Windows 11 atsaukšanas rīks atklāj datu riskus, Microsoft uzstāj, ka nav drošības trūkumu

  • Rīks ar nosaukumu TotalRecall Reloaded noteiktos apstākļos var iegūt datus no Windows Recall.
  • Uzbrukums balstās uz autentifikācijas aktivizēšanu, izmantojot Windows Hello, un piekļuvi atšifrētiem datiem.
  • Microsoft apgalvo, ka šī uzvedība atbilst paredzētajām drošības robežām un nav ievainojamība.

Operētājsistēmā Windows 11 izvēršas jauna diskusija par Windows Recall funkciju pēc tam, kad pētnieks izlaida rīku, kas var iegūt lietotāja datus no šīs funkcijas. Rīks ar nosaukumu TotalRecall Reloaded balstās uz iepriekšējiem atklājumiem, kas piespieda Microsoft atlikt un pārveidot Recall funkciju plašas kritikas dēļ.

Kāpēc Recall drošība ir reāla problēma ikdienas lietotājiem

Windows Recall ir izstrādāts kā datora fotogrāfiska atmiņa. Tas tver jūsu darbību momentuzņēmumus, tostarp lietotnes, dokumentus, ziņojumus un pārlūkošanas vēsturi, un padara tos meklējamus, izmantojot mākslīgo intelektu .

 

Tomēr šī ērtība ir saistīta ar risku. Jaunākie atklājumi liecina, ka pat pēc Microsoft pārveidošanas Recall datiem joprojām var piekļūt noteiktos apstākļos. Lai gan tas prasa lietotāja autentifikāciju, bažas rada tas, cik viegli ļaunprātīga programmatūra varētu aktivizēt šo procesu un pēc tam iegūt datus.

Ikdienas lietotājiem tas norāda uz vienkāršu, bet svarīgu problēmu. Recall ne tikai saglabā paroles vai pārlūkošanas vēsturi. Tajā tiek saglabāta jūsu digitālās dzīves laika skala, kurā iekļauti e-pasti, privātas sarunas un sensitīvi dokumenti. Ja dati tiek apdraudēti, risks ir daudz plašāks nekā tradicionālas datu noplūdes.

Uzņēmums apgalvo, ka šāda uzvedība atbilst operētājsistēmas paredzētajai darbībai. Tomēr atšķirība starp paredzēto uzvedību un reālās pasaules ļaunprātīgu izmantošanu ir tieši tā, kur darbojas mūsdienu ļaunprogrammatūra.

Kā darbojas TotalRecall Reloaded rīks

GitHub (izmantojot The Verge ) pieejamo rīku, tiek demonstrēts praktisks uzbrukuma scenārijs, nevis teorētisks trūkums.

Windows 11 atsaukšanas rīks atklāj datu riskus, Microsoft uzstāj, ka nav drošības trūkumu

TotalRecall rīks / attēls: @xaitax

Vispirms tā klusībā darbojas fonā kā tipiska ļaunprogrammatūra. Pēc tam tā aktivizē atsaukšanas saskarni, aicinot lietotāju autentificēties, izmantojot Windows Hello, izmantojot sejas atpazīšanas funkciju vai pirkstu nospiedumu.

Kad lietotājs ir autentificējies, rīks piekļūst atšifrētajiem Recall datiem un tos izgūst. Pēc Hagenah teiktā, tas faktiski ļauj ļaunprātīgai programmatūrai izmantot likumīgu lietotāju piekļuvi, ko programmatūras gigants iepriekš apgalvoja, ka tā arhitektūra novērsīs.

Microsoft atbilde un drošības pelēkā zona

Microsoft apgalvo, ka nav ievainojamības. Uzņēmums apgalvo, ka rīka parādītā darbība atbilst paredzētajām drošības robežām. Tas arī norāda uz tādiem aizsardzības līdzekļiem kā autentifikācijas taimauti un pret-ievērošanas mehānismiem, lai ierobežotu ļaunprātīgu izmantošanu.

