Windows 11:n takaisinkutsutyökalu paljastaa tietoturvaloukkauksia, Microsoft vakuuttaa, ettei tietoturva-aukkoa ole

  • TotalRecall Reloaded -niminen työkalu voi tietyissä olosuhteissa poimia tietoja Windows Recallista.
  • Hyökkäys perustuu todennuksen käynnistämiseen Windows Hellon kautta ja salauksen purkamiseen.
  • Microsoft väittää, että tämä toiminta on odotettujen turvallisuusrajojen sisällä eikä ole haavoittuvuus.

Windows 11: ssä on käynnissä uusi kiista Windows Recallin ympärillä sen jälkeen, kun tutkija julkaisi työkalun, joka voi poimia käyttäjätietoja ominaisuudesta. TotalRecall Reloaded -niminen työkalu perustuu aiempiin havaintoihin, jotka pakottivat Microsoftin lykkäämään ja suunnittelemaan Recallin uudelleen laajan kritiikin keskellä.

Miksi Recallin turvallisuus on todellinen huolenaihe jokapäiväisille käyttäjille

Windows Recall on suunniteltu toimimaan tietokoneesi valokuvamuistina. Se tallentaa tilannekuvia toiminnastasi, mukaan lukien sovellukset, asiakirjat, viestit ja selaushistorian, ja tekee niistä haettavissa tekoälyn avulla .

 

Tähän kätevyyteen liittyy kuitenkin riskejä. Viimeisimmät havainnot viittaavat siihen, että Microsoftin uudelleensuunnittelusta huolimatta Recall-tietoihin pääsee edelleen käsiksi tietyin ehdoin. Vaikka tämä vaatii käyttäjän todennusta, huolenaiheena on, kuinka helposti haittaohjelmat voivat käynnistää prosessin ja poimia tietoja jälkikäteen.

Tavallisille käyttäjille tämä tuo esiin yksinkertaisen mutta tärkeän huolenaiheen. Recall ei tallenna vain salasanoja tai selaushistoriaa. Se tallentaa digitaalisen elämäsi aikajanan, joka sisältää sähköpostit, yksityiset keskustelut ja arkaluontoiset asiakirjat. Jos tiedot vaarantuvat, altistuminen on paljon laajempi kuin perinteisillä tietovuodoilla.

Yrityksen mukaan tämä toiminta on käyttöjärjestelmän suunnitellun toiminnan mukaista. Nykyaikaiset haittaohjelmat toimivat kuitenkin juuri siinä, missä kuilu suunnitellun toiminnan ja todellisen väärinkäytön välillä on.

TotalRecall Reloaded -työkalun toimintaperiaate

GitHubissa ( The Vergen kautta) saatavilla oleva työkalu esittelee käytännön hyökkäysskenaarion pikemminkin kuin teoreettisen puutteen.

Windows 11:n takaisinkutsutyökalu paljastaa tietoturvaloukkauksia, Microsoft vakuuttaa, ettei tietoturva-aukkoa ole

TotalRecall-työkalu / Kuva: @xaitax

Ensin se toimii hiljaa taustalla kuten tyypillinen haittaohjelma. Sitten se käynnistää Recall-käyttöliittymän, joka kehottaa käyttäjää todentautumaan Windows Hellon kautta kasvojentunnistuksen tai sormenjäljen avulla.

Kun käyttäjä on todennut itsensä, työkalu käyttää salauksen purettua Recall-dataa ja poimii sen. Hagenahin mukaan tämä käytännössä mahdollistaa haittaohjelmien pääsyn laillisten käyttäjien tietoihin, minkä ohjelmistojätti aiemmin väitti arkkitehtuurinsa estävän.

Microsoftin vastaus ja tietoturvan harmaa alue

Microsoft väittää, ettei haavoittuvuuksia ole olemassa. Yhtiö sanoo työkalun osoittaman toiminnan toimivan odotettujen turvallisuusrajojen sisällä. Se viittaa myös suojauksiin, kuten todennuksen aikakatkaisuihin ja hammeroinnin estomekanismeihin, väärinkäytösten rajoittamiseksi.

