windows 10 envoi /reception de données non identifiées

windows 10 envoi /reception de données non identifiées - Win 10 - Windows & Software

Marsh Posté le 14-09-2015 à 21:11:33    

salut ,  
 
depuis que j'ai installé windows 10 , j'ai remarqué une activité anormale sur mon réseau , j'utilise network , un petit programme qui permet de surveiller la connexion internet ,  
et suite aux infos sur le net qui indique que windows 10 espionne , je me demande ce que peut être cette activité réseau visible alors que je ne me sers pas d'internet ,  
 
j'ai windows 10 version familiale , après la mise à jour , une réinstallation complète  à été faite ,  
toutes les options dans "confidentialité" sont désactivées , cortana n'est pas activé ,  
dans windows update , le mode de mise à jour est désactivé .
 
dans le moniteur de ressources , partie réseau , je vois "svchost.exe ( netsvcs ) " , il y a aussi parfois des "systems" qui apparaissent et des "svchost.exe ( network service ) qui s'ajoutent avec des "svchost.exe ( local service network restricted ) aussi , puis disparaissent .
 
parmi vous , y en a t' il qui ont aussi constatés cette activité réseau non identifiée ?
merci pour les réponses .

Reply

Marsh Posté le 14-09-2015 à 21:11:33   

Reply

Marsh Posté le 15-09-2015 à 08:50:24    

Ça a été discuté en long en large et en travers dans le topic Windows 10 :
 
http://forum.hardware.fr/hfr/Windo [...] m#t3199824


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 15-09-2015 à 09:01:12    

je vais lire ça alors , merci  :)

Reply

Marsh Posté le 15-09-2015 à 17:18:39    

nex84 a écrit :

Ça a été discuté en long en large et en travers dans le topic Windows 10 :
 
http://forum.hardware.fr/hfr/Windo [...] m#t3199824


j'ai lu , et il semble que ça ne parle que d'une personne analysant son trafic au moment de faire une recherche dans son menu démarrer .
 
je viens à l'instant de laisser windows marcher sans rien faire d'autre que d'avoir mis en marche le moniteur de ressource pour voir ce qui se passe dans le réseau , et aussi networx , en veillant à ce que networx surveille bien le port ethernet de mon ordi .
pendant 31 minutes l'ordi à fonctionné ainsi , résultat :
download : 71.6ko
upload :246ko
 
sans rien faire , cette activité réseau est surprenante ,
 
bon je redémarre l'ordi pour repasser sous linux .  

Reply

Marsh Posté le 16-09-2015 à 08:30:50    

En volume c'est minime.
 
Après, sans avoir le détail des trames échangées, ça ne sert pas à grand chose.
 
Par exemple, ça peut être la pile TCP/IP de windows dialoguant avec ta box pour tester la connexion internet.
C'est un exemple. Ça peut être pleins de choses.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 16-09-2015 à 09:24:54    

Salut
 
J'ai la flemme de lire le lien proposé par nex84 (cette réponse est peut-être déjà donnée) . L'activité réseau est très probablement due au choix de M$ d'utiliser le principe du P2P pour les updates de W10. Autrement dit, ton pc sert de serveur aux updates automatiques de W10. Tu peux désactiver cette option dans les paramètres de l'update.
 
Détail ici :
 
http://www.numerama.com/magazine/3 [...] tions.html
 
Si tu l'as déjà désactivé, ton activité réseau est inquiétante, et tu devrais alors faire une recherche "d'intrus" dans ton pc.
 
Perso, j'ai désactivé sur les pc que je mets à niveau pas mal d'options du fichiers hosts - tes fameux svchost.exe (mais les désactiver est-il suffisant ?) . W10 utilise cela pour récolter les données utilisateur. Tu les intéresses peut-être beaucoup.
 
http://www.ginjfo.com/actualites/l [...] t-20150806
 
Pour ta culture personnelle, tu peux aussi lire ceci  (En suisse, dans le Valais, on se prépare même à interdire l'installation de W10 dans les administrations):
 
http://www.nikopik.com/2015/08/une [...] osoft.html
http://www.24heures.ch/suisse/suis [...] y/10841693
 
Le meilleur conseil qu'on puisse donner actuellement, c'est de ne pas installer W10. Aucun de mes pc personnels n'est passé à W10.


Message édité par Profil supprimé le 16-09-2015 à 09:44:33
Reply

Marsh Posté le 17-09-2015 à 10:18:07    

l'option de windows update partageant les mises à jours par p2p est désactivée , c'est l'une des premières choses que j'ai faites ,  
 
il n y a pas d'intru dans mon ordi  
en regardant comme j'ai pu avec wireshark , car n'y connaissant pas grand chose à ce niveau , une ip microsoft ressort souvent , mais comment savoir ce qui est envoyé à cette ip ?
 
ce qui m'étonne , c est que plusieurs sites parlent de ces données qui iraient vers microsoft , mais personne ne semble chercher à savoir ce que c'est .


Message édité par tyrannouille le 17-09-2015 à 10:20:45
Reply

Marsh Posté le 17-09-2015 à 11:15:29    

A la lecture de plusieurs sujets sur la question, il semblerait que les solutions de désactivations des espions qu'on trouve partout soient des leurres plutôt inefficaces.  
 
W10 semble beaucoup plus incontrôlable qu'on ne le dit. Même W7 et W8 semblent impactés par ces mêmes espions à travers les dernières MAJ.  
 
Par exemple, tous les possesseurs de W7 ou W8 authentiques ont téléchargé W10 sans le savoir. Et ceci sans aucun préavis.
 
http://www.programmez.com/actualit [...] orce-23160
 
Il suffit de vérifier son pc avec windirstat et on peut voir si on est concerné. Tu comprends bien que ton "activité" vers les serveurs M$ n'a alors pas grand chose de surprenant.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed