Priča o “tajnom kodu u Windowsu” zvuči kao još jedna u nizu senzacionalnih vijesti iz svijeta tehnologije. Naslov je dramatičan, obećava strašno otkriće i navodi vas da kliknete prije nego što razmislite. Upravo zato mi je bilo zanimljivo zaroniti malo dublje u ono što se zapravo tvrdi i pokušati razumjeti ima li tu zaista nečeg opasnog ili se radi o loše objašnjenom tehničkom detalju koji je nekome poslužio kao materijal za dobar klik.
Izvor o kojem govorim objavljen je na portalu Windows vas gleda i u njemu se tvrdi da Microsoft u Windowsu 11 koristi poseban mehanizam koji šalje podatke čak i kada je VPN uključen. Autor teksta objašnjava da se radi o nečemu što naziva “DeviceID” i tvrdi da taj ID putuje mimo VPN tunela, odnosno da ga sistem šalje na način koji zaobilazi zaštitu koju VPN inače pruža. Ukratko, poenta priče je sljedeća: čak i ako koristite VPN i mislite da ste anonimni, Microsoft i dalje može znati ko ste i šta radite na svom računaru.
Ako se ovo pokaže tačnim, riječ je o ozbiljnom problemu. Ali prije nego što se uplašite, treba razumjeti nekoliko stvari. Prvo, već godinama se zna da Windows 11 šalje različite telemetrijske podatke Microsoftu. To nije nikakva tajna. Microsoft je tu praksu i sam dokumentovao u svojim uslovima korištenja i u posebnim politikama privatnosti. Ono što je ovdje novo ili barem kontroverzno jeste tvrdnja da čak ni VPN ne može zaustaviti taj promet. To je već mnogo ozbiljnija stvar jer ljudi koji koriste VPN obično to rade upravo zato što žele zaštititi svoju privatnost od trećih strana, uključujući velike tehnološke kompanije i same proizvođače operativnog sistema.
VPN ili virtualna privatna mreža funkcioniše tako što sav vaš internet promet usmjerava kroz udaljeni server i pri tome ga kriptuje. Drugim riječima, vaš provajder, bilo ko na vašoj mreži i u teoriji bilo ko između vas i VPN servera vide samo šifrirani tok podataka prema jednoj IP adresi. VPN treba da bude vaša posljednja linija odbrane kada vam je stalo do toga da neko ne vidi šta radite na internetu. Ljudi koji žive u zemljama s ograničenom slobodom interneta, novinari koji istražuju osjetljive teme, istraživači, pa čak i obični korisnici koji ne žele da ih oglašivači prate, koriste VPN upravo zato što vjeruju da taj servis radi ono što tvrdi.
Ako Windows zaista šalje podatke mimo VPN-a, onda korisniku ostaje lažni osjećaj sigurnosti. To je možda i najgori dio cijele priče, jer se ne radi samo o tome da Microsoft zna šta radite, nego o tome da vi plaćate ili koristite uslugu koja vam obećava zaštitu, a ta zaštita u praksi ne funkcioniše onako kako mislite. Tu se pojavljuje ono što bih nazvao moralnim problemom, a ne samo tehničkim.
Postoji još jedan detalj koji me posebno zanima. U članku se spominje da Microsoft koristi DeviceID, odnosno jedinstveni identifikator uređaja. Ako je to tačno, to znači da Microsoft ne mora da zna vašu IP adresu, vaše ime ili vašu email adresu da bi vas pratio. Dovoljno mu je da zna koji ste uređaj koristili u kojem trenutku i da poveže te podatke sa svim ostalim informacijama koje o vama ima. To je klasičan primjer takozvanog “fingerprintinga”, tehnike koja se u online svijetu koristi već godinama i koja funkcioniše upravo zato što je svaki uređaj jedinstven na svoj način.
Sa druge strane, treba biti iskren prema činjenicama. Nije svaki VPN isti. Neki VPN servisi imaju takozvani “kill switch” koji prekida sav promet ako VPN veza padne. Neki šalju sav promet kroz tunel, a neki dozvoljavaju da se određeni servisi povezuju direktno. To se obično može konfigurisati, ali većina korisnika to nikada ne dira. Oni instaliraju VPN, uključe ga i misle da su zaštićeni. Ta pretpostavka je možda najslabija karika u cijeloj priči.
Postoji i legitimna tehnička strana ovoga. Microsoft će vam reći da određeni podaci moraju putovati mimo VPN-a kako bi određene funkcije sistema radile ispravno. Na primjer, ako koristite usluge poput Microsoft Storea, Xbox mreže, OneDrive ili samog Windows Updatea, sistem ponekad mora da komunicira sa Microsoftovim serverima na način koji zahtijeva poznavanje vaše stvarne IP adrese ili geolokacije. To je u praksi često neizbježno. Pitanje je samo koliko daleko Microsoft ide u tome.
Trebamo se zapitati i šta se dešava sa vašim podacima kada stignu do Microsofta. Da li se čuvaju, koliko dugo, ko im ima pristup i da li se dijele sa trećim stranama? Sve su to pitanja na koja obični korisnik nema odgovor, a istovremeno je većina nas pristala na uslove korištenja koji nam to objašnjavaju, samo što ih niko nije čitao. To nije kritika ljudi koji ne čitaju uslove korištenja jer je to normalno ponašanje. Kritika ide na sistem koji je napravljen tako da prosječna osoba ne može razumjeti šta potpisuje.
Ako ste osoba koja brine o privatnosti, ovo je dobar trenutak da razmislite o tome šta zapravo koristite. Nije dovoljno instalirati VPN i pretpostaviti da vas štiti. Pogotovo ako koristite Windows kao operativni sistem. Windows 11 je poznat po tome da prikuplja ogromne količine podataka, a Microsoft to nikada nije ni skrivao. Ono što ljudi često ne znaju jeste da čak i ako potpuno isključe telemetriju u postavkama, određeni servisi i dalje šalju podatke jer su neophodni za funkcionisanje sistema.
Postoji nekoliko stvari koje možete uraditi ako želite smanjiti ovaj rizik. Možete koristiti alternativne DNS servise koji nisu Microsoftovi. Možete blokirati određene Microsoftove domene u vašem firewallu. Možete koristiti naprednije alate za praćenje mrežnog prometa kako biste vidjeli šta vaš računar šalje i kome. Možete, u krajnjem slučaju, koristiti Linux distribuciju koja ne šalje podatke velikim kompanijama po defaultu. Ali sve ovo zahtijeva znanje, vrijeme i volju. Većina ljudi to neće uraditi, i upravo zato ovaj problem neće nestati sam od sebe.
Ono što me najviše nervira u cijeloj ovoj priči jeste odnos između korisnika i velikih tehnoloških kompanija. Microsoft, Google, Apple i slični igrači su toliko duboko integrisani u naše svakodnevne živote da mi zapravo nemamo stvarni izbor. Možete promijeniti pretraživač, ali ne možete lako promijeniti operativni sistem ako vam treba za posao. Možete instalirati VPN, ali ne možete lako zaustaviti operativni sistem da šalje podatke ako je to ugrađeno u njegovu arhitekturu. Zato priče poput ove nisu samo tehničke vijesti. One su zapravo priče o moći, o odnosu između korisnika i onih koji kontrolišu tehnologiju koju svakodnevno koristimo.
Činjenica da neko uopšte mora da piše članak s naslovom “Šta je Microsoft ugradio u Windows da vas špijunira čak i sa VPN-om” govori o tome koliko je naš digitalni život postao nerazumljiv prosečnom čovjeku. Kada morate biti IT stručnjak da biste zaštitili svoju privatnost od vlastitog računara, onda nešto u tom sistemu očigledno nije u redu.
Na kraju, mislim da je najvažnije da ne paničite, ali ni da ne zanemarite ovu priču. Privatnost na internetu nije binarna kategorija. Nije tako da ste ili potpuno zaštićeni ili potpuno izloženi. Radi se o spektru, a svaki ovakav slučaj vas pomiče malo više na stranu izloženosti. Microsoft tvrdi da sve radi u skladu sa zakonom i svojim uslovima korištenja. Možda je to i tačno. Ali pitanje koje treba postaviti nije samo da li je nešto legalno, nego da li je pravedno i da li je u interesu korisnika. Na ta pitanja, većina velikih kompanija davno je prestala odgovarati.
IZVOR: Windows vas gleda