2025. június 24.

Kategória: Windows

Windows hírek és tippek. Windows operációs rendszerrel kapcsolatos hírek, tippek, trükkök és várható fejlesztések.

  • Dánia Új Korszakát Hozza El a Nyílt Forráskódú Átállás

    Dánia Új Korszakát Hozza El a Nyílt Forráskódú Átállás

    Linux és LibreOffice a Kormány Színfalai Mögött

    A dán kormány napjaink egyik legmerészebb digitális átalakulására vállalkozik, mely nem csupán technológiai döntés – ez egy tudatos kockázati befektetés a digitális szuverenitás és a gazdasági racionalitás felé. Az egyik minisztérium a Microsoft-függőség csökkentését célozva már 2025 tavaszán bejelentette gépparkjuk felének Linux és LibreOffice-alapú átállását. Ez az elindulás része egy éveken át előkészített stratégiának, amely akár az egész EU-t lefedő nyílt forráskódú infrastruktúra megteremtésének előfutára is lehet.

    Tudatos Kockázatvállalás a Digitális Önállóságért

    A dán kormány által támogatott átállás mögött nem csupán a modernizáció, hanem a hosszútávú költségmegtakarítás és a szoftverfejlesztési rugalmasság célkitűzése áll. A váltás során felmerülő kihívások között szerepel:

    • Fejlesztési és adaptálási költségek: A zárt forrású rendszerek Linux-kompatibilissé tétele átdolgozást és jelentős anyagi befektetést igényel.
    • Személyzeti átképzés: A rendszergazdák és felhasználók új ismereteket sajátítanak el, míg a hagyományos Windows-specialistáknak alkalmazkodniuk kell a Linux világához.
    • Átmeneti infrastruktúra fenntartása: A régi és az új rendszer párhuzamos futtatása az átállás idején fokozott költségeket eredményezhet.

    Bár a rövid távú hatások – mint a kezdeti befektetés és az átmeneti hatékonyság csökkenése – terhet róhatnak a költségvetésre, hosszú távon a licencdíjak megszűnése és a nagyobb technológiai kontroll révén komoly megtakarítás várható.

    Az EU Narratívája és a Nemzetközi Nyílt Forráskódú Vélemények

    Az EU szintjén több kezdeményezés is azt célozza, hogy a közszféra minél inkább a nyílt forráskódú megoldások felé forduljon. Az olyan projektek, mint az EU OS – amely jelenleg egy Fedora-alapú, KDE Plasma asztali környezetet alkalmazó Proof-of-Concept –, világosan tükrözik a digitális önállóság és a „public money – public code” elvének fontosságát.

    A nemzetközi nyílt forráskódú közösségek szinte egyhangúan azt vallják, hogy az ilyen megoldások nem csupán költségoptimalizálást, hanem a szoftverek átláthatóságának javulását és az adatvédelmi elvek megszilárdítását is elősegítik. Több szakértő – például a Linux Journal cikkeiben és az It’s FOSS oldalán megjelent elemzéseken keresztül – hangsúlyozza, hogy az EU-s és nemzetközi projektek hozzájárulhatnak az egységes digitális ökoszisztéma kialakításához, bár néhány kritikus hang a Fedora-alapú megoldás választásával kapcsolatban is felmerül.

    A Technikai és Szervezési Kihívások Részletei

    A digitális átállás számos technikai és szervezési kihívással jár:

    • Kompatibilitási problémák: Régebbi Word- vagy Excel-alapú sablonok, makrók és egyedi Access-adatbázisok átkonvertálása LibreOffice-ba idő- és költségigényes feladat.
    • Speciális alkalmazások újraírása: Számos Windows-platformra optimalizált alkalmazás Linuxra történő portolása jelentős anyagi és emberi erőforrást von maga után.
    • Képzési igény: A Windows-specialisták átképzése a Linux-ökoszisztémára elengedhetetlen, ami komoly belső átcsoportosítással és szakmai fejlődéssel jár.

    A minisztérium képviselője határozottan kijelenti, hogy a befektetett munka hosszú távon megtérül, megerősítve a digitális szuverenitás és átláthatóság iránti elkötelezettséget.

    Pilot Projekt vagy Európai Stratégiaváltás Előszobája?

