[目录]

GNU 主页 / 恶意软件 / 按公司 /

这是针对英文原版页面的中文翻译。

微软的软件是恶意软件


非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。

这通常表现为恶意功能的形式。


如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。

后门型

DRM

数字限制管理或称“DRM,”是指设计用来限制用户如何处理自己电脑上的数据的功能。

  • 2019-04

    从微软商店"购买"的电子书,每次"所有者"想要阅读时,都需要通过连接商店来验证其 DRM 是否有效。微软即将关闭该商店,从而使所有其"销售"过的受 DRM 保护的电子书 彻底失效。(该文章还强调了 DRM 的种种弊端。)

    这再次证明了受 DRM 限制的设备并不属于购买它的人。微软表示将退款给客户,但这并不能成为向他们出售受限书籍的借口。

  • 2007-08

    Windows 中的数字限制管理,为配合 蓝光光盘而引入。(文章讨论了同样的恶意软件将来会如何被引入 MacOS。当时这尚未发生,但随后确实发生了。)

不安全

这些缺陷并非有意为之,因此与本文其他内容不同,它们不算作恶意软件。我们提及它们是为了驳斥那种认为知名专有软件不存在严重缺陷的假设。

干扰型

本节列举了微软的软件骚扰、烦扰用户或给用户制造麻烦的实例。这些行为类似于破坏,但用"破坏"一词来形容又有些过重了。

破坏型

本节中的错误行为并不完全属于恶意软件,因为它们并不涉及以损害用户的方式运行程序。但它们又与恶意软件非常相似,因为这些是微软伤害其特定软件用户的技术性行为。

订阅型

监控型

  • 2026-01

    虽然 Windows 系统加密硬盘作为 “安全” 措施,但是 它向微软上报所有的加密密钥,因此其加密并不能提供真正的安全。一旦微软有了密钥,它就不能拒绝将密钥交给 FBI。如果是真正的安全,那么用户就该能够选择自己的密钥,而微软剥夺了用户的自由选项。

  • 2025-05

    微软 Teams 被曝 收集澳大利亚学校学生的语音和人脸数据,用于训练 CoPilot 聊天机器人。该校网络管理员花费整整一个月才意识到问题并禁用此功能。显然他们完全没料到,微软竟在 Teams 中 将生物特征数据收集设为默认选项!

    但愿全球立法机构与监管部门能迅速遏止这种骇人听闻的行为。

    无论如何,改用自由软件替代方案会是更明智的选择,比如中小型群体可使用 Jitsi Meet,大型群体则适合 Big Blue Button。现有众多公共实例可用,用户群体亦可自建服务器。

  • 2025-03

    微软正在 收紧强制 Windows "佣户(useds)"登录微软账户的枷锁 [*],这样它就能知道你是谁。我们怀疑这是一种既定的策略——避免一次到位激发大量阻力:先留出一些缺口,然后再慢慢关闭。

    到此为止!

    [*] 为什么使用 “useds”?因为运行 Windows 并不是你在使用 Windows;而是 Windows 使用你。我们暂且译为"佣户"。

  • 2025-02

    Outlook 已经沦为一个 “数据收集和广告分发服务”。由于 Outlook 现在已经集成到微软的 “云” 服务,而且也不支持端到端加密,所以微软可以访问用户的全部邮件、联系人和日程。微软也可能还经由 Outlook 的同步服务 获取了关联到第三方服务的用户保密信息。微软获得的这些个人数据让它及其商业伙伴能够向用户大量倾倒定向广告,而且可能用于训练 “人工智能”。更糟糕的是,如果微软受到压力,那么它会把这些数据拱手交给政府。

  • 2024-07

    在默认配置下,Windows 11 现在会未经许可 把用户文件和个人信息上传到微软的 “云”。微软以一种便利的备份方式为说辞,但是如果备份空间不够,那么用户需要购买更多空间,增加了微软的营收。

    然而,这点小利可能还不是微软把云存储作为默认的主要动机。以下是 微软服务协议(第 2b 章)的节选:

    在为您和他人提供服务、保护您和服务以及改进微软产品和服务的必要范围内,您授予微软一项全球性、免版税的知识产权许可,以使用您的内容,例如复制、保留、传输、重新格式化、显示并通过通信工具在服务上分发您的内容。

    我们强烈怀疑这些资料被微软用于其贪得无厌的 “AI”。此外,这些资料还很可能被分析以便对用户做更好的画像,然后用于向用户倾倒定向广告,从而更多牟利。

    另一方面,用户只能任由任何要求获取其数据的实体摆布,更不用说任何侵入微软服务器的黑客了。他们 必须 逃离这种扭曲的环境,并安装一个健全的 自由系统

  • 2023-06

    Edge 浏览器默认会 把用户查看的图片链接发送到微软的服务器,号称对图片 “进行增强”。而这些图片 最终可能会落在 NSA 的服务器

    微软声称其非自由浏览器发送链接时不会确认浏览者身份,这显然是谎言,因为如果你没有做保护,那么服务器至少知道是哪个 IP 地址。无论如何,这种增强服务并不公正,因为图像编辑 本应使用自由软件在本地电脑进行

    文中提到了如何禁用链接发送。这是好的方向,但是我们建议你切换到尊重自由且带有额外隐私保护功能的浏览器,比如 IceCat

  • 2023-02

    从开机起,无需请求用户许可,Windows 11 就开始想在线服务器发送数据。用户个人数据、位置、硬件信息都会报告给微软以及其他公司,作为远程数据手机。这些都是后台进程,用户无法轻易阻止——除非离线使用电脑。

  • 2023-01

    微软在用户电脑上安装了 一个监控程序的 “更新” 发布版,它会通过一些已安装软件为微软收集数据。此更新自动完成,并 “静默” 执行。

  • 2022-09

    Windows 11 家庭版和专业版现在 需要联网和微软账号 才能完成安装。Windows 11 专业版曾经有一个可以创建本地账号的选项,但是现在这个选项被移除了。微软账号可以(几乎可以肯定会)用来监控和获取隐私。值得感恩的是,有一个叫做 Rufus 的自由软件可以跳过这些要求,或者我们可以帮助用户安装一个 自由操作系统 而不是 Windows。

  • 2020-11

    微软的 Office 365 套件可以让雇主 嗅探每位雇员。此事曝光之后,微软声明 它会移除此功能。我们拭目以待。

  • 2020-10

    微软通过在 Minecraft 游戏中 要求每个玩家注册微软网络账号 来引入监控。微软已经购买了此游戏并将把所有账号合并到其网络中,这就使之能够访问玩家的数据。

    Minecraft 玩家可以转而玩 Minetest。Minetest 的核心优势在于它是自由软件,这意味着它尊重用户的计算自由。额外好处是,它还提供了更多的选项。

  • 2020-10

    在 2019 和 2020 年,Minecraft 玩家 被迫使用微软的服务器,这个违反隐私权。微软发布了一款用户可以使用自己服务器的程序,但是这个程序是专有软件,它变成了另一种 对用户的不公正

    作为替代,人们可以玩 Minetest。Minetest 是自由软件,它尊重用户的计算自由。

  • 2020-04

    专有程序 Google Meet、Microsoft Teams 和 WebEx 会收集用户个人信息和身份信息,包括通话时长,参与对话者及其 IP。从过去的经验来看,如果公司把此类数据交给政府,它们甚至会对用户造成人身伤害。

  • 2020-04

    谷歌、苹果和微软(可能还有其他一些公司)在个人不知情的情况下,使用安装在个人手机中的专有软件 收集人们的网络访问地点和 GPS 坐标(可用于确定人们的精确位置),即使人们关闭 GPS 服务也是一样。然而仅仅是征得人们的许可并不能使这种行为合法。

  • 2019-12

    微软 欺骗用户创建网络账号,这样就可以安装和使用 Windows 操作系统——一个恶意软件。这种账号可以用来监控用户并且/或者还有多种违反人们权利的方式,比如把人们购买的软件变成订阅的软件。

