„Windows 11“ atšaukimo įrankis atskleidžia duomenų riziką, „Microsoft“ tvirtina, kad nėra jokių saugumo spragų

  • Įrankis, vadinamas „TotalRecall Reloaded“, tam tikromis sąlygomis gali išgauti duomenis iš „Windows Recall“.
  • Ataka remiasi autentifikavimo suaktyvinimu per „Windows Hello“ ir prieiga prie iššifruotų duomenų.
  • „Microsoft“ teigia, kad toks elgesys atitinka numatytas saugumo ribas ir nėra pažeidžiamumas.

„Windows 11“ sistemoje kyla naujas ginčas dėl „Windows Recall“ funkcijos, kai tyrėjas išleido įrankį, galintį išgauti naudotojų duomenis iš šios funkcijos. Įrankis, pavadintas „TotalRecall Reloaded“ , remiasi ankstesniais rezultatais, kurie privertė „Microsoft“ atidėti ir pertvarkyti „Recall“ dėl plačiai paplitusios kritikos.

Kodėl „Recall“ saugumas kelia realų susirūpinimą kasdieniams vartotojams

„Windows Recall“ sukurta kaip fotografinė atmintis jūsų kompiuteriui. Ji fiksuoja jūsų veiklos momentines kopijas, įskaitant programas, dokumentus, pranešimus ir naršymo istoriją, ir leidžia jas ieškoti naudojant dirbtinį intelektą .

 

Tačiau šis patogumas yra susijęs su rizika. Naujausi duomenys rodo, kad net ir po „Microsoft“ pertvarkymo „Recall“ duomenys vis dar gali būti pasiekiami tam tikromis sąlygomis. Nors tam reikalinga vartotojo autentifikacija, nerimą kelia tai, kaip lengvai kenkėjiška programinė įranga gali suaktyvinti šį procesą ir vėliau išgauti duomenis.

Kasdieniams vartotojams tai iškelia paprastą, bet svarbų susirūpinimą keliantį klausimą. „Recall“ ne tik saugo slaptažodžius ar naršymo istoriją. Ji saugo jūsų skaitmeninio gyvenimo laiko juostą, įskaitant el. laiškus, privačius pokalbius ir slaptus dokumentus. Jei duomenys nuteka, jų poveikis yra daug didesnis nei tradicinių duomenų nutekėjimų.

Bendrovė teigia, kad toks elgesys atitinka operacinės sistemos veikimo principą. Tačiau būtent atotrūkis tarp numatyto elgesio ir realaus piktnaudžiavimo yra ta vieta, kur veikia šiuolaikinės kenkėjiškos programos.

Kaip veikia „TotalRecall Reloaded“ įrankis

„GitHub“ (per „The Verge “) pasiekiamas įrankis demonstruoja praktinį atakos scenarijų, o ne teorinį trūkumą.

„Windows 11“ atšaukimo įrankis atskleidžia duomenų riziką, „Microsoft“ tvirtina, kad nėra jokių saugumo spragų

„TotalRecall“ įrankis / paveikslėlis: @xaitax

Pirma, ji tyliai veikia fone kaip įprasta kenkėjiška programa. Tada ji suaktyvina „Recall“ sąsają, ragindama vartotoją autentifikuotis per „Windows Hello“ naudojant veido atpažinimo funkciją arba piršto atspaudą.

Kai vartotojas autentifikuojasi, įrankis pasiekia iššifruotus „Recall“ duomenis ir juos išgauna. Pasak Hagenah, tai leidžia kenkėjiškai programinei įrangai naudotis teisėta vartotojų prieiga, kurią, kaip anksčiau teigė programinės įrangos milžinė, užkirs kelią jos architektūra.

„Microsoft“ atsakas ir saugumo pilkoji zona

„Microsoft“ tvirtina, kad jokių pažeidžiamumų nėra. Bendrovė teigia, kad įrankio rodomas elgesys atitinka numatytas saugumo ribas. Ji taip pat atkreipia dėmesį į tokias apsaugos priemones kaip autentifikavimo skirtasis laikas ir apsaugos nuo įsilaužimo mechanizmai, skirti piktnaudžiavimui apriboti.