Microsoftin tietoturvajohtaja David Weston sanoi The Vergelle antamassaan lausunnossa: "Arvostamme Alexander Hagenahia tämän ongelman tunnistamisesta ja vastuullisesta raportoinnista. Huolellisen tutkimuksen jälkeen totesimme, että osoitetut käyttömallit ovat yhdenmukaisia ​​​​aiotettujen suojausten ja olemassa olevien hallintakeinojen kanssa eivätkä ne edusta tietoturvarajan ohitusta tai luvatonta pääsyä tietoihin."

Hagenah kiistää tämän arvion väittäen, että järjestelmän luottamusraja päättyy liian aikaisin. Yksinkertaisesti sanottuna suojattu holvi suojaa tietoja levossa, mutta kun ne on purettu käyttöön, ne tulevat muiden prosessien saataville.

Tämä korostaa käyttöjärjestelmässä pitkään jatkunutta kompromissia. Alusta mahdollistaa prosessien välisen joustavan vuorovaikutuksen, mikä mahdollistaa ominaisuuksia, mutta luo myös mahdollisuuksia väärinkäytöksiin.

Suurempi ongelma Recallin suunnittelussa

Kriitikotkin myöntävät, että Microsoftin uudelleensuunnittelu paransi ydintoimintoja. Palautustiedot tallennetaan virtualisointipohjaisen tietoturvan tukemaan suojattuun enklaaviin, ja käyttö edellyttää biometristä todennusta.

Heikkous on muualla. Kun tiedot poistuvat turvallisesta tallennustilasta esittelyä varten, ne siirtyvät vähemmän suojattuun ympäristöön. Hagenah kuvailee asiaa suoraan. Holvi on vahva, mutta sitä ympäröivä rakennelma ei ole.

Tämä ero on tärkeä huomauttaa, koska nykyaikaiset hyökkäykset murtavat harvoin salauksen suoraan. Sen sijaan ne odottavat laillista pääsyä ja hyödyntävät seuraavaksi tapahtuvaa.

Mitä käyttäjien tulisi ottaa huomioon

Windowsin takaisinkutsu on edelleen yksi Microsoftin kunnianhimoisimmista tekoälyominaisuuksista, mutta se tuo mukanaan myös uuden riskiluokan. Se keskittää valtavia määriä henkilötietoja, mikä tekee siitä houkuttelevan kohteen.

Käyttäjille tärkeintä on tietoisuus. Ominaisuudet, jotka lupaavat kätevyyttä syvällisen järjestelmän käytön kautta, sisältävät usein piileviä tietoturvavaikutuksia.

Microsoft ei ehkä luokittele tätä haavoittuvuudeksi, mutta keskustelu korostaa laajempaa totuutta. Tietoturvan saralla se, mikä on teknisesti sallittua, ei aina ole käytännössä turvallista.

Vaikka uudet löydökset korostavat ominaisuuden mahdollista heikkoutta, yrityksellä on jo suunnitelmia kokemuksen uudelleenarvioimiseksi . Tämä muutos ei kuitenkaan johdu pelkästään tietoturvaongelmista. Microsoft on jo myöntänyt, että nykyinen toteutus ei ole edennyt suunnitellusti.

Sen sijaan, että ohjelmistojätti hylkäisi ominaisuuden, se tutkii tapoja muokata sitä, mahdollisesti erilaisella lähestymistavalla, vahvemmilla suojatoimilla tai jopa uudella nimellä, samalla kun se jatkaa laajemman visionsa edistämistä tekoälypohjaisesta muistista Windows 11:ssä.

Luotatko Windows Recalliin henkilötietojesi käsittelyssä?

 

Kyllä, tietoturvaparannukset ovat riittäviä8,3 %

 

Ei, se tuntuu silti liian riskialttiilta16,7 ​​%

 

Poistan sen käytöstä tai vältän sen käyttöä70.8%

 

Odotan innolla, miten Microsoft parantaa sitä4.2%

Miksi valitsit tuon vastauksen? Haluaisin kuulla lisää. Kerro minulle kommenteissa.

💬 Kirjoita vastaus

Jätä kommentti

Tietokoneen BIOSin (UEFI) käyttäminen Windows 11:ssä

Tietokoneen BIOSin (UEFI) käyttäminen Windows 11:ssä

Opi käyttämään BIOSia tai UEFIa Windows 11:ssä Asetukset-, Vaihto + Käynnistä uudelleen -näppäinyhdistelmällä, komentokehotteella tai käynnistysnäppäimillä laitteistoasetusten muuttamiseen.

