रिवर्स इंजीनियर ने विंडोज 11 प्रदर्शन सेवा को अलग किया: शक्तिशाली लेकिन "स्पाइवेयर" नहीं

📅 2026-08-26

सार:

हाल ही में, विंडोज 11 के प्रदर्शन की उपयोगकर्ताओं द्वारा आलोचना जारी रही है, और "विंडोज हेल्थ एंड ऑप्टिमाइज्ड एक्सपीरियंस" नामक पृष्ठभूमि सेवा ने भी ध्यान आकर्षित किया है। पहले यह दावा किया गया था कि सेवा प्रोसेसर, तापमान और बैटरी की जानकारी पर नज़र रखती है और हर 15 मिनट में Microsoft को डेटा भेजती है। इस संबंध में, रिवर्स इंजीनियर ज़ुशेंग ली ने इसकी मुख्य सेवा whesvc का विश्लेषण किया और निष्कर्ष निकाला कि सेवा में काफी व्यापक सिस्टम अनुमतियाँ हैं, लेकिन मौजूदा स्क्रिप्ट का उपयोग मुख्य रूप से प्रदर्शन निदान के लिए किया जाता है, और उपयोगकर्ता डेटा या स्क्रीन मॉनिटरिंग के स्वचालित अपलोडिंग का कोई संकेत नहीं मिला।

माइक्रोसॉफ्ट इंजीनियर स्कॉट हेन्सेलमैन ने पहले बताया था कि जब विंडोज़ रनिंग लैग या धीमी प्रतिक्रिया का पता लगाता है तो सेवा लक्षित प्रदर्शन डायग्नोस्टिक डेटा एकत्र करने के लिए तैनात होती है। प्रासंगिक ट्रैकिंग जानकारी पहले स्थानीय रूप से सहेजी जाएगी, और उपयोगकर्ता यह चुन सकते हैं कि इसे "फीडबैक सेंटर" के माध्यम से सबमिट करना है या नहीं। ज़ुशेंग ली का रिवर्स विश्लेषण मूल रूप से इस कथन की पुष्टि करता है, लेकिन यह भी दर्शाता है कि इसका अंतर्निहित कार्यान्वयन सामान्य प्रदर्शन निदान सेवाओं की तुलना में कहीं अधिक जटिल है।

विश्लेषण से पता चलता है कि whesvc सेवा निकाय का आकार बड़ा नहीं है, और मुख्य कार्य मुख्य रूप सेwindiag.dll में स्थित हैं। डायनामिक लिंक लाइब्रेरी लूआ 5.4.7 स्क्रिप्टिंग भाषा को एम्बेड करती है। Microsoft सिस्टम के साथ whesvc_assets.dll भी प्रदान करता है, जिसमें 84 संकलित लुआ स्क्रिप्ट शामिल हैं, जिनमें से प्रत्येक अलग-अलग नैदानिक ​​​​परिदृश्यों के लिए जिम्मेदार है।

ज़ुशेंग ली ने पाया कि स्क्रिप्ट इंजन ने कॉल करने योग्य क्षमताओं की एक विस्तृत श्रृंखला के साथ, स्क्रिप्ट में 79 मूल फ़ंक्शन खोले हैं। इनमें विंडोज़ रजिस्ट्री को पढ़ना और संशोधित करना, फ़ाइल संचालन करना, प्रक्रियाएँ बनाना और नियंत्रित करना, WMI (विंडोज़ मैनेजमेंट इंस्ट्रुमेंटेशन) को क्वेरी करना, ETW (विंडोज़ इवेंट ट्रेसिंग) डेटा एकत्र करना, सुरक्षा टोकन की जाँच करना, बिजली और तापमान की जानकारी प्राप्त करना, प्रतीक फ़ाइलें डाउनलोड करना, .cab संपीड़ित पैकेज बनाना और HTTP अनुरोध शुरू करना शामिल है।

इसके अलावा, इस तंत्र में एक सामान्य विदेशी फ़ंक्शन इंटरफ़ेस (एफएफआई) शामिल है, जो स्क्रिप्ट को मूल डीएलएल और विभिन्न विंडोज़ हैंडल के साथ इंटरैक्ट करने की अनुमति देता है। अकेले क्षमताओं के नजरिए से, इस अंतर्निहित इंजन की अनुमतियाँ वास्तव में सामान्य प्रदर्शन निदान के लिए आवश्यक अनुमतियों से कहीं अधिक हैं, जो आसानी से उपयोगकर्ताओं को गोपनीयता और सिस्टम नियंत्रण के बारे में चिंता का कारण बन सकती हैं।

हालाँकि, शक्तिशाली होना अनुचित उद्देश्यों के लिए उपयोग किए जाने के बराबर नहीं है। रिवर्स इंजीनियरिंग परिणाम बताते हैं कि माइक्रोसॉफ्ट द्वारा सिस्टम के साथ प्रदान की गई अधिकांश स्क्रिप्ट केवल नियमित निदान कार्यों के लिए इन क्षमताओं का उपयोग करती हैं। उदाहरण के लिए, रजिस्ट्री-संबंधी फ़ंक्शंस का उपयोग मुख्य रूप से सेवा पुनरारंभ होने के बाद अपने स्वयं के काउंटरों को सहेजने के लिए किया जाता है; एक ड्राइवर सूचना मॉड्यूल विंडोज ड्राइवर सत्यापनकर्ता सेटिंग्स को संशोधित कर सकता है, लेकिन इस फ़ंक्शन को विशिष्ट पर्यावरण चर द्वारा ट्रिगर करने की आवश्यकता होती है और मेमोरी मॉनिटरिंग प्रक्रिया को पूरा करता है। शोधकर्ताओं का मानना ​​है कि यह व्यावहारिक उपयोग में whesvc के सबसे आक्रामक ऑपरेशनों में से एक हो सकता है।

कुछ स्क्रिप्ट्स को Microsoft के स्वयं के टूल भी कहा जाता है। उदाहरण के लिए, एक स्क्रिप्ट स्लीप स्टडी स्लीप रिपोर्ट तैयार करने के लिए Powercfg.exe प्रारंभ करेगी, और दूसरा पथ Windows प्रदर्शन रिकॉर्डर द्वारा उत्पन्न प्रदर्शन ट्रैकिंग रिकॉर्ड को मर्ज करने के लिए wpr.exe को कॉल करेगा।

व्यावहारिक निदान क्षमताओं के संदर्भ में, जब कोई एप्लिकेशन अनुत्तरदायी हो जाता है तो whesvc ट्रेस जानकारी एकत्र कर सकता है, इनपुट अंतराल की निगरानी कर सकता है और विसंगतियों को प्रदर्शित कर सकता है, धीमी गति से शुरू होने वाले अनुप्रयोगों की पहचान कर सकता है और लंबे समय तक प्रतीक्षा स्थिति में रहने वाली सिस्टम सेवाओं का पता लगा सकता है। इसके पावर मॉड्यूल का उपयोग असामान्य बिजली खपत का निवारण करने, कंप्यूटर को निष्क्रिय होने से रोकने वाले कारकों का विश्लेषण करने और लगातार बिजली खपत के मुद्दों पर प्रतिक्रिया देने के लिए किया जा सकता है।

उदाहरण के तौर पर मेमोरी_हैंडल_लीक मॉड्यूल को लें, जिसका उपयोग विशेष रूप से मेमोरी लीक के निवारण के लिए किया जाता है। यह मेमोरी को ट्रैक करता है और कई समय अंतरालों पर गिनती को संभालता है और सामान्य संसाधन वृद्धि से संभावित मेमोरी लीक को अलग करने की कोशिश करने के लिए रैखिक प्रतिगमन ढलानों के साथ अनुक्रमिक वृद्धि को जोड़ता है।

इस विश्लेषण में "हर 15 मिनट में डेटा अपलोड करने" के विवादास्पद बयान को भी स्पष्ट किया गया। System_summary मॉड्यूल 900 सेकंड या 15 मिनट का JSON सिस्टम सारांश उत्पन्न करता है, लेकिन यह डेटा डिफ़ॉल्ट रूप से स्थानीय रूप से सहेजा जाता है। सेवा की नेटवर्क संचार क्षमताओं के बावजूद, शोधकर्ताओं को कोई स्क्रिप्ट परिदृश्य नहीं मिला जो यादृच्छिक HTTP अनुरोध करेगा; सभी 84 स्क्रिप्टों में से, एकमात्र पहचाना गया यूआरएल माइक्रोसॉफ्ट के सार्वजनिक प्रतीक सर्वर की ओर इशारा करता है, एक ऐसी सुविधा जो कथित तौर पर नियमित खुदरा विंडोज इंस्टॉलेशन में अक्षम है।

इसलिए, ज़ुशेंग ली ने कहा कि उन्होंने विशेष रूप से संभावित संदिग्ध व्यवहार की तलाश की थी, लेकिन उन्हें इस बात का कोई सबूत नहीं मिला कि सेवा गुप्त रूप से स्क्रीन रिकॉर्ड करेगी, न ही उन्हें पता चला कि डायग्नोस्टिक ट्रैकिंग डेटा स्वचालित रूप से उपयोगकर्ता की कार्रवाई के बिना Microsoft पर अपलोड किया जाएगा। इंटरनेट पर फैलाया गया यह कथन कि "विंडोज 11 इस सेवा का उपयोग उपयोगकर्ताओं की गुप्त रूप से निगरानी करने के लिए करता है" में संबंधित तकनीकी आधार का अभाव है।

कुल मिलाकर, Microsoft ने Windows 11 के लिए जो बनाया है वह एक सार्वभौमिक सिस्टम डायग्नोस्टिक इंजन है जो सिस्टम अनुमतियों के साथ चलता है और रजिस्ट्री, फ़ाइलों, प्रक्रियाओं और मूल कोड निष्पादन जैसे कार्यों को संभाल सकता है। इसकी अंतर्निहित क्षमताएं स्पष्ट रूप से प्रदर्शन समस्या निवारण के लिए आवश्यक क्षमताओं से अधिक शक्तिशाली हैं, लेकिन वर्तमान में सिस्टम के साथ प्रदान की गई स्क्रिप्ट अभी भी प्रदर्शन निदान के दायरे तक सीमित हैं। दूसरे शब्दों में, whesvc का अनुमति डिज़ाइन निरंतर ध्यान देने योग्य हो सकता है, लेकिन मौजूदा विश्लेषण "स्पाइवेयर" के रूप में इसके प्रत्यक्ष लक्षण वर्णन का समर्थन नहीं करता है।

संबंधित टैग

संबंधित लेख

माइक्रोसॉफ्ट के इंजीनियरों ने विंडोज़ के बारे में सच्चाई उजागर की 2026-08-26 NVIDIA अक्टूबर से विंडोज 10 गेम ड्राइवरों को अपडेट करना बंद कर देगा, सुरक्षा अपडेट जारी रहेंगे 2026-08-27 Microsoft बड़े पैमाने पर Windows 11 इंटरफ़ेस नवीनीकरण को बढ़ावा देना जारी रखता है, लेकिन नियंत्रण कक्ष गायब नहीं होगा 2026-08-27 Windows 11 के नए फीचर्स सामने आए: एंड्रॉइड यूजर्स भविष्य में फोन लिंक के जरिए अपने कंप्यूटर को रिमोट से बंद और रीस्टार्ट कर सकते हैं 2026-08-26 लिबरऑफिस 26.8 आधिकारिक तौर पर जारी किया गया, जो कई व्यावहारिक कार्यात्मक सुधार लेकर आया 2026-08-26 Microsoft PowerToys ने "विंडो जंप" फ़ंक्शन जोड़ा: Windows 10/11 उसी एप्लिकेशन विंडो को तुरंत स्विच कर सकता है 2026-08-26

टिप्पणियाँ

0/500
验证码
कोई टिप्पणी नहीं