Pareiškime „The Verge“ Davidas Westonas, „Microsoft Security“ korporacijos viceprezidentas, sakė: „Esame dėkingi Alexanderiui Hagenah už tai, kad jis nustatė šią problemą ir atsakingai apie ją pranešė. Atlikę kruopštų tyrimą, nustatėme, kad parodyti prieigos modeliai atitinka numatytą apsaugą ir esamas kontrolės priemones ir nėra saugumo ribos apėjimas ar neteisėta prieiga prie duomenų.“

Hagenah ginčija šį vertinimą, teigdama, kad sistemos pasitikėjimo riba baigiasi per anksti. Paprastai tariant, saugi saugykla apsaugo duomenis, kurie yra ramybės būsenoje, tačiau iššifravus juos naudoti, jie tampa prieinami kitiems procesams.

Tai pabrėžia ilgalaikį operacinės sistemos kompromisą. Platforma leidžia lanksčiai sąveikauti tarp procesų, įgalindama funkcijas, bet kartu sukurdama galimybių piktnaudžiauti.

Didesnė „Recall“ dizaino problema

Net kritikai pripažįsta, kad „Microsoft“ pertvarkymas pagerino pagrindines apsaugos funkcijas. Atšaukimo duomenys saugomi saugioje enklave, veikiančioje virtualizacijos pagrindu, o prieigai reikalinga biometrinė autentifikacija.

Silpnoji vieta slypi kitur. Kai duomenys palieka tą saugią saugyklą ir yra skirti demonstravimui, jie patenka į mažiau apsaugotą aplinką. Hagenah tai apibūdina tiesiai šviesiai. Saugykla tvirta, bet ją supanti konstrukcija – ne.

Šį skirtumą svarbu pabrėžti, nes šiuolaikinės atakos retai tiesiogiai nutraukia šifravimą. Vietoj to, jos laukia teisėtos prieigos ir išnaudoja tai, kas nutinka toliau.

Ką vartotojai turėtų atsiminti

„Windows Recall“ išlieka viena ambicingiausių „Microsoft“ dirbtinio intelekto funkcijų, tačiau ji taip pat įveda naują rizikos kategoriją. Ji centralizuoja didžiulius asmens duomenų kiekius, todėl tampa patraukliu taikiniu.

Svarbiausia naudotojams yra sąmoningumas. Funkcijos, kurios žada patogumą per gilią prieigą prie sistemos, dažnai turi paslėptų saugumo pasekmių.

„Microsoft“ galbūt ir neklasifikuoja to kaip pažeidžiamumo, tačiau diskusijos pabrėžia platesnę tiesą. Saugumo srityje tai, kas techniškai leidžiama, ne visada yra saugu praktiškai.

Nors nauji duomenys atskleidžia galimą šios funkcijos silpnybę, bendrovė jau planuoja permąstyti patirtį . Tačiau šį pokytį lemia ne vien saugumo problemos. „Microsoft“ jau pripažino, kad dabartinis įdiegimas nebuvo toks, koks buvo numatytas.

Užuot atsisakiusi šios funkcijos, programinės įrangos milžinė ieško būdų, kaip ją pertvarkyti, galbūt taikant kitokį požiūrį, griežtesnes apsaugos priemones ar net naują pavadinimą, kartu toliau skleiddama platesnę dirbtinio intelekto valdomos atminties viziją „Windows 11“.

Ar pasitikite „Windows Recall“ dėl savo asmeninių duomenų?

 

Taip, saugumo patobulinimų pakanka8,3 %

 

Ne, vis dar atrodo per daug rizikinga 16,7 %

 

Aš jį išjungsiu arba vengsiu jo naudoti70,8%

 

Laukiu, kaip „Microsoft“ jį patobulins4,2%

Kodėl pasirinkote būtent šį atsakymą? Norėčiau išgirsti daugiau. Praneškite man komentaruose.

💬 Parašykite atsakymą

Palikti komentarą

„Windows 11“ 22635.4805 versija (KB5050105) patobulina „Snap Layouts“ beta kanale

„Windows 11“ 22635.4805 versija (KB5050105) patobulina „Snap Layouts“ beta kanale

„KB5050105“ (22635.4805 versija), skirta „Windows 11“, pasirodo beta versijos kanale su „Snap“, įvesties, nustatymų pakeitimais ir pataisymais.

