Orodje za odpoklic sistema Windows 11 razkriva tveganja za podatke, Microsoft vztraja, da ni varnostne napake

  • Orodje z imenom TotalRecall Reloaded lahko pod določenimi pogoji izvleče podatke iz programa Windows Recall.
  • Napad temelji na sprožitvi preverjanja pristnosti prek sistema Windows Hello in dostopu do dešifriranih podatkov.
  • Microsoft trdi, da je takšno vedenje znotraj pričakovanih varnostnih meja in ne predstavlja ranljivosti.

V sistemu Windows 11 se je okoli funkcije Windows Recall pojavila nova polemika, potem ko je raziskovalec izdal orodje, ki lahko iz te funkcije izvleče uporabniške podatke. Orodje z imenom TotalRecall Reloaded gradi na prejšnjih ugotovitvah, zaradi katerih je Microsoft zaradi številnih kritik moral odložiti in preoblikovati funkcijo Recall.

Zakaj je varnost odpoklica resnična skrb za vsakodnevne uporabnike

Funkcija Windows Recall je zasnovana kot fotografski pomnilnik za vaš računalnik. Zajame posnetke vaše dejavnosti, vključno z aplikacijami, dokumenti, sporočili in zgodovino brskanja, ter jih omogoči iskanje z umetno inteligenco .

 

Vendar pa ta priročnost prinaša tveganje. Najnovejše ugotovitve kažejo, da je tudi po Microsoftovi prenovi do podatkov Recall še vedno mogoče dostopati pod določenimi pogoji. Čeprav to zahteva preverjanje pristnosti uporabnika, je zaskrbljujoče, kako enostavno bi lahko zlonamerna programska oprema sprožila ta postopek in nato izvlekla podatke.

Za vsakodnevne uporabnike to poudarja preprosto, a pomembno skrb. Recall ne shranjuje le gesel ali zgodovine brskanja. Shranjuje časovnico vašega digitalnega življenja, ki vključuje e-pošto, zasebne pogovore in občutljive dokumente. Če je varnostna razkritja ogrožena, je izpostavljenost veliko širša od tradicionalnih uhajanj podatkov.

Podjetje trdi, da je takšno vedenje skladno z delovanjem operacijskega sistema. Vendar pa je prav vrzel med predvidenim vedenjem in zlorabo v resničnem svetu tisto, kjer deluje sodobna zlonamerna programska oprema.

Kako deluje orodje TotalRecall Reloaded

Orodje, ki je na voljo na GitHubu (prek The Verge ), prikazuje praktičen scenarij napada in ne teoretične pomanjkljivosti.

Orodje za odpoklic sistema Windows 11 razkriva tveganja za podatke, Microsoft vztraja, da ni varnostne napake

Orodje TotalRecall / Slika: @xaitax

Najprej se tiho izvaja v ozadju kot tipična zlonamerna programska oprema. Nato sproži vmesnik Recall in uporabnika pozove k preverjanju pristnosti prek sistema Windows Hello z uporabo prepoznavanja obraza ali prstnega odtisa.

Ko uporabnik potrdi svojo pristnost, orodje dostopa do dešifriranih podatkov Recall in jih izvleče. Po Hagenahovih besedah ​​to dejansko omogoča zlonamerni programski opremi, da se širi skupaj z dostopom legitimnih uporabnikov, kar je programski velikan prej trdil, da bo njegova arhitektura preprečila.

Microsoftov odziv in sivo območje varnosti

Microsoft vztraja, da ni nobene ranljivosti. Podjetje pravi, da delovanje orodja deluje znotraj pričakovanih varnostnih meja. Opozarja tudi na zaščite, kot so časovne omejitve za preverjanje pristnosti in mehanizmi proti kladivnemu napadanju, za omejitev zlorabe.

