Soukromí ve Windows 11 bez narušení klíčových služeb

  • Windows 11 integruje silné zabezpečení (Hello, FIDO2, Defender), ale zachovává povinnou telemetrii a prosazuje používání účtu Microsoft.
  • Shromažďování dat je možné drasticky omezit úpravou nastavení soukromí, odstraněním bloatwaru a používáním prohlížečů šetrných k soukromí.
  • Instalace bez internetu nebo s vlastním USB (Rufus, Autounattend) umožňuje lokální účty a méně sledování od samého začátku.
  • Existuje křehká rovnováha mezi posílením soukromí a nenarušením aktualizací, kompatibility nebo základních systémových funkcí.

Soukromí ve Windows 11

Konfigurace systému Windows 11 pro maximalizaci soukromí bez obětování klíčových funkcí je zcela možná, ale vyžaduje důkladné pochopení toho, co každá vrstva systému dělá: od přihlášení, telemetrie a služeb na pozadí až po pokročilejší nástroje, jako je FIDO2, přístupové klíče a skupinové zásady. Pokud se obáváte, že systém příliš komunikuje se servery Microsoftu, ale zároveň nechcete nechat svůj počítač nezabezpečený nebo nepoužitelný, je tato příručka určena právě vám.

V následujících řádcích najdete komplexního průvodce posílením ochrany soukromí, který kombinuje vestavěné funkce systému Windows 11 pro ochranu identity a dat (Windows Hello, Defender, SmartScreen, detekce přítomnosti atd.) se specifickými technikami pro minimalizaci sběru dat, omezení telemetrie, instalaci systému Windows 11 bez účtu Microsoft nebo dokonce offline a zodpovědné používání externích prohlížečů a skriptů. Cílem není žít v bublině, ale spíše najít rozumnou rovnováhu mezi soukromím, bezpečností a pohodlím.

Zabezpečení účtu a přístup bez hesla ve Windows 11

Jedním ze základních kamenů systému Windows 11 je posun směrem k ověřovacímu prostředí bez tradičních hesel , která lze snadno zapomenout, ukrást nebo znovu použít nebezpečným způsobem. Systém začleňuje modely založené na biometrii, kryptografických klíčích a fyzických zařízeních, které výrazně snižují riziko phishingu a hromadné krádeže přihlašovacích údajů.

Windows Hello: PIN a biometrické ověřování

Windows Hello je základem přihlašování bez hesla ve Windows 11. Místo spoléhání se pouze na hesla přiřazuje vaše přihlašovací údaje ke konkrétnímu zařízení pomocí asymetrických klíčů chráněných modulem TPM (Trusted Platform Module). Tyto soukromé klíče nikdy neopouštějí počítač a odemknou se pouze po ověření vaší identity.

Jak zlepšit soukromí ve Windows 10 a 11
Související článek:
Průvodce posílením ochrany osobních údajů pro Windows 10 a 11

Tento systém vám umožňuje identifikovat se pomocí lokálního PIN kódu nebo biometrických údajů (obličej nebo otisk prstu), které jsou ověřeny přímo v zařízení. Jakmile je uživatel ověřen, zařízení použije kryptografické klíče uložené v TPM k ověření u společnosti Microsoft, vaší organizace nebo služeb kompatibilních se standardy FIDO2/WebAuthn, aniž by při každém přihlášení muselo být zadáváno heslo.

PIN a biometrické údaje jsou uloženy výhradně v zařízení . Nejsou nahrávány do cloudu, synchronizovány mezi zařízeními ani načítány vzdáleně. To pomáhá blokovat útoky, jako je přehrávání, phishing, krádež hashů nebo opětovné použití hesla, protože útočník by potřeboval fyzický přístup k zařízení a musel by obejít ochranu TPM.

PIN kód Windows Hello a zvýšené zabezpečení

PIN kód Windows Hello není jen jednoduchý odemykací kód jako u starších mobilních telefonů; lze jej nakonfigurovat jako součást robustního systému vícefaktorového ověřování . Modul TPM (Total Power Module) jej chrání před útoky hrubou silou (zařízení se po několika neúspěšných pokusech uzamkne) a administrátoři mohou nastavit pravidla pro složitost, délku a platnost.

V počítačích bez biometrického hardwaru využívá systém Windows 11 zabezpečení založené na virtualizaci (VBS) k izolaci přihlašovacích údajů v chráněných kontejnerech, takže i když se přihlásíte pomocí PINu, citlivé informace zůstanou oddělené od zbytku systému a procesů s potenciálně zvýšenými oprávněními.

Biometrie s Windows Hello

Biometrická komponenta Windows Hello usnadňuje a zrychluje přihlašování : podívejte se do kamery nebo přiložte prst na čtečku a je hotovo. Kompatibilní zařízení integrují kamery pro rozpoznávání obličeje nebo snímače otisků prstů, které splňují specifické požadavky společnosti Microsoft, aby bylo zajištěno, že rozpoznání nelze snadno zfalšovat.

Systém je navržen tak, aby vždy používal důvěryhodné kamery registrované v době registrace. Pokud později připojíte externí kameru, budete ji muset ověřit nejprve přihlášením pomocí interní kamery. Použití periferních kamer lze navíc deaktivovat, aby se minimalizovala plocha pro útok.

Vylepšené zabezpečení přihlašování (ESS)

Pro prostředí, která vyžadují ještě vyšší úroveň zabezpečení, podporuje Windows Hello tzv. rozšířené zabezpečení přihlášení , které je založeno na VBS, TPM a specifických hardwarových komponentách pro další izolaci procesů biometrického ověřování.

Tato konfigurace chrání celou cestu, kterou putují biometrické vzorky a klíče, a zmírňuje útoky, jako je vkládání nebo replikace otisků prstů nebo obličeje . Například čtečky otisků prstů musí implementovat protokol zabezpečeného připojení s certifikáty vydanými společností Microsoft a rozpoznávání obličeje používá prvky, jako jsou tabulky SDEV a izolované trustlety.

Windows Hello pro firmy a firemní prostředí

V podnikovém nebo vzdělávacím prostředí je běžné pracovat s Active Directory nebo Microsoft Entra ID . Zde přichází na řadu Windows Hello pro firmy, které rozšiřuje Windows Hello do firemního světa nahrazením tradičních účtů a hesel modelem založeným na certifikátech nebo bezpečnostních klíčích a PINu nebo biometrii.

Po zřízení uživatel odemkne své přihlašovací údaje obličejem, otiskem prstu nebo PINem a získá jednotné přihlášení (SSO) k interním prostředkům: firemní e-mail, OneDrive pro firmy, interní aplikace atd. Administrátoři mohou navíc spravovat zásady pro PINy a další parametry přihlášení na všech zařízeních připojených k doméně Entra ID.

Metody zřizování a prostředí zcela bez hesla

Organizace mohou nasadit Windows Hello pro firmy pomocí několika metod: přístupových klíčů integrovaných do Entra ID , časově omezených přístupových kódů (TAP) nebo stávajících metod vícefaktorového ověřování, jako je Microsoft Authenticator.

S postupným vývojem systému je možné v systému Windows povolit zcela „bezheslový“ zážitek : na počítačích připojených k Entra ID může politika skrýt možnost zadání hesla a vynutit použití přihlašovacích údajů odolných proti phishingu, jako jsou Windows Hello nebo klíče FIDO2. Heslo stále existuje v adresáři identit, ale zůstává jako mechanismus obnovení vázaný na specifické postupy (například resetování PIN kódu nebo webového přihlášení).

Reset PINu a vícefaktorové odemčení

Pokud uživatel zapomene svůj PIN, služba resetování PINu od společnosti Microsoft mu umožňuje jej obnovit, aniž by se musel znovu registrovat od nuly. Po registraci služby u Entra ID a jejím povolení prostřednictvím zásad nebo Intune může uživatel zahájit proces z uzamčené obrazovky nebo z možností přihlášení v Nastavení a dokončit tak vícefaktorové ověřování.

Pro vylepšené bezpečnostní scénáře mohou firmy vyžadovat vícefaktorové ověřování kombinací dvou důvěryhodných signálů: například biometrie + PIN, PIN + Bluetooth blízkost nebo dokonce síťové podmínky (firemní Wi-Fi nebo specifický rozsah IP adres). To snižuje riziko sdílených účtů a pomáhá splňovat předpisy, které vyžadují dvoufaktorové ověřování.

FIDO2, přístupové klíče a Microsoft Authenticator

Soukromí ve Windows 11

Přechod na ověřování bez hesla ve Windows 11 je v souladu se standardy FIDO Alliance a W3C (CTAP2, WebAuthn). Tyto standardy definují, jak si prohlížeče, aplikace a zařízení bezpečně vyměňují veřejné klíče, aby se zabránilo tomu, aby hesla byla slabým článkem.

