Intel ग्राफिक्स ड्राइवर में opt-in के बाद telemetry संग्रह को लेकर विवाद
(techpowerup.com)- Intel Arc GPU Graphics Drivers इंस्टॉलर गुमनाम उपयोग डेटा संग्रह के लिए अलग से सहमति मांगता है, और पहले की गई पसंद के आधार पर तय करता है कि Computing Improvement Program (CIP) इंस्टॉल किया जाए या नहीं
- पहली बार चलाने पर मानक Software License Agreement के बाद डेटा संग्रह सहमति स्क्रीन दिखाई जाती है, और मना करने पर भी ड्राइवर इंस्टॉलेशन telemetry के बिना जारी रहता है
- सहमति या अस्वीकृति की स्थिति
HKEY_LOCAL_MACHINE\SOFTWARE\Intel\SUR\ICIPकी Windows Registry key में सहेजी जाती है और clean reinstall या upgrade के समय फिर से जांची जाती है - CIP को Windows Control Panel के Add/Remove Programs से अलग से हटाया जा सकता है, और इसे हटाने का Chipset INF, Management Engine, Networking, Arc GPU Graphics ड्राइवर इंस्टॉलेशन पर कोई असर नहीं पड़ता
- अनिवार्य SLA के तुरंत बाद मिलती-जुलती स्क्रीन पर CIP की सहमति दिखाई देने से, उपयोगकर्ता दोनों सहमतियों को अनिवार्य समझ सकते हैं या लगातार Accept दबाकर इसे स्वीकार कर सकते हैं
Intel Arc ड्राइवर इंस्टॉलेशन और CIP सहमति का प्रवाह
- Intel, Arc A-series जैसे discrete gaming GPU के लिए नए गेम्स के अनुरूप ड्राइवर अपडेट लगातार देता है
- user base और ड्राइवर की स्थिति को समझने के लिए डेटा संग्रह को भविष्य की GPU पीढ़ियों में सुधार से जुड़ा काम माना जाता है
- अपडेटेड Intel Arc GPU Graphics Drivers इंस्टॉलर उपयोगकर्ता को यह चुनने देता है कि वह गुमनाम उपयोग डेटा संग्रह की अनुमति देना चाहता है या नहीं
पिछली पसंद के अनुसार बदलने वाला इंस्टॉलेशन व्यवहार
- जिन उपयोगकर्ताओं ने पहले ही डेटा संग्रह के लिए सहमति दी है:
typicalइंस्टॉलेशन विकल्प में डेटा संग्रह component को जैसा है वैसा रखा जाता हैCustomizeइंस्टॉलेशन विकल्प में इसे चुनने योग्य item के रूप में दिखाया जाता है
- जिन उपयोगकर्ताओं ने डेटा संग्रह के लिए सहमति नहीं दी है:
typicalइंस्टॉलेशन विकल्प CIP component को चुपचाप नहीं जोड़ताCustomizeस्क्रीन में इसे बिना check किए गए वैकल्पिक item के रूप में दिखाया जाता है
- शुरुआती सामग्री में कहा गया था कि Computing Improvement Program (CIP) उपयोगकर्ता की मौजूदा पसंद को नज़रअंदाज़ करके
typicalइंस्टॉलेशन में इंस्टॉल हो जाता है, लेकिन Intel की व्याख्या के बाद उसमें बड़ा संशोधन किया गया
पहली इंस्टॉलेशन में दिखने वाली दो सहमति स्क्रीन
- इंस्टॉलर पहली बार चलाने पर क्रम से दो तरह की सहमति स्क्रीन दिखाता है
- पहली मानक Software License Agreement है
- इसे अस्वीकार करने पर इंस्टॉलर बंद हो जाता है
- स्वीकार करने पर अगली स्क्रीन पर जाता है
- दूसरी केवल डेटा संग्रह के लिए सहमति है
- इसमें CIP के डेटा संग्रह का दायरा और कौन-सी चीजें एकत्र नहीं की जातीं, यह बताया जाता है
- स्वीकार करने पर CIP इंस्टॉल और सक्रिय हो जाता है
- अस्वीकार करने पर भी इंस्टॉलेशन telemetry के बिना जारी रहता है
सहमति स्थिति सहेजने वाली Registry key
- Arc GPU Graphics Software इंस्टॉलर यह याद रखता है कि उपयोगकर्ता ने CIP को स्वीकार किया था या अस्वीकार किया था
- यह स्थिति
HKEY_LOCAL_MACHINE\SOFTWARE\Intel\SUR\ICIPस्थान की Windows Registry key में सहेजी जाती है - उसी सिस्टम पर बाद में चलने वाला Arc GPU Graphics Software इंस्टॉलर clean reinstall और सामान्य upgrade, दोनों में इस key की जांच करता है
- test system पहले से ही CIP के लिए सहमति दे चुका था, इसलिए यह निष्कर्ष निकला कि
typicalविकल्प में CIP इंस्टॉल हुआ औरCustomizeस्क्रीन में ही वह चुनने योग्य item के रूप में दिखा
CIP हटाना और Intel के अन्य components
- CIP इंस्टॉल किए गए software की सूची में अलग entry के रूप में दिखाई देता है, और Windows Control Panel के Add/Remove Programs से कभी भी हटाया जा सकता है
- CIP हटाने से Intel के दूसरे software products या ड्राइवर इंस्टॉलेशन पर कोई प्रभाव नहीं पड़ता
- Chipset INF
- Management Engine
- Networking
- Arc GPU Graphics drivers
जहां उपयोगकर्ता भ्रमित हो सकते हैं
- CIP सहमति स्क्रीन मुख्य Intel Software License Agreement के तुरंत बाद दिखाई जाती है और दिखने में भी उससे मिलती-जुलती है
- जल्दी में इंस्टॉल कर रहे gamers दूसरी CIP सहमति को भी पहली SLA की तरह अनिवार्य समझ सकते हैं
- जो उपयोगकर्ता लंबा टेक्स्ट पढ़े बिना लगातार Accept बटन दबाते हैं, वे CIP सहमति भी स्वीकार कर सकते हैं
AMD के तरीके से तुलना
- यह तरीका कुछ freeware इंस्टॉलरों जैसा लगता है, जो Adobe Reader के साथ शामिल antivirus utility जैसे third-party software के opt-in को इंस्टॉलेशन प्रक्रिया में जोड़ते हैं
- AMD Radeon Software Adrenalin ड्राइवर में telemetry opt-in को कम छिपे हुए तरीके के रूप में देखा जाता है
- AMD ड्राइवर इंस्टॉलेशन पूरा होने के बाद, बीच में बड़े checkbox के साथ डेटा संग्रह का विकल्प देता है, इसलिए यह अधिक स्पष्ट है कि ड्राइवर इंस्टॉलेशन और डेटा संग्रह tool अलग हैं और यह एक वैकल्पिक चुनाव है
1 टिप्पणियां
Hacker News की राय
Windows ecosystem तो पहले ही telemetry का राक्षस बन चुका है, इसलिए अगर आप बाकी चीजें झेल सकते हैं तो शायद इसे भी झेलना होगा
लिंक किए गए Intel support page पर telemetry बंद करने का आसान तरीका दिया है
हालांकि 2022 तो पहले ही Linux desktop का साल था, और अब सब कुछ ठीक चलता है। KDE हर हफ्ते बेहतर हो रहा है। अपनी technology के मालिक बनिए। साथ आइए!
मैंने सिर्फ Ubuntu इस्तेमाल किया है, और Lenovo hardware पर यह बहुत अच्छा फिट बैठता है। Updates के मामले में यह कुछ साल पहले वाले Windows जैसा है, जहां random updates किसी खास feature को मार देते या बिगाड़ देते हैं
पिछले हफ्ते भी सब कुछ ठीक चल रहा था और Steam भी हमेशा की तरह बिना दिक्कत चल रहा था, लेकिन एक update ने GUI हटा दिया; GUI दोबारा install किया तो nVidia driver टूट गया; 23.04 में कोई dataset नहीं था इसलिए Steam install नहीं हुआ; और वह data (कुछ 32-bit components) install किया तो WiFi बंद हो गया
मेरा मकसद Linux पर हमला करना नहीं है। कुछ समय पहले तक Windows automatic updates भी महीनों तक ऐसी ही समस्याएं पैदा कर रहे थे, इसलिए WiFi वाली समस्या को छोड़कर मैंने सभी updates रोक रखे थे
इसलिए मेरा personal daily machine Linux है और आगे भी रहेगा। Gaming ही exception है। अब छुट्टी से लौटने के बाद बस Steam को फिर से ठीक से चलाना है। ऐसा लगता है जैसे Windows 10 से पहले वाले दौर में लौट आए हों, जब Windows drivers या कुछ games/programs को randomly बिगाड़ देता था
Window management दूसरे operating systems की तुलना में बहुत खराब है, और fractional scaling आम तौर पर ठीक से काम नहीं करती। “Software” store का Pomodoro timer अब maintain नहीं होता और नए Gnome पर बिल्कुल काम नहीं करता। Windows 11 में यह built-in है
हर कुछ साल में मैंने Linux desktop के साथ फिर से तालमेल बैठाने की कोशिश की, लेकिन कभी नहीं लगा कि स्थिति बहुत सुधरी है। इसके उलट Windows या MacOS पर environment set करने में कुछ मिनट ही लगते हैं
अगर मकसद games खेलना है, तो Linux पहले ही शानदार है। Steam Deck लगभग सभी games को बिना दिक्कत चलाकर यह साबित करता है
Microsoft ने operating system, IDE और developer tools में default collection और opt-out वाली telemetry को normal बना दिया, और अब दूसरी कंपनियां भी उन क्षेत्रों में तक इसका पालन कर रही हैं जहां telemetry का कोई मतलब नहीं बनता
जो लोग किसी भी वजह से switch नहीं कर सकते, उनके लिए हर जगह फैली telemetry की समस्या हल करने का कोई आसान तरीका होता तो अच्छा होता
बस अभी तक किसी को साफ तौर पर बड़ा नुकसान हुआ और मुकदमेबाजी शुरू हुई, ऐसा मामला सामने नहीं आया है
उदाहरण के लिए सोचिए कि Microsoft, Chrome इस्तेमाल करने वाले users के जरिए Google को कौन सा data leak कर रहा होगा। Laptop पर Intel/NVIDIA graphics drivers इस्तेमाल करने वाले AMD users के मामले में भी यही बात है
अगर मैं कोई बड़ी tech company होता और मेरे पास ऐसी telemetry data की ढेरियां होतीं, तो competitors क्या कर रहे हैं, इसके leaked data को खंगालने का लालच जरूर होता। शायद email leak जैसी कोई घटना होने पर ही ऐसी practices सामने आएंगी और कुछ नतीजे होंगे
Tech industry के लिए एक नया नियम चाहिए: “बड़ी tech companies तब तक बढ़ती हैं जब तक उनका मुख्य revenue source tracking और telemetry न बन जाए”
Intel को यह जानने की जरूरत क्यों है कि “visit की गई websites की categories, लेकिन URL खुद नहीं” क्या हैं? वे categories define कौन करता है? अब हम सब जानते हैं कि metadata, data जितना ही important है
Stallman सही थे
और Stallman कई बातों में सही थे और अब भी हैं। निकट भविष्य के underground general-purpose computing scene में उन्हें सम्मान के साथ याद किया जाएगा
“Intel CIP, functionality के लिहाज से GeForce Software के telemetry component जैसा है। NVIDIA telemetry, GeForce graphics driver के साथ default रूप से install और enable होती है, और ‘Custom’ install option में भी दिखाई नहीं देती, इसलिए इसे बंद नहीं किया जा सकता”
Nvidia कौन सा data collect करता है, मुझे नहीं पता, लेकिन यह ज्यादा संदिग्ध लगता है
events.gfe.nvidia.com
lightstep.kaizen.nvidia.com
ऐसी चीज़ें बनाने वाले engineers बिना शर्मिंदगी के आईना कैसे देख पाते हैं, समझ नहीं आता
संदर्भ के लिए, मैं भी graphics driver engineer हूँ
आप उनसे क्या उम्मीद करते हैं? विरोध करके नौकरी छोड़ दें? पैसे की ज़रूरत वाले दूसरे engineers खुशी-खुशी वह काम कर लेंगे। हर किसी की एक कीमत होती है, और खासकर अगर résumé में Intel जैसा बड़ा नाम जोड़ा जा सके, तो बहुत से लोगों के पास career choices को लेकर इतना picky होने की गुंजाइश नहीं होती
ऑफिस आकर assigned tickets implement करना और घर चले जाना, और बड़े ethical picture पर आवाज़ न उठाना—अधिकांश employees का यही तरीका है
अगर आप यह practice खत्म करना चाहते हैं तो इसे कानून से regulate करना होगा। Free market अकेला end users की privacy की रक्षा नहीं करता। कानून और regulation न हों तो Intel न भी करे, दूसरी कंपनियाँ करेंगी। इसलिए regulation महत्वपूर्ण है
इसके अलावा, HN users में से आधे शायद ऐसी FAANG कंपनियों में wealth बना चुके हैं या अभी काम कर रहे हैं जो users की निगरानी/ट्रैकिंग करती हैं या user data को ads से monetize करती हैं। यहाँ फेंका गया पत्थर बहुत सारा glass तोड़ेगा। आपको क्या लगता है, वे “पैसा अच्छा है” के अलावा इसे कैसे justify करते हैं? इस industry में आम बात के लिए सिर्फ Intel engineers को ही क्यों निशाना बनाया जा रहा है?
शायद बस बिना सोचे PM द्वारा बनाए गए plan को follow करने की क्षमता चाहिए, और ऐसे काम में अच्छे लोग बहुत हैं
Yuppie Nuremberg defense, यानी मुझे भी mortgage चुकाना है
Default-on telemetry illegal होनी चाहिए। owner की permission लेना अनिवार्य होना चाहिए
वह permission किसी और contract से tied नहीं होनी चाहिए, और telemetry settings चाहे जो हों, product इस्तेमाल किया जा सकना चाहिए
tech industry हर दिन गुस्सा होने की वजह दे देती है। यह बहुत corrosive है
यह न सिर्फ उस कुएँ को भी दूषित कर देती है जिसे मैं positive goals के लिए इस्तेमाल करना चाहता हूँ, बल्कि जब तक आप extreme recluse न हों, tech से बचना practically impossible है, इसलिए यह पूरे समाज में फैले पूर्ण और irreversible moral corruption का एहसास पैदा करती है
कुछ civilizations का decline predictable और irreversible होता है, और देखने में अच्छा दृश्य नहीं होता
Linux पर नहीं। यह एक और वजह है कि drivers open source होने चाहिए और kernel के अंदर होने चाहिए
मुझे याद है, कुछ महीने पहले या शायद कुछ साल पहले पता चला था कि MacOS पर Wacom tablet driver यही काम करता था। Linux पर नहीं था
क्या EU citizens में से कोई DPA (Data Protection Authority) में report नहीं कर सकता? वे बहुत ज़्यादा collect कर रहे हैं, इसलिए लगता है review पास करना मुश्किल होगा
software का एक और घिनौना कदम। हमारी collective गिरावट रुकने का नाम नहीं लेती
Mac OS की telemetry कैसी दिखती है, यह जानने की उत्सुकता है
अगर Apple यह advertise करे कि उसके computers users की हर चीज़ record नहीं करते, तो chrome os और windows के खिलाफ बेहतरीन वार होगा, लेकिन सच कहूँ तो मुझे नहीं पता कि यह वास्तव में सही है या नहीं
Device Analytics & Privacy document साफ कहता है कि Sharing Mac Analytics बंद रखने पर ऐसा नहीं होता, फिर भी SubmitDiagInfo tool के जरिए सामान्य रोज़मर्रा के use से जुड़े diagnostic reports नियमित रूप से भेजे जाते हैं
अधिकांश third-party apps भी हर accessible चीज़ और उससे भी ज़्यादा भेज रहे हैं, और relevant policies में दावा किए गए privacy और security standards से scope के मामले में बहुत आगे निकल जाते हैं, और actual standards के पास भी नहीं पहुँचते
telemetry endpoints को increasingly CNAME masking किया जा रहा है या anonymous proxies के जरिए call किया जा रहा है। इस तरह customers/users के trust को betray करना सचमुच नीच हरकत है। किसी वजह से, general release channel apps में Sentry SDK को debug mode में set करके डालना नया trend लगता है। शायद कोई अच्छी वजह नहीं होगी
Mozilla भी है। Recommended extensions में से काफी चुपके से telemetry भेजते हैं और extension policies को कई बार violate करने जैसी तरह-तरह की चीज़ें करते हैं, इतना ही नहीं Firefox खुद भी “Allow Firefox to send technical and interaction data” को clearly allow न करने पर भी external links—जिसमें pre-installed सभी search providers शामिल हैं—पर UTM और दूसरे tracking parameters जोड़कर भेजता है
समय के साथ अगर ये software सच में बेहतर हुए होते तो बात अलग होती, लेकिन ज़्यादातर मामलों में उल्टा है। सोचें तो लगता है कि app जितनी ज़्यादा telemetry collect करता है, कुल मिलाकर उतनी जल्दी खराब होता जाता है। इस spectrum के दोनों छोरों के उदाहरण VIM और Spotify हैं