    A dán kormány lépése jól illeszkedik a digitális önállóság európai narratívájába:

    Az EU-os projektek, mint az EU OS, a nagyszabású nyílt forráskódú stratégiák élvonalába emelkednek, amely elősegítheti a közszféra átalakulását a licencdíjaktól mentes, rugalmas és biztonságos informatikai infrastruktúrá felé. Több IT-elemző és a nyílt forráskódú szakértők is úgy vélik, hogy ez a pilot projekt az EU-s szintű stratégiai váltások előszobája lehet, amelynek eredményei szerteágazó hatással lehetnek a közszolgálat modernizációjára.

    A Jövő Képe: Fenntartható és Innovatív Digitális Állam

    A dán kormány stratégiája nem csupán költségcsökkentést, hanem a digitális állam teljes körű átalakítását is célul tűzi ki. A jövőben az alábbi irányvonalak válnak döntő fontosságúvá:

    • Saját fejlesztésű szoftverstack kialakítása: Az állami ügyintézéshez optimalizált, rugalmas megoldások kidolgozása.
    • Nyílt hardver platformok integrációja: Olyan architektúrák, mint a RISC-V vagy ARM támogatása a hosszútávú kompatibilitás érdekében.
    • Átfogó képzési programok: A közszféra munkaerőjének felkészítése a digitális átalakuláshoz, elősegítve a nyílt forráskódú közösségek tudásmegosztását.

    Egy dán parlamenti képviselő így fogalmazott:

    „Nem csupán a költségvetés optimalizálása áll a célunk mögött, hanem a digitális államunk teljes körű átalakítása új alapokra.”

    Ez a narratíva nemcsak helyi, hanem globális szinten is inspirálhatja a digitális transzformációs törekvéseket, miközben az EU és a nyílt forráskódú közösségek hangja egyre erőteljesebb.

    Kilépés a Zárt Világból: Hogyan Tágulhat a Nyílt Forráskódú Horizont?

    A dán példa túlmutat önmagán – a nyílt forráskódú stratégiák a kisebb önkormányzatok, közintézmények és akár a magánszektor számára is adaptálhatóvá válhatnak. A siker záloga a fokozatosság és az infrastruktúra rugalmassága lehet:

    • Költségérzékeny alternatívák: A kisebb szervezetek számára a Linux disztribúciók (pl. Linux Mint, Elementary OS, MX Linux) és könnyen bevezethető irodai csomagok (LibreOffice, OnlyOffice) az első lépést jelenthetik a digitális önállóság felé.
    • Képzés és közösség: A lokális Linux-felhasználói csoportok (LUG-ok), online kurzusok és a nemzetközi közösségek támogatása fontos szerepet játszhat az átállásban.
    • Példaképek és modellek: Az olyan funkcionális nyílt alternatívák mint a Protonmail, a Nextcloud, az OpenStreetMap vagy a Matrix kommunikációs protokoll is példát mutatnak arra, hogyan válhatnak a nyílt rendszerek versenyképes alternatívává, nem csak állami, hanem vállalati szinten is.

    Ezen projektek mindegyike aktívan hozzájárul a globális digitális ökoszisztéma fenntarthatóbbá tételéhez, és megmutatják, hogyan lehet a „digitális közjó” elvét gyakorlattá formálni. Az EU OS és hasonló kormányzati kezdeményezések számára kulcskérdés lesz, hogy milyen licencmodell, disztribúciós struktúra és támogatási mechanizmus mellett képesek elnyerni a szélesebb közösség és a piac bizalmát.

    Források

    1. PC Fórum Hírek – Dánia Linux-ra és LibreOffice-ra áll
    2. It’s FOSS – Can this become the European Union’s own Linux Distribution?
    3. Linux Mint Magyar Közösség – EU OS: egy új, közösségi Linux-alternatíva Európa közszférájának
    4. EU OS projekt hivatalos honlapja
    5. Linux Journal – EU OS: A Bold Step Toward Digital Sovereignty for Europe
    6. FOSS Force – The Last Thing the EU Needs Is Its Own Linux Distro
  • Windows: A Privát Szféra Védelme – Gyakorlati Útmutató

    Windows: A Privát Szféra Védelme – Gyakorlati Útmutató

    A Windows operációs rendszer használata során számos adatot gyűjt rólunk a Microsoft, gyakran anélkül, hogy erről tudomásunk lenne. Bár egyes funkciók javítják a felhasználói élményt, sokan aggódnak a személyes adatok védelme miatt. Ebben az útmutatóban lépésről lépésre bemutatjuk, hogyan csökkentheted a Windows adatgyűjtési tevékenységét, és hogyan védheted meg privát szférádat.