V izjavi za The Verge je David Weston, podpredsednik za varnost pri Microsoftu, dejal: »Cenimo Alexandra Hagenaha, da je prepoznal in odgovorno prijavil to težavo. Po skrbni preiskavi smo ugotovili, da so prikazani vzorci dostopa skladni z načrtovano zaščito in obstoječimi kontrolami ter ne predstavljajo obhoda varnostne meje ali nepooblaščenega dostopa do podatkov.«

Hagenah oporeka tej oceni in trdi, da se meja zaupanja sistema konča prezgodaj. Preprosto povedano, varni trezor ščiti podatke v mirovanju, ko pa so enkrat dešifrirani za uporabo, postanejo dostopni drugim procesom.

To poudarja dolgoletni kompromis v operacijskem sistemu. Platforma omogoča prilagodljive interakcije med procesi, kar omogoča funkcije, hkrati pa ustvarja priložnosti za zlorabo.

Večja težava z zasnovo Recall

Celo kritiki priznavajo, da je Microsoftova prenova izboljšala zaščito jedra. Podatki o odpoklicu so shranjeni v varni enklavi, ki jo poganja varnost, ki temelji na virtualizaciji, dostop pa zahteva biometrično preverjanje pristnosti.

Slabost je drugje. Ko podatki zapustijo varno shrambo za prikaz, vstopijo v manj zaščiteno okolje. Hagenah to opiše brez ovinkarjenja. Trezor je močan, vendar okoliška struktura ni.

To razliko je pomembno poudariti, ker sodobni napadi le redko neposredno prekinejo šifriranje. Namesto tega čakajo na legitimen dostop in izkoristijo, kaj se zgodi potem.

Kaj naj bi uporabniki odnesli s seboj

Odpoklic sistema Windows ostaja ena Microsoftovih najambicioznejših funkcij umetne inteligence, vendar uvaja tudi novo kategorijo tveganja. Centralizira ogromne količine osebnih podatkov, zaradi česar je privlačna tarča.

Za uporabnike je ključna ugotovitev ozaveščenost. Funkcije, ki obljubljajo udobje z globokim dostopom do sistema, pogosto nosijo skrite varnostne posledice.

Microsoft tega morda ne uvršča med ranljivosti, vendar razprava poudarja širšo resnico. Na področju varnosti tisto, kar je tehnično dovoljeno, ni vedno varno v praksi.

Čeprav nove ugotovitve poudarjajo morebitno slabost te funkcije, ima podjetje že načrte za premislek o izkušnji . Vendar ta premik ni zgolj posledica varnostnih pomislekov. Microsoft je že priznal, da trenutna implementacija ni delovala po pričakovanjih.

Namesto da bi opustil to funkcijo, programski velikan raziskuje načine za njeno preoblikovanje, morda z drugačnim pristopom, močnejšimi zaščitnimi ukrepi ali celo novim imenom, hkrati pa še naprej uveljavlja svojo širšo vizijo pomnilnika, ki ga poganja umetna inteligenca, v sistemu Windows 11.

Ali zaupate Windows Recall svojim osebnim podatkom?

 

Da, varnostne izboljšave so zadostne8,3 %

 

Ne, še vedno se zdi preveč tvegano16,7 %

 

Onemogočil/a ga bom ali se mu/ji ne bom več uporabljal/a70,8 %

 

Čakam, da vidim, kako ga bo Microsoft izboljšal4,2 %

Zakaj ste izbrali ta odgovor? Rad bi slišal več. Sporočite mi v komentarjih.

💬 Napiši odgovor

Pusti komentar

Graditev 26300.8170 (KB5083632) za Windows 11 26H2 dodaja nadgradnje FAT32 in Secure Boot (razvojna različica)

Graditev 26300.8170 (KB5083632) za Windows 11 26H2 dodaja nadgradnje FAT32 in Secure Boot (razvojna različica)

KB5083632 – Graditev sistema Windows 11 26300.8170 izboljšuje orodja za shranjevanje, opozorila o varnem zagonu in uporabnost središča za povratne informacije v najnovejši posodobitvi Dev Channel Insider.

Windows 11 preizkuša nove kontrole koledarja, ki omogočajo daljšo začasno ustavitev samodejnih posodobitev

Windows 11 preizkuša nove kontrole koledarja, ki omogočajo daljšo začasno ustavitev samodejnih posodobitev

Windows 11 vam bo kmalu omogočil začasno ustavitev posodobitev z izbirnikom koledarja, kar bo nadomestilo prednastavljene omejitve in uporabnikom omogočilo natančnejši nadzor nad časom posodabljanja.

Program Windows 11 Insider se spreminja: novi kanali, zastavice funkcij in posodobitve včlanitve

Program Windows 11 Insider se spreminja: novi kanali, zastavice funkcij in posodobitve včlanitve

Program Windows 11 Insider ima nove eksperimentalne in beta kanale, zastavice funkcij in enostavnejše preklapljanje. Tukaj so spremembe za uporabnike.

Kako skriti seznam vseh aplikacij v meniju Start v sistemu Windows 11

Kako skriti seznam vseh aplikacij v meniju Start v sistemu Windows 11

Naučite se, kako odstraniti meni Vse aplikacije in prikazati samo pripete aplikacije v meniju Start sistema Windows 11 z uporabo korakov v registru ali ukaznem pozivu.

Kako preveriti, ali pogon uporablja slog particije GPT ali MBR v sistemu Windows 10

Kako preveriti, ali pogon uporablja slog particije GPT ali MBR v sistemu Windows 10

Če želite preveriti GPT ali MBR v sistemu Windows 10, odprite Upravljanje diskov, z desno tipko miške kliknite disk, izberite Lastnosti, odprite Glasnost in potrdite MBR ali GPT.

Čista namestitev sistema Windows 10 LTSC leta 2026

Čista namestitev sistema Windows 10 LTSC leta 2026

S tem podrobnim vodnikom, vključno z zahtevami in podrobnostmi o posodobitvah, se naučite, kaj je Windows 10 LTSC, za koga je namenjen in kako ga namestiti na kateri koli računalnik.

Graditev 26220.6760 (KB5065793) za Windows 11 25H2 dodaja nov tester hitrosti in več funkcij (razvojna različica)

Graditev 26220.6760 (KB5065793) za Windows 11 25H2 dodaja nov tester hitrosti in več funkcij (razvojna različica)

Posodobitev KB5065793 (gradnji 26220.6760 in 26120.6760) za Windows 11 25H2 in 24H2 prinaša nov preizkuševalec omrežja, spremembe iskanja, nove nastavitve, popravke in znane težave.

Ne najdete ničesar novega v sistemu Windows 11 25H2? Niste sami in tukaj je razlog.

Ne najdete ničesar novega v sistemu Windows 11 25H2? Niste sami in tukaj je razlog.

Po nadgradnji na Windows 11 25H2 z različice 24H2 ne boste našli nobenih novih funkcij, ker gre za isti operacijski sistem. Kaj morate vedeti.

Orodje za ustvarjanje medijev v sistemu Windows 11 se pokvari ravno takrat, ko se bo iztekla življenjska doba sistema Windows 10

Orodje za ustvarjanje medijev v sistemu Windows 11 se pokvari ravno takrat, ko se bo iztekla življenjska doba sistema Windows 10

Microsoft potrjuje napako, ki je ustavila orodje za ustvarjanje medijev v sistemu Windows 10, vendar je tukaj opisano, kako prenesti ISO sistema Windows 11 za varno nadgradnjo.

Kako preveriti, ali je Windows 11 nameščen v vašem računalniku

Kako preveriti, ali je Windows 11 nameščen v vašem računalniku

Obstaja več načinov za preverjanje, ali je Windows 11 nameščen v računalniku. Preverjanje novega modrega gumba Start, centrirane opravilne vrstice, sistema Windows in nastavitve »O sistemu«.