A GeForce driver telemetriájától hangos a sajtó, de rossz dolog ez?

Az információ kirobbanása óta sokan elkezdték félteni a privát adataikat, de valójában ezek már rég nincsenek biztonságban.

Az elmúlt héten számolt be arról a MajorGeeks, hogy a GeForce driver az utóbbi pár verzió óta automatikusan induló telemetriát tartalmaz, ami hasonlóan működik, mint a Windows 10 megoldása, amely sok felhasználó körében rettegést váltott ki. Mint ismeretes a telemetrikus modulok egy szoftverben arra valók, hogy adatokat gyűjtsenek az adott számítógépről, és a szoftver fejlesztőjének azokat úgymond hazaküldjék elemzésre. Ez első hallásra rémisztőnek hangzik, de valójában nem feltétlenül ettől a modultól kell félni, mivel maga az adatgyűjtés lehet anonim is.

Maga a telemetria tehát alapból nem jelent semmi rosszat, és addig a privát adatok is biztonságban vannak, amíg az adatgyűjtés név nélkül történik. A privát adatokat féltő felhasználóknak tehát nem a telemetriát kell figyelembe venniük, hanem az adott cég végfelhasználói licencszerződésében leírtakat, ugyanis ez tudatja az ügyfelekkel, hogy milyen információkra tart igényt az adott gyártó. Az NVIDIA egységes adatvédelmi politikát alkalmaz az összes szolgáltatásán, vagyis ugyanazok a jogok vonatkoznak a szoftvereikre, mint a weboldalaikra, illetve más szolgáltatásaikra. Ennek a legfrissebb verziója mindig az alábbi oldalon olvasható el. Ebből a szempontból a cég nem árul zsákbamacskát, világosan le van írva, hogy a szolgáltatásaikon keresztül gyűjthetnek személyes információkat, beleértve az IP-címet, az eszköz típusát, az eszköz azonosítóját, illetve az operációs rendszer típusát és verzióját, de bizonyos szolgáltatásokon keresztül még a földrajzi pozíciót is begyűjthetik. Ezekre az adatokra vonatkozóan ráadásul fenntartják a jogot, hogy esetlegesen megoszthassák őket az üzleti partnereikkel, azaz harmadik féllel, illetve a begyűjtött információkat kombinálhatják is, hogy célirányos reklámokkal tudjanak élni a partnereik.

Látható, hogy a végfelhasználói licencszerződés eléggé világosan fogalmaz, ugyanakkor ha valaki a személyes adataira szeretne vigyázni, akkor nem feltétlenül a meghajtóba épített telemetriától kell félni. Legalábbis akkor, ha a felhasználó célirányosan telepíti a szoftvereit. Az a modul ugyanis önmagában anonim módon dolgozik, vagyis a meghajtó telepítése után elküldi a számítógép fontosabb hardver- és szoftveradatait, de ez elsődlegesen a hibákra való reakciók hatékonyabbá tételét szolgálja. Többek között egy meghajtóösszeomlás során látható lesz, hogy az milyen hardver- és szoftverkörnyezetben történt. Hasonlóan dolgozik itt a Windows 10 telemetriája is, tehát annyira nem radikális maga az ötlet. Ezek az adatok a GeForce Experience telepítése után válnak úgymond személyessé, ugyanis a 3.0-s verzióval kötelező a regisztráció, és így a felhasználó az NVIDIA számára beazonosíthatóvá válik, hiszen a végfelhasználói licencszerződésben benne van a begyűjtött információk kombinálásának lehetősége. A GeForce Experience ráadásul igen sok információt gyűjt, többek között minden elindított programot feljegyez, ezen belül azt is, hogy mennyi ideig volt nyitva, a játékok esetében a beállításokat is küldi elemzésre, mellé csatolva egy olyan állományt, ami a futtatás időtartama alatt mérte a sebességet. A francia, nyomtatott formában megjelenő CanardPC Hardware magazin ezt elemezte is, és arra jutottak, hogy a 368.25-ös meghajtó óta a GeForce Experience azt is számon tartja, hogy hova klikkel a felhasználó a felkínált felületeken belül, illetve egy adott menüben vagy oldalon mennyire sokáig tartózkodik. Erre vonatkozóan megosztották a GeForce Experience egyik visszafejtett naplózófájlját is, amit egy adott munkamenetről készített a program.