    A Telepítés Kockázatai és a Defender Korlátai

    Internetkapcsolat a Telepítés Során

    A Windows telepítésekor az internetkapcsolat megléte előnyös lehet a frissítések letöltése miatt, de biztonsági kockázatokat is rejt. A telepítés során a rendszer még nem rendelkezik teljes körű védelemmel, így egy esetleges kártevő könnyen kihasználhatja a sebezhetőségeket.

    Windows Defender: Alapvédelem, de Nem Teljes

    A Windows Defender alapvető védelmet nyújt, de korlátozott beállítási lehetőségei miatt nem biztosít teljes kontrollt a hálózati forgalom felett. A tűzfala sok esetben automatikusan engedélyezi a programok internetkapcsolatát, ami nem ideális a biztonság szempontjából.

    Ajánlott Harmadik Fél Biztonsági Szoftverei

    • Bitdefender: Kiváló vírusvédelem és tűzfal, bár fizetős, de megéri az árát.
    • Comodo Internet Security: Erős tűzfal és biztonságos DNS szolgáltatás, bár az ingyenes verzió már nem elérhető.
    • SOPHOS: Teljes körű védelem, különlegessége a Klingon nyelvű verzió. Egy Klingon Ragadozómadár számítógépeit is érheti bármikor vírustámadás és nekik is szükség van az erős védelemre.

    Adatgyűjtés és a Privát Dokumentumok Kockázata

    A Windows különböző adatokat gyűjt, például gépelt szövegeket és kézzel írt jegyzeteket, hogy fejlessze a helyesírás-ellenőrzést és a kézírás-felismerést. Azonban ez problémás lehet, ha érzékeny céges dokumentumok kerülnek így a Microsofthoz. Ezek az adatok felhasználhatók a Cortana és a Copilot tanítására, ami akár üzleti stratégiák kiszivárgásához is vezethet.

    Személyre Szabott Telepítőkészletek: MSMG Toolkit és NTLite

    • MSMG Toolkit: Egy ingyenes eszköz, amellyel testreszabhatod a Windows telepítőjét, eltávolíthatod a felesleges komponenseket és beállíthatod a kívánt funkciókat.
    • NTLite: Ingyenes és fizetős verzióban is elérhető, lehetővé teszi a Windows telepítő testreszabását. A fizetős verzió több funkciót kínál, de az ingyenes is hasznos lehet alapvető módosításokhoz.

    Megjegyzés:A rendszerkomponensek egyre szorosabb integrációja miatt az eltávolítások hibákat okozhatnak. Ezért csak tapasztalt felhasználóknak ajánlott.

    Rufus: Offline Telepítés és Felhasználói Fiók Létrehozása

    A Rufus segítségével létrehozhatsz egy Windows telepítő pendrive-ot, amely lehetővé teszi az offline telepítést és a helyi felhasználói fiók létrehozását, elkerülve az online fiók használatát.

    Adatküldés és Privát Szféra Védelme: Eszközök és Beállítások

    • O&O® ShutUp10++: Egy ingyenes, hordozható eszköz, amely lehetővé teszi a Windows adatgyűjtési funkcióinak kikapcsolását, beleértve a telemetriát, helymeghatározást és más adatgyűjtő szolgáltatásokat.
    • SoftOrbits®Privacy Protector for Windows 11: Ez a szoftver blokkolja a Microsoft több mint 120 szerverét, letiltja a kulcsnaplózást és a telemetriát, valamint lehetővé teszi a nyomkövető szolgáltatások eltávolítását.
    • Ashampoo® Privacy Inspector 2: Elemzi a felhasználói tevékenységeket, böngészési szokásokat, és lehetővé teszi az adatok törlését, valamint a Windows adatgyűjtési funkcióinak kikapcsolását.

    Manuális Beállítások: Haladó Felhasználóknak

    Figyelmeztetés:Ezek a beállítások haladó felhasználóknak szólnak. Hibás módosítások a rendszer instabilitásához vagy adatvesztéshez vezethetnek.

    Windows Defender Teljes Kikapcsolása

    Gépház módszer (alapszintű kikapcsolás – ideiglenes)

    • Gépház > Frissítés és biztonság > Windows biztonság > Vírus- és veszélyforrás elleni védelem
      • Itt kapcsold ki:
        • Valós idejű védelem
        • Felhőalapú védelem
        • Automatikus mintavételezés
        • Tamper Protection (ez védi a Defendert a módosításoktól – ezt is ki kell kapcsolni!)

    Nem állandó!Újraindítás után visszakapcsolhat, főleg Tamper Protection aktív állapotban maradt.

    Csoportházirend (GPO) módszer – Pro vagy Enterprise verzión

    Futtatás rendszergazdaként > gpedit.msc

    • Útvonal: Számítógép konfigurációja > Felügyeleti sablonok > Windows összetevők > Microsoft Defender Antivirus
    • Itt engedélyezd:
      • Microsoft Defender Antivirus kikapcsolása → Engedélyezve
      • Ismert rosszindulatú fájlok észlelésének letiltása

    Ha a Defender már el lett távolítva vagy ki van kapcsolva, akkor az opciók szürkék lehetnek.

    Registry módosítás (offline, teljes kikapcsoláshoz szükséges)

    Használj Live rendszert (pl. Hiren’s BootCD PE):

    1. Bootolj be Hiren’s PE környezetbe
    2. Indítsd el a Registry Editor-t (Regedit)
    3. Tallózd be a Windows partíciódat és mountold be a SYSTEM és SOFTWARE hive-okat

    Registry bejegyzések:

    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend Start → 4 (letiltás)
    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService Start → 4
    • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender DisableAntiSpyware → DWORD = 1 DisableRealtimeMonitoring → DWORD = 1

    Figyelem:Ha a Tamper Protection aktív volt, a rendszer újra engedélyezheti ezeket.

    Fontos:A Defender kikapcsolását követő első újraindítás után azonnal telepíteni kell harmadik fél védelmi szoftverét.

    Adatküldési rutinok (telemetria) kikapcsolása

    1. Nyisd meg a Beállítások > Adatvédelem és biztonság > Diagnosztika és visszajelzés menüpontot.
    2. Válaszd a Kötelező adatgyűjtés helyett a Alapvető lehetőséget.

    Megjegyzés:A Windows 11-ben a telemetria teljes kikapcsolása nem lehetséges, de minimalizálható.

    GPO (ha elérhető)

    • Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > Adatgyűjtés és előnézeti verziók
      • Adatgyűjtés és használati adatok engedélyezése → Letiltva (vagy „0 – Biztonság”)

    Registry bejegyzések (Offline szerkesztés javasolt)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection AllowTelemetry → DWORD = 0
    
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DiagTrack Start → 4 (letiltás)
    
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmwappushservice Start → 4
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection AllowTelemetry → 0
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TabletPC PreventHandwritingDataSharing → DWORD = 1
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform NoGenTicket → DWORD = 1

    Funkciók rövid leírása:

    • DiagTrack – diagnosztikai adatküldés
    • dmwappushservice – üzenetküldés / push telemetria
    • AllowTelemetry – alap telemetria szint meghatározása

    Hosts fájl szerkesztése – Adatgyűjtő domainek blokkolása

    Lépésenként:

    • Navigálj a C:\Windows\System32\drivers\etc\ mappába.
    • Készíts biztonsági másolatot a hosts fájlról.
    • Nyisd meg a hosts fájlt Jegyzettömbben rendszergazdai jogosultságokkal.
    • Adj hozzá sorokat, például: 0.0.0.0 telemetry.microsoft.com
    • Mentsd el a fájlt.

    A szövegszerkesztőt rendszergazdaként indítva nyisd meg a hosts fájlt. Az alábbi blokkot másold be a fájl végélre. A bejegyzések blokkolják a megadott domainek névfeloldását:

    # Disable Windows Data Collection
    0.0.0.0 vortex.data.microsoft.com
    0.0.0.0 settings-win.data.microsoft.com
    0.0.0.0 telecommand.telemetry.microsoft.com
    0.0.0.0 telemetry.microsoft.com
    0.0.0.0 watson.telemetry.microsoft.com
    0.0.0.0 wes.df.telemetry.microsoft.com
    0.0.0.0 services.wes.df.telemetry.microsoft.com
    0.0.0.0 sqm.telemetry.microsoft.com
    0.0.0.0 oca.telemetry.microsoft.com
    0.0.0.0 df.telemetry.microsoft.com
    # End of section

    Tipp:írd védetté a hosts fájlt (attrib +R +S +H hosts), hogy a Windows ne írja felül.