Systém Windows 11 může fungovat jako ověřovač FIDO2 s klíči Windows Hello/Hello for Business i externími bezpečnostními klíči. To vám umožňuje přihlašovat se k oblíbeným službám identity a webovým aplikacím pomocí mechanismů odolných vůči phishingu a šetrnějších k soukromí.

Přístupové klíče: moderní náhrady hesel

Přístupové klíče jsou unikátní kryptografické tajemství bezpečně uložená v zařízení, která představují multiplatformní budoucnost bezpečného přihlašování . Místo pamatování hesla stačí uživateli schválit přístup pouze pomocí obličeje, otisku prstu nebo PINu a zařízení podepíše výzvu soukromým klíčem, aniž by jej odhalilo.

Ve Windows 11 lze přístupové klíče vytvářet a používat s Windows Hello, externími klíči FIDO2, poskytovateli přístupových klíčů prostřednictvím doplňků nebo dokonce s mobilními telefony. Fungují v jakémkoli kompatibilním prohlížeči nebo aplikaci a ty, které jsou vytvořeny s Windows Hello, jsou chráněny stejnými mechanismy jako ostatní přihlašovací údaje. Lze je spravovat v sekci hesla v nastavení účtu.

Microsoft Authenticator jako centrální komponenta

Aplikace Microsoft Authenticator pro iOS a Android slouží jako multifunkční metoda ověřování a schvalování . Umožňuje vám přihlašovat se k účtům Microsoft bez hesla, používat přístupové klíče Entra ID jako metodu odolnou proti phishingu, přijímat oznámení o schválení přihlášení a kontrolovat historii aktivit.

Klíče jsou uloženy v zabezpečených oblastech hardwaru mobilního zařízení (Secure Enclave, Keystore) a administrátoři mohou vynutit jejich nasazení a používání pomocí různých nástrojů pro správu. Pro jednotlivé uživatele aplikace poskytuje větší kontrolu nad tím, kdy a odkud se přihlašovací údaje používají, s častými aktualizacemi, aby byli předem připraveni na nové hrozby.

Detekce přítomnosti, senzory a soukromí

Systém Windows 11 obsahuje funkce detekce přítomnosti , které kombinují specifické senzory s rozpoznáváním obličeje Windows Hello a přizpůsobují chování zařízení tomu, zda jste před obrazovkou, či nikoli.

Na kompatibilních zařízeních vás systém dokáže po detekci přihlásit bez použití rukou, automaticky se uzamkne, když odejdete, a inteligentně ztlumí obrazovku, když se podíváte jinam. Tato logika snižuje úniky dat v hybridních prostředích (domov, kancelář, veřejné prostory) a lépe chrání data, když odcházíte od stolu, aniž byste jej ručně zamykali.

Klíčem je zde kontrola: Windows 11 nabízí nové možnosti ochrany osobních údajů konkrétně pro data o přítomnosti , což uživatelům umožňuje rozhodnout se, které aplikace mohou k senzoru přistupovat a jaké přesné chování je povoleno (probuzení při přiblížení, uzamčení při odchodu, adaptivní stmívání atd.). Vývojářům jsou navíc k dispozici API, takže aplikace třetích stran mohou integrovat přítomnost, aniž by musely znovu vynalézat kolo.

Webové přihlášení, federace a čipové karty

Pro různé scénáře podporuje systém Windows 11 další metody ověřování určené pro akademická, obchodní nebo vysoce zabezpečená prostředí . To rozšiřuje možnosti, ale také přidává oblasti, které je třeba monitorovat z hlediska ochrany soukromí.

Zálohy ve Windows 10
Související článek:
Jak vytvořit zálohu ve Windows 10

Webové přihlášení umožňuje ověřování bez hesla pomocí aplikace Microsoft Authenticator, klíčů Entra nebo dočasných přístupů a integruje se s poskytovateli identit SAML. Pro vzdělávací instituce systém podporuje federované přihlašování s externími službami, včetně alternativních metod, jako jsou QR kódy nebo obrázky, pro uživatele, kteří mají potíže se složitými hesly.

Kromě toho se stále používají fyzické čipové karty , které hostují certifikáty X.509 a umožňují silné ověřování pro doménové účty nebo Entra ID. Přestože existují dříve než Hello a FIDO2, zůstávají běžné v odvětvích s přísnými požadavky a poskytují izolaci pro kryptografické transakce. Nefungují však s lokálními účty a pro nové instalace se doporučuje migrace na Hello for Business nebo FIDO2.

Ochrana před phishingem pomocí filtru SmartScreen v programu Microsoft Defender

Přestože trendem je odklon od hesel, mnoho lidí je stále používá denně. Z tohoto důvodu systém Windows 11 obsahuje vylepšenou ochranu proti phishingu v filtru SmartScreen , který sleduje, kdy zadáváte heslo Microsoft v aplikacích nebo na webových stránkách.

Když systém zjistí, že zadáváte své přihlašovací údaje na webu nebo v aplikaci, která se bezpečně neověřuje u společnosti Microsoft, odešle okamžité upozornění , které vás upozorní, že čelíte pokusu o krádež hesla. To vám umožní okamžitě reagovat, změnit heslo a zkontrolovat jakoukoli podezřelou aktivitu dříve, než ji útočník zneužije.

Jak omezit telemetrii a sledování bez narušení systému Windows 11

Bez ohledu na to, jak dobře jsou bezpečnostní funkce navrženy, telemetrie systému Windows 11 zůstává citlivou otázkou . Systém shromažďuje diagnostická data, data o využití a výkonu a někdy i informace, které by mnoho uživatelů raději nesdílelo. Neexistuje oficiální možnost, jak jej zcela ztlumit, ale můžete snížit hlasitost na rozumné minimum, aniž byste systém ochromili.

Prvním krokem je přijmout realitu: společnosti Microsoft budou vždy odesílány určité „povinné“ telemetrické údaje , zejména ty, které se týkají kritických chyb, kompatibility nebo aktivace. Praktickým cílem je omezit veškerá dodatečná data, personalizaci na základě vaší aktivity, cílené reklamy nebo funkce, které sledují psaní, diktování, historii aktivit atd.

V panelu Nastavení v části Soukromí a zabezpečení si pečlivě projděte všechny sekce: Diagnostika a zpětná vazba, Personalizace, Psaní a vstup, Historie aktivit a Oprávnění aplikací (poloha, fotoaparát, mikrofon, kontakty atd.). Čím více tato oprávnění omezíte, tím méně informací o vašem používání bude sdíleno.

Doporučeným přístupem je zakázat odesílání volitelných diagnostických dat , vypnout synchronizovanou historii aktivit, omezit diktování do cloudu a blokovat oprávnění pro aplikace, které zjevně nepotřebují přístup k vaší poloze, mikrofonu ani senzorům. Můžete se řídit podrobným návodem, jak chránit své soukromí pomocí těchto klíčových nastavení. Tím se sníží velká část „šumu“, který systém ve výchozím nastavení generuje.

Zásady skupiny a služby (Windows Pro/Enterprise)

Pokud máte edici Pro, Enterprise nebo Education, můžete jít ještě o krok dál pomocí editoru zásad skupiny (gpedit.msc). Odtud můžete nastavit limity telemetrie, blokovat určité připojené funkce nebo zabránit konkrétním službám, které můžete deaktivovat, aniž byste narušili systém, ve shromažďování informací o používání.

Buďte opatrní: bezdůvodné zakázání služeb může narušit aktualizace, oznámení nebo legitimní funkce . Myšlenkou je použít skalpel, ne kladivo. Totéž platí pro naplánované úlohy: můžete kontrolovat úlohy související s telemetrií a reklamou, ale vyhněte se těm, které souvisejí se stabilitou systému, zálohami nebo údržbou.

Odinstalujte bloatware a předinstalované aplikace

Dalším významným zdrojem zbytečného provozu a dat jsou předinstalované aplikace a aplikace třetích stran , které jsou součástí mnoha nových zařízení: hry, streamovací služby, propagační aplikace, klienti sociálních médií, zkušební antivirový software atd. Každá z nich může generovat telemetrii nebo reklamy, aniž by poskytovala jakoukoli základní službu.

Nejrozumnějším přístupem je projít si kompletní seznam aplikací pro Windows, odinstalovat vše, co nepoužíváte (TikTok, Facebook, Spotify, widgety, různé aplikace pro zasílání zpráv atd.), a pokud potřebujete něco konkrétního, používejte to prostřednictvím prohlížeče zaměřeného na soukromí, jako je Brave nebo Mullvad. Méně rezidentních aplikací znamená méně procesů, méně externích připojení a menší plochu pro sledování; pokud hledáte lehké náhrady, vyplatí se také prohlédnout si aplikace pro zlepšení zabezpečení .

Prohlížeče a externí nástroje

Váš prohlížeč je jedním z největších faktorů ovlivňujících vaše soukromí . Edge sice nabízí určité možnosti ochrany, ale pokud je vaší nejvyšší prioritou minimalizace sledování, měli byste zvážit prohlížeče, které se ve výchozím nastavení zaměřují na blokování trackerů, souborů cookie třetích stran a otisků prstů.

Kromě toho můžete svou ochranu doplnit blokováním obsahu, šifrovaným nastavením DNS (DoH/DoT) a vyhledávači, které o vás nevytvářejí podrobné profily. Cílem je, aby i když Windows 11 odesílá nějaké systémové telemetrické údaje, vaše každodenní prohlížení se nestalo neustálým zdrojem komerčních dat; k dosažení tohoto cíle je užitečné vědět o možnostech, jako je anonymní režim ve Windows 11, a jak jej efektivně používat.

Zvyšování zabezpečení skripty jako privacy.sexy (expertní úroveň)

Pokud máte pokročilé znalosti, existují skripty jako privacy.sexy , které aplikují stovky nastavení najednou: deaktivují systémovou telemetrii, odstraňují bloatware, omezují oprávnění, mění síťová nastavení a hloubkově upravují registr.

Tyto skripty mohou nabízet velmi agresivní ochranu soukromí , ale potenciální cena je vysoká: můžete zakázat službu Windows Update, narušit kompatibilitu s aplikacemi, které závisí na určitých službách, nebo zkomplikovat budoucí velké aktualizace. Jsou schůdnou možností pouze tehdy, pokud víte, jak vrátit změny zpět a vždy máte před jejich použitím zálohu nebo bitovou kopii systému; dalším profesionálním přístupem je vytvoření skriptů pro instalaci systému Windows 11 se specifickou a kontrolovanou konfigurací.

Instalace Windows 11 bez internetu a bez účtu Microsoft

Další důležitou frontou pro ty, kteří se obávají o své soukromí, je instalace a počáteční nastavení . Microsoft trvá na tom, aby se systém Windows 11 Home instaloval s připojením k internetu a propojeným účtem Microsoft, a každá nová verze uzavírá další alternativní řešení. Přesto některé techniky stále fungují nebo se objevily v průběhu času.

Proč se Windows 11 během instalace „ptá“ na internet?

Během instalace se asistent pokusí stáhnout další aplikace a komponenty , aby se systém spustil již s nabitým bloatwarem a online službami. Také vynutí vytvoření účtu Microsoft pro synchronizaci dat a nastavení s cloudem, aktivaci OneDrive, Game Pass, Microsoft 365 a dalších. Také využije příležitosti ke stažení důležitých ovladačů a oprav , což pomáhá hardwaru lépe fungovat od začátku. Bez připojení k internetu bude systém pokračovat v instalaci, ale některé funkce mohou být vyčkány, dokud se systém nepřipojí k síti. Pokud je vaším cílem offline instalace, podívejte se na našeho průvodce instalací Windows 11 bez účtu Microsoft.

Offline instalace ve Windows 11 Home a Pro

Ve Windows 11 Pro je stále relativně snadné vytvořit lokální účet bez přihlášení , ale v Home je průvodce důraznější. V průběhu různých sestavení se objevovaly a mizely triky: ukončování procesů ze Správce úloh, kombinace kláves jako Alt + F4 na obrazovce sítě, falešné e-maily jako [email protected] nebo [email protected] atd., které již v nejnovějších verzích (24H2 a novějších) nefungují.

Vytvoření lokálního účtu, pokud je již připojeno k internetu

Pokud instalační program předčasně detekuje připojení, možnost vytvořit offline účet v Domů z rozhraní zmizí. V některých sestaveních však můžete použít několik alternativních řešení: například vybrat možnost „Přihlásit se pomocí bezpečnostního klíče“, vrátit se zpět, fyzicky se odpojit od sítě a poté znovu vybrat tuto možnost, čímž se spustí průvodce lokálním účtem.