Paziņojumā laikrakstam The Verge Microsoft Security korporatīvais viceprezidents Deivids Vestons sacīja: “Mēs novērtējam Aleksandru Hagenu par šīs problēmas identificēšanu un atbildīgu ziņošanu. Pēc rūpīgas izmeklēšanas mēs secinājām, ka parādītie piekļuves modeļi atbilst paredzētajai aizsardzībai un esošajiem kontroles mehānismiem un neliecina par drošības robežu apiešanu vai nesankcionētu piekļuvi datiem.”

Hagenah apstrīd šo vērtējumu, apgalvojot, ka sistēmas uzticamības robeža beidzas pārāk agri. Vienkārši sakot, drošā glabātuve aizsargā datus miera stāvoklī, bet, tiklīdz tie ir atšifrēti lietošanai, tie kļūst pieejami citiem procesiem.

Tas izceļ ilgstošu kompromisu operētājsistēmā. Platforma nodrošina elastīgu mijiedarbību starp procesiem, nodrošinot funkcijas, bet arī radot iespējas ļaunprātīgai izmantošanai.

Lielāka problēma ar Recall dizainu

Pat kritiķi atzīst, ka Microsoft pārveidotais dizains ir uzlabojis pamata aizsardzību. Atsaukšanas dati tiek glabāti drošā enklāvā, ko nodrošina virtualizācijas drošība, un piekļuvei ir nepieciešama biometriskā autentifikācija.

Vājā vieta slēpjas citur. Kad dati atstāj šo drošo krātuvi attēlošanai, tie nonāk mazāk aizsargātā vidē. Hagena to apraksta tieši. Seifs ir izturīgs, bet apkārtējā struktūra nav.

Šī atšķirība ir svarīgi norādīt, jo mūsdienu uzbrukumi reti kad tieši pārkāpj šifrēšanu. Tā vietā tie gaida likumīgu piekļuvi un izmanto to, kas notiek tālāk.

Kas lietotājiem būtu jāņem vērā

Windows atsaukšana joprojām ir viena no Microsoft ambiciozākajām mākslīgā intelekta funkcijām, taču tā ievieš arī jaunu riska kategoriju. Tā centralizē milzīgu daudzumu personas datu, padarot to par pievilcīgu mērķi.

Lietotājiem galvenā atziņa ir informētība. Funkcijas, kas sola ērtības, izmantojot dziļu piekļuvi sistēmai, bieži vien ietver slēptas drošības sekas.

Microsoft varbūt neklasificē to kā ievainojamību, taču debates uzsver plašāku patiesību. Drošības jomā tas, kas ir tehniski atļauts, ne vienmēr ir drošs praksē.

Lai gan jaunie atklājumi izceļ potenciālu šīs funkcijas vājumu, uzņēmumam jau ir plāni pārskatīt pieredzi . Tomēr šīs izmaiņas nav saistītas tikai ar drošības apsvērumiem. Microsoft jau ir atzinis, ka pašreizējā ieviešana nav noritējusi, kā paredzēts.

Tā vietā, lai atteiktos no šīs funkcijas, programmatūras gigants pēta veidus, kā to pārveidot, iespējams, izmantojot atšķirīgu pieeju, stingrākus drošības pasākumus vai pat jaunu nosaukumu, vienlaikus turpinot virzīt savu plašāko redzējumu par mākslīgā intelekta darbinātu atmiņu operētājsistēmā Windows 11.

Vai uzticaties Windows Recall attiecībā uz saviem personas datiem?

 

Jā, drošības uzlabojumi ir pietiekami8,3%

 

Nē, tas joprojām šķiet pārāk riskanti16,7%

 

Es to atspējos vai izvairīšos no tā lietošanas70,8%

 

Es gaidu, lai redzētu, kā Microsoft to uzlabos4,2%

Kāpēc izvēlējies šo atbildi? Labprāt uzzinātu vairāk. Paziņo man komentāros.

💬 Uzrakstiet atbildi

Atstājiet komentāru

Vai nākamais Xbox būs Windows 11 dators? Ko Project Helix atklāj par Microsoft Xbox PC plāniem

Vai nākamais Xbox būs Windows 11 dators? Ko Project Helix atklāj par Microsoft Xbox PC plāniem

Project Helix varētu pārveidot Xbox par Windows spēļu platformu, apvienojot konsoles vienkāršību ar milzīgo datorspēļu un lietotņu ekosistēmu.

