Nástroj na stiahnutie z Windowsu 11 odhaľuje riziká pre dáta, Microsoft trvá na tom, že neexistuje žiadna bezpečnostná chyba

  • Nástroj s názvom TotalRecall Reloaded dokáže za určitých podmienok extrahovať údaje z programu Windows Recall.
  • Útok sa spolieha na spustenie autentifikácie prostredníctvom Windows Hello a prístup k dešifrovaným údajom.
  • Spoločnosť Microsoft tvrdí, že toto správanie je v rámci očakávaných bezpečnostných hraníc a nejde o zraniteľnosť.

V systéme Windows 11 sa okolo funkcie Windows Recall odohráva nová kontroverzia po tom, čo výskumník vydal nástroj, ktorý dokáže z tejto funkcie extrahovať používateľské údaje. Nástroj s názvom TotalRecall Reloaded stavia na skorších zisteniach, ktoré prinútili spoločnosť Microsoft odložiť a prepracovať funkciu Recall uprostred rozsiahlej kritiky.

Prečo je bezpečnosť stiahnutia z trhu skutočným problémom pre každodenných používateľov

Funkcia Windows Recall je navrhnutá tak, aby fungovala ako fotografická pamäť pre váš počítač. Zachytáva snímky vašej aktivity vrátane aplikácií, dokumentov, správ a histórie prehliadania a umožňuje ich vyhľadávanie pomocou umelej inteligencie .

 

Toto pohodlie však so sebou prináša aj riziko. Najnovšie zistenia naznačujú, že aj po redizajne systému Microsoft je možné k údajom z programu Recall pristupovať za určitých podmienok. Hoci to vyžaduje overenie používateľa, obavami sú, ako ľahko by mohol škodlivý softvér spustiť tento proces a následne extrahovať údaje.

Pre bežných používateľov to zdôrazňuje jednoduchý, ale dôležitý problém. Recall neukladá len heslá alebo históriu prehliadania. Ukladá časovú os vášho digitálneho života, ktorá zahŕňa e-maily, súkromné ​​konverzácie a citlivé dokumenty. Ak dôjde k narušeniu, odhalenie je oveľa širšie ako pri tradičných únikoch údajov.

Spoločnosť tvrdí, že toto správanie je v súlade s tým, ako je operačný systém navrhnutý tak, aby fungoval. Rozdiel medzi zamýšľaným správaním a zneužívaním v reálnom svete je však práve tam, kde moderný malvér funguje.

Ako funguje nástroj TotalRecall Reloaded

Nástroj dostupný na GitHub (prostredníctvom The Verge ) demonštruje skôr praktický scenár útoku než teoretickú chybu.

Nástroj na stiahnutie z Windowsu 11 odhaľuje riziká pre dáta, Microsoft trvá na tom, že neexistuje žiadna bezpečnostná chyba

Nástroj TotalRecall / Obrázok: @xaitax

Najprv beží ticho na pozadí ako typický malvér. Potom spustí rozhranie Recall, ktoré vyzve používateľa na autentifikáciu prostredníctvom Windows Hello pomocou rozpoznávania tváre alebo odtlačku prsta.

Po overení používateľa nástroj pristupuje k dešifrovaným údajom Recall a extrahuje ich. Podľa Hagenaha to v podstate umožňuje škodlivému softvéru šíriť sa spolu s prístupom legitímnych používateľov, čomu softvérový gigant predtým tvrdil, že jeho architektúra zabráni.

Reakcia spoločnosti Microsoft a šedá zóna zabezpečenia

Spoločnosť Microsoft tvrdí, že neexistuje žiadna zraniteľnosť. Spoločnosť tvrdí, že správanie nástroja funguje v rámci očakávaných bezpečnostných hraníc. Poukazuje tiež na ochranné opatrenia, ako sú časové limity overovania a mechanizmy proti hammeringu, ktoré obmedzujú zneužívanie.

Vo vyhlásení pre The Verge David Weston, viceprezident spoločnosti Microsoft pre bezpečnosť, uviedol: „Vážime si Alexandra Hagenaha za identifikáciu a zodpovedné nahlásenie tohto problému. Po dôkladnom prešetrení sme zistili, že preukázané prístupové vzorce sú v súlade so zamýšľanou ochranou a existujúcimi kontrolami a nepredstavujú obídenie bezpečnostnej hranice ani neoprávnený prístup k údajom.“

Hagenah spochybňuje toto hodnotenie a tvrdí, že hranica dôveryhodnosti systému končí príliš skoro. Jednoducho povedané, bezpečný trezor chráni dáta v pokoji, ale po dešifrovaní na použitie sú prístupné iným procesom.

Toto zdôrazňuje dlhodobý kompromis v operačnom systéme. Platforma umožňuje flexibilné interakcie medzi procesmi, čím umožňuje funkcie, ale zároveň vytvára príležitosti na zneužitie.

Väčší problém s dizajnom Recallu

Dokonca aj kritici uznávajú, že redizajn spoločnosti Microsoft zlepšil ochranu jadra. Údaje o stiahnutí sú uložené v zabezpečenej enkláve založenej na virtualizácii a prístup vyžaduje biometrické overenie.

Slabina spočíva inde. Keď dáta opustia toto bezpečné úložisko na zobrazenie, dostanú sa do menej chráneného prostredia. Hagenah to opisuje bez obalu. Trezor je pevný, ale okolitá štruktúra nie.

Tento rozdiel je dôležité zdôrazniť, pretože moderné útoky zriedka priamo prelomia šifrovanie. Namiesto toho čakajú na legitímny prístup a zneužívajú to, čo sa stane potom.

Čo by si mali používatelia odniesť

Funkcia Windows Recall zostáva jednou z najambicióznejších funkcií umelej inteligencie od spoločnosti Microsoft, ale zároveň predstavuje novú kategóriu rizika. Centralizuje obrovské množstvo osobných údajov, čím sa stáva atraktívnym cieľom.

Pre používateľov je kľúčovým poznatkom povedomie. Funkcie, ktoré sľubujú pohodlie prostredníctvom hlbokého prístