Alle Microsoft-Updates funken nach Redmond

Nach heise Securitys Bericht über die geschwätzige WGA-Notification liefert Microsoft jetzt weitere Details zu den gesendeten Daten im Blog der WGA-Entwickler und offenbart, dass alle Updates Daten an das Unternehmen senden.

In Pocket speichern vorlesen Druckansicht 525 Kommentare lesen
Lesezeit: 2 Min.
Von

Quasi als Reaktion auf den Bericht von heise Security, dass die Windows Genuine Advantage Notification nach Redmond funkt, selbst wenn Anwender die Installation abbrechen, hat jetzt ein Microsoft-Entwickler mit dem Pseudonym alexkoc einen Eintrag im WGA-Blog eingestellt. Darin offenbart er, dass jedes Update, das durch Windows Update ausgeliefert wird, zumindest den Erfolg oder Misserfolg der Installation an Microsoft schickt.

Im Privacy-Statement von Windows Update räumt sich Microsoft recht weitreichende Freiheiten ein. Demnach sammeln die Redmonder Daten über Computerhersteller und -modell, Versionsnummern des Betriebssystems, des Webbrowsers und weiterer Microsoft-Software, Plug'n'Play-IDs von Hardware, Einstellungen der Region und Sprache, einen Globally Unique Identifier (GUID), Produkt-ID und Produktschlüssel sowie BIOS-Informationen. Auch die EULA, die der WGA-Installer präsentiere, decke den Versand dieser Informationen ab, rechtfertigt alexkoc das Vorgehen.

Bei einigen Updates wie etwa der WGA-Notification überträgt der Installer Daten, die Microsoft dem eigenen Bekunden nach lediglich zur Qualitätssicherung und Verbesserung der Installer dienen sollen. So liefert das WGA-Paket unter anderem einen Event-Code zurück. Um Befürchtungen der Anwender zu beschwichtigen, präsentiert alexkoc eine Grafik, die die einzelnen Felder eines solchen Datenpakets erläutert.

Wenn Produkt-ID und Produktschlüssel zu einer legalen Software gehören, lösche das Unternehmen diese Daten umgehend wieder, lediglich bei dem Verdacht auf Softwarepiraterie blieben sie gespeichert. Im Blog beteuert das Unternehmen nochmals, dass es die Informationen nicht nutze, um Anwender zu identifizieren oder zu kontaktieren.

Siehe dazu auch:

(dmk)