Nástroj pro stažení Windows 11 odhaluje rizika pro data, Microsoft trvá na tom, že v něm není žádná bezpečnostní chyba

  • Nástroj s názvem TotalRecall Reloaded dokáže za určitých podmínek extrahovat data z programu Windows Recall.
  • Útok se spoléhá na spuštění ověřování prostřednictvím Windows Hello a přístup k dešifrovaným datům.
  • Microsoft tvrdí, že toto chování je v rámci očekávaných bezpečnostních limitů a nejedná se o zranitelnost.

V systému Windows 11 se rozpoutá nová kontroverze kolem funkce Windows Recall poté, co výzkumník vydal nástroj, který dokáže z této funkce extrahovat uživatelská data. Nástroj s názvem TotalRecall Reloaded navazuje na dřívější zjištění, která donutila Microsoft odložit a přepracovat funkci Recall uprostřed rozsáhlé kritiky.

Proč je zabezpečení stahování z trhu skutečným problémem pro každodenní uživatele

Funkce Windows Recall je navržena tak, aby fungovala jako fotografická paměť pro váš počítač. Zachycuje snímky vaší aktivity, včetně aplikací, dokumentů, zpráv a historie prohlížení, a umožňuje jejich vyhledávání pomocí umělé inteligence .

 

Toto pohodlí však s sebou nese riziko. Nejnovější zjištění naznačují, že i po přepracování Microsoftu je možné k datům z programu Recall za určitých podmínek stále přistupovat. I když to vyžaduje ověření uživatele, obava spočívá v tom, jak snadno by mohl škodlivý software tento proces spustit a následně extrahovat data.

Pro běžné uživatele to zdůrazňuje jednoduchý, ale důležitý problém. Recall neukládá jen hesla nebo historii prohlížení. Ukládá časovou osu vašeho digitálního života, která zahrnuje e-maily, soukromé konverzace a citlivé dokumenty. V případě ohrožení je vystavení mnohem širšímu spektru než tradiční úniky dat.

Společnost tvrdí, že toto chování je v souladu s tím, jak je operační systém navržen k fungování. Nicméně právě rozdíl mezi zamýšleným chováním a reálným zneužitím je oblastí, kde moderní malware působí.

Jak funguje nástroj TotalRecall Reloaded

Nástroj dostupný na GitHubu (přes The Verge ) demonstruje spíše praktický scénář útoku než teoretickou chybu.

Nástroj pro stažení Windows 11 odhaluje rizika pro data, Microsoft trvá na tom, že v něm není žádná bezpečnostní chyba

Nástroj TotalRecall / Obrázek: @xaitax

Nejprve běží tiše na pozadí jako typický malware. Poté spustí rozhraní Recall a vyzve uživatele k ověření prostřednictvím Windows Hello pomocí rozpoznávání obličeje nebo otisku prstu.

Jakmile se uživatel ověří, nástroj přistupuje k dešifrovaným datům z programu Recall a extrahuje je. Podle Hagenaha to v podstatě umožňuje škodlivému softwaru šířit se spolu s přístupem legitimních uživatelů, čemuž softwarový gigant dříve tvrdil, že jeho architektura zabrání.

Reakce Microsoftu a šedá zóna zabezpečení

Společnost Microsoft tvrdí, že žádná zranitelnost neexistuje. Společnost uvádí, že chování nástroje se pohybuje v rámci očekávaných bezpečnostních limitů. Zdůrazňuje také ochrany, jako jsou časové limity ověřování a mechanismy proti útokům typu „hammering“, které omezují zneužití.

V prohlášení pro The Verge David Weston, viceprezident společnosti Microsoft Security, uvedl: „Děkujeme Alexandru Hagenahovi za identifikaci a zodpovědné nahlášení tohoto problému. Po pečlivém prošetření jsme zjistili, že prokázané přístupové vzorce jsou v souladu se zamýšlenými ochrannými opatřeními a stávajícími kontrolními mechanismy a nepředstavují obcházení bezpečnostní hranice ani neoprávněný přístup k datům.“

Hagenah toto hodnocení zpochybňuje a tvrdí, že hranice důvěryhodnosti systému končí příliš brzy. Jednoduše řečeno, zabezpečený trezor chrání data v klidu, ale jakmile jsou dešifrována pro použití, stávají se přístupnými pro jiné procesy.

To zdůrazňuje dlouhodobý kompromis v operačním systému. Platforma umožňuje flexibilní interakce mezi procesy, aktivuje funkce, ale také vytváří příležitosti ke zneužití.

Větší problém s designem Recallu

Dokonce i kritici uznávají, že redesign Microsoftu vylepšil základní ochranu. Data o vyvolání dat jsou uložena v zabezpečené enklávě založené na virtualizaci a přístup k nim vyžaduje biometrické ověřování.

Slabina spočívá jinde. Jakmile data opustí toto bezpečné úložiště pro zobrazení, dostanou se do méně chráněného prostředí. Hagenah to popisuje bez obalu. Trezor je pevný, ale okolní struktura ne.

Tento rozdíl je důležité zdůraznit, protože moderní útoky jen zřídka prolomí šifrování přímo. Místo toho čekají na legitimní přístup a zneužívají toho, co se stane potom.

Co by si uživatelé měli odnést

Funkce Windows Recall zůstává jednou z nejambicióznějších funkcí umělé inteligence od Microsoftu, ale zároveň zavádí novou kategorii rizik. Centralizuje obrovské množství osobních údajů, což z ní činí atraktivní cíl.