    Figyelmeztetés:A Microsoft a módosított hosts fájlokat biztonsági kockázatként észlelheti.

    Háttérfolyamatok és Feladatok Deaktiválása

    1. Nyisd meg a Feladatütemezőt (taskschd.msc). Futtatás (Win+R): taskschd.msc
    2. Navigálj a Microsoft > Windows mappába.

    Letiltandó kulcsfeladatok (telemetria, reklám, adatgyűjtés):

    • Application Experience:
      • ProgramDataUpdater
    • Autochk:
      • Proxy
    • Customer Experience Improvement Program (CEIP):
      • Consolidator, KernelCeipTask, UsbCeip
    • DiskDiagnostic:
      • Microsoft-Windows-DiskDiagnosticDataCollector
    • Maintenance:
      • WinSAT (teljesítménymérő)
    • NetTrace:
      • GatherNetworkInfo
    • Power Efficiency Diagnostics:
      • AnalyzeSystem
    • WDI:
      • ResolutionHost
    • Windows Error Reporting:
      • QueueReporting

    Tipp:Ezeket jobb, ha „Disable” (Letiltás) módban inaktiválod és nem törlöd, hogyszükség eseténvisszaállíthatóklegyenek.

    Leállítandó Szolgáltatások (Service) és Funkcióik

    Szolgáltatás neveFunkcióRegistry érték
    DiagTrackDiagnosztikai adatgyűjtés (telemetria)Start = 4
    dmwappushserviceWAP push telemetriaStart = 4
    WMPNetworkSvcWindows Media Player hálózati megosztásStart = 4
    RemoteRegistryTávoli registry elérés engedélyezéseStart = 4
    SecurityHealthServiceWindows Defender Health Service (GUI)Start = 4
    WinDefendWindows Defender fő víruskereső motorStart = 4
    WdNisSvcDefender Network Inspection System (IDS)Start = 4
    SenseWindows Defender Advanced Threat Protection (ATP)Start = 4
    MpsSvcWindows tűzfal (Firewall)Start = 4
    DPSDiagnostic Policy ServiceStart = 4

    Kiegészítés képen egy Registry (.reg) fájl, ami leállítja a fent meghatározott szolgáltatásokat. Ezt mentsd el, pl.: telemetry.reg néven és futtasd emelt szintű parancssorból.

    Windows Registry Editor Version 5.00
    
    ; Szolgáltatások letiltása
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DiagTrack]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmwappushservice]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WMPNetworkSvc]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisSvc]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sense]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MpsSvc]
    "Start"=dword:00000004
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DPS]
    "Start"=dword:00000004

    Az egyszerűség kedvéért a mappa:

    C:\001\

    legyen.

    A parancssorba navigálj a mappába és futtasd a fájlt:

    cd c:\001
    c:\001>telemetry.reg

    HBCD PE-ben a Regedit segítségével ez offline módon importálható a

    %Wingows%\System32\config\SYSTEM 

    hive betöltésével egy külön néven, majd az Offline elnevezés eltávolítása után a kulcsok így alkalmazhatók.

    PowerShell script (.ps1) – Online módszerre

    # Szolgáltatások leállítása és letiltása
    $services = @(
    "DiagTrack", "dmwappushservice", "WMPNetworkSvc",
    "RemoteRegistry", "SecurityHealthService", "WinDefend",
    "WdNisSvc", "Sense", "MpsSvc", "DPS"
    )
    
    foreach ($svc in $services) {
    Stop-Service -Name $svc -Force -ErrorAction SilentlyContinue
    Set-Service -Name $svc -StartupType Disabled
    }
    
