Windows 11 atsaukšanas rīks atklāj datu riskus, Microsoft uzstāj, ka nav drošības trūkumu

  • Rīks ar nosaukumu TotalRecall Reloaded noteiktos apstākļos var iegūt datus no Windows Recall.
  • Uzbrukums balstās uz autentifikācijas aktivizēšanu, izmantojot Windows Hello, un piekļuvi atšifrētiem datiem.
  • Microsoft apgalvo, ka šī uzvedība atbilst paredzētajām drošības robežām un nav ievainojamība.

Operētājsistēmā Windows 11 izvēršas jauna diskusija par Windows Recall funkciju pēc tam, kad pētnieks izlaida rīku, kas var iegūt lietotāja datus no šīs funkcijas. Rīks ar nosaukumu TotalRecall Reloaded balstās uz iepriekšējiem atklājumiem, kas piespieda Microsoft atlikt un pārveidot Recall funkciju plašas kritikas dēļ.

Kāpēc Recall drošība ir reāla problēma ikdienas lietotājiem

Windows Recall ir izstrādāts kā datora fotogrāfiska atmiņa. Tas tver jūsu darbību momentuzņēmumus, tostarp lietotnes, dokumentus, ziņojumus un pārlūkošanas vēsturi, un padara tos meklējamus, izmantojot mākslīgo intelektu .

 

Tomēr šī ērtība ir saistīta ar risku. Jaunākie atklājumi liecina, ka pat pēc Microsoft pārveidošanas Recall datiem joprojām var piekļūt noteiktos apstākļos. Lai gan tas prasa lietotāja autentifikāciju, bažas rada tas, cik viegli ļaunprātīga programmatūra varētu aktivizēt šo procesu un pēc tam iegūt datus.

Ikdienas lietotājiem tas norāda uz vienkāršu, bet svarīgu problēmu. Recall ne tikai saglabā paroles vai pārlūkošanas vēsturi. Tajā tiek saglabāta jūsu digitālās dzīves laika skala, kurā iekļauti e-pasti, privātas sarunas un sensitīvi dokumenti. Ja dati tiek apdraudēti, risks ir daudz plašāks nekā tradicionālas datu noplūdes.

Uzņēmums apgalvo, ka šāda uzvedība atbilst operētājsistēmas paredzētajai darbībai. Tomēr atšķirība starp paredzēto uzvedību un reālās pasaules ļaunprātīgu izmantošanu ir tieši tā, kur darbojas mūsdienu ļaunprogrammatūra.

Kā darbojas TotalRecall Reloaded rīks

GitHub (izmantojot The Verge ) pieejamo rīku, tiek demonstrēts praktisks uzbrukuma scenārijs, nevis teorētisks trūkums.

Windows 11 atsaukšanas rīks atklāj datu riskus, Microsoft uzstāj, ka nav drošības trūkumu

TotalRecall rīks / attēls: @xaitax

Vispirms tā klusībā darbojas fonā kā tipiska ļaunprogrammatūra. Pēc tam tā aktivizē atsaukšanas saskarni, aicinot lietotāju autentificēties, izmantojot Windows Hello, izmantojot sejas atpazīšanas funkciju vai pirkstu nospiedumu.

Kad lietotājs ir autentificējies, rīks piekļūst atšifrētajiem Recall datiem un tos izgūst. Pēc Hagenah teiktā, tas faktiski ļauj ļaunprātīgai programmatūrai izmantot likumīgu lietotāju piekļuvi, ko programmatūras gigants iepriekš apgalvoja, ka tā arhitektūra novērsīs.

Microsoft atbilde un drošības pelēkā zona

Microsoft apgalvo, ka nav ievainojamības. Uzņēmums apgalvo, ka rīka parādītā darbība atbilst paredzētajām drošības robežām. Tas arī norāda uz tādiem aizsardzības līdzekļiem kā autentifikācijas taimauti un pret-ievērošanas mehānismiem, lai ierobežotu ļaunprātīgu izmantošanu.

Paziņojumā laikrakstam The Verge Microsoft Security korporatīvais viceprezidents Deivids Vestons sacīja: “Mēs novērtējam Aleksandru Hagenu par šīs problēmas identificēšanu un atbildīgu ziņošanu. Pēc rūpīgas izmeklēšanas mēs secinājām, ka parādītie piekļuves modeļi atbilst paredzētajai aizsardzībai un esošajiem kontroles mehānismiem un neliecina par drošības robežu apiešanu vai nesankcionētu piekļuvi datiem.”

Hagenah apstrīd šo vērtējumu, apgalvojot, ka sistēmas uzticamības robeža beidzas pārāk agri. Vienkārši sakot, drošā glabātuve aizsargā datus miera stāvoklī, bet, tiklīdz tie ir atšifrēti lietošanai, tie kļūst pieejami citiem procesiem.

Tas izceļ ilgstošu kompromisu operētājsistēmā. Platforma nodrošina elastīgu mijiedarbību starp procesiem, nodrošinot funkcijas, bet arī radot iespējas ļaunprātīgai izmantošanai.

Lielāka problēma ar Recall dizainu

Pat kritiķi atzīst, ka Microsoft pārveidotais dizains ir uzlabojis pamata aizsardzību. Atsaukšanas dati tiek glabāti drošā enklāvā, ko nodrošina virtualizācijas drošība, un piekļuvei ir nepieciešama biometriskā autentifikācija.

Vājā vieta slēpjas citur. Kad dati atstāj šo drošo krātuvi attēlošanai, tie nonāk mazāk aizsargātā vidē. Hagena to apraksta tieši. Seifs ir izturīgs, bet apkārtējā struktūra nav.

Šī atšķirība ir svarīgi norādīt, jo mūsdienu uzbrukumi reti kad tieši pārkāpj šifrēšanu. Tā vietā tie gaida likumīgu piekļuvi un izmanto to, kas notiek tālāk.

Kas lietotājiem būtu jāņem vērā

Windows atsaukšana joprojām ir viena no Microsoft ambiciozākajām mākslīgā intelekta funkcijām, taču tā ievieš arī jaunu riska kategoriju. Tā centralizē milzīgu daudzumu personas datu, padarot to par pievilcīgu mērķi.

Lietotājiem galvenā atziņa ir informētība. Funkcijas, kas sola ērtības, izmantojot dziļu piekļuvi sistēmai, bieži vien ietver slēptas drošības sekas.

Microsoft varbūt neklasificē to kā ievainojamību, taču debates uzsver plašāku patiesību. Drošības jomā tas, kas ir tehniski atļauts, ne vienmēr ir drošs praksē.

Lai gan jaunie atklājumi izceļ potenciālu šīs funkcijas vājumu, uzņēmumam jau ir plāni pārskatīt pieredzi . Tomēr šīs izmaiņas nav saistītas tikai ar drošības apsvērumiem. Microsoft jau ir atzinis, ka pašreizējā ieviešana nav noritējusi, kā paredzēts.

Tā vietā, lai atteiktos no šīs funkcijas, programmatūras gigants pēta veidus, kā to pārveidot, iespējams, izmantojot atšķirīgu pieeju, stingrākus drošības pasākumus vai pat jaunu nosaukumu, vienlaikus turpinot virzīt savu plašāko redzējumu par mākslīgā intelekta darbinātu atmiņu operētājsistēmā Windows 11.

Vai uzticaties Windows Recall attiecībā uz saviem personas datiem?

 

Jā, drošības uzlabojumi ir pietiekami8,3%

 

Nē, tas joprojām šķiet pārāk riskanti16,7%

 

Es to atspējos vai izvairīšos no tā lietošanas70,8%

 

Es gaidu, lai redzētu, kā Microsoft to uzlabos4,2%

Kāpēc izvēlējies šo atbildi? Labprāt uzzinātu vairāk. Paziņo man komentāros.

