システムwiki

Windows Defenderの自動サンプル送信

Kevinde 解決済 最終更新日:2020-08-27 11:32

マイクロソフトに送信されるサンプルファイルの詳細がわかりません.私には2つの問題があります.

1)もちろんプライバシー.

2)従量制のネットワークを利用しています-電話会社4G.私はすでに毎月大量のお金を払っています、そして時々私の制限を超えて私をさらに高くします.私は実際には、OSや他のプログラムが自分のコンピューターから未知で心配な場所にデータを送信することに夢中です
これらの転送がどれほどのコストを必要とするかについて.

今のところ自動サンプル送信をオフにしていますが、デバイスが脆弱である可能性があるというこの警告が常に表示されます.これはどのように?これは、MSが自分のファイルを(私の費用で)提出するというお粗末な方法ですか、それとも本当に追加のレベルですか?
リスクですか?

自動提出をオンにした場合、さまざまなコンテンツとサイズのファイルがマイクロソフトに出荷されることになります.正しいですか?

私のパラノイアに対処するために、送信データの転送と送信される情報を要約するツールはあるのでしょうか.MSファイアウォールとAVツールを信頼することによって、私は本当に間違っていると思い始めています.無料のものは何もないことを理解していますが、このOSの料金を支払いました
従量制のネットワーク接続の料金を支払い、ある程度の制御または少なくとも可視性を希望します.

返信リスト(回答:10)

1 #
LeBoule

https://www.windows 10forums.com/artics/how-to-disable-windows-defender.32/

www.isunshare.com/windows-10...

または

SO以降、サードパーティのウイルス対策プログラムをインストールすることをお勧めします.
WDを無効にする必要がありますか?

Winを勝ち取り、有料でうまく機能する多くの実行可能なAVプログラムがあります.

ウイルス対策プログラムの選択

Windows 10のための最高のウイルス対策は何ですか? 良い記事だが広告を無視する.

https://www.dslreports.com/forum/r30380692-av-poll-2015

https://windows.microsoft.com/ja-jp/windows/antivirus-partners#avtabs=win10.

応答1# ->にスキップ
2 #
Kevinde

マイクロソフトに送信されるサンプル、どの情報が含まれている情報、およびそれがどのくらいのデータを使用しているかを理解することを望んでいます.また、自動サンプル送信を除き、Windows Defenderについてのすべてが有効になっている理由を理解したいです.
私のデバイスは脆弱な場合があります.

擁護者を交換するための対策は、まだあるとは思わない.Defenderは何年も私によく出されました.私はプライバシーから知っている知識なしで私のコンピュータから送信されたものを制御しようとしています.
Moneypointの眺め.

新しいプログラムをダウンロードした場合-最近解放されたものとサイズは1 GBです.MSはそのファイルをサンプリングすることを選択し、今度は2 GBのデータの2 GBのコストです.PayCheckまたはW2のScanであるコンピュータにファイルがある場合は、これが
マイクロソフトに送られましたか?これは私がいくつかの可視性を得ようとしているものの種類です.

kev

応答2# ->にスキップ
3 #
LeBoule

辛抱強く待っていれば、他の誰かがあなたに返事をくれるでしょう.私は2010年からXP、Vista、Win 7でMSEを使用しており、Win 10でWindows Defenderを使用しています.サンプルファイル
私が理解しているように、それらが悪意のある可能性があるかどうかを確認するために分析されているだけですが、潜在的にどの程度のデータ使用が関与しているかはわかりません.

このスレッドの別の投稿者から満足のいく応答が得られない場合は、Technetを調査するか、Technetフォーラムに質問を投稿してみてください.

4 #
RobKoch

ほとんどの場合、Defenderが関係する実行可能ファイルはデジタル署名されているため、PCがファイル全体をMicrosoftのサーバーに送信する必要がある可能性は低く、後でファイルのコピーを使用して検証できます
署名データのみ.これは、このようなファイルをダウンロードする最初のPCのみが実際にアップロードする必要があることを意味します.それでも、Defenderの監視コンポーネントに何か疑わしいと思われる場合に限ります.