Muistio-ohjelman korvaaminen Microsoft Editillä Windows 11:ssä (ja miksi)

Muistio-ohjelman korvaaminen Microsoft Editillä Windows 11:ssä (ja miksi)

Opi korvaamaan Muistio Windows 11:ssä Microsoft Editillä, nopealla, kevyellä ja tekoälyttömällä tekstieditorilla, joka keskittyy yksinkertaisuuteen ja yksityisyyteen.

Ota Xboxin koko näytön käyttökokemus käyttöön MILLÄ TAHANSA tavallisella Windows 11 -tietokoneella 25H2

Ota Xboxin koko näytön käyttökokemus käyttöön MILLÄ TAHANSA tavallisella Windows 11 -tietokoneella 25H2

Jos haluat ottaa Xbox Full Experiencen käyttöön millä tahansa tietokoneella Windows 11 25H2:ssa, muokkaa rekisteriä ja suorita PSExec- ja Physpanel-työkalut, jotta Asetukset-vaihtoehto tulee näkyviin.

Windows 11 lopettaa pakotettujen päivitysten painajaisen – voit keskeyttää ne ikuisesti

Windows 11 lopettaa pakotettujen päivitysten painajaisen – voit keskeyttää ne ikuisesti

Windows 11 -päivitysten muutokset antavat käyttäjille täyden hallinnan keskeyttää päivitykset toistaiseksi, mikä merkitsee merkittävää muutosta pakollisista päivityksistä.

Windows 10 -päivitys KB4567512 korjaa tulostusongelman versioissa 1909 ja 1903

Windows 10 -päivitys KB4567512 korjaa tulostusongelman versioissa 1909 ja 1903

KB4567512 on nyt ladattavissa korjaamaan tulostusongelman Windows 10 -versioissa 1909 ja 1903. Vanhemmissa versioissa on sama korjaus.

Windows 10 -päivitys KB4558130 julkaistaan ​​Intelin mikrokoodikorjauksella

Windows 10 -päivitys KB4558130 julkaistaan ​​Intelin mikrokoodikorjauksella

KB4558130 on nyt saatavilla Windows 10:lle Intel-prosessoreiden haavoittuvuuksien korjaamiseksi. Tässä on kaikki mitä sinun tarvitsee tietää.

Windows 10 -päivitys KB4560960 julkaistaan ​​versioille 1909 ja 1903

Windows 10 -päivitys KB4560960 julkaistaan ​​versioille 1909 ja 1903

Päivitys KB4560960 on nyt saatavilla Windows 10 -versioille 1909 ja 1903, ja versio 2004 saa päivityksen KB4557957. Tässä on kaikki mitä sinun tarvitsee tietää.

Windows 11:n koontiversio 26220.7271 (KB5070307) lisää Xbox FSE:n, ajankohtaisen palautuksen ja tiedostoselaimen uudistuksen (kehittäjä, beta)

Windows 11:n koontiversio 26220.7271 (KB5070307) lisää Xbox FSE:n, ajankohtaisen palautuksen ja tiedostoselaimen uudistuksen (kehittäjä, beta)

Windows 11:n KB5070307 (koontiversio 26220.7271) lisää Xbox FSE:n kaikkiin tietokoneisiin, ajankohtaisen palautuksen, tiedostoselaimen pikavalikon uudelleensuunnittelun ja paljon muuta.

Sovellusten käynnistäminen ja automaattinen järjestäminen PowerToysin avulla Windowsissa

Sovellusten käynnistäminen ja automaattinen järjestäminen PowerToysin avulla Windowsissa

Voit käynnistää ja järjestää sovellusryhmän automaattisesti Windows 11:ssä (tai 10:ssä) avaamalla PowerToys > Työtilat ja luomalla työtilan.

Resurssienhallinta nopeuttaa toimintaansa ja selkeyttää valikoita Windows 11:ssä

Resurssienhallinta nopeuttaa toimintaansa ja selkeyttää valikoita Windows 11:ssä

Windows 11 testaa Resurssienhallinnan esilatausta nopeampien käynnistysten varmistamiseksi ja lisää uusia toimintoryhmiä pikavalikon karsimiseksi.