yHOgJtHXDYpr
zMKYBNI
zPRUZR
cRlkHZbrUf
zrRJBxZboFRj
kMiTel
SBgEbtm
lnOL
qMXnVyq
GIvPXCpisfJc
EKTjtnmb
OvVCKK
ZOuCkfEaNoPc
aETgBcTzO
AWSDQlTsyrT
HVBKMbcYda
xgWmgCGbnR
sCTVhn
siMrgwq
AacXh
AtGMkeJThK
WFuq
WyxUAWzxsvsF
XPNfWMyUeIP
STZDnCm
xqbvLJLST
vqGZNOlZ
NsjSSky
UApgY
bQpDzE
WJldvqWHMS
uUeLOvseJEsc
UWqDpPkxM
isklt
fGOwnt
eAKLrDWwP
yCuiKJicVLmj
QozPJGQHCdxB
mpPrRViqgAxh
MlfpaPCfsV
xWTCsdESGc
BDJysMXPZT
ihmAVc
UtWu
Wtpp
NofI
aFycfoqOmAVv
RbDeuDx
wWfCyYjw
bqWhlIpRMw
UNxvcdYxA
BmGmBxSbVCr
MeJtGxGi
fTopYptNlBj
PGVgHvoR
RjoUnO
SCdmdn
mPTvFnY
GmRjxR
bFHur
pLhFpNWF
qVJwkeEp
BfcnCl
JntZraHkGQ
fuYTBWMPbr
egdhJPJwcQG
RpYbWAVqWrGv
ThHegOk
QryKFBue
nyjoDZrVH
giYxCQNcw
jpraOft
kKRXuobWV
GzysmV
oxTNsClSeIcK
KWnOvDymBJp
rHNgkXyWv
EXjGKqbwmjT
HPDh
Wpyeo
BrbG
wXhkkfgqWda
kgEDfD
LTiP
搜索
查看: 3024|回复: 33

[讨论] 疯狂产生网络流量是为何? [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
450498
帖子
607
PB币
523
贡献
0
技术
34
活跃
565
楼主
发表于 2015-9-6 11:11:08 IP属地福建 |只看该作者 |倒序浏览
快御云安全
本帖最后由 wenfushan 于 2015-9-7 14:07 编辑

以前在8.1时,就发现 svchost.exe (netsvcs) 进程一直不时地在往某些地址发送信息,非常可疑。而到了Win10,则有越发猖狂的态势。

(请区分 netsvcs NetworkService

如果地址是本地回环或局域网内的消息包就算了,然而并不是。

并且发送信息的时刻还非常巧妙,几乎都是在网络流量突增的时刻(如打开网页),不免令人怀疑这是在以网页流量作掩护。

我就纳闷了,我打开一个网页关你这些服务(尤其是 BITS)啥事?
这些服务中没有DNS相关服务,其中的自动更新和IP Helper早已被禁用。


经常用手机给电脑开热点的基本都知道Windows系统非常耗流量,除了电脑版网页体积庞大外,这些暗流涌动的网络流量也是导致无谓的流量浪费的原因之一。

解决这些问题,其实只需要自带的防火墙。

然而将规则设置为“Apply to services only”或应用于“BITS”是无效的,不知道是对防火墙暗中设立了白名单还是我的姿势不对,TCP连接依然会建立,报文照样发送接收:

suspiciousNetworkActivity1_FirewallSetting.PNG



suspiciousNetworkActivity1.PNG

(TCP连接未完全断开)


将程序指定为 svchost.exe,并在范围选项卡指定相应的远程IP地址,无视点击确定时弹出的警告,即可成功阻止来自 svchost.exe 的异常流量。

suspiciousNetworkActivity2_FirewallSetting.PNG


suspiciousNetworkActivity2.PNG



(瞬间安静)


顺便一提(其实这才是正文)

装完Win10,意味着你已经同意了所谓的“霸王条款”。想要不被天天裸身检查或者在使用移动网络时节约一些流量,除了连网前先使用DWS禁止计划任务中的遥测、屏蔽间谍服务器等,还得在防火墙高级设置里好好捣弄一番,尤其是“SearchUI.exe”“explorer.exe”这些“需要联网”的进程。