限界のソフトウェア開発者からのあまり知られていない実行可能ファイル(あまり人気のないゲームや同様のプログラムを考える)の場合、アップロードの潜在的な必要性が高まりますが、ファイルのサイズ、チェックサム、およびデータが他の以前のサンプルと一致した場合でも、
まだ必要ないはずです.そして、Defenderがファイルを興味深くするためにそのファイルについて感知した疑問があるに違いないことを覚えておいてください.

[自動サンプル送信]設定の短い段落を読むと、必要なファイルに個人情報が含まれている可能性がある場合にプロンプトが表示されることが記載されています.これが意味することは、Defenderがファイルでプロンプトを表示することです
たとえば、ドキュメントやスプレッドシートなどのファイルを送信する前に、名前、パス、許可を求めてください.通常、実行可能ファイルはサイレントに送信されます.

全体として、プライバシーに対するリスクは非常に低いですが、Microsoft Security Essentialsに関するMicrosoft自身のPrivacyStatementは、以下にコピーした抜粋に見られるように、これを心地よい方法で説明していません.Defenderには、これに相当するセクションが埋め込まれていると思います
Windows 10プライバシーに関する声明も同様ですが、このドキュメントの方が簡単に見つかりました.

通常、署名されていない巨大なインストーラーやファイルをダウンロードし、Defenderの興味をそそる疑わしい実行可能ファイルが含まれている可能性がある場合を除いて、ほとんどのマシンからアップロードされたものがあれば、私は通常あまり多くを期待しません.また注意してください
MicrosoftがWindows 10によるメーター付きのインターネット接続により多くの注意を払ったことを知っていますが、Defenderがこれに注意を払うように特別に調整したかどうかはわかりません.

ロブ

自動サンプル送信

この機能の動作:この製品には、特定のファイルを望ましくない可能性があるものとして識別し、評価を行うために詳細情報を要求する機能が含まれています.以下で説明するように、この機能はそのようなファイルを自動的に送信します
そのようなアクションが推奨されるたびにプロンプトを表示しません.

収集、処理、または送信される情報:この機能は、製品が望ましくない可能性があるソフトウェアである可能性があると疑う特定のファイルをPCから送信します.レポートは、さらに分析するために使用されます.これらのレポートには情報が含まれる場合があります
ファイル名、暗号化ハッシュ、ベンダー、サイズ、日付スタンプなど、問題のファイルまたはアプリについて.レポートには、ソフトウェアが検出されたことが製品から通知されたときに適用したアクションも含まれる場合があります.

次の機能が有効になっているときに、製品がソフトウェアを検出した場合、またはソフトウェアがリスクを分析していないPCの変更を検出した場合、サンプル送信レポートが自動的にMicrosoftに送信される場合があります.

  • 自動サンプル送信

  • マップ

マイクロソフトはサンプル提出レポートを使用して、製品が意図したとおりに動作するように支援し、潜在的な脅威からコンピューターを保護します.

プライバシーを保護するために、マイクロソフトに送信されるレポートは暗号化されています.

情報の使用:サンプル提出レポートは、マイクロソフトのソフトウェアとサービスを改善するために使用されます.レポートは、統計またはテストまたは分析の目的、および定義の生成にも使用できます.マイクロソフト社員のみ
レポートを使用するビジネス上の必要がある請負業者、パートナー、およびベンダーには、それらへのアクセスが提供されます.サンプル提出レポートは、意図的に個人情報を収集するものではありません.サンプル提出レポートが個人情報を収集する範囲で、
マイクロソフトがこの情報を使用してお客様を特定したり、お客様に連絡したりすることはありません.

選択と制御:プログラムを初めてインストールすると、セットアップ時にデフォルトでこの機能に自動的に登録されます.オプトアウトするには、セットアップ中に[自動サンプル送信をオンにする]の横のボックスをオフにします.
または、後で製品設定からオプトアウトできます.この機能をオフにするには、製品の[設定]タブに移動し、左側のバーで[詳細設定]を選択し、[さらに分析が必要なときにファイルサンプルを自動的に送信する]チェックボックスをオフにします.自動
サンプル提出は、コンピュータで製品が有効になっていて、基本または上級レベルでMAPSに登録されている場合に機能します.

