Orodje za odpoklic sistema Windows 11 razkriva tveganja za podatke, Microsoft vztraja, da ni varnostne napake

  • Orodje z imenom TotalRecall Reloaded lahko pod določenimi pogoji izvleče podatke iz programa Windows Recall.
  • Napad temelji na sprožitvi preverjanja pristnosti prek sistema Windows Hello in dostopu do dešifriranih podatkov.
  • Microsoft trdi, da je takšno vedenje znotraj pričakovanih varnostnih meja in ne predstavlja ranljivosti.

V sistemu Windows 11 se je okoli funkcije Windows Recall pojavila nova polemika, potem ko je raziskovalec izdal orodje, ki lahko iz te funkcije izvleče uporabniške podatke. Orodje z imenom TotalRecall Reloaded gradi na prejšnjih ugotovitvah, zaradi katerih je Microsoft zaradi številnih kritik moral odložiti in preoblikovati funkcijo Recall.

Zakaj je varnost odpoklica resnična skrb za vsakodnevne uporabnike

Funkcija Windows Recall je zasnovana kot fotografski pomnilnik za vaš računalnik. Zajame posnetke vaše dejavnosti, vključno z aplikacijami, dokumenti, sporočili in zgodovino brskanja, ter jih omogoči iskanje z umetno inteligenco .

 

Vendar pa ta priročnost prinaša tveganje. Najnovejše ugotovitve kažejo, da je tudi po Microsoftovi prenovi do podatkov Recall še vedno mogoče dostopati pod določenimi pogoji. Čeprav to zahteva preverjanje pristnosti uporabnika, je zaskrbljujoče, kako enostavno bi lahko zlonamerna programska oprema sprožila ta postopek in nato izvlekla podatke.

Za vsakodnevne uporabnike to poudarja preprosto, a pomembno skrb. Recall ne shranjuje le gesel ali zgodovine brskanja. Shranjuje časovnico vašega digitalnega življenja, ki vključuje e-pošto, zasebne pogovore in občutljive dokumente. Če je varnostna razkritja ogrožena, je izpostavljenost veliko širša od tradicionalnih uhajanj podatkov.

Podjetje trdi, da je takšno vedenje skladno z delovanjem operacijskega sistema. Vendar pa je prav vrzel med predvidenim vedenjem in zlorabo v resničnem svetu tisto, kjer deluje sodobna zlonamerna programska oprema.

Kako deluje orodje TotalRecall Reloaded

Orodje, ki je na voljo na GitHubu (prek The Verge ), prikazuje praktičen scenarij napada in ne teoretične pomanjkljivosti.

Orodje za odpoklic sistema Windows 11 razkriva tveganja za podatke, Microsoft vztraja, da ni varnostne napake

Orodje TotalRecall / Slika: @xaitax

Najprej se tiho izvaja v ozadju kot tipična zlonamerna programska oprema. Nato sproži vmesnik Recall in uporabnika pozove k preverjanju pristnosti prek sistema Windows Hello z uporabo prepoznavanja obraza ali prstnega odtisa.

Ko uporabnik potrdi svojo pristnost, orodje dostopa do dešifriranih podatkov Recall in jih izvleče. Po Hagenahovih besedah ​​to dejansko omogoča zlonamerni programski opremi, da se širi skupaj z dostopom legitimnih uporabnikov, kar je programski velikan prej trdil, da bo njegova arhitektura preprečila.

Microsoftov odziv in sivo območje varnosti

Microsoft vztraja, da ni nobene ranljivosti. Podjetje pravi, da delovanje orodja deluje znotraj pričakovanih varnostnih meja. Opozarja tudi na zaščite, kot so časovne omejitve za preverjanje pristnosti in mehanizmi proti kladivnemu napadanju, za omejitev zlorabe.

V izjavi za The Verge je David Weston, podpredsednik za varnost pri Microsoftu, dejal: »Cenimo Alexandra Hagenaha, da je prepoznal in odgovorno prijavil to težavo. Po skrbni preiskavi smo ugotovili, da so prikazani vzorci dostopa skladni z načrtovano zaščito in obstoječimi kontrolami ter ne predstavljajo obhoda varnostne meje ali nepooblaščenega dostopa do podatkov.«

Hagenah oporeka tej oceni in trdi, da se meja zaupanja sistema konča prezgodaj. Preprosto povedano, varni trezor ščiti podatke v mirovanju, ko pa so enkrat dešifrirani za uporabo, postanejo dostopni drugim procesom.

To poudarja dolgoletni kompromis v operacijskem sistemu. Platforma omogoča prilagodljive interakcije med procesi, kar omogoča funkcije, hkrati pa ustvarja priložnosti za zlorabo.

Večja težava z zasnovo Recall

Celo kritiki priznavajo, da je Microsoftova prenova izboljšala zaščito jedra. Podatki o odpoklicu so shranjeni v varni enklavi, ki jo poganja varnost, ki temelji na virtualizaciji, dostop pa zahteva biometrično preverjanje pristnosti.

Slabost je drugje. Ko podatki zapustijo varno shrambo za prikaz, vstopijo v manj zaščiteno okolje. Hagenah to opiše brez ovinkarjenja. Trezor je močan, vendar okoliška struktura ni.

To razliko je pomembno poudariti, ker sodobni napadi le redko neposredno prekinejo šifriranje. Namesto tega čakajo na legitimen dostop in izkoristijo, kaj se zgodi potem.

Kaj naj bi uporabniki odnesli s seboj

Odpoklic sistema Windows ostaja ena Microsoftovih najambicioznejših funkcij umetne inteligence, vendar uvaja tudi novo kategorijo tveganja. Centralizira ogromne količine osebnih podatkov, zaradi česar je privlačna tarča.

Za uporabnike je ključna ugotovitev ozaveščenost. Funkcije, ki obljubljajo udobje z globokim dostopom do sistema, pogosto nosijo skrite varnostne posledice.

Microsoft tega morda ne uvršča med ranljivosti, vendar razprava poudarja širšo resnico. Na področju varnosti tisto, kar je tehnično dovoljeno, ni vedno varno v praksi.

Čeprav nove ugotovitve poudarjajo morebitno slabost te funkcije, ima podjetje že načrte za premislek o izkušnji . Vendar ta premik ni zgolj posledica varnostnih pomislekov. Microsoft je že priznal, da trenutna implementacija ni delovala po pričakovanjih.

Namesto da bi opustil to funkcijo, programski velikan raziskuje načine za njeno preoblikovanje, morda z drugačnim pristopom, močnejšimi zaščitnimi ukrepi ali celo novim imenom, hkrati pa še naprej uveljavlja svojo širšo vizijo pomnilnika, ki ga poganja umetna inteligenca, v sistemu Windows 11.

Ali zaupate Windows Recall svojim osebnim podatkom?

 

Da, varnostne izboljšave so zadostne8,3 %

 

Ne, še vedno se zdi preveč tvegano16,7 %

 

Onemogočil/a ga bom ali se mu/ji ne bom več uporabljal/a70,8 %

 

Čakam, da vidim, kako ga bo Microsoft izboljšal4,2 %

Zakaj ste izbrali ta odgovor? Rad bi slišal več. Sporočite mi v komentarjih.

💬 Napiši odgovor

Pusti komentar

Kako izbrisati čakajoče posodobitve v sistemu Windows 11

Kako izbrisati čakajoče posodobitve v sistemu Windows 11

Če želite izbrisati čakajoče posodobitve v sistemu Windows 11, odstranite vsebino mape Prenosi znotraj mape SoftwareDistribution. Takole to storite.

Kako preslikati omrežni pogon v sistemu Windows 11

Kako preslikati omrežni pogon v sistemu Windows 11

Če želite v sistemu Windows 11 preslikati omrežni pogon, odprite Raziskovalec > Več o tem > Preslikaj omrežni pogon in določite črko pogona, lokacijo in poverilnice.

Način Xbox je na voljo za računalnike z operacijskim sistemom Windows 11 s poenostavljenim označevanjem – prej celozaslonska izkušnja (FSE)

Način Xbox je na voljo za računalnike z operacijskim sistemom Windows 11 s poenostavljenim označevanjem – prej celozaslonska izkušnja (FSE)

Microsoft je na osebnih računalnikih predstavil način Xbox, s čimer je dostop do iger s krmilnikom prijazen in hitrejši, hkrati pa je preimenoval staro izkušnjo celozaslonskega načina.

Windows 11 končno vrača premeščanje opravilne vrstice z zgornjim, levim in desnim priklopom

Windows 11 končno vrača premeščanje opravilne vrstice z zgornjim, levim in desnim priklopom

Windows 11 vrača premeščanje opravilne vrstice z možnostjo priklopa zgoraj, levo in desno. Tukaj je prvi pogled na dolgo pričakovano funkcijo.

Kako bo nova prilagodljiva opravilna vrstica delovala v sistemu Windows 11

Kako bo nova prilagodljiva opravilna vrstica delovala v sistemu Windows 11

Posodobitve opravilne vrstice v sistemu Windows 11 prinašajo dolgo zahtevane funkcije, kot sta spreminjanje položaja in velikosti. Tukaj je opisano, kaj se spreminja in kaj še manjka.

Kako ročno namestiti posodobitve v sistemu Windows 11

Kako ročno namestiti posodobitve v sistemu Windows 11

Za ročno namestitev posodobitev v sistemu Windows 11 lahko uporabite Windows Update, ukazni poziv, PowerShell in katalog Microsoft Update.

5 načinov za ročno odstranitev posodobitve v sistemu Windows 11 (2026)

5 načinov za ročno odstranitev posodobitve v sistemu Windows 11 (2026)

Če želite odstraniti posodobitve v sistemu Windows 11, odprite Nastavitve > Windows Update > Zgodovina posodobitev, kliknite Odstrani posodobitve in nato kliknite Odstrani.

Nadgradite nepodprte (24H2) računalnike na Windows 11 25H2 brez ponovne namestitve ali dodatnih orodij

Nadgradite nepodprte (24H2) računalnike na Windows 11 25H2 brez ponovne namestitve ali dodatnih orodij

Če želite nadgraditi z sistema Windows 11 24H2 na različico 25H2 brez ponovne namestitve ali dodatnih orodij, morate paket za omogočanje uporabiti ročno.

Čista namestitev sistema Windows 11 25H2 na nepodprto strojno opremo

Čista namestitev sistema Windows 11 25H2 na nepodprto strojno opremo

Sistem Windows 11 25H2 lahko na nepodprto strojno opremo namestiš čisto z uporabo zagonskega medija USB po meri z Rufusom in najnovejšo izdajo operacijskega sistema.

Naj nadgradim na Windows 11 ali vpišem Windows 10 v program ESU? Takole se odločim

Naj nadgradim na Windows 11 ali vpišem Windows 10 v program ESU? Takole se odločim

Podpora za Windows 10 se konča 14. oktobra 2025. Nadgradite na Windows 11 ali uporabite Microsoftov program ESU? Tukaj je opisano, kako se odločite, kaj je najboljše za vaš računalnik.