{"id":273503,"date":"2022-10-03T09:15:24","date_gmt":"2022-10-03T07:15:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=273503"},"modified":"2022-10-03T11:41:06","modified_gmt":"2022-10-03T09:41:06","slug":"windows-10-11-datenschutz-scriptum-by-alex","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/03\/windows-10-11-datenschutz-scriptum-by-alex\/","title":{"rendered":"Windows 10\/11: &quot;Datenschutz-Scriptum&quot; by Alex"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" \/>[English]Heute mal ein kleines Schmankerl f\u00fcr Nutzer von Windows 10 und Windows 11, speziell im Privatbereich (also keine AD-Systeme mit Windows Pro oder Enterprise, die per Gruppenrichtlinien verwaltet werden k\u00f6nnen). Ein Blog-Leser hat ein kleines \"Datenschutz-Scriptum\" f\u00fcr Windows 10 und Windows 11 erstellt. Ziel ist es, die Sammlung von Telemetriedaten sowie die \u00dcbertragung diverser Informationen an Microsoft f\u00fcr die Home-Versionen von Windows 10 und Windows 11 zu unterbinden.<\/p>\n<p><!--more--><\/p>\n<h2>Gestartet als Hobby-Projekt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/42cab657d8194b0d81236be96eebe437\" alt=\"\" width=\"1\" height=\"1\" \/>Im Mai 2022 hatte mich Alex, wie ich ihn hier nenne, per E-Mail kontaktiert, um mit mir \u00fcber seine Pl\u00e4ne f\u00fcr das Projekt \"Datenschutz-Privacy\" zu diskutieren. Er schrieb (die Einsch\u00fcbe in [&#8230;] sind von mir):<\/p>\n<blockquote><p>Ich habe als Hobbyprojekt ein einfach anzuwendendes Scriptum gebaut um [das] Projekt <em>SiSyPhus<\/em> sowie diverse weitere Datenschutz-relevante Settings umzusetzen.<\/p>\n<p>Ziel war es f\u00fcr mich \"Datenschutz\" rein mit Bordmitteln, und transparent einsehbar, [f\u00fcr Windows umzusetzen]. Dabei habe ich bewusst den Fokus auf \"Datenschutz\" gelegt, weniger alles zu vernageln. Weiterhin war [das] Ziel, dynamische Firewall-Regeln mit Bordmitteln umzusetzen.<\/p>\n<p>Das ganze Projekt ist f\u00fcr Heimrechner gedacht (kein AD).<\/p>\n<p>In meinem konkreten Fall funktioniert es unter Windows 10\/11 Home\/Pro zuverl\u00e4ssig.<\/p><\/blockquote>\n<p>Basis f\u00fcr seinen Ansatz war die vom Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) durchgef\u00fchrte Analyse zu Windows 10. Das BSI-Projekt mit dem Namen \"SiSyPHuS Win10\" betrachtet die sicherheitskritischen Funktionen in Windows 10 und gibt Empfehlungen zur H\u00e4rtung des Betriebssystems. Auch die Deaktivierung der Telemetrie wurde betrachtet. Viele der Ergebnisse lassen sich, so das BSI im Mai 2022, als das Projekt in \u00fcberarbeiteter Form erneut vorgestellt wurde, auf Windows 11 \u00fcbertragen.<\/p>\n<p>Ich hatte das BSI-Projekt bereits erw\u00e4hnt und die neueste Entwicklung im Mai 2022 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/29\/das-bsi-aktualisiert-windows-sicherheitsanalyse-sisyphus-win10-mai-2022\/\">Das BSI aktualisiert Windows-Sicherheitsanalyse \"SiSyPHuS Win10\" (Mai 2022)<\/a> vorgestellt. Das Projekt &#8211; sowie die Diskussion OO versus GPO im Blog-Beitrag &#8211; war der Ansatz f\u00fcr Alex in das Thema einzusteigen, und eine eigene Umsetzung auf anderem Wege zu versuchen. Der Artikel war der Trigger, Kontakt mit mir aufzunehmen, nachdem erste Ans\u00e4tze zur Implementierung vorlagen. Alex schrieb: \"Bei Bedarf kann ich das Script der Allgemeinheit zur Verf\u00fcgung stellen.