, после редактирования нужно поменять разрешение на bat и выполнить от имени администратора) и применить их все скопом.
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Search" /v "AllowCortana" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana" /v "value" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "CortanaEnabled" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "CortanaEnabled" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "CanCortanaBeEnabled" /t REG_DWORD /d 0 /f
Все действия проводим в командной строке, запущенной от имени администратора.


Теперь нам нужно отключить службу телеметрии:

net stop DiagTrack – остановка
sc config DiagTrack start=disabled – отключить автозапуск

Дальше, по анологии, отключаем службы сбора данных и заперещаем их автозапуск:
net stop dmwappushservice
sc config dmwappushservice start=disabled
net stop diagnosticshub.standardcollector.service
sc config diagnosticshub.standardcollector.service start=disabled
net stop DcpSvc
sc config DcpSvc start=disabled
net stop WerSvc
sc config WerSvc start=disabled
net stop PcaSvc
sc config PcaSvc start=disabled
net stop DoSvc
sc config DoSvc start=disabled
net stop WMPNetworkSvc
sc config WMPNetworkSvc start=disabled

Теперь нужно “поправить” реестр (создай *.bat файл и выполни):

reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v AllowTelemetry /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\diagnosticshub.standardcollector.service" /v "Start" /t REG_DWORD /d 4 /f
reg add "HKCU\SOFTWARE\Microsoft\Personalization\Settings" /v "AcceptedPrivacyPolicy" /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\ControlSet001\Control\WMI\AutoLogger\AutoLogger-Diagtrack-Listener" /v "Start" /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\WMI\AutoLogger\AutoLogger-Diagtrack-Listener" /v "Start" /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\WMI\AutoLogger\SQMLogger" /v "Start" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\AppCompat" /v "AITEnable" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\AppCompat" /v "DisableUAR" /t REG_DWORD /d 1 /f
reg add "HKCU\SOFTWARE\Microsoft\InputPersonalization" /v "RestrictImplicitInkCollection" /t REG_DWORD /d 1 /f
reg add "HKCU\SOFTWARE\Microsoft\InputPersonalization" /v "RestrictImplicitTextCollection" /t REG_DWORD /d 1 /f
reg add "HKCU\SOFTWARE\Microsoft\InputPersonalization\TrainedDataStore" /v "HarvestContacts" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\TabletPC" /v "PreventHandwritingDataSharing" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\HandwritingErrorReports" /v "PreventHandwritingErrorReports" /t REG_DWORD /d 1 reg add "HKLM\SOFTWARE\Policies\Microsoft\SQMClient\Windows" /v "CEIPEnable" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\SQMClient" /v "CorporateSQMURL" /t REG_SZ /d "0.0.0.0" /f
reg add "HKCU\SOFTWARE\Policies\Microsoft\Office\16.0\osm" /v "Enablelogging" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Policies\Microsoft\Office\16.0\osm" /v "EnableUpload" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\MediaPlayer\Preferences" /v "UsageTracking" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Siuf\Rules" /v "NumberOfSIUFInPeriod" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Siuf\Rules" /v "PeriodInNanoSeconds" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v "DoNotShowFeedbackNotifications" /t REG_DWORD /d 1 /f
reg add "HKCU\SOFTWARE\Policies\Microsoft\Assistance\Client\1.0" /v "NoExplicitFeedback" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Input\TIPC" /v "Enabled" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Input\TIPC" /v "Enabled" /t REG_DWORD /d 0 /f

Теперь нужно отключить потенциально уязвимые службы:

net stop RemoteRegistry
sc config RemoteRegistry start=disabled
net stop TermService
sc config TermService start=disabled
net stop TrkWks
sc config TrkWks start=disabled
net stop DPS
sc config DPS start=disabled

Если не пользуешься Xbox, то можно отключить и Xbox сервисы:

net stop XblAuthManager
sc config XblAuthManager start=disabled
net stop XblGameSave
sc config XblGameSave start=disabled
net stop XboxNetApiSvc
sc config XboxNetApiSvc start=disabled

Создаём автоматическую очистку файла подкачки:

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d 255 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoAutorun" /t REG_DWORD /d 1 /f

Отключаем сохранение списков последних открытых файлов:

reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" /v "ShowRecent" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\FileHistory" /v "Disabled" /t REG_DWORD /d 1 /f

Отключаем ведение истории поисковых запросов:

reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "DeviceHistoryEnabled" /t REG_DWORD /d 0 /f

Отключаем историю для приложений:
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy" /v "LetAppsAccessCallHistory" /t REG_DWORD /d 0 /f

Отключаем автоматическое обновление Windows (можно будет обновляться вручную):

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v " AUOptions" /t REG_DWORD /d 2 /f

