Microsoft Defender, SmartScreen, indexation : configuration granulaire
Comment garder Defender actif tout en désactivant ses télémétries (rapports cloud, échantillonnage de fichiers, statistiques anonymes).
Windows Defender est globalement un bon antivirus, mais il envoie beaucoup de données à Microsoft : fichiers échantillonnés (parfois sensibles), comportements suspects, statistiques d'utilisation. Vether permet de garder Defender actif tout en coupant sa télémétrie.
Defender — 31 options graduées
- Cloud Protection : OFF — empêche l'envoi d'échantillons à Microsoft
- Automatic Sample Submission : OFF — pas d'envoi de fichiers suspects
- Network Inspection Service (NIS) : ON — analyse trafic en local sans télémétrie
- Real-time Protection : ON — analyse fichiers en temps réel
- Behavior Monitoring : ON — détection heuristique locale
- Tamper Protection : ON — empêche les malwares de désactiver Defender
- MAPS reporting : Disabled — pas de rapport au Microsoft Active Protection Service
SmartScreen — anti-phishing
SmartScreen envoie chaque URL visitée à Microsoft pour vérifier qu'elle n'est pas dans la blocklist. C'est essentiellement un keylogger d'URLs. Vether le désactive complètement et recommande d'utiliser uBlock Origin (via le navigateur antidetect) qui fait le même travail en local avec les listes EasyList.
Windows Search Indexer
L'indexeur indexe le contenu de TOUS vos fichiers (Word, PDF, e-mails Outlook) dans %ProgramData%\Microsoft\Search\Data\Applications\Windows\. Cette base est lisible par tout admin local. Vether peut soit la chiffrer (intégration BitLocker), soit désactiver l'indexation des documents (juste indexer les noms de fichiers et pas le contenu).