Pokročilé metody: Autounattend.xml a interní příkazy

V technickém prostředí je běžné používat soubor Autounattend.xml umístěný v kořenovém adresáři instalačního USB disku. Tento soubor automaticky definuje místní nastavení, produktový klíč, časové pásmo a, co je důležité, vytvoření lokálního účtu a přechod k průvodci OOBE a online účtu.

Ruční vytvoření tohoto souboru je složité, ale existují nástroje a webové stránky, které vás tímto procesem provedou. Výsledkem je instalace více zařízení se stejným nastavením soukromí , takže se vyhnete potížím s opakovaným procházením průvodce.

Jak spravovat oprávnění ve Windows 11
Související článek:
Osvědčené bezpečnostní postupy ve Windows 11

Jiné, experimentálnější techniky zahrnovaly použití interních příkazů jako `start ms-cxh:localonly` nebo dokonce manipulaci s JavaScriptem v instalačním prostředí pomocí vývojářských konzolí, ale Microsoft je od té doby z bezpečnostních důvodů vypnul. Mnoho z těchto řešení je nyní zastaralých nebo nestabilních.

Rufus a vlastní instalační média

Jednou z nejčistších možností je použití Rufusu k vytvoření vlastního instalačního USB disku Windows 11. Tento bezplatný nástroj vám umožňuje načíst oficiální ISO a během procesu zaškrtnout políčka pro odebrání požadavků, jako je TPM 2.0, minimální RAM nebo, což je velmi zajímavé, potřeba účtu Microsoft v OOBE.

Rufus upravuje vnitřní konfiguraci instalačního programu, aniž by se dotýkal kritických systémových souborů, a dokonce dokáže automatizovat vytváření lokálního účtu , zakázat určitou počáteční telemetrii nebo zabránit nástroji BitLocker v šifrování disku ve výchozím nastavení. S tímto USB diskem je proces instalace mnohem jednodušší a méně závislý na požadavcích na online účet nebo připojení.

Co se stane, když se po offline instalaci připojíte k internetu?

Pokud si nastavíte systém Windows 11, který je co nejvíce offline, dříve či později se počítač připojí k internetu . V tomto okamžiku se systém pokusí ověřit licenci, aktivovat službu Windows Update, stáhnout kumulativní opravy a ovladače a aktualizovat vestavěné aplikace.

Pokud používáte místní účet, nestane se automaticky účtem Microsoft , ale jakmile se přihlásíte pomocí online účtu pro jakoukoli službu, spustí se synchronizace nastavení, hesel, dat OneDrivu a dalších údajů. Kromě toho se aktivují bezpečnostní telemetrie a diagnostické mechanismy, které nefungovaly offline.

Výhody a rizika instalace bez internetu

Mezi jeho výhody patří offline instalace, která vám umožňuje vyhnout se povinnému používání účtu Microsoft , omezuje velkou část počátečního bloatwaru a od samého začátku zastavuje masivní stahování propagačních aplikací a zbytečných komponent. Je ideální pro firemní nebo vzdělávací prostředí, kde je požadován čistý a kontrolovaný obraz.

Nevýhodou je, že pokud ISO soubor není aktuální, systém se spustí se známými, neopravenými zranitelnostmi a jakmile se poprvé připojí (zejména k veřejné Wi-Fi), je vystaven pokusům o vzdálené zneužití. Proto je po offline instalaci odpovědným postupem připojit se k důvěryhodné síti, povolit firewall a program Windows Defender a povolit instalaci kritických aktualizací zabezpečení před běžným používáním počítače.

Po tomto přehledu je zřejmé, že Windows 11 nabízí velmi bezpečný ekosystém s moderním ověřováním, standardy FIDO2, pokročilým filtrem SmartScreen a výkonnými obchodními nástroji, ale zároveň s sebou nese trvalou telemetrii a silný tlak na používání účtu Microsoft a integraci s cloudem . Pečlivou úpravou nastavení soukromí, odinstalací bloatwaru, výběrem prohlížečů šetrných k soukromí a v případě potřeby konfigurací offline instalací nebo instalací s vlastními médii lze dosáhnout rozumné rovnováhy: stabilního, aktuálního a bezpečného systému, který sdílí mnohem méně dat než výchozí konfigurace. Sdílejte tyto informace, aby si o tomto problému bylo vědomo více uživatelů.


Přidat jako preferovaný zdroj v Googlu