Инструментът за отзоваване на Windows 11 разкрива рискове за данните, Microsoft настоява, че няма пропуск в сигурността

  • Инструмент, наречен TotalRecall Reloaded, може да извлича данни от Windows Recall при определени условия.
  • Атаката разчита на задействане на удостоверяване чрез Windows Hello и достъп до декриптирани данни.
  • Microsoft твърди, че това поведение е в рамките на очакваните граници на сигурност и не е уязвимост.

В Windows 11 се разгръща нов спор около Windows Recall, след като изследовател пусна инструмент, който може да извлича потребителски данни от функцията. Инструментът, наречен TotalRecall Reloaded , надгражда по-ранни открития, които принудиха Microsoft да отложи и преработи Recall на фона на широко разпространени критики.

Защо сигурността при изтегляне на продукти е реална грижа за ежедневните потребители

Windows Recall е проектиран да действа като фотографска памет за вашия компютър. Той заснема моментни снимки на вашата активност, включително приложения, документи, съобщения и история на сърфиране, и ги прави достъпни за търсене с помощта на изкуствен интелект .

 

Това удобство обаче е свързано с риск. Последните открития показват, че дори след преработката на Microsoft , данните от Recall все още могат да бъдат достъпни при определени условия. Въпреки че това изисква удостоверяване на потребителя, опасението е колко лесно злонамерен софтуер би могъл да задейства този процес и да извлече данни впоследствие.

За обикновените потребители това подчертава един прост, но важен проблем. Recall не съхранява само пароли или история на сърфиране. Той съхранява хронология на вашия дигитален живот, която включва имейли, лични разговори и чувствителни документи. Ако бъде компрометирана, излагането е много по-широко от традиционните изтичания на данни.

Компанията твърди, че това поведение е в съответствие с начина, по който е проектирана да функционира операционната система. Разликата между предвиденото поведение и реалните злоупотреби обаче е точно мястото, където действа съвременният зловреден софтуер.

Как работи инструментът TotalRecall Reloaded

Инструментът, достъпен в GitHub (чрез The Verge ), демонстрира практически сценарий за атака, а не теоретичен недостатък.

Инструментът за отзоваване на Windows 11 разкрива рискове за данните, Microsoft настоява, че няма пропуск в сигурността

Инструмент TotalRecall / Изображение: @xaitax

Първо, той работи тихо във фонов режим като типичен зловреден софтуер. След това задейства интерфейса Recall, подканвайки потребителя да се удостовери чрез Windows Hello, използвайки лицево разпознаване или пръстов отпечатък.

След като потребителят се удостовери, инструментът осъществява достъп до декриптираните данни за отзоваване и ги извлича. Според Хагена това ефективно позволява на злонамерен софтуер да се разпространява заедно с достъпа на легитимни потребители, което софтуерният гигант преди това твърдеше, че архитектурата му ще предотврати.

Отговорът на Microsoft и сивата зона на сигурността

Microsoft твърди, че не съществува уязвимост. Компанията казва, че поведението, показано от инструмента, работи в рамките на очакваните граници на сигурност. Тя също така посочва защити като време за изчакване на удостоверяване и механизми против хамеринг, за да ограничи злоупотребите.

В изявление пред The ​​Verge, Дейвид Уестън, корпоративен вицепрезидент на Microsoft Security, заяви: „Благодарим на Александър Хагена за идентифицирането и отговорното докладване на този проблем. След внимателно разследване установихме, че демонстрираните модели на достъп са в съответствие с предвидените защити и съществуващите контроли и не представляват заобикаляне на граница на сигурността или неоторизиран достъп до данни.“

Хагена оспорва тази оценка, твърдейки, че границата на доверие на системата приключва твърде рано. Казано по-просто, защитеното хранилище защитава данните в покой, но след като бъдат декриптирани за употреба, те стават достъпни за други процеси.

Това подчертава дългогодишен компромис в операционната система. Платформата позволява гъвкаво взаимодействие между процесите, активира функциите, но също така създава възможности за злоупотреба.

По-големият проблем с дизайна на Recall

Дори критиците признават, че редизайнът на Microsoft е подобрил основните защити. Данните за изтегляне се съхраняват в защитен анклав, захранван от сигурност, базирана на виртуализация, а достъпът изисква биометрично удостоверяване.

Слабостта се крие другаде. След като данните напуснат това сигурно хранилище за показване, те попадат в по-малко защитена среда. Хагена го описва директно. Трезорът е стабилен, но околната структура не е.

Важно е да се отбележи това разграничение, защото съвременните атаки рядко нарушават криптирането директно. Вместо това те чакат легитимен достъп и се възползват от това, което се случва след това.

Какво трябва да вземат потребителите

Windows Recall остава една от най-амбициозните функции на Microsoft в областта на изкуствения интелект, но тя въвежда и нова категория риск. Тя централизира огромни количества лични данни, което я прави привлекателна цел.

За потребителите ключовият извод е осведомеността. Функциите, които обещават удобство чрез дълбок системен достъп, често носят скрити последици за сигурността.

