Orodje za odpoklic sistema Windows 11 razkriva tveganja za podatke, Microsoft vztraja, da ni varnostne napake

  • Orodje z imenom TotalRecall Reloaded lahko pod določenimi pogoji izvleče podatke iz programa Windows Recall.
  • Napad temelji na sprožitvi preverjanja pristnosti prek sistema Windows Hello in dostopu do dešifriranih podatkov.
  • Microsoft trdi, da je takšno vedenje znotraj pričakovanih varnostnih meja in ne predstavlja ranljivosti.

V sistemu Windows 11 se je okoli funkcije Windows Recall pojavila nova polemika, potem ko je raziskovalec izdal orodje, ki lahko iz te funkcije izvleče uporabniške podatke. Orodje z imenom TotalRecall Reloaded gradi na prejšnjih ugotovitvah, zaradi katerih je Microsoft zaradi številnih kritik moral odložiti in preoblikovati funkcijo Recall.

Zakaj je varnost odpoklica resnična skrb za vsakodnevne uporabnike

Funkcija Windows Recall je zasnovana kot fotografski pomnilnik za vaš računalnik. Zajame posnetke vaše dejavnosti, vključno z aplikacijami, dokumenti, sporočili in zgodovino brskanja, ter jih omogoči iskanje z umetno inteligenco .

 

Vendar pa ta priročnost prinaša tveganje. Najnovejše ugotovitve kažejo, da je tudi po Microsoftovi prenovi do podatkov Recall še vedno mogoče dostopati pod določenimi pogoji. Čeprav to zahteva preverjanje pristnosti uporabnika, je zaskrbljujoče, kako enostavno bi lahko zlonamerna programska oprema sprožila ta postopek in nato izvlekla podatke.

Za vsakodnevne uporabnike to poudarja preprosto, a pomembno skrb. Recall ne shranjuje le gesel ali zgodovine brskanja. Shranjuje časovnico vašega digitalnega življenja, ki vključuje e-pošto, zasebne pogovore in občutljive dokumente. Če je varnostna razkritja ogrožena, je izpostavljenost veliko širša od tradicionalnih uhajanj podatkov.

Podjetje trdi, da je takšno vedenje skladno z delovanjem operacijskega sistema. Vendar pa je prav vrzel med predvidenim vedenjem in zlorabo v resničnem svetu tisto, kjer deluje sodobna zlonamerna programska oprema.

Kako deluje orodje TotalRecall Reloaded

Orodje, ki je na voljo na GitHubu (prek The Verge ), prikazuje praktičen scenarij napada in ne teoretične pomanjkljivosti.

Orodje za odpoklic sistema Windows 11 razkriva tveganja za podatke, Microsoft vztraja, da ni varnostne napake

Orodje TotalRecall / Slika: @xaitax

Najprej se tiho izvaja v ozadju kot tipična zlonamerna programska oprema. Nato sproži vmesnik Recall in uporabnika pozove k preverjanju pristnosti prek sistema Windows Hello z uporabo prepoznavanja obraza ali prstnega odtisa.

Ko uporabnik potrdi svojo pristnost, orodje dostopa do dešifriranih podatkov Recall in jih izvleče. Po Hagenahovih besedah ​​to dejansko omogoča zlonamerni programski opremi, da se širi skupaj z dostopom legitimnih uporabnikov, kar je programski velikan prej trdil, da bo njegova arhitektura preprečila.

Microsoftov odziv in sivo območje varnosti

Microsoft vztraja, da ni nobene ranljivosti. Podjetje pravi, da delovanje orodja deluje znotraj pričakovanih varnostnih meja. Opozarja tudi na zaščite, kot so časovne omejitve za preverjanje pristnosti in mehanizmi proti kladivnemu napadanju, za omejitev zlorabe.

V izjavi za The Verge je David Weston, podpredsednik za varnost pri Microsoftu, dejal: »Cenimo Alexandra Hagenaha, da je prepoznal in odgovorno prijavil to težavo. Po skrbni preiskavi smo ugotovili, da so prikazani vzorci dostopa skladni z načrtovano zaščito in obstoječimi kontrolami ter ne predstavljajo obhoda varnostne meje ali nepooblaščenega dostopa do podatkov.«

Hagenah oporeka tej oceni in trdi, da se meja zaupanja sistema konča prezgodaj. Preprosto povedano, varni trezor ščiti podatke v mirovanju, ko pa so enkrat dešifrirani za uporabo, postanejo dostopni drugim procesom.

To poudarja dolgoletni kompromis v operacijskem sistemu. Platforma omogoča prilagodljive interakcije med procesi, kar omogoča funkcije, hkrati pa ustvarja priložnosti za zlorabo.

Večja težava z zasnovo Recall

Celo kritiki priznavajo, da je Microsoftova prenova izboljšala zaščito jedra. Podatki o odpoklicu so shranjeni v varni enklavi, ki jo poganja varnost, ki temelji na virtualizaciji, dostop pa zahteva biometrično preverjanje pristnosti.

Slabost je drugje. Ko podatki zapustijo varno shrambo za prikaz, vstopijo v manj zaščiteno okolje. Hagenah to opiše brez ovinkarjenja. Trezor je močan, vendar okoliška struktura ni.

To razliko je pomembno poudariti, ker sodobni napadi le redko neposredno prekinejo šifriranje. Namesto tega čakajo na legitimen dostop in izkoristijo, kaj se zgodi potem.