„Windows 11“ 27808 versija prideda užduočių tvarkyklės pakeitimus „Canary Channel“

„Windows 11“ 27808 versija prideda užduočių tvarkyklės pakeitimus „Canary Channel“

„Windows 11“ skirta 27808 versija išleidžiama „Canary Channel“ kanale su užduočių tvarkyklės pakeitimais, keliais pataisymais ir žinomomis problemomis.

„Windows 11 24H2“, „23H2“ gauna atnaujinimus KB5053598, KB5053602 kaip 2025 m. kovo mėn. atnaujinimus

„Windows 11 24H2“, „23H2“ gauna atnaujinimus KB5053598, KB5053602 kaip 2025 m. kovo mėn. atnaujinimus

KB5053598 (26100.3476 komponavimo versija) ir KB5053602 (22631.5039 komponavimo versija) bus išleistos „Windows 11“ kaip 2025 m. kovo mėn. atnaujinimai, kuriuose bus pristatytos naujos funkcijos ir pataisymai.

Kaip nustatyti „Chrome“ kaip numatytąją naršyklę sistemoje „Windows 11“

Kaip nustatyti „Chrome“ kaip numatytąją naršyklę sistemoje „Windows 11“

Norėdami pakeisti numatytąją naršyklę „Windows 11“ sistemoje į „Chrome“, eikite į „Nustatymai“ > „Programos“ > „Numatytosios programos“, pasirinkite „Chrome“ ir spustelėkite mygtuką „Nustatyti numatytąją“.

Kaip atkurti meniu „Pradėti“, kad išspręstumėte problemas sistemoje „Windows 11“

Kaip atkurti meniu „Pradėti“, kad išspręstumėte problemas sistemoje „Windows 11“

Norėdami iš naujo nustatyti meniu „Pradėti“ ir išspręsti problemas sistemoje „Windows 11“, atidarykite „PowerShell“ ir naudokite komandą „Reset-AppxPackage“. Štai kaip tai padaryti.

„Windows 10“ versija 19045.6093 (KB5062554) išleidžiama kaip 2025 m. liepos mėn. atnaujinimas

„Windows 10“ versija 19045.6093 (KB5062554) išleidžiama kaip 2025 m. liepos mėn. atnaujinimas

„Windows 10“ 19045.6093 versija (KB5062554) dabar pasiekiama peržiūros leidimo kanale ir joje yra pataisymai, susiję su numatytaisiais programų nustatymais, spausdinimu, meniu Pradėti ir kt.

Kaip ištrinti laukiančius naujinimus sistemoje „Windows 11“

Kaip ištrinti laukiančius naujinimus sistemoje „Windows 11“

Norėdami ištrinti laukiančius naujinimus sistemoje „Windows 11“, pašalinkite turinį iš atsisiuntimų aplanko, esančio „SoftwareDistribution“ aplanke. Štai kaip.

Kaip susieti tinklo diską sistemoje „Windows 11“

Kaip susieti tinklo diską sistemoje „Windows 11“

Norėdami susieti tinklo diską sistemoje „Windows 11“, atidarykite failų naršyklę > Žiūrėti daugiau > Susieti tinklo diską ir nurodykite disko raidę, vietą, kredencialus.

„Xbox“ režimas įdiegiamas „Windows 11“ kompiuteriams su supaprastintu prekės ženklo vaizdavimu – anksčiau vadintas viso ekrano patirtimi (FSE)

„Xbox“ režimas įdiegiamas „Windows 11“ kompiuteriams su supaprastintu prekės ženklo vaizdavimu – anksčiau vadintas viso ekrano patirtimi (FSE)

„Microsoft“ paleidžia „Xbox“ režimą asmeniniuose kompiuteriuose, todėl žaidimų prieigos valdikliai yra patogesni ir greitesni, tuo pačiu pakeisdama senąją viso ekrano patirtį.

„Windows 11“ pagaliau grąžina užduočių juostos perkėlimo funkciją su viršutiniu, kairiuoju ir dešiniuoju prijungimu

„Windows 11“ pagaliau grąžina užduočių juostos perkėlimo funkciją su viršutiniu, kairiuoju ir dešiniuoju prijungimu

„Windows 11“ grąžina užduočių juostos perkėlimo funkciją su prijungimu viršuje, kairėje ir dešinėje. Štai pirmas žvilgsnis į ilgai lauktą funkciją.