Windows 11-tilbagekaldelsesværktøj afslører datarisici, Microsoft insisterer på, at der ikke er nogen sikkerhedsfejl

  • Et værktøj kaldet TotalRecall Reloaded kan udtrække data fra Windows Recall under visse betingelser.
  • Angrebet er baseret på at udløse godkendelse via Windows Hello og få adgang til dekrypterede data.
  • Microsoft argumenterer for, at denne adfærd er inden for de forventede sikkerhedsgrænser og ikke en sårbarhed.

Windows 11 udfolder en ny kontrovers sig omkring Windows Recall, efter at en forsker har udgivet et værktøj, der kan udtrække brugerdata fra funktionen. Værktøjet, kaldet TotalRecall Reloaded , bygger på tidligere fund, der tvang Microsoft til at udsætte og redesigne Recall midt i udbredt kritik.

Hvorfor Recall-sikkerhed er en reel bekymring for hverdagsbrugere

Windows Recall er designet til at fungere som en fotografisk hukommelse for din computer. Den tager øjebliksbilleder af din aktivitet, herunder apps, dokumenter, beskeder og browserhistorik, og gør dem søgbare ved hjælp af AI .

 

Denne bekvemmelighed indebærer dog en risiko. De seneste resultater tyder på, at selv efter Microsofts redesign kan Recall-data stadig tilgås under visse betingelser. Selvom dette kræver brugergodkendelse, er bekymringen, hvor let skadelig software kan udløse denne proces og udtrække data bagefter.

For almindelige brugere fremhæver dette en simpel, men vigtig bekymring. Recall gemmer ikke kun adgangskoder eller browserhistorik. Det gemmer en tidslinje over dit digitale liv, som inkluderer e-mails, private samtaler og følsomme dokumenter. Hvis det kompromitteres, er eksponeringen langt bredere end traditionelle datalækager.

Virksomheden argumenterer for, at denne adfærd stemmer overens med, hvordan operativsystemet er designet til at fungere. Det er dog netop kløften mellem den tilsigtede adfærd og misbrug i den virkelige verden, der er dér, moderne malware opererer.

Sådan fungerer TotalRecall Reloaded-værktøjet

Værktøjet, der er tilgængeligt på GitHub (via The Verge ), demonstrerer et praktisk angrebsscenarie snarere end en teoretisk fejl.

Windows 11-tilbagekaldelsesværktøj afslører datarisici, Microsoft insisterer på, at der ikke er nogen sikkerhedsfejl

TotalRecall-værktøj / Billede: @xaitax

Først kører den lydløst i baggrunden som typisk malware. Derefter udløser den Recall-grænsefladen, der beder brugeren om at godkende via Windows Hello ved hjælp af ansigtsgenkendelse eller fingeraftryk.

Når brugeren autentificerer sig, får værktøjet adgang til de dekrypterede Recall-data og udtrækker dem. Ifølge Hagenah giver dette effektivt skadelig software mulighed for at følge legitim brugeradgang, hvilket softwaregiganten tidligere hævdede, at dens arkitektur ville forhindre.

Microsofts svar og sikkerhedsgråzonen

Microsoft fastholder, at der ikke findes nogen sårbarhed. Virksomheden siger, at den adfærd, som værktøjet viser, opererer inden for forventede sikkerhedsgrænser. De peger også på beskyttelser som autentificeringstimeouts og anti-hammering-mekanismer for at begrænse misbrug.

I en udtalelse til The Verge udtalte David Weston, corporate vice president for Microsoft Security: Vi sætter pris på Alexander Hagenah for at have identificeret og ansvarligt rapporteret dette problem. Efter en grundig undersøgelse har vi fastslået, at de påviste adgangsmønstre er i overensstemmelse med den tilsigtede beskyttelse og eksisterende kontroller og ikke repræsenterer en omgåelse af en sikkerhedsgrænse eller uautoriseret adgang til data.

Hagenah bestrider denne vurdering og argumenterer for, at systemets tillidsgrænse slutter for tidligt. Kort sagt beskytter den sikre hvælving dataene i hvile, men når de først er dekrypteret til brug, bliver de tilgængelige for andre processer.

Dette fremhæver en langvarig afvejning i operativsystemet. Platformen muliggør fleksibel interaktion mellem processer, hvilket aktiverer funktioner, men skaber også muligheder for misbrug.

Det større problem med Recalls design

Selv kritikere anerkender, at Microsofts redesign forbedrede kernebeskyttelsen. Tilbagekaldelsesdata gemmes i en sikker enklave drevet af virtualiseringsbaseret sikkerhed, og adgang kræver biometrisk godkendelse.

Svagheden ligger et andet sted. Når data forlader det sikre lager til visning, kommer de ind i et mindre beskyttet miljø. Hagenah beskriver det ligeud. Boksen er stærk, men den omgivende struktur er ikke.

Denne sondring er vigtig at påpege, fordi moderne angreb sjældent bryder kryptering direkte. I stedet venter de på legitim adgang og udnytter, hvad der sker derefter.

Hvad brugerne skal tage med sig

Windows Recall er fortsat en af ​​Microsofts mest ambitiøse AI-funktioner, men den introducerer også en ny risikokategori. Den centraliserer enorme mængder af personlige data, hvilket gør den til et attraktivt mål.

