Діагностичні дані Windows 10, які Microsoft збирає в зашифрованому вигляді, необхідні для виявлення проблем безпеки, а також аналізу та усунення різного роду помилок. Однак часто користувачі блокують телеметрію, вважаючи збір діагностичних даних шпигунством з боку Microsoft. Тепер же стало відомо, що спроби заблокувати сервери телеметрії за допомогою файлу hosts діагностуються антивірусом Microsoft Defender як серйозна загроза безпеці.
Мережеві джерела говорять про те, що компанія внесла зміни у вбудований антивірус Microsoft Defender, що використовується в Windows 10. Тепер він попереджатиме про серйозну загрозу безпеці в разі фіксації спроби блокування серверів телеметрії через файл hosts. Нагадаємо, файл hosts містить базу даних доменних назв і використовується при їх трансляції в мережеві адреси веб-вузлів.
Якщо ви спробуєте редагувати файл hosts для блокування серверів телеметрії, Windows Defender не дозволить зберегти внесені зміни і виведе відповідне попередження "SettingsModifier:win32/HostsFileHijack». Це класифікується як серйозна загроза безпеки, тому змінений файл hosts не можна буде зберегти до тих пір, поки користувач не відхилить повідомлення антивірусу.
Схоже, що Microsoft використовує функцію захисту файлу hosts від редагування, щоб користувачі не намагалися відключати телеметрію. Крім того, hosts-файли можуть використовуватися зловмисниками для зараження комп'ютерів шкідливим ПЗ, і Microsoft хоче, щоб користувач бачив, коли відбувається зміна вмісту hosts.