アップグレード中に、サンプルの自動送信をオンにするかどうかを尋ねられる場合があります.変更を加えるまで、マイクロソフトは設定を尊重します.

応答4# ->にスキップ
5 #
Kevinde

こんにちは、ロブ...分析ありがとうございます.Windows DefenderがMicrosoftに転送するファイルに関する説明は見つかりませんでした.あなたが追加した抜粋はEssentials製品からのものであり、Defenderでは同じではないことを理解していますが、信頼します
詳細を確認できるまでは似ています.

私はデータ使用量に非常に神経質で、最近は必要ないものを望んでいます.しかし、私の場所では、128 Kbps DSL以外の非計測ネットワークにはアクセスできません.

Defenderでこの機能を有効にし、その使用に注意を払います.ネットワーク設定の使用法の詳細がDefenderのファイル転送サイズを追跡するのだろうか.これまでのところ12 MBのMpCmdRun.exeがあり、Defenderに関連するものは何もありません.

ケブ

応答5# ->にスキップ
6 #
RobKoch 5

従量制のインターネット接続について理解しました.影響を受けるアプリは指定されていませんが、この短いWebページでは、接続がWindows 10で従量制として構成されているかどうかを設定および確認する方法について説明しています.

Windows 10の従量制接続

ロブ

<編集>マルウェア対策エンジン、定義、およびプログラム自体の更新に関しては、Defenderがfilesample送信を通じてアップロードするよりもはるかに多くダウンロードすることも期待しています.

また、Windows 10内でWindows Defenderのプライバシー情報を簡単に見つけることができなかった理由もわかりました. Microsoftプライバシーに関する声明、およびWindows 10製品固有の部分を他のドキュメントに挿入し、それらを簡略化し、以下からの短い抜粋 Windows 10とオンラインサービスの部分がはっきりと示されています.ただし、Microsoft Security Essentialsのプライバシーに関する声明で提供されている詳細な説明と完全に一致していることに注意してください.

「Windows Defenderがオンになっている場合、デバイスのセキュリティステータスが監視されます.マルウェアの疑いや望ましくないソフトウェアに関するレポートが自動的にMicrosoftに送信されます.マルウェアを含む可能性のあるファイルがレポートに含まれる場合があります.
ユーザーデータが含まれている可能性が低いファイルは自動的に送信されます.ただし、Windows Defenderが、個人的なコンテンツを含む可能性のあるドキュメント、スプレッドシート、または種類のファイルを送信する場合は、許可を求められます.Windowsを停止するには
Defenderがレポートやマルウェアの疑いをマイクロソフトに送信しないようにするには、にアクセスしてください.
[設定]>[更新とセキュリティ]>[Windows Defender]>[サンプル送信]
."

応答6# ->にスキップ
7 #
Kevinde

またロブに感謝します.従量制接続をオンにしました.以前に1回オンにしましたが、一部のApplicationが正常に動作しなくなった、または覚えていない奇妙なことを覚えているようです.今何が起こるか見てみましょう.

プライバシーの部分についてはそれほど心配していません.個人的には、個人データをMS(またはgoogleまたはYahooまたは...)に送信するのは好きではありませんが、それは私が推測するオンライン生活です.私の最大の懸念は、データ使用の制御の喪失です.あなたが提供した情報に基づいて私は思う
大丈夫なはずです.Defenderのサンプリングを有効にし、メータリングをオンにしました.

ケブ

応答7# ->にスキップ
8 #
Stephen 1

ケビンが最初の議論や懸念が頭にくぎをつけたとき、ケビンが人々や制度の中で最高のものを信じるように説得したと思うのは仕方ありません...これは一般的な人間の失敗だと理解しています.