For brugerne er den vigtigste lærdom bevidsthed. Funktioner, der lover bekvemmelighed gennem dyb systemadgang, har ofte skjulte sikkerhedsmæssige konsekvenser.

Microsoft klassificerer måske ikke dette som en sårbarhed, men debatten understreger en bredere sandhed. Inden for sikkerhed er det, der teknisk set er tilladt, ikke altid det, der er sikkert i praksis.

Selvom de nye resultater fremhæver en potentiel svaghed i funktionen, har virksomheden allerede planer om at gentænke oplevelsen . Dette skift er dog ikke udelukkende drevet af sikkerhedsproblemer. Microsoft har allerede erkendt, at den nuværende implementering ikke er lykkedes som tiltænkt.

I stedet for at opgive funktionen, undersøger softwaregiganten måder at omforme den på, potentielt med en anden tilgang, stærkere sikkerhedsforanstaltninger eller endda et nyt navn, samtidig med at den fortsætter med at fremme sin bredere vision om AI-drevet hukommelse på Windows 11.

Har du tillid til Windows Recall med dine personlige data?

 

Ja, sikkerhedsforbedringerne er tilstrækkelige8,3%

 

Nej, det føles stadig for risikabelt 16,7%

 

Jeg deaktiverer det eller undgår at bruge det 70,8%

 

Jeg venter på at se, hvordan Microsoft forbedrer det. 4,2%

Hvorfor valgte du det svar? Jeg vil meget gerne høre mere. Fortæl mig det i kommentarerne.

💬 Skriv et svar

Efterlad en kommentar

Build 27909 til Windows 11 retter batteriprocent og andre fejl i Canary Channel.

Build 27909 til Windows 11 retter batteriprocent og andre fejl i Canary Channel.

Build 27909 til Windows 11 (Canary) retter fejl i batteriprocent, Xbox Administrator Protection-fejl, ARM-grafikfejl og mere.

Microsoft afslører Copilot Appearance, en virtuel ledsager, der smiler og ældes

Microsoft afslører Copilot Appearance, en virtuel ledsager, der smiler og ældes

Copilot Appearance bringer animerede AI-udtryk til Copilot, en ny funktion, der tilføjer et ansigt, en stemme, bevægelser og hukommelse til chatbotten.

Sådan installeres Google Gemma 3 (eller 3n) AI-model på Windows 11

Sådan installeres Google Gemma 3 (eller 3n) AI-model på Windows 11

For at installere Google Gemma på Windows 11 skal du først installere Ollama og downloade Gemma 3 eller 3n på din computer. Sådan gør du.

Sådan aktiverer du variabel opdateringshastighed (VRR) til spil på Windows 11

Sådan aktiverer du variabel opdateringshastighed (VRR) til spil på Windows 11

For at aktivere VRR i Windows 11 skal du åbne Indstillinger > System > Skærm > Grafik > Avancerede grafikindstillinger og aktivere Variabel opdateringshastighed.

Sådan begrænser du batteriopladningen på en ASUS-bærbar computer til 80 procent i Windows 11

Sådan begrænser du batteriopladningen på en ASUS-bærbar computer til 80 procent i Windows 11

For at begrænse batteriopladningen til 80 procent på bærbare computere med Windows 11 skal du bruge MyASUS Battery Care Mode til at begrænse opladningsgrænsen og forbedre batteriets tilstand.

Udfør en ren installation af Windows 10 (2026)

Udfør en ren installation af Windows 10 (2026)

For at rengøre Windows 10 skal du starte pc'en med en bootbar USB-nøgle eller bruge Media Creation Tool, Nulstil denne pc eller Windows 10 ISO-montering. Sådan gør du.

4 hurtige måder at permanent deaktivere Windows Recall på Windows 11

4 hurtige måder at permanent deaktivere Windows Recall på Windows 11

For at deaktivere Genkaldelse i Windows 11 skal du åbne Indstillinger > Privatliv og sikkerhed > Genkaldelse og snapshots og deaktivere indstillingen Gem snapshots.

Sådan dualbooter du Linux og Windows 11, 10 (2026)

Sådan dualbooter du Linux og Windows 11, 10 (2026)

For at dual-boote Windows 11 (eller 10) og Linux skal du ændre størrelsen på Windows-partitionen, oprette en bootbar USB-nøgle og installere Linux-distributionen. Sådan gør du.

Builds 29576 og 28200.1873 til Windows 11 26H1 og funktionsplatforme med nye funktioner

Builds 29576 og 28200.1873 til Windows 11 26H1 og funktionsplatforme med nye funktioner

Windows 11 build 29576 og 28200.1873 forbedrer lyd, opgavehåndtering, lagerplads, Xbox-tilstand, stemmeindtastning og tilføjer gendannelse på tidspunkt.

Komplet liste over ViveTool-koder til at aktivere skjulte funktioner i Windows 11

Komplet liste over ViveTool-koder til at aktivere skjulte funktioner i Windows 11

Komplet liste over ViveTool-koder til aktivering af skjulte og eksperimentelle funktioner på Windows 11 i Stable- og Insider-forhåndsvisningsversionerne.