\", einzige Bedingung von ihm war, dass er anonym bleibt.<\/p>\n<blockquote><p>War etwas, was mich interessierte &#8211; und ich h\u00e4tte mir vorstellen k\u00f6nnen, das Projekt hier im Blog zu hosten. Problem war aus meiner Sicht lediglich die Aktualisierung &#8211; denn Alex hat in der Zwischenzeit zahlreiche Verbesserungen vorgenommen. Und es war offen, ob bestimmte Dateien aus Copyright-Gr\u00fcnden ver\u00f6ffentlicht werden k\u00f6nnen. Aber diese Fragen sind inzwischen gel\u00f6st, Alex hat das Ganze jetzt optimiert und auf GitHub ver\u00f6ffentlicht.<\/p><\/blockquote>\n<h2>Das Privacy-Script auf Github<\/h2>\n<p>Alex hat sein <a href=\"https:\/\/github.com\/McAlex777\/Datenschutz\/releases\/tag\/Privacy-Script\" target=\"_blank\" rel=\"noopener\">Privacy-Script auf Github<\/a> mit dem Quellcode &#8211; sowie einer deutschsprachigen Anleitung zur Handhabung &#8211; freigegeben (siehe nachfolgenden Screenshot).<\/p>\n<p><a href=\"https:\/\/github.com\/McAlex777\/Datenschutz\/releases\/tag\/Privacy-Script\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Privacy-Script auf Github\" src=\"https:\/\/i.imgur.com\/kpz8G0l.png\" alt=\"Privacy-Script auf Github\" \/><\/a><\/p>\n<p>Er hat in der Datei <em>Datenschutz.zip <\/em>die relevanten Batch-Dateien hinterlegt, um die \u00dcbertragung von Telemetriedaten per Richtlinie (GPO\/Registry) f\u00fcr Windows 10\/11 (Home\/Pro), Microsoft-Office, Edge-Chromium, Chrome und Firefox zu reduzieren. Das Ganze st\u00fctzt sich auf die Vorgaben des BSI-Projekts\u00a0 \"SiSyPHuS\", um Telemetrie-Dienste abzuschalten. Weiterhin werden Telemetrie-Funktionen \u00fcber Dienste, geplante Aufgaben und in der Firewall deaktiviert.<\/p>\n<p>Das Ganze erfolgt per Batch-Programm und mit PowerShell-Anweisungen. Die Scripte wurden f\u00fcr Windows-Systeme mit den Sprachen Deutsch und Englisch geschrieben und getestet &#8211; andere Windows-Sprachversionen werden nicht unterst\u00fctzt.<\/p>\n<p>Das Projekt richtet sich in erster Linie an Anwender, die ihr Windows 10\/11 als cloudfreies Offline-System mit installierten Anwendungen nutzen wollen, so wie das mit Windows 7 noch der Fall war. Ziel ist es, die Telemetrie in Windows 10\/11 so weit wie m\u00f6glich zu reduzieren. Dazu werden mehrere Methoden eingesetzt: Richtlinien, Deaktivierung von Diensten und Firewall-Blockierung. Alex schreibt dazu.<\/p>\n<blockquote><p>Das prim\u00e4re Ziel ist eine nachvollziehbare, skriptgesteuerte Umstellung des Systems mit Microsoft-Bordmitteln &#8211; also ohne externe Anwendungen. Ein weiteres Ziel ist eine nachhaltige Umstellung &#8211; \u00fcber die von Microsoft bereitgestellten Standardverfahren. Daher liegt das Hauptaugenmerk auf Policy-Konfigurationen und dem einfachen Deaktivieren von Diensten.<\/p>\n<p>Es wurde darauf geachtet, den Benutzer bei den Konfigurationen nicht zu sehr einzuschr\u00e4nken.<\/p><\/blockquote>\n<p>Die Quellcodes der Dateien lassen sich bei Bedarf auf GitHub herunterladen und einsehen. Alex hat zudem die Datei <em>Installations-Guide.pdf <\/em>in deutscher Sprache erstellt, die die ben\u00f6tigten Informationen und Anleitungen enth\u00e4lt.<\/p>\n<ul>\n<li>Zuerst ist die Datei <em>Datenschutz.zip <\/em>von Github herunterzuladen und im Anschluss in den Ordner <em>C:\\Temp\\Datenschutz<\/em> zu entpacken. Die Datei enth\u00e4lt alles, was zum Laufen ben\u00f6tigt wird.<\/li>\n<li>Weiterhin k\u00f6nnen (optional) einige Dateien (LGPO.exe und ADMX) von Microsoft heruntergeladen werden, die aus Copyright-Gr\u00fcnden nicht in der .zip-Datei verteilt werden k\u00f6nnen. Ohne diese Dateien werden die GPOs via xcopy einkopiert.<\/li>\n<\/ul>\n<p>Nach den Vorbereitungen l\u00e4sst sich die Datei <em>Datenschutz.bat<\/em> im Temp-Verzeichnis starten. Die Daten f\u00fchrt dann die ben\u00f6tigten Anpassungen an Windows durch.<\/p>\n<p><img decoding=\"async\" title=\"Datenschutz.bat\" src=\"https:\/\/i.imgur.com\/Sy9pchQ.png\" alt=\"Datenschutz.bat\" \/><\/p>\n<p>Die Datei <em>Installations-Guide.pdf <\/em>enth\u00e4lt alle Informationen, die man beim Einsatz des Privacy-Scripts ben\u00f6tigt. Alex empfiehlt, das Ganze zuerst in virtuellen Maschinen zu testen.<\/p>\n<p>Alex wird hier mitlesen und ist f\u00fcr Anregungen sowie Verbesserungen offen. Beachtet aber, dass es ein reines Hobby-Projekt ist und bleiben soll. Der Einsatz der Scripte erfolgt zudem auf eigene Gefahr.<\/p>\n<p><strong>Erg\u00e4nzung<\/strong>:\u00a0 Leute, lasst bei eurer Kritik in den Kommentaren die Kirche im Dorf.\u00a0 Es ist ein Hobby-Projekt, welches Alex f\u00fcr sich realisiert hat. Er stellt es f\u00fcr Interessierte mit Quellcode \u00f6ffentlich. Jeder kann anpassen, testen etc.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/05\/27\/windows-10-bsi-verffentlicht-sisyphus-teilergebnisse\/\">Windows 10: BSI ver\u00f6ffentlicht SiSyPHuS-Teilergebnisse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/04\/windows-10-und-die-sicherheitseinstellungen-des-bsi\/\">Windows 10 und die Sicherheitseinstellungen des BSI<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/01\/bsi-einstufung-windows-10-ist-ein-datenschutz-unfall\/\">BSI-Einstufung: Windows 10 ist ein 'Datenschutz-Unfall'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/21\/behrden-sollen-unverzglich-auf-microsoft-verzichten-fordern-mvs-rechnungshof-und-datenschutzbeauftragter\/\">Beh\u00f6rden sollen unverz\u00fcglich auf Microsoft verzichten, fordern MVs Rechnungshof und Datenschutzbeauftragter<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/29\/das-bsi-aktualisiert-windows-sicherheitsanalyse-sisyphus-win10-mai-2022\/\">Das BSI aktualisiert Windows-Sicherheitsanalyse \"SiSyPHuS Win10\" (Mai 2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Heute mal ein kleines Schmankerl f\u00fcr Nutzer von Windows 10 und Windows 11, speziell im Privatbereich (also keine AD-Systeme mit Windows Pro oder Enterprise, die per Gruppenrichtlinien verwaltet werden k\u00f6nnen). Ein Blog-Leser hat ein kleines \"Datenschutz-Scriptum\" f\u00fcr Windows 10 und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/03\/windows-10-11-datenschutz-scriptum-by-alex\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[301,3694],"tags":[451,4328,4378,8257],"class_list":["post-273503","post","type-post","status-publish","format-standard","hentry","category-windows","category-windows-10","tag-datenschutz","tag-sicherheit","tag-windows-10","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=273503"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273503\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=273503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=273503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=273503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}