Microsoft може да не класифицира това като уязвимост, но дебатът подчертава една по-широка истина. В сигурността това, което е технически позволено, не винаги е безопасно на практика.

Въпреки че новите открития подчертават потенциална слабост във функцията, компанията вече има планове да преосмисли потребителското изживяване . Тази промяна обаче не е обусловена единствено от опасения за сигурността. Microsoft вече призна, че настоящата имплементация не е завършена по план.

Вместо да се откаже от функцията, софтуерният гигант проучва начини да я промени, евентуално с различен подход, по-силни предпазни мерки или дори ново име, като същевременно продължава да налага по-широката си визия за памет, задвижвана от изкуствен интелект, в Windows 11.

Доверявате ли се на Windows Recall с личните си данни?

 

Да, подобренията в сигурността са достатъчни8,3%

 

Не, все още се чувства твърде рисковано 16,7%

 

Ще го деактивирам или ще избягвам да го използвам70,8%

 

Чакам да видя как Microsoft ще го подобри 4,2%

Защо избрахте този отговор? Ще се радвам да чуя повече. Споделете в коментарите.

💬 Напишете отговор

Оставете коментар

„Блокът“ на NVMe в Windows 11 може и да не е блок – ето какво всъщност се случва

„Блокът“ на NVMe в Windows 11 може и да не е блок – ето какво всъщност се случва

Изглежда, че Microsoft блокира промяна на NVMe за Windows 11, но може би става въпрос за промяна на идентификатора на функция. Ето какво всъщност се случва и защо потребителите са разстроени.

3 големи проблема, които Microsoft не се ангажира да отстрани в Windows 11

3 големи проблема, които Microsoft не се ангажира да отстрани в Windows 11

Microsoft подобрява Windows 11, но ключови проблеми остават. AI контролът, изискванията за акаунти и телеметрията все още не предоставят реален избор на потребителя.

Компилация 26300.8170 (KB5083632) за Windows 11 26H2 добавя надстройки за FAT32 и Secure Boot (Dev)

Компилация 26300.8170 (KB5083632) за Windows 11 26H2 добавя надстройки за FAT32 и Secure Boot (Dev)

KB5083632 – Windows 11 Build 26300.8170 подобрява инструментите за съхранение, предупрежденията за защитено зареждане и използваемостта на центъра за обратна връзка в най-новата актуализация на Dev Channel Insider.

Windows 11 тества нови контроли на календара, за да паузира автоматичните актуализации много по-дълго

Windows 11 тества нови контроли на календара, за да паузира автоматичните актуализации много по-дълго

Windows 11 може скоро да ви позволи да поставяте на пауза актуализациите с помощта на инструмент за избор на календар, замествайки предварително зададените ограничения и давайки на потребителите по-прецизен контрол върху времето за актуализация.

Програмата Windows 11 Insider се променя: нови канали, флагове за функции и актуализации за записване

Програмата Windows 11 Insider се променя: нови канали, флагове за функции и актуализации за записване

Програмата Windows 11 Insider получава нови експериментални и бета канали, флагове за функции и по-лесно превключване. Ето какви са промените за потребителите.

Как да скриете списъка с всички приложения в менюто Старт в Windows 11

Как да скриете списъка с всички приложения в менюто Старт в Windows 11

Научете как да премахнете менюто „Всички приложения“ и да покажете само закачени приложения в менюто „Старт“ на Windows 11, като използвате стъпките в системния регистър или командния ред.

Как да проверите дали устройството използва GPT или MBR стил на дялове в Windows 10

Как да проверите дали устройството използва GPT или MBR стил на дялове в Windows 10

За да проверите GPT или MBR в Windows 10, отворете „Управление на дискове“, щракнете с десния бутон върху диска, изберете „Свойства“, отворете „Том“ и потвърдете MBR или GPT.

Чиста инсталация на Windows 10 LTSC през 2026 г.

Чиста инсталация на Windows 10 LTSC през 2026 г.

Научете какво е Windows 10 LTSC, за кого е предназначен и как да го инсталирате „чисто“ на всеки компютър с това ръководство стъпка по стъпка, включително изисквания и подробности за актуализациите.

Компилация 26220.6760 (KB5065793) за Windows 11 25H2 добавя нов тестер за скорост и още функции (Dev)

Компилация 26220.6760 (KB5065793) за Windows 11 25H2 добавя нов тестер за скорост и още функции (Dev)

KB5065793 (компилация 26220.6760 и 26120.6760) за Windows 11 25H2 и 24H2 предлага нов мрежов тестер, промени в търсенето, нови настройки, корекции и известни проблеми.

Не можете да намерите нищо ново в Windows 11 25H2? Не сте сами и ето защо

Не можете да намерите нищо ново в Windows 11 25H2? Не сте сами и ето защо

След надстройване до Windows 11 25H2 от версия 24H2, няма да откриете никакви нови функции, защото и двете са една и съща операционна система. Какво трябва да знаете.