💬 Uzrakstiet atbildi

Atstājiet komentāru

Kā ieslēgt drošo sāknēšanu operētājsistēmā Windows 10

Kā ieslēgt drošo sāknēšanu operētājsistēmā Windows 10

Lai iespējotu drošo sāknēšanu operētājsistēmā Windows 10, šī funkcija ir jāaktivizē UEFI iestatījumos, bet BIOS ir jāpārveido MBR uz GPT un pēc tam jāpārslēdzas.

Kā atbrīvot vietu krātuvē operētājsistēmā Windows 11

Kā atbrīvot vietu krātuvē operētājsistēmā Windows 11

Lai atbrīvotu vietu operētājsistēmā Windows 11, izmantojiet pagaidu failus, tīrīšanas ieteikumus, krātuves sensoru, atspējojiet hibernācijas režīmu, vīrusu skenēšanu un atinstalējiet lietotnes.

Kā samazināt RAM izmantošanu, izmantojot PC Manager viena klikšķa funkciju operētājsistēmā Windows 11

Kā samazināt RAM izmantošanu, izmantojot PC Manager viena klikšķa funkciju operētājsistēmā Windows 11

Samaziniet RAM izmantošanu operētājsistēmā Windows 11, izmantojot Microsoft PC Manager, un funkciju Boost, lai nekavējoties atbrīvotu atmiņu un uzlabotu veiktspēju.

KB5074109 (būvējums 26200.7623) operētājsistēmai Windows 11 tiek izlaists kā 2025. gada janvāra atjauninājums

KB5074109 (būvējums 26200.7623) operētājsistēmai Windows 11 tiek izlaists kā 2025. gada janvāra atjauninājums

KB5074109 (būvējums 26200.7623) un KB5073455 Windows 11 2026. gada janvāra atjauninājumi ievieš drošības labojumus un izmaiņas versijām 25H2, 24H2 un 23H2.

Windows 11 janvāra atjauninājums (KB5074109) sabojā NVIDIA GPU (iekļauts labojums)

Windows 11 janvāra atjauninājums (KB5074109) sabojā NVIDIA GPU (iekļauts labojums)

KB5074109 (būvējums 26200.7623) operētājsistēmai Windows 11 rada problēmas ar NVIDIA GPU, taču problēmu var novērst, ievērojot šos trīs padomus.

Kā pārbaudīt datora saderību, lai palaistu Windows 11

Kā pārbaudīt datora saderību, lai palaistu Windows 11

Kā pārbaudīt, vai jūsu datorā var darboties operētājsistēma Windows 11, izmantojot Microsoft datora veselības pārbaudi, iestatījumus vai rīku WhyNotWin11.

Kā atinstalēt WSL operētājsistēmā Windows 11

Kā atinstalēt WSL operētājsistēmā Windows 11

Lai atinstalētu WSL operētājsistēmā Windows 11, noņemiet distro versijas, atinstalējiet kodola atjauninājumu un GUI komponentus un pēc tam atspējojiet WSL platformu. Lūk, kā to izdarīt.

Kā atvērt ugunsmūra portu operētājsistēmā Windows 11

Kā atvērt ugunsmūra portu operētājsistēmā Windows 11

Ugunsmūra portu operētājsistēmā Windows 11 var ātri atvērt, izmantojot Advanced Security, CMD vai PowerShell. Lūk, kā to izdarīt.

Kā novērst ChatGPT sarunu parādīšanos Google meklēšanā

Kā novērst ChatGPT sarunu parādīšanos Google meklēšanā

Lai neļautu savām ChatGPT sarunām parādīties Google meklēšanā, pārskatiet un dzēsiet publiski koplietotās ChatGPT saites, un lūk, kā to izdarīt.

Kā instalēt Windows apakšsistēmu operētājsistēmai Android (WSA) operētājsistēmā Windows 11

Kā instalēt Windows apakšsistēmu operētājsistēmai Android (WSA) operētājsistēmā Windows 11

Varat instalēt Windows apakšsistēmu operētājsistēmai Android (WSA), lai palaistu Android lietotnes operētājsistēmā Windows 11, izmantojot Microsoft Store vai PowerShell. Lūk, kā.