Kā parādīt akumulatora procentuālo daļu uzdevumjoslā operētājsistēmā Windows 11

Kā parādīt akumulatora procentuālo daļu uzdevumjoslā operētājsistēmā Windows 11

Lai operētājsistēmā Windows 11 uzdevumjoslā iespējotu akumulatora procentuālo daudzumu, atveriet Iestatījumi > Sistēma > Enerģija un akumulators un ieslēdziet akumulatora procentuālās daļas slēdzi.

Tiny11 ISO atjaunināts uz Windows 11 24H2

Tiny11 ISO atjaunināts uz Windows 11 24H2

Tagad varat lejupielādēt Windows 11 24H2 Tiny11 ISO failu, lai veiktu tīru instalēšanu vai jaunināšanu uz vietas bez uzpūšanās programmatūras vai nevajadzīgām funkcijām.

Kā pārbaudīt, vai datorā ir instalēta operētājsistēma Windows 11 25H2

Kā pārbaudīt, vai datorā ir instalēta operētājsistēma Windows 11 25H2

Lai pārbaudītu, vai ir instalēta operētājsistēma Windows 11 25H2, atveriet Iestatījumi > Sistēma > Par un apstipriniet versijas numuru. Vai arī izmantojiet komandu winver.

Kā atjaunot klasisko zilo PowerShell Windows terminālī operētājsistēmā Windows 11

Kā atjaunot klasisko zilo PowerShell Windows terminālī operētājsistēmā Windows 11

Varat izmantot PowerShell ar mantoto zilo fonu Windows terminālī — lūk, kā to izdarīt, izmantojot iestatījumu lietotāja saskarni un failu settings.json.

Kā tīri instalēt Windows 11 25H2

Kā tīri instalēt Windows 11 25H2

Lai veiktu tīru Windows 11 25H2 instalēšanu, lejupielādējiet ISO failu, izveidojiet sāknējamu USB disku, sāciet iestatīšanu, izvēlieties Instalēt Windows 11 un pabeidziet OOBE.

26200.5722 (KB5062669) versija operētājsistēmai Windows 11 25H2 laidieniem ar jaunām funkcijām (izstrādes versija)

26200.5722 (KB5062669) versija operētājsistēmai Windows 11 25H2 laidieniem ar jaunām funkcijām (izstrādes versija)

Izstrādātāju kanālā operētājsistēmai Windows 11 25H2 paredzēta versija 26200.5722 (KB5062669) ar jaunām funkcijām, izmaiņām un labojumiem. Versija 24H2 saņem versiju 26120.5722.

Windows 10 versija 19045.6216 (KB5063709) tiek izlaista kā 2025. gada augusta atjauninājums.

Windows 10 versija 19045.6216 (KB5063709) tiek izlaista kā 2025. gada augusta atjauninājums.

Microsoft izlaiž 2025. gada augusta Patch Tuesday atjauninājumu ar izmaiņām un labojumiem operētājsistēmai Windows 10.

Kā precīzi pārbaudīt, kāpēc jūsu dators nevar palaist operētājsistēmu Windows 11

Kā precīzi pārbaudīt, kāpēc jūsu dators nevar palaist operētājsistēmu Windows 11

WhyNotWin11 ir labāka nekā Microsoft PC Health Check lietotne, lai pateiktu, kāpēc jūsu datorā nevar darboties ar Windows 11, tostarp TPM 2.0 un centrālā procesora atbalstu.

Kā atrast BitLocker atkopšanas atslēgu operētājsistēmā Windows 11

Kā atrast BitLocker atkopšanas atslēgu operētājsistēmā Windows 11

Lai operētājsistēmā Windows 11 (vai 10) atrastu datora BitLocker atkopšanas atslēgu, atveriet savu Microsoft kontu tiešsaistē un apstipriniet atkopšanu ierīču lapā.