  • 2019-08

    微软曾录制 Xbox 用户的声音,并让 真人员工收听这些录音

    从道德上讲,我们认为让人类员工收听与让语音识别系统收听没有区别。两者都侵犯了隐私。

  • 2019-08

    Skype 拒绝透露其是否能够 监听通话

    那几乎就是说它可以做到。

  • 2019-05

    Microsoft 强制人们提供电话号码 来创建微软网络账号。微软除了通过提供非自由软件来伤害用户之外,又强加对用户在电脑之外的追踪并侵犯个人隐私。

  • 2017-10

    Windows 10的遥测程序会发送用户电脑及用户使用电脑的信息到微软。

    此外,对于安装了 Windows 10 第四个稳定版本(称为"创意者更新")的用户,Windows 通过将遥测模式强制设置为"完整",将监控力度最大化。

    “完整”遥测模式 允许微软 Windows 工程师访问多种信息,包括 包含诸如管理员密码等敏感信息 的注册表键值。

  • 2017-02

    带有 DRM 限制的文件可用来 确定通过 Tor 浏览的人的身份。此弱点仅限于使用 Windows 的用户。

  • 2016-11

    默认情况下,Windows 10会 发送调试信息给微软,包括 core dump。微软现在又把信息分发给另外一个公司。

  • 2016-08

    为了扩大 Windows 10 的安装基数,微软 公然无视用户的选择和隐私

  • 2016-03

    Windows 10的监控选项有13个屏幕,且全部默认启用,要关闭它们对大多数用户来说都是令人望而生畏的任务。

  • 2016-01

    很显然,Windows 10会把正在运行的应用名单发送给微软

  • 2015-11

    降级到 Windows 10会删除监控检测应用。再次降级又会安装一个通用监控程序。用户发觉了这个问题并投诉,因此微软更改了程序的名称,让用户觉得该程序不见了

    使用专有软件就会被这样对待。

  • 2015-08

    即使用户关闭 Bing 搜索和 Cortana 功能,并启用隐私保护设置,Windows 10还会发送能够确认身份的信息给微软

  • 2015-07

    Windows 10的 默认设置完全不尊重用户隐私,赋予微软"权利"窥探用户的文件、文本输入、语音输入、位置信息、联系人、日历记录和网页浏览历史,同时还会自动将设备连接到开放热点并显示定向广告。

    我们可以设想 Microsoft 会应美国政府的要求查看用户的文件,即便其“隐私政策”并未明说。它是否会应中国政府的要求查看用户的文件呢?

  • 2015-06

    微软利用 Windows 10的"隐私政策"公然强加了一项随时查看用户文件的"权利"。Windows 10的全盘加密 将密钥交给了微软

    因此,Windows 在监控方面与其他问题一样,是明目张胆的恶意软件。

    用户唯一的“广告 ID”使其他公司能够跟踪每个具体用户的浏览行为。

    这就好比微软故意选择在各个方面将 Windows 10变得极度邪恶,意图夺取所有现在还不抛弃 Windows 的用户的总控制权。

  • 2014-10

    这种情况只能随着时间发展恶化。Windows 10要求用户授权进行全面嗅探,包括他们的文件、所用的命令、文本输入以及语音输入。

  • 2014-05

    微软的 SkyDrive 允许美国国安局直接查看用户的数据

  • 2013-07

    Skype 包含 间谍软件。微软把 Skype 专门改成间谍软件

  • 2013-07

    较早版本 Windows 中的间谍软件:Windows Update 会嗅探用户;Windows 8.1嗅探本地搜索。还有一个 Windows 下的美国国安局专用密钥,我们不知道它的用途。

绑定型

绑定是指使用软件功能需要一直(或非常频繁地)连接到一个服务器。

  • 2025-02

    在2025年5月5日,微软会关停 Skype。象其他被绑定的专有程序一样,用户不得不依赖被开发者控制的服务器。关停之后,服务就消失了。请 Skype 用户不要再迁移到微软建议的替代服务上去,你们应该切换到基于自由软件的服务上,重新获得控制权。例如,Jitsi Meet 就是适用于小型视频会议的工具。任何人都可以搭建一个 Jitsi 服务器,并供人们使用之。实际上,这样的服务器已经遍布全球。

  • 2017-08

    最新版本的 Microsoft Office 要求用户 至少每三十一天连接一次 Microsoft 服务器。否则,该软件将拒绝编辑或创建任何文档,仅限于查看和打印功能。

监狱型

监狱是指系统对应用程序强加审查。

暴君型

暴君系统会拒绝不被其制造者 “授权的” 操作系统。

正如此页所展示,如果你要清除自己电脑的恶意软件,那么你首先要删除的是 Windows。