Das war absehbar. Schon die NSA konnte nicht auf ihre gehorteten Sicherheitsmängel aufpassen. Außerdem besteht zusätzlich immer das Risiko, dass andere auch suchen und ebenfalls fündig werden. Sicherheitslücken zurück zu halten war schon immer eine schlechte Idee, egal von wem. Es macht uns alle unsicherer.
Langsam werden die massiven Probleme im Node.js Ökosystem erkannt. Das ist nur konsequent. Kann ja kaum mehr übersehen werden, wenn alle paar Tage NPM-Pakete mit zig Millionen Downloads kompromittiert werden.
Wenn euch Privatsphäre (und Sicherheit) wichtig sind, solltet ihr kein Windows nutzen. Und auch sonst nix von MS. Statt ein paar Haken zu setzen, die euch im besten Falle ein bisschen weniger überwachen. Vielleicht, bis das nächste Windows-Update sie "versehentlich" wieder zurück setzt.