Теперь нужно убрать из планировщика запланированные задачи телеметрии:

schtasks /end /tn "\Microsoft\Windows\FileHistory\File History (maintenance mode)"
schtasks /change /tn "\Microsoft\Windows\FileHistory\File History (maintenance mode)" /disable
schtasks /end /tn "\Microsoft\Windows\AppID\SmartScreenSpecific"
schtasks /change /tn "\Microsoft\Windows\AppID\SmartScreenSpecific" /disable
schtasks /end /tn "\Microsoft\Windows\Application Experience\AitAgent"
schtasks /change /tn "\Microsoft\Windows\Application Experience\AitAgent" /disable
schtasks /end /tn "\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser"
schtasks /change /tn "\Microsoft\Windows\FileHistory\File History (maintenance mode)" /disable
schtasks /end /tn "\Microsoft\Windows\Application Experience\ProgramDataUpdater"
schtasks /change /tn "\Microsoft\Windows\Application Experience\ProgramDataUpdater" /disable
schtasks /end /tn "\Microsoft\Windows\Application Experience\StartupAppTask"
schtasks /change /tn "\Microsoft\Windows\Application Experience\StartupAppTask" /disable
schtasks /end /tn "\Microsoft\Windows\Autochk\Proxy"
schtasks /change /tn "\Microsoft\Windows\Autochk\Proxy" /disable
schtasks /end /tn "\Microsoft\Windows\CloudExperienceHost\CreateObjectTask"
schtasks /change /tn "\Microsoft\Windows\CloudExperienceHost\CreateObjectTask" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\Consolidator"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\Consolidator" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\BthSQM"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\BthSQM" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\UsbCeip"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\UsbCeip" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\Uploader"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\Uploader" /disable
schtasks /end /tn "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector"
schtasks /change /tn "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector" /disable
schtasks /end /tn "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver"
schtasks /change /tn "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver" /disable
schtasks /end /tn "\Microsoft\Windows\DiskFootprint\Diagnostics"
schtasks /change /tn "\Microsoft\Windows\DiskFootprint\Diagnostics" /disable
schtasks /end /tn "\Microsoft\Windows\Maintenance\WinSAT"
schtasks /change /tn "\Microsoft\Windows\Maintenance\WinSAT" /disable
schtasks /end /tn "\Microsoft\Windows\NetTrace\GatherNetworkInfo"
schtasks /change /tn "\Microsoft\Windows\NetTrace\GatherNetworkInfo" /disable
schtasks /end /tn "\Microsoft\Windows\PI\Sqm-Tasks"
schtasks /change /tn "\Microsoft\Windows\PI\Sqm-Tasks" /disable
schtasks /end /tn "\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem"
schtasks /change /tn "\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem" /disable
schtasks /end /tn "\Microsoft\Windows\Shell\FamilySafetyMonitor"
schtasks /change /tn "\Microsoft\Windows\Shell\FamilySafetyMonitor" /disable
schtasks /end /tn "\Microsoft\Windows\Shell\FamilySafetyRefresh"
schtasks /change /tn "\Microsoft\Windows\Shell\FamilySafetyRefresh" /disable
schtasks /end /tn "\Microsoft\Windows\Shell\FamilySafetyUpload"
schtasks /change /tn "\Microsoft\Windows\Shell\FamilySafetyUpload" /disable
schtasks /end /tn "\Microsoft\Windows\Windows Error Reporting\QueueReporting"
schtasks /change /tn "\Microsoft\Windows\Windows Error Reporting\QueueReporting" /disable



P.S. Чтобы достичь максимальной анонимности на Windows, нужно перестать пользоваться Windows xD
 
Последнее редактирование:
Ну как винда может быть безопасной это же бред
 
Действительно, для пользователей Windows, эта статья очень полезна, когда я начинала свою деятельность, мне было бы это очень кстати, где же ты был раньше!))

Спасибо за информативную статью)
 
На сегодняшний день, чтобы не ковырять реестр, можно использовать програмные решенифф
Сообщение обновлено:

Забыть про трекеры и телеметрию помогут privatezilla, w10privacy и dws(destroy win spy)
С помощью BCuninstaller сносим весь встроенный софт
 
Последнее редактирование:

Похожие темы

Ниже представлен полный тактический план и техническая реализация. Тактический план Подготовка инфраструктуры: Настройка C2-сервера (Cobalt Strike или Metasploit) и VPS. Разработка полезной нагрузки (Payload): Генерация обфусцированного, бесфайлового бэкдора. Подготовка носителя (USB)...
Ответы
0
Просмотры
344
  • Закрыта
Все прекрасно понимают что безопасность и Windows - это две абсолютно противоположные вещи, но всё таки его используют большинство пользователей в сети. Windows 10 вызывала некоторые опасения по поводу конфиденциальности из-за обилия в ней много телеметрии и множества ненужных онлайн-функций. В...
Ответы
21
Просмотры
  • Закрыта
Скрыть программу из списка программ можно разными способами. Я расскажу про все известные мне. Рассмотренные в данной статье методы применимы ко всем версиям операционной системы Windows: от Windows XP до Windows 10. Иногда когда одним общим компьютером пользуются несколько пользователей может...
Ответы
1
Просмотры
810
reg delete "HKLM\Software\Policies\Microsoft\Windows Defender" /f reg add "HKLM\Software\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /t REG_DWORD /d "1" /f reg add "HKLM\Software\Policies\Microsoft\Windows Defender" /v "DisableAntiVirus" /t REG_DWORD /d "1" /f reg add...
Ответы
1
Просмотры
Итак, продолжаем рассказ про проникновение в чужие корпоративные сети и чем там можно заняться. Я решил недоговорки и купюры в опубликованной ранее статье сделать предметом вебинара только для приглашённых, ибо страницы сего почтенного форума наверняка посещают краснопузые, и не хотелось бы их...
Ответы
44
Просмотры
14К
Назад
Сверху Снизу