    # Feladatütemező letiltása
    $tasks = @(
    "\Microsoft\Windows\Application Experience\ProgramDataUpdater",
    "\Microsoft\Windows\Autochk\Proxy",
    "\Microsoft\Windows\Customer Experience Improvement Program\Consolidator",
    "\Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask",
    "\Microsoft\Windows\Customer Experience Improvement Program\UsbCeip",
    "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector",
    "\Microsoft\Windows\Maintenance\WinSAT",
    "\Microsoft\Windows\NetTrace\GatherNetworkInfo",
    "\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem",
    "\Microsoft\Windows\WDI\ResolutionHost",
    "\Microsoft\Windows\Windows Error Reporting\QueueReporting"
    )
    
    foreach ($task in $tasks) {
    Disable-ScheduledTask -TaskPath $task.Split('\')[-2] -TaskName $task.Split('\')[-1] -ErrorAction SilentlyContinue
    }

    A fenti scriptet emelt jogosultságú PowerShell ablakból kell futtatni. Mentsd el a scriptet pl.: dtm.ps1 néven és ezt futtasd a PowerShell ablakból. Az elmentett scriptet, akár a .reg fájl számára létrehozott c:\001 mappába is elhelyezheted. A PS ablakban a parancssorban használt módon tudsz navigálni.


    A Windows privát szféra védelme összetett feladat, amely kombinálja a megfelelő szoftverek használatát és a manuális beállításokat. Az alábbi lépések követésével jelentősen csökkentheted az adatgyűjtés mértékét:

    1. Mindig legális forrásból származó, legális szoftvereket használj!
    2. Használj megbízható biztonsági szoftvert (pl. Bitdefender, Comodo, SOPHOS).
    3. Személyre szabott telepítőkészlet létrehozása MSMG Toolkit vagy NTLite segítségével.
    4. Offline telepítés és helyi fiók létrehozása Rufus használatával.
    5. Adatgyűjtési funkciók kikapcsolása O&O ShutUp10++, SoftOrbits Privacy Protector vagy Ashampoo Privacy Inspector 2 segítségével.
    6. Haladó beállítások alkalmazása (Defender kikapcsolása, hosts fájl szerkesztése, háttérfolyamatok letiltása).
  • Kötelező adatszolgáltatás, vagy biztonság emelés?

    Kötelező adatszolgáltatás, vagy biztonság emelés?

    Egy újabb agresszív lépés az offline telepítés megakadályozására

    A Microsoft újabb akadályt gördített a Windows offline telepítése elé. Az utóbbi években fokozatosan nehezítették, hogy a felhasználók internetkapcsolat nélkül telepíthessék és használhassák a rendszert.
    A legújabb verziókban már kötelező a Microsoft-fiók létrehozása és az online telepítés, ami sokaknál nemcsak kényelmetlenséget, de biztonsági aggályokat is felvet.

    A Microsoft narratívája szerint ez a lépés:

    • a biztonságot szolgálja,
    • a felhasználói élményt emeli.

    A gyakorlatban viszont inkább:

    • adatvédelmi aggályokat ébreszt,
    • sebezhetőséget eredményezhet,
    • és kontrollvesztést eredményez.

    Támadási felületek a telepítés során

    A telepítés fázisában a rendszer sebezhető, mert:

    • Nyílt hálózati kapcsolatok: A rendszer adatokat küld és fogad, amit támadók kihasználhatnak.
    • Előtelepített bloatware: Első indításkor adatokat gyűjthetnek, biztonsági rést okozva.
    • Távvezérlés lehetősége: Az automatikus frissítések vagy a Távoli asztal már az első percekben kommunikálnak külső szerverekkel.

    A Microsoft célja – Valóban a biztonság?

    Valós célok a háttérben:

    • Felhasználói adatok begyűjtése és profilalkotás.
    • Licenckezelés és szigorúbb aktivációs ellenőrzés.
    • Cloud-integráció erőltetése (pl. OneDrive automatikus bekapcsolása).

    Saját véleményem, Papi:
    Szerintem ez inkább egy klasszikus „lock-in” stratégia. A Microsoft úgy alakítja a rendszert, hogy a felhasználó minél inkább tőlük függjön – ehhez pedig az adataink és a szokásaink is kellenek.


    A biztonsági ellentmondás – Nyitott kapuk a rosszindulatú programoknak

    A telepítés közbeni online jelenlét konkrét veszélyforrás lehet:

    • DNS-hamisítás: Kártékony szerverre irányíthatja a frissítéseket.
    • Man-in-the-middle (MITM) támadás: Adatforgalom módosítása.
    • Kártékony hálózati forgalom: Védtelen rendszer könnyen megfertőzhető.