Kaj naj bi uporabniki odnesli s seboj

Odpoklic sistema Windows ostaja ena Microsoftovih najambicioznejših funkcij umetne inteligence, vendar uvaja tudi novo kategorijo tveganja. Centralizira ogromne količine osebnih podatkov, zaradi česar je privlačna tarča.

Za uporabnike je ključna ugotovitev ozaveščenost. Funkcije, ki obljubljajo udobje z globokim dostopom do sistema, pogosto nosijo skrite varnostne posledice.

Microsoft tega morda ne uvršča med ranljivosti, vendar razprava poudarja širšo resnico. Na področju varnosti tisto, kar je tehnično dovoljeno, ni vedno varno v praksi.

Čeprav nove ugotovitve poudarjajo morebitno slabost te funkcije, ima podjetje že načrte za premislek o izkušnji . Vendar ta premik ni zgolj posledica varnostnih pomislekov. Microsoft je že priznal, da trenutna implementacija ni delovala po pričakovanjih.

Namesto da bi opustil to funkcijo, programski velikan raziskuje načine za njeno preoblikovanje, morda z drugačnim pristopom, močnejšimi zaščitnimi ukrepi ali celo novim imenom, hkrati pa še naprej uveljavlja svojo širšo vizijo pomnilnika, ki ga poganja umetna inteligenca, v sistemu Windows 11.

Ali zaupate Windows Recall svojim osebnim podatkom?

 

Da, varnostne izboljšave so zadostne8,3 %

 

Ne, še vedno se zdi preveč tvegano16,7 %

 

Onemogočil/a ga bom ali se mu/ji ne bom več uporabljal/a70,8 %

 

Čakam, da vidim, kako ga bo Microsoft izboljšal4,2 %

Zakaj ste izbrali ta odgovor? Rad bi slišal več. Sporočite mi v komentarjih.

💬 Napiši odgovor

Pusti komentar

Je naslednji Xbox računalnik z operacijskim sistemom Windows 11? Kaj Project Helix razkriva o Microsoftovih načrtih za Xbox PC

Je naslednji Xbox računalnik z operacijskim sistemom Windows 11? Kaj Project Helix razkriva o Microsoftovih načrtih za Xbox PC

Projekt Helix bi lahko Xbox preoblikoval v igralno platformo za Windows, ki bi združila preprostost konzole z ogromnim ekosistemom iger in aplikacij za osebne računalnike.

Kako prikazati odstotek baterije v opravilni vrstici v sistemu Windows 11

Kako prikazati odstotek baterije v opravilni vrstici v sistemu Windows 11

Če želite v opravilni vrstici v sistemu Windows 11 omogočiti odstotek baterije, odprite Nastavitve > Sistem > Napajanje in baterija in vklopite stikalo Odstotek baterije

Tiny11 ISO posodobljen na Windows 11 24H2

Tiny11 ISO posodobljen na Windows 11 24H2

Zdaj lahko prenesete datoteko ISO 24H2 Tiny11 sistema Windows 11 za čisto namestitev ali nadgradnjo na mestu brez dodatne programske opreme ali nepotrebnih funkcij.

Kako preveriti, ali je v računalniku nameščen Windows 11 25H2

Kako preveriti, ali je v računalniku nameščen Windows 11 25H2

Če želite preveriti, ali je nameščen Windows 11 25H2, odprite Nastavitve > Sistem > Vizitka in potrdite številko različice. Ali pa uporabite ukaz winver.

Kako obnoviti klasični modri PowerShell v terminalu Windows v sistemu Windows 11

Kako obnoviti klasični modri PowerShell v terminalu Windows v sistemu Windows 11

PowerShell lahko uporabljate s starejšim modrim ozadjem v terminalu Windows – tukaj je opisano, kako uporabljati uporabniški vmesnik nastavitev in datoteko settings.json.

Kako očistiti namestitev sistema Windows 11 25H2

Kako očistiti namestitev sistema Windows 11 25H2

Za čisto namestitev sistema Windows 11 25H2 prenesite datoteko ISO, ustvarite zagonski USB, zaženite namestitev, izberite Namestitev sistema Windows 11 in dokončajte OOBE.

Graditev 26200.5722 (KB5062669) za izdaje sistema Windows 11 25H2 z novimi funkcijami (razvojna različica)

Graditev 26200.5722 (KB5062669) za izdaje sistema Windows 11 25H2 z novimi funkcijami (razvojna različica)

Graditev 26200.5722 (KB5062669) za Windows 11 25H2 v kanalu za razvijalce z novimi funkcijami, spremembami in popravki. Različica 24H2 dobi graditev 26120.5722.

Graditev 19045.6216 (KB5063709) za Windows 10 izpade kot posodobitev avgusta 2025

Graditev 19045.6216 (KB5063709) za Windows 10 izpade kot posodobitev avgusta 2025

Microsoft je avgusta 2025 izdal posodobitev Patch Tuesday s spremembami in popravki za Windows 10.

Kako (točno) preveriti, zakaj vaš računalnik ne more zagnati sistema Windows 11

Kako (točno) preveriti, zakaj vaš računalnik ne more zagnati sistema Windows 11

WhyNotWin11 je boljši od aplikacije Microsoft PC Health Check, ki vam pove, zakaj vaš računalnik ne more zagnati sistema Windows 11, vključno s podporo za TPM 2.0 in CPU.

Kako najti obnovitveni ključ BitLocker v sistemu Windows 11

Kako najti obnovitveni ključ BitLocker v sistemu Windows 11

Če želite v sistemu Windows 11 (ali 10) najti obnovitveni ključ BitLocker v računalniku, odprite svoj Microsoftov račun v spletu in potrdite obnovitev na strani Naprave.