Pro uživatele je klíčovým poznatkem povědomí. Funkce, které slibují pohodlí prostřednictvím hlubokého přístupu k systému, často skrývají skryté bezpečnostní důsledky.

Microsoft to sice neklasifikuje jako zranitelnost, ale debata podtrhuje širší pravdu. V oblasti bezpečnosti to, co je technicky povoleno, není vždy v praxi bezpečné.

Ačkoli nová zjištění poukazují na potenciální slabinu této funkce, společnost již plánuje přepracovat její uživatelský zážitek . Tato změna však není způsobena pouze bezpečnostními obavami. Microsoft již uznal, že současná implementace nedopadla podle očekávání.

Softwarový gigant místo opuštění této funkce zkoumá způsoby, jak ji přetvořit, potenciálně s jiným přístupem, silnějšími ochrannými opatřeními nebo dokonce novým názvem, a zároveň nadále prosazuje svou širší vizi paměti poháněné umělou inteligencí ve Windows 11.

Důvěřujete službě Windows Recall svým osobním údajům?

 

Ano, vylepšení zabezpečení jsou dostatečná8,3 %

 

Ne, pořád se to zdá příliš riskantní16,7 %

 

Vypnu to nebo se tomu vyhnu70,8 %

 

Čekám, jak to Microsoft vylepší4,2 %

Proč jste si vybral/a tuto odpověď? Rád/a bych se dozvěděl/a víc. Dejte mi vědět v komentářích.

💬 Napište odpověď

Zanechat komentář

Sestavení 26220.7051 (KB5067115) pro Windows 11 25H2 nahrazuje vyhledávání na hlavním panelu funkcí Copilot (vývojář)

Sestavení 26220.7051 (KB5067115) pro Windows 11 25H2 nahrazuje vyhledávání na hlavním panelu funkcí Copilot (vývojář)

Aktualizace KB5067115 (sestavení 26220.7051 a 26120.7051) pro Windows 11 25H2 a 24H2 přidává funkci Zeptat se druhého pilota na hlavním panelu, režim Xbox pro kapesní zařízení a sdílený zvuk.

Windows 11 v nadcházející aktualizaci přidá funkci „Haptické signály“

Windows 11 v nadcházející aktualizaci přidá funkci „Haptické signály“

Nastavení haptických signálů se zobrazí v nastavení myši, aby se v systému Windows 11 zobrazovala haptická zpětná vazba. Zde je návod, jak funkci povolit po vypnutí.

Microsoft konečně opravuje přeplněnou kontextovou nabídku po kliknutí pravým tlačítkem myši ve Windows 11.

Microsoft konečně opravuje přeplněnou kontextovou nabídku po kliknutí pravým tlačítkem myši ve Windows 11.

Společnost Microsoft testuje novou rozdělenou kontextovou nabídku pro Windows 11, která má snížit nepořádek a zlepšit použitelnost kontextové nabídky vyvolané pravým tlačítkem myši.

Jak zakázat aplikace na pozadí ve Windows 11

Jak zakázat aplikace na pozadí ve Windows 11

Chcete-li v systému Windows 11 zakázat aplikace na pozadí, otevřete Nastavení > Aplikace > Nainstalované aplikace, otevřete Pokročilé možnosti a poté u aplikace vyberte možnost Nikdy.

KB5077240 (build 28020.1673) pro Windows 11 26H1 vylepšuje tmavý režim a přidává test rychlosti sítě (Canary)

KB5077240 (build 28020.1673) pro Windows 11 26H1 vylepšuje tmavý režim a přidává test rychlosti sítě (Canary)

Aktualizace KB5077240 (sestavení 28020.1673) pro Windows 11 přidává test rychlosti hlavního panelu, vylepšení tmavého režimu Průzkumníka souborů, změny QMR a podporu RSAT pro ARM64.

Jak provést offline antivirovou kontrolu pomocí programu Microsoft Defender ve Windows 11

Jak provést offline antivirovou kontrolu pomocí programu Microsoft Defender ve Windows 11

Ve Windows 11 dokáže funkce Microsoft Defender Offline rychle odstranit obtížné viry, rootkity a další malware a zde je návod, jak na to.

Jak povolit Windows Sandbox ve Windows 11, 10

Jak povolit Windows Sandbox ve Windows 11, 10

Chcete-li v systému Windows 11 povolit Windows Sandbox, otevřete Nastavení > Systém > Upřesnit > Virtuální pracovní prostory a zapněte Windows Sandbox.

Microsoft tvrdí, že se jedná o ideální hardwarovou konfiguraci pro hraní her ve Windows 11.

Microsoft tvrdí, že se jedná o ideální hardwarovou konfiguraci pro hraní her ve Windows 11.

Microsoft vysvětluje ideální hardwarové nastavení pro hraní her ve Windows 11 a proč je vyvážené hardware důležitější než samotný software.

PowerToys přidává Command Palette Dock s umístěním nahoře a z boku pro Windows 11

PowerToys přidává Command Palette Dock s umístěním nahoře a z boku pro Windows 11

PowerToys 0.98 přidává dokovací panel Command Palette, který si můžete připnout na libovolný okraj obrazovky. Zde je návod, jak funguje a proč nenahrazuje hlavní panel.

KB5079452 (build 28020.1737) pro Windows 11 26H1 se změnami nastavení (Canary)

KB5079452 (build 28020.1737) pro Windows 11 26H1 se změnami nastavení (Canary)

Aktualizace KB5079452 (build 28020.1737) pro Windows 11 se na kanálu Canary Channel zavádí se změnami v aplikaci Nastavení, ale bez nových funkcí.