    Különösen veszélyes helyek:

    • Nyilvános Wi-Fi hálózatok,
    • hotelhálózatok,
    • korlátozott munkahelyi hálózatok.

    Szemfüles felhasználók megoldása – BypassNRO használata

    BypassNRO lépései:

    1. A telepítőben, internet kéréskor nyomd meg: SHIFT+F10.
    2. A parancssorba írd be: OOBE\BYPASSNRO.
    3. A rendszer újraindul, és már választhatsz offline fiókot is.

    Miért jó ez?

    • Gyors,
    • nem igényel extra szoftvert,
    • nem bonyolult.

    Alternatívák a Microsoft helyett

    Ha valaki úgy érzi, ideje váltani:

    Linux rendszerek

    • Ubuntu, Linux Mint, Fedora, Manjaro, Arch Linux
    • Előnyök: Nyílt forráskód, ingyenes, biztonságos.
    • Hátrányok: Egyes programok, játékok problémásak (bár a Wine/Proton sokat segít).

    Specifikumok:

    • Arch Linux: Maximális kontroll, haladó szint.
    • Manjaro: Felhasználóbarát, Arch alapú.
    • Fedora: Cutting-edge technológiákhoz ideális.

    macOS

    • Előnyök: Stabil, kreatív munkára kiváló.
    • Hátrányok: Drága vagy Hackintosh mókolás kell.

    BSD rendszerek

    • Előnyök: Hihetetlenül stabil, fejlett hálózati védelem.
    • Hátrányok: Kevesebb szoftver, nehezebb tanulási görbe.

    Mi a helyzet a Linux/Unix online telepítésekkel?

    • Ha lehúzod a hálózati kábelt, gond nélkül telepíthetők.
    • Nincs kényszerített online fiók vagy adatgyűjtés.
    • Kevésbé célpontjai a támadásoknak.

    Saját meglátásom:
    Az alternatív OS-ek talán most vannak a legjobb helyzetben a történelem során. A Microsoft „erőltetős” taktikái lassan egy újabb Linux-hullámot indíthatnak be, pont mint anno a Windows Vista idején.


    Külső SSD/HDD-ről futtatható Windows – Áthidaló megoldás

    Előnyei:

    • Csak akkor van a gépen, amikor tényleg szükség van rá.
    • Elszeparált, izolált környezet.
    • Egyszerű klónozás backup szoftverrel (pl. Ashampoo Backup PRO).

    Véleményem a Microsoft szorosodó pórázáról

    Számomra egyre inkább úgy tűnik, hogy a Microsoft minden újabb lépésével valójában leértékeli a megvásárolt Windows-okat. Minden egyes kötelező adatszolgáltatással, kényszerített online jelenléttel, és fiókhasználattal gyakorlatilag az ingyenes Insider verziók szintjére degradálja azt a rendszert, amit a felhasználók jó pénzért megvásároltak.

    Az Insider programokban érthető a teljeskörű adatgyűjtés – hiszen ott az „ingyen ebéd” ára épp az, hogy a fejlesztők valós használati adatokat kapjanak hibák felderítéséhez, optimalizáláshoz. Ez egy tudatos kompromisszum: tesztelő vagyok, cserébe ingyen kapok hozzáférést az újításokhoz. Ez teljesen korrekt.

    De amikor valaki pénzt ad egy termékért, az már más helyzet. Itt a döntési szabadságot kellene tiszteletben tartani. Aki megvásárolta a Windowst, annak jogában kellene állnia eldönteni, hogy akar-e telemetriai adatokat küldeni a Microsoftnak, vagy sem. Különösen igaz ez a profi felhasználókra és rendszergazdákra, akik jól tudják, milyen adatok kerülhetnek ilyenkor ki.

    Ezért én úgy látom, hogy aki nem akar teljesen elszakadni a Windowstól, annak ott van a BypassNRO trükk, vagy akár egy külső meghajtóra telepített, izolált Windows-rendszer, amivel meg lehet őrizni némi autonómiát.
    Viszont hosszabb távon azok járnak jobban, akik szabadságra vágynak, és váltanak: Linux, BSD vagy akár macOS – ezek adják meg azt az érzést, hogy a saját gépünk még valóban a miénk.


    Alternatívák a teljesség igénye nélkül: