Članak Windows 11 Privacy Guide: Disable Telemetry, Remove Bloatware, and Block Microsoft Tracking polazi od jednostavne, ali važne tvrdnje: Windows 11 više nije samo operativni sistem koji koristimo, nego sve više postaje dio šireg Microsoft ekosistema.
To znači da se od računara očekuje da neprestano komunicira sa Microsoftovim serverima — radi dijagnostike, prijavljivanja grešaka, personalizacije, oglašavanja, preporuka, sinhronizacije aktivnosti, Edge servisa, Widgetsa i raznih drugih „poboljšanja”.
Autor ne tvrdi da je svaka Microsoftova veza štetna. Zapravo, pravilno razlikuje legitimne funkcije, poput antivirusnih provjera ili poslovnog upravljanja uređajima, od nepotrebne telemetrije. To je važna razlika. Privatnost nije argument da isključimo sve što je povezano sa internetom, nego da znamo šta uređaj šalje i zašto.
Najveći problem nije samo telemetrija, nego trajni identifikatori
Posebno zanimljiv dio članka odnosi se na GDID, odnosno mogućnost da Microsoft povezuje aktivnosti sa istom Windows instalacijom ili uređajem tokom vremena.
Ovde treba biti oprezan. Samo prisustvo domene ili zahtjeva ka serveru ne dokazuje da Microsoft prati sve što korisnik radi. Neke od tih adresa imaju legitimne funkcije, naročito u poslovnim okruženjima, Microsoft nalogu, Autopilotu ili Entra ID-ju.
Ipak, činjenica da uređaj ima stabilan identifikator znači da pojedinačni događaji mogu biti povezivani. Čak i kada podaci ne sadrže ime i prezime, sistem može znati da se radi o istom uređaju. Upravo ta mogućnost predstavlja suštinu problema moderne privatnosti: nije uvijek neophodno direktno identifikovati osobu ako je dovoljno identifikovati njen uređaj i obrasce ponašanja.
Autor zato preporučuje da se domene za registraciju uređaja ne blokiraju bez razmišljanja. To je dobar savjet, jer takve blokade mogu onemogućiti Microsoft nalog, poslovne funkcije, sinhronizaciju ili upravljanje uređajem. Privatnost i funkcionalnost nisu uvijek u potpunom skladu.
Edge je prije svega poslovni portal Microsofta
Preporuka da se Edge zamijeni Braveom ili Firefoxom djeluje razumno, ali bih dodao jednu važnu napomenu: promjena browsera nije automatski magični izlazak iz Microsoftovog ekosistema.
Brave i Firefox mogu znatno otežati praćenje kroz oglase, trackere i različite oblike fingerprintinga. Brave, kao Chromium browser, ima dobru podrazumijevanu zaštitu, dok Firefox predstavlja razumniju opciju za one koji žele veću udaljenost od Googleove i Microsoftove infrastrukture.
Ali nijedan browser ne garantuje anonimnost. Ako korisnik ima Google, Microsoft, Facebook ili drugi nalog, ako prihvata previše kolačića ili koristi jedinstvenu kombinaciju dodataka, operativnog sistema i postavki, i dalje postoje načini da se aktivnost prati.
Zato bih, uz autorov prijedlog, dodao sljedeće:
- koristiti zasebne browsere ili profile za različite aktivnosti;
- ne prijavljivati se na sve servise istim nalogom;
- redovno čistiti kolačiće i ne prihvatati nepotrebne dozvole;
- koristiti uBlock Origin, HTTPS-Only režim i strožu zaštitu od praćenja;
- ne smatrati VPN zamjenom za privatnost.
„Bloatware“ je simptom šireg problema
Uklanjanje nepotrebnih aplikacija — Copilota, Widgetsa, Teamsa, Xbox aplikacija, Outlooka, Phone Linka i drugih — može smanjiti broj servisa koji rade u pozadini. To je korisno ne samo sa stanovišta privatnosti, nego i zbog performansi i kontrole nad uređajem.
Međutim, debloatovanje Windowsa često prerasta u amatersko takmičenje u uklanjanju svega što korisnik ne prepoznaje. Ako se automatski uklone WebView2, kodeci, Store komponente ili zajnički frameworki, mogu se oštetiti aplikacije koje svakodnevno koristimo.
Autor je zato potpuno u pravu kada upozorava da se ne koriste alati sa svim uključenim opcijama. Najbolja praksa je postepeno uklanjanje, uz pravljenje rezervne kopije i testiranje nakon svake veće promjene.
Ipak, ovde postoji jedna dublja nepravda. Kupac računara ne bi trebalo da mora biti sistemski administrator da bi dobio čist i predvidljiv operativni sistem. Kada se u Start meniju nalaze reklame, preporuke, sadržaj koji korisnik nije tražio i servisi koji šalju podatke, to više nije samo pitanje ličnog izbora. To je pitanje odnosa proizvođača prema vlasniku uređaja.
Lokalni nalog nije rješenje, ali jeste dobar potez
Korištenje lokalnog Windows naloga ne zaustavlja telemetriju. Microsoft i dalje može prikupljati podatke vezane za operativni sistem, uređaj ili dijagnostiku. To autor jasno navodi i upravo zato je njegov pristup uravnotežen.
Ipak, lokalni nalog ima smisla. Ako operativni sistem nije stalno vezan za Microsoft nalog koji koristimo za Outlook, OneDrive, Xbox, pretplate i druge servise, smanjuje se broj različitih podataka koje kompanija može povezati u jednu cjelinu.
To je važno i zato što se Microsoft nalog često koristi kao centralni ključ za cijeli digitalni život korisnika. Kada se isti identitet koristi za operativni sistem, e-poštu, cloud, kupovinu, Xbox i istoriju aktivnosti, kompanija dobija mnogo više kontekst nego što bi dobila iz zasebnih servisa.
Enterprise izdanje i politike: korisno, ali ne uvijek dostupno
Windows Enterprise nudi više Group Policy kontrola i strože opcije za upravljanje dijagnostičkim podacima. Za organizacije koje moraju koristiti Windows, to može biti korisno.
Ali preporuka da se pređe na Enterprise nije univerzalna. Mnogi korisnici nemaju odgovarajuću licencu, a promjena izdanja nije isto što i kupovina legalne licence. Autor to pominje, ali čak i njegova povezanost sa Massgraveom predstavlja rizičan dio članka. Ne treba miješati tehničku mogućnost promjene izdanja sa pravom na korištenje softvera.
Za običnog korisnika Home ili Pro izdanja, najbolji redoslijed je prvo ono što je dostupno bez komplikovanih modifikacija: postavke privatnosti, lokalni nalog, drugi browser, uklanjanje nepotrebnih aplikacija i pažljivo blokiranje servisa. A onda se, uz razumijevanje posljedica, mogu razmatrati hosts fajl, politike i naprednije blokade.
SmartScreen i Defender: sigurnost ili privatnost?
Ovo je najdelikatniji dio članka. SmartScreen i Defenderove cloud funkcije mogu zaštititi korisnika od phishinga, malvera, sumnjivih preuzimanja i novih prijetnji. Za osobe koje često instaliraju neprovjerene programe, skidaju modove ili koriste piratski softver, isključivanje ovih zaštita može biti rizičnije od same telemetrije.
Sa druge strane, Microsoft Defender može slati informacije o fajlovima, URLovima, hashovima i drugim sigurnosnim podacima. Automatsko slanje uzoraka može, u određenim situacijama, značiti i slanje dijelova fajla.
Pravi odgovor nije univerzalno „isključi sve”, nego procjena rizika. Korisnik koji redovno otvara nepoznate priloge treba cloud zaštitu. Korisnik koji pažljivo bira šta instalira i želi minimalnu razmjenu podataka može razmotriti strože postavke, ali uz obavezno redovno ažuriranje Defenderovih potpisa, instaliranje sigurnosnih zakrpa i korištenje standardnog naloga.
Ovdje treba dodati i važnu stvar: privatnost nije apsolutna vrijednost koja opravdava svaku ranjivost. Malware koji ukrade lozinke, finansijske podatke ili cijeli račar predstavlja mnogo veću štetu od većine Microsoftove dijagnostike. Zato je priča o „potpuno privatnom Windowsu” često varljiva. Windows je zatvoren sistem, dizajniran da komunicira sa svojim proizvođačem. Možemo smanjiti komunikaciju, ali je ne možemo potpuno eliminisati bez ozbiljnog narušavanja funkcija i sigurnosti.
Hosts fajl: moćno, ali nezgodno oruđe
Hosts fajl je transparentan i relativno jednostavan način da se pojedinačni hostovi preusmjere na 0.0.0.0 ili ::. To može smanjiti komunikaciju sa određenim Microsoft serverima.
Problem je u tome što se domene ne mogu blokirati univerzalno i bez posljedica. Ista infrastruktura može služiti i za telemetriju i za funkcije koje korisnik želi. Štaviše, hosts fajl ne zaustavlja aplikacije koje koriste hardkodirane IP adrese, sopstveni DNS resolver ili proxy. Takođe, velika lista domena brzo postaje teška za održavanje.
Zato je autorova podjela na nivoe dobra. Prvo treba onemogućiti osnovnu dijagnostiku, zatim crash reporting, pa sadržaj i servise koji nisu potrebni. Tek na kraju treba razmatrati lokaciju, aktivnosti, registraciju uređaja i Microsoft autentikaciju.
Ipak, čak i tada treba provjeriti da li je Microsoft promijenio hostname, koristi CDN adrese ili je premjestio funkciju na drugi domen. Hosts fajl nije trajno rješenje, nego tačka u neprestanoj borbi sa promjenama operativnog sistema.
Najvažniji dio: privatnost zahtijeva održavanje
Windows nema jedan veliki prekidač za privatnost. Postavke su raštrkane, neke se vraćaju nakon ažuriranja, a pojedine funkcije imaju različita imena u različitim izdanjima.
Zato članak nudi koristan, ali ne sasvim dovoljan put. Ja bih ga proširio u nekoliko pravila:
- Ne instalirati automatski sve Microsoft aplikacije niti prihvatati sve predložene funkcije.
- Koristiti lokalni nalog tamo gdje nisu potrebne Microsoft cloud usluge.
- Za svaku aplikaciju provjeriti dozvole za kameru, mikrofon, lokaciju, kontakte i pozadinu.
- Redovno provjeravati postavke nakon velikih Windows ažuriranja.
- Ne koristiti Microsoft nalog za sve moguće servise.
- Čuvati rezervnu kopiju sistema prije grupnih promjena.
- Ne isključivati sigurnosne funkcije bez zamjenskog modela zaštite.
- Ne vjerovati automatskim „debloat” alatima koji obećavaju potpuno čist Windows.
- Koristiti više browser profila, a po mogućnosti i zasebne identitete za različite aktivnosti.
- Shvatiti da je najbolja zaštita često kombinacija tehničkih postavki i digitalne discipline.
Na kraju, članak je koristan jer ne predstavlja Microsoft kao svemoćnog zlonamjernog sistema, niti Windows kao nešto što možemo potpuno „očistiti” jednim klikom. Njegova stvarna vrijednost je u tome što podsjeća da korisnik ima izbor, ali da ta izbora nema bez razumijevanja posljedica.
Ako želite veću privatnost, nemojte prvo blokirati sve domene i isključiti Defender. Počnite od onoga što nećete izgubiti: lokalni nalog, manje nepotrebnih aplikacija, drugačiji browser, strože dozvole i uklanjanje predloga, Widgetsa i reklama. Tek kada vidite šta vam je stvarno potrebno, pređite na naprednije blokade.
Privatnost nije stanje jednom podešeno i zaboravljeno. Ona je proces. A Microsoft se stalno mijenja — bilo kroz nove funkcije, politike, domene ili načine na koji povezuje uređaje, naloge i aktivnosti. Zato je najvažnije ne kopirati tuđu listu bez razumijevanja, već prilagoditi Windows sopstvenim potrebama i prihvatiti da svaka blokada nosi svoju cijenu.
IZVOR: