Microsoft reagiert auf die Kontroverse „Windows zeichnet USB-Geräte heimlich auf“: Nicht zur Überwachung, sondern zum Plug-and-Play beim nächsten Mal

📅 2026-09-29

Zusammenfassung:

Die Aussage, dass „Windows alle USB-Geräte dauerhaft aufzeichnen wird“, hat in den sozialen Medien kürzlich erneut für Diskussionen gesorgt. Angesichts der großen Menge an verbreiteten Inhalten haben Microsoft-bezogene technische Dokumente und historische Materialien erneut Aufmerksamkeit erregt. Microsoft gab an, dass Windows zwar einige USB-Speichergeräteinformationen behält, nachdem das Gerät vom Stromnetz getrennt wurde, dieses Verhalten jedoch nicht der Überwachung des Benutzers dient, sondern Teil des normalen Betriebsmechanismus des Systems ist.

Social-media-post-saying-Windows-keeps-a-permanent-record-of-every-USB-device-youve-ever-plugged-in.jpg

Der Vorfall ging auf mehrere Beiträge zurück, die im Internet weit verbreitet waren. Diese Inhalte behaupten, dass Windows Aufzeichnungen aller USB-Geräte, die der Benutzer jemals angeschlossen hat, dauerhaft speichert. Auch wenn das Gerät vom Stromnetz getrennt oder gar nicht mehr verwendet wird, bleiben die relevanten Informationen erhalten.

Microsoft erklärte jedoch, dass diese Aussage zwar auf realem Systemverhalten beruhe, in vielen Kommunikationsprozessen jedoch deutlich übertrieben sei.

Tatsächlich speichert nicht nur Windows einige Hardware-Geräteinformationen, sondern auch Linux und macOS verwenden ähnliche Mechanismen. Das Betriebssystem muss Hardwareeigenschaften, Treiberinformationen und Gerätekonfigurationsdaten aufzeichnen, um sicherzustellen, dass das Gerät schnell erkannt wird und bei erneuter Verbindung ordnungsgemäß funktioniert.

Microsoft wies darauf hin, dass das System einen Eintrag namens USBSTOR in der Registrierung erstellt, wenn ein Benutzer ein USB-Speichergerät an den Computer anschließt. Dieser Eintrag befindet sich unter dem entsprechenden Pfad in der Systemregistrierung und dient zum Speichern der Informationen, die das Betriebssystem zur Identifizierung und Verwaltung des Geräts benötigt.

Bereits im Jahr 2012 erklärte der Chefingenieur von Microsoft, Jason Walker, diesen Mechanismus öffentlich. Er sagte damals, dass das System beim Anschließen eines USB-Speichergeräts an den Computer den entsprechenden USBSTOR-Registrierungseintrag erstellt und die relevanten Inhalte, die das Betriebssystem zur Identifizierung des Geräts benötigt, hier gespeichert werden.

Microsoft erklärte weiter, dass der Grund dafür, dass relevante Informationen nach dem Ausstecken des Geräts erhalten bleiben, darin besteht, dass das System nicht feststellen kann, ob der Benutzer das Gerät nur vorübergehend entfernt oder es nie wieder anschließt.

Wenn ein Benutzer beispielsweise heute einen USB-Stick herauszieht, ist es immer noch möglich, ihn morgen wieder an denselben Computer anzuschließen. Wenn das System jedes Mal die entsprechende Konfiguration vollständig löscht, muss beim nächsten Verbindungsaufbau der vollständige Identifizierungs- und Konfigurationsvorgang erneut durchgeführt werden. Daher behält der Plug-and-Play-Mechanismus von Windows die entsprechende Geräteinstanz bei, um die spätere Verbindungseffizienz zu verbessern.

Microsoft hat sogar einen Namen für diese Geräte, die entfernt wurden, aber immer noch Konfigurationsdatensätze behalten.

Phantom-devices-in-Disk-drives.jpgDevice-Manager-view-hidden-devices-setting.jpg

Diese Geräte werden „Non-Present Devices“ und manchmal „Phantom Devices“ genannt. Benutzer können diese historischen Gerätedatensätze anzeigen, indem sie im Geräte-Manager die Option „Ausgeblendete Geräte anzeigen“ aktivieren.

Microsoft betont jedoch, dass es sich bei USBSTOR nicht um eine geheime Datenbank handelt, die alle USB-Aktivitäten aufzeichnet.

Relevante Datensätze werden hauptsächlich zur Identifizierung der Hardware selbst verwendet, z. B. Informationen zum Gerätehersteller, Produktmodell, Seriennummer, Treiberkonfiguration usw. Es wird weder aufgezeichnet, welche Dateien der Benutzer auf das USB-Flash-Laufwerk kopiert hat, noch wird der tatsächliche Dateninhalt im Gerät gespeichert.

Mit anderen Worten: Das System merkt sich „dieses Gerät war schon einmal hier“ und nicht „was in diesem Gerät installiert ist“.

Für viele Benutzer, die ihren Computer verkaufen, verschenken oder zurücksetzen möchten, ist die Frage besorgniserregender, ob diese Informationen nach dem Zurücksetzen des Systems weiterhin bestehen bleiben.

How-to-remove-phantom-USB-drive-.jpg

Microsoft sagte, dass diese Gerätedatensätze normalerweise zusammen mit der Systemkonfiguration gelöscht werden, wenn Benutzer einen vollständigen Windows-Reset durchführen oder das System neu installieren. In der aktuellen Windows-Installationsumgebung gespeicherte USB-Geräteverlaufsinformationen werden im neuen System nicht automatisch beibehalten.

Gleichzeitig wies Microsoft auch darauf hin, dass das entsprechende Verhalten in offiziellen Dokumenten öffentlich erläutert wurde und es sich nicht um eine versteckte Funktion handelt. Der Hauptzweck dieser Aufzeichnungen besteht darin, die Kompatibilität, die Effizienz der Geräteidentifizierung und die Fehlerbehebungsmöglichkeiten zu verbessern, und nicht darin, die persönlichen Datenschutzdaten der Benutzer zu sammeln.

Brancheninsider glauben, dass diese Diskussion einmal mehr die zunehmende Sensibilität der Öffentlichkeit für den digitalen Datenschutz widerspiegelt. Aus technischer Sicht ist das Speichern verbundener Geräteinformationen durch Windows jedoch kein mysteriöses Verhalten, sondern ein Hardware-Verwaltungsmechanismus, der häufig von modernen Betriebssystemen verwendet wird.

Für normale Benutzer merkt sich das System die verwendeten USB-Flash-Laufwerke, was eher einer Caching-Strategie zur Verbesserung des Benutzererlebnisses ähnelt als der „permanenten Überwachungsaufzeichnung“, die in einigen externen Online-Beiträgen beschrieben wird.

Verwandte Tags

Ähnliche Artikel

Kommentare

0/500
Captcha (click to refresh)
Keine Kommentare