A fentiekhez viszont a telemetriának nem sok köze van. Ez a modul minden esetben anonim módon gyűjt, tehát a személyes adatokkal való párosítás az NVIDIA szerverein történhet meg. Valószínűleg ennek a lehetősége az elsődleges indoka annak, hogy a GeForce Experience 3.0 már kötelező regisztrációt és belépést ír elő, mert amúgy ennek semmi jelentősége nem lenne, a szoftver akár regisztráció nélkül is tökéletesen működhetne. A MajorGeeks egyébként leírta, hogy miket kell letiltani a nagyobb személyes biztonság megőrzéséhez, de valójában nem igazán ajánlott a telemetria letiltása. Ennek az oka, hogy egy hasznos funkcióról van szó, hiszen részletes adatok mellett jelzi az NVIDIA felé a meghajtóban előforduló anomáliákat, amelyeket így egyszerűbb lesz ellenőrizni és esetlegesen javítani, ez pedig tulajdonképpen mindenkinek az érdeke. A GeForce Experience 3.0 esetében már nem ennyire egyszerű a helyzet, ugyanis végeredményben ez a program segíti elő azt, hogy az anonim információk személyhez köthetővé váljanak. A fenti adatok birtokában ugyanakkor mindenki el tudja dönteni, hogy együtt tud-e élni ezzel, vagy inkább megválik ettől az alkalmazástól.

Azt is érdemes megemlíteni, hogy bár senki sem ír róla, de az AMD meghajtója is tartalmaz információgyűjtésre alkalmas modult. A Radeon Software a 16.5.3-as verzió óta, a telepítés utáni újraindításkor, azaz lényegében az első friss betöltéskor, egy kódolt csatornán keresztül elküldi az AMD-nek az adott konfiguráció paramétereit, beleértve a hardverelemeket, illetve az operációs rendszer adatait. Ez az adatgyűjtés is anonim, ahogy az NVIDIA telemetriája, és szintén azt hivatott segíteni, hogy a meghajtóösszeomlások során könnyebb legyen az esetleges hiba felderítése. Mindemellett az AMD is rendelkezik az adott programra egy végfelhasználói licencszerződéssel, amit az alábbi oldalon lehet elérni. Ebben az AMD leírja, hogy Radeon Software gyűjthet nem személyes információkat, ezen belül is a konfiguráció adatait, illetve a grafikus vezérlő eszközazonosítóját. Ugyanakkor ezek az információk sosem vállnak személyessé, minden esetben anonim módon lesznek eltárolva.

Végeredményben tehát a telemetria, vagy bármilyen olyan meghajtó, amely gyűjt bizonyos információkat, nem jelent igazán nagy problémát, ezek ma tényleg anonim módon történnek, és a szoftver fejlődését szolgálják. A telemetria helyett sokkal inkább a végfelhasználói licencszerződésekben foglaltak jelentenek tényleges veszélyt a személyes adatokra, ugyanis ez hatalmazza fel a cégeket arra, hogy a személyes adatokat begyűjtsék. Az NVIDIA egyébként jogsértést egyáltalán nem követ el, annak ellenére, hogy ez több fórumon is felmerült, az adatgyűjtés ugyanis a felhasználó beleegyezésével történik, hiszen a végfelhasználói licencszerződés elfogadása nélkül fel sem lehet telepíteni a meghajtót. Ez az eset is arra világít rá, hogy érdemes ezeket a szerződéseket átolvasni ahelyett, hogy hirtelen mindenki elfogadná őket a tartalmuk ismerete nélkül.

Azóta történt

Előzmények

Hirdetés