Felix hat sich jetzt mal alles durchgelesen.
Fenster-Telemetrie sendet periodisch eine Tracking-ID (GDID) an Microsoft. Wenn man dabei mit Klar-IP unterwegs ist, loggt Microsoft dabei GDID + Klar-IP, wenn mit VPN-IP unterwegs, dann loggt Microsoft dabei GDID + VPN-IP. FBI macht also Fischerei-Expedition, geht an Google, Microsoft, Facebook, Snapchat etc. mit der VPN-IP heran, Microsoft gibt nicht nur alles zur VPN-IP heraus, sondern auch alles zur assoziierten GDID heraus, damit nicht nur Log-Einträge mit VPN-IP, sondern auch Log-Einträge mit Klar-IP. Bösewicht nackt.
Aus der Github-Elfe:
>wlidsvc (Microsoft Account service) provisions the device with login.live.com
Einfach die ausgehende Feuerwand in Fenster anmachen? Dann wird nicht nur keine GDID provisioniert (weil der betreffende Fenster-Dienst nie Internet-Kontakt hatte), sondern der Telemetrie-Dienst kann auch danach nicht nach Hause telefonieren.
Felix hatte schon vor Jahren mal seine ausgehende Feuerwand auf dem Fenster-Gerät (danke, lieber Schäfer) angemacht, und zur Kontrolle sein Fenster-Gerät via Ethernet an einen uralten Hub (kein Switch, sondern ein Multi-Port Repeater) angeschlossen und den Netzwerkverkehr abgehorcht. Ergebnis: Es kommt tatsächlich nichts mehr vom Gerät ins Netzwerk.
Problem sind dann natürlich Fenster Hochdatierungen (Feuerwand lässt nichts durch, also auch nicht Windows Update), aber die kann man sich manuell auf https://www.catalog.update.microsoft.com runterladen.