Mobile

Windows 10: Suche nach technischen Untersuchungen zu Telemetrie / CompatTelRunner / DmClient / RUXIM

stereodreieck86

Cadet 3rd Year
Registriert
Sep. 2018
Beiträge
42
Ich bin gerade dabei, ein Windows 10 22H2 möglichst gründlich auf Telemetrie und unnötige Datenübertragung zu untersuchen. Die üblichen Privacy-/Debloat-Guides kenne ich inzwischen.

Interessant sind für mich vor allem die Sachen, bei denen man online viele Behauptungen, aber wenig wirklich nachvollziehbare Untersuchungen findet:
  • CompatTelRunner.exe / Compatibility Appraiser
  • DmClient.exe / utcwnf
  • RUXIM / PLUGScheduler
  • WER / WerSvc
  • ClipUp / ClipSVC / die neuen ClipESU-Tasks
  • Edge / WebView2 / EdgeUpdate
  • Defender MAPS / Sample Submission
Mich würde vor allem interessieren, ob jemand davon schon mal wirklich untersucht hat – z.B. mit Wireshark, ProcMon, ETW/WPR, Sysmon oder Reverse Engineering.

Wenn ihr alte Threads, GitHub-Repos, Blogs oder eigene Untersuchungen kennt: gerne her damit. Auch ältere Windows-Versionen sind interessant, solange man weiß, wann und wie das untersucht wurde.

Mir geht es ausdrücklich nicht um „deaktivier einfach alles“, sondern darum herauszufinden, welcher Prozess was sammelt, wer es überträgt und was davon tatsächlich belegt ist.
 
Danke euch erstmal für die ganzen Hinweise und auch für den Verweis auf die BSI-Unterlagen. Da ist schon einiges Interessantes dabei.

Beim Durcharbeiten ist bei mir jetzt noch die Frage aufgekommen, wie ihr das Ganze in der Praxis umgesetzt habt, wenn ihr Windows möglichst datensparsam bzw. privat betreiben wolltet.

Also weniger die einzelne Einstellung, sondern eher das Gesamtbild: Was habt ihr am Ende tatsächlich gemacht und wie weit seid ihr damit gekommen?

Und falls jemand das Ganze anschließend auch über längere Zeit am Netzwerkverkehr überprüft hat: Was habt ihr dabei noch festgestellt?

Mich würde auch interessieren, ob jemand irgendwann an einen Punkt gekommen ist, an dem weitere Einschränkungen zu Problemen mit normalen Windows-Funktionen geführt haben.

Ist ein wirklich komplett telemetriefreies Windows überhaupt realistisch, oder lässt sich die Telemetrie letztlich nur auf ein sehr niedriges Niveau reduzieren?

Gerade Erfahrungen von Leuten, die das schon länger so betreiben, würden mich interessieren.
 
Ich benutze W10Privacy und hab da fast alles Grüne aktiviert, inkl. FW-Regeln. Zusätzlich noch eine Hardware-Firewall mit aktiviertem Proxy, in dem diverse MS-Telemetrieendpunkte blockiert sind. Gibt nur ein paar Sachen, die durchgehen (z.B. für Connection-Test oder der Download der Zertifikatssperrliste).

stereodreieck86 schrieb:
CompatTelRunner.exe / Compatibility Appraiser
Nur als Hinweis: Auch wenn man die Telemetriesammlung in den Diensten deaktivieren kann, so wird dieser Prozess manchmal trotzdem beim Installieren von Windows-Updates mit ausgelöst.
 
  • Gefällt mir
Reaktionen: stereodreieck86
Hallo zusammen,

erstmal ein riesiges Dankeschön für die ganzen tollen Tipps, die ich hier aus der Community bekommen habe!

Darauf aufbauend habe ich in den letzten Stunden mit der Hilfe eures Feedbacks sowie ChatGPT und Gemini ein Setup erarbeitet und mich richtig tief in die Windows-Architektur eingegraben. Wir haben dabei stark auf die offiziellen SiSyPHuS-Sicherheitsstudien des BSI aufgebaut.

Mein Ziel war es, Windows 10 datenschutztechnisch quasi auf "Null" zu setzen (Zero-Trust/Air-Gapped), ohne dabei normales Gaming (Steam, Epic, Anti-Cheat) oder Standard-Win32-Programme kaputt zu machen. Um das Ganze messbar zu machen, habe ich das Projekt in zwei Skripte aufgeteilt.

Hier die Kurzfassung, was das Master-Härtungs-Skript (V4.2) macht:
  • Telemetrie tot: Alle ETW-Autologger (Event Tracing) und Diagnose-Dienste werden auf Systemebene daran gehindert, überhaupt in den RAM zu schreiben.
  • UWP & Bloatware tot: Der AppXSvc (Store-Infrastruktur) und Hintergrund-Dienste sind physisch blockiert. Rechteverwaltung läuft sprachneutral über SIDs.
  • Sicherheit rauf: Der Windows Script Host (WSH) und PowerShell V2 sind deaktiviert (schließt riesige Einfallstore für Schadcode).
  • NCSI-Redirect (Steam-Safe): Der Internet-Prüf-Ping von Windows geht nicht mehr an Microsoft, sondern an die neutralen Mozilla-Server. Steam merkt davon nichts und geht problemlos online.
  • Zertifikate & SmartScreen blockiert: Windows telefoniert für Zertifikats-Updates und Datei-Checks nicht mehr nach Hause (Air-Gapped-Modus). NTP-Zeitserver laufen über den neutralen ntp.org-Pool.
Skripte Angebot (via E-Mail / PM):
Da die Skripte tief in die System-Registry und Rechteverwaltung eingreifen, möchte ich den Thread hier nicht mit riesigen Code-Blöcken sprengen. Ich biete aber gerne an, euch die Dateien bei Interesse per E-Mail oder PM zuzuschicken. Es handelt sich um zwei Dateien:

  1. Privacy Audit Collector: Ein harmloses Skript, das nur euren Ist-Zustand (laufende Prozesse, Netzwerkverbindungen) aufzeichnet. Perfekt für einen Vorher-/Nachher-Vergleich.
  2. Master-Hardening V4.2: Der eigentliche, chirurgische Eingriff (inkl. Notfall-Befehl für eventuelle manuelle Zertifikatsupdates in der Zukunft).
Falls jemand technische Details braucht (warum welcher Key gesetzt wurde, wie wir das mit Anti-Cheat-Treibern gelöst haben etc.): Ich habe die komplette Analyse für mich dokumentiert und beantworte gerne Fragen dazu.

Nochmals danke in die Runde für den super Anstoß!
 

Ähnliche Themen

Zurück
Oben