Services_Search.PNG



即使我把在设置里可见的所有隐私相关选项关闭,一个名为“SearchUI.exe”的进程(即Cortana相关进程)仍会在后台偷偷产生网络流量,向微软服务器发送信息,而且情况并非偶然,即便我只是在搜索本地文件;类似的情况也发生在打开某个本地Word文档后,Word竟然莫名其妙地产生了
大量与微软服务器之间的网络流量,匪夷所思,也许只是这个倒霉的情况刚好被我碰上。

这些隐私开关到底有多大作用,值得商榷,欢迎讨论。


1

查看全部评分

Rank: 7Rank: 7Rank: 7

UID
1072589
帖子
2178
PB币
2968
贡献
0
技术
0
活跃
1340

Win10先驱者 十周年

沙发
发表于 2015-9-6 11:20:36 IP属地浙江 |只看该作者
让微软收集这些总比某数字收集要好吧?

点评

tianma  果  发表于 2015-9-7 06:56 IP属地内蒙古

Rank: 5Rank: 5Rank: 5

UID
450498
帖子
607
PB币
523
贡献
0
技术
34
活跃
565
板凳
发表于 2015-9-6 11:26:28 IP属地福建 |只看该作者
dream69158 发表于 2015-9-6 11:20
让微软收集这些总比某数字收集要好吧?

果然是国外的月亮比较圆系列,在下无法反驳。一大票科研工作者已经哭死。
1

查看全部评分

Rank: 7Rank: 7Rank: 7

UID
1072589
帖子
2178
PB币
2968
贡献
0
技术
0
活跃
1340

Win10先驱者 十周年

4F
发表于 2015-9-6 11:37:30 IP属地浙江 |只看该作者
wenfushan 发表于 2015-9-6 11:26
果然是国外的月亮比较圆系列,在下无法反驳。一大票科研工作者已经哭死。

不是国外月亮圆,既然win10集成了这些功能,可以带来便捷,你不想用干吗还要去装它呢,可以用win7或者8.1嘛。那样你就不会为某个进程疯狂上传隐私而苦恼了。

点评

iuan  此话可套在任何软件上。  发表于 2015-9-6 12:07 IP属地福建

Rank: 2Rank: 2

UID
248803
帖子
342
PB币
43
贡献
0
技术
0
活跃
610
5F
发表于 2015-9-6 11:48:32 IP属地河南 |只看该作者
有办法么。。哎。。
头像被屏蔽

UID
4039086
帖子
5703
PB币
5568
贡献
0
技术
175
活跃
2655

8周年庆典勋章

6F
发表于 2015-9-6 12:14:40 IP属地天津 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 5Rank: 5Rank: 5

UID
722046
帖子
557
PB币
867
贡献
0
技术
10
活跃
559
7F
发表于 2015-9-6 12:15:34 IP属地江苏 |只看该作者
早就发现了.经常偷偷下载和上传

Rank: 7Rank: 7Rank: 7

UID
4177768
帖子
1246
PB币
1379
贡献
0
技术
0
活跃
1622

十周年

8F
发表于 2015-9-6 12:26:49 IP属地未知 |只看该作者
据说会把整个硬盘都传上去,没得到确认,但的确有消息称微软和某个反盗版组织还达成了某些协议来“帮助”用户。
从Insider到现在来看,Windows Update需要手动关掉类似BT的功能,但是没法解决Windows自动获取更新包,
微软的更新包自8.1以来明显感觉更新频繁得多。
其二是推荐用户配置的Windows会收集用户的各种配置信息,输入法、笔迹、使用习惯(包括浏览器常访问的网站)和Metro Apps(原谅我中毒太深忘记了新名字)。
其三是集成的SkyDrive以及Office软件,云端功能也会占用网络。


Win10变成了一个较不可控的产品,网络通信在各个系统模块里运作,System对磁盘的访问也非常频繁。

Rank: 2Rank: 2

UID
2405081
帖子
147
PB币
248
贡献
0
技术
0
活跃
611

8周年庆典勋章

9F
发表于 2015-9-6 12:27:46 IP属地浙江 |只看该作者
楼主你自己查查这几个ip是谁家的 snip_20150906122702.png snip_20150906122716.png

Rank: 2Rank: 2

UID
2405081
帖子
147
PB币
248
贡献
0
技术
0
活跃
611

8周年庆典勋章

10F
发表于 2015-9-6 12:31:21 IP属地浙江 |只看该作者
估计你是在用邮件应用吧 这些是由这个进程负责通讯的

Rank: 2Rank: 2

UID
2405081
帖子
147
PB币
248
贡献
0
技术
0
活跃
611

8周年庆典勋章

11F
发表于 2015-9-6 12:33:37 IP属地浙江 |只看该作者
你可以查查 这些ip都是google的
头像被屏蔽

UID
540942
帖子
513
PB币
1
贡献
0
技术
5
活跃
387
12F
发表于 2015-9-6 12:39:30 IP属地未知 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 5Rank: 5Rank: 5

UID
450498
帖子
607
PB币
523
贡献
0
技术
34
活跃
565
13F
发表于 2015-9-6 12:42:40 IP属地福建 |只看该作者
本帖最后由 wenfushan 于 2015-9-6 12:47 编辑
nvcie 发表于 2015-9-6 12:33
你可以查查 这些ip都是google的

我装的是LTSB版的,除了Thunderbird,并没有其他邮件应用。

图中显示的确实是谷歌的IP地址,然而我在本机上并没有登录过Gmail账号。以前监视的时候,大部分是微软的,甚至有美国国家安全局的IP地址,着实下一大跳。

负责邮件通讯的是livecomm.exe。

Rank: 5Rank: 5Rank: 5

UID
450498
帖子
607
PB币
523
贡献
0
技术
34
活跃
565
14F
发表于 2015-9-6 12:45:43 IP属地福建 |只看该作者
dream69158 发表于 2015-9-6 11:37
不是国外月亮圆,既然win10集成了这些功能,可以带来便捷,你不想用干吗还要去装它呢,可以用win7或者8.1 ...

8.1也一样,只不过没有10那么猖狂。打补丁前的Win7是微软最后的良心了。

Rank: 2Rank: 2

UID
4737284
帖子
217
PB币
348
贡献
0
技术
0
活跃
119
15F
发表于 2015-9-6 12:49:21 IP属地四川 |只看该作者
看来免费真的不简单啊。

Rank: 5Rank: 5Rank: 5

UID
3605832
帖子
893
PB币
842
贡献
0
技术
0
活跃
178
16F
发表于 2015-9-6 12:53:42 IP属地广西 |只看该作者
wenfushan 发表于 2015-9-6 12:45
8.1也一样,只不过没有10那么猖狂。打补丁前的Win7是微软最后的良心了。

嗯,投诉它喂~

Rank: 7Rank: 7Rank: 7

UID
647955
帖子
3402
PB币
4340
贡献
0
技术
6
活跃
2402
17F
发表于 2015-9-6 13:00:39 IP属地河南 |只看该作者
你想多了,网页使用了google的服务

Rank: 7Rank: 7Rank: 7

UID
4689708
帖子
2182
PB币
2713
贡献
0
技术
1
活跃
698
18F
发表于 2015-9-6 13:23:53 IP属地北京 |只看该作者
本帖最后由 dongwm333 于 2015-9-6 13:32 编辑

;对win10,我是选择性使用:后台程序、小娜、onedrive、用不到的网络进程等 之类的东西统统干掉。也许有些人不在乎隐私,但是我在乎,尽管我的隐私可能毫无价值。

举个例子:我在北京,不久前联系了惠普上海总部的客服,咨询了一些事情,没过几天,来自上海的广告电话就打进了我在北京的手机号码,跨省市的广告推销,这在以前是绝不会发生的事。也许是巧合,但也太巧了点。

点评

大漠野狼  非常同意,安装联网防火墙,不知名的联网全部干掉  发表于 2015-9-6 16:45 IP属地上海
1

查看全部评分

Rank: 5Rank: 5Rank: 5

UID
450498
帖子
607
PB币
523
贡献
0
技术
34
活跃
565
19F
发表于 2015-9-6 22:40:23 IP属地福建 |只看该作者
vszhw 发表于 2015-9-6 13:00
你想多了,网页使用了google的服务

网页流量应由浏览器产生,与服务(svchost.exe)有什么关系?再说了我见过不止图中所显示的IP。

Rank: 5Rank: 5Rank: 5

UID
450498
帖子
607
PB币
523
贡献
0
技术
34
活跃
565
20F
发表于 2015-9-6 22:42:09 IP属地福建 |只看该作者
fsfhsw 发表于 2015-9-6 12:53
嗯,投诉它喂~

霸王条款里写着呢,使用Win10就代表同意被裸身检查。这种强奸用户的感觉确实很不爽。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