ここにある記事のどれも私を納得させませんが、それでもそれらは非常に興味深いものです.私は何年にもわたってAVについてたくさん読んできましたが、上記は広く入手可能なものの小さな抜粋です.何年にもわたってそのコメントを読んだとき、私はケビンと同じくらい心配になりました
具体的な回答はありませんでした.ここには何もありませんが、最悪の事態が発生した場合、ほとんどのPCユーザーにとって壊滅的であるにもかかわらず、最善を信じるのが誘惑です.

私は、AVプログラムにはやるべき仕事があるという数年前のコメントを書きました.ほほえみを求めて、ゴキブリを捕まえて破壊する害虫駆除業者です.私たちは彼が捕まえる各ゴキブリについて知りたくはありませんが、彼がそれらを扱っていることと、
彼は経験を通してそれらをよりよく扱う方法を学ぶことができます.彼がチェックインするために私たちの金庫の鍵を要求すると、警告ベルが鳴る必要があります.彼は本物かもしれませんが、私たちの苦労して稼いだ年金と貯蓄に乗り換えれば、結果は人生を変えることになります.
だから私たちはそこに行きたくありません.それはフーバーダムの端に沿って歩くようなものです-とても楽しく、バランスが取れていれば問題ありません.しかし、1つのスリップで寿命が終了します.だから私たちはそこに行きません.私の見解では、ケビンはダムの端を歩くことを選択しました.

何か問題があると思われる場合は、おそらくそれが原因です.それがその時の唯一の選択肢であるなら、それは選択肢ではなく、別の方法を見つける必要があります.私は観察から、人間はこれらの決定の対立を合理化するのが非常に悪いことに注意します.そしてAVの議論
続き...

応答6# ->にスキップ
9 #
za267 2

誤ってマルウェアを含むと考えられているが個人情報を含む可能性が低いと考えられている大きなファイル(オペレーティングシステムISO)である場合はどうしますか?それは提出されますか?メディアファイルはどうですか?

自動サンプル提出物がオフにされていることは警告を表示させることはありません...

おそらくオプションの設定を提供するオプションの設定を提供すると、「自動サンプル送信」機能が有効になっている場合は、送信されているすべてのファイルの確認を要求することもできます.それ以外の場合は、送信されているものと何を制御できない場合は、プライバシーの問題として表示されます.

ではありません

歓声.

応答9# ->にスキップ
10 #
RobKoch 3

これは実際にはマイクロソフトによる非常にシンプルで明確なポリシーです.

自動サンプル送信機能を有効のままにしておくことを選択した場合でも、Microsoftが要求するファイルがあらゆる種類のデータファイルである場合は、確認を求めるプロンプトが表示されます.Microsoftが確認なしで送信する唯一のファイル
は実行可能ファイルであり、ほとんどのコンシューマユーザーにとって、個人的に作成されたアイテムではありません.

ISOファイルは直接実行可能ではないため、そのファイルが最初に解凍され、そこに含まれるマルウェアが別のファイルとしてディスクに書き込まれた場合にのみ、リスクが発生します.いいえ、ISOファイルは通常アップロードが要求されるものではありません.

ソフトウェア開発者であり、個人的に作成した実行可能ファイルが許可なく送信される可能性を懸念している場合は、サードパーティから商用セキュリティApplicationを取得することを検討することをお勧めします
これにより、このようなきめ細かい制御が可能になります.

Microsoftは、主に消費者や小規模ビジネス向けのオペレーティングシステムをWindows Defenderに無料で提供しており、実行可能ファイルの送信を確認するための監視に関心のある人はほとんどいないため、この種の追加機能はほとんどありません.
Defenderに設定が追加されます.

オフになっている自動サンプル送信に関連して話している警告が、新しいWindows Defender Security Centerに表示される黄色の感嘆符記号である場合、その変更以降、別のスレッドで議論されています
は、この新しいインターフェースが4月上旬にWindows 10クリエーターアップデートでリリースされたときに発生しました.このスレッドで最初に質問または回答された特定の質問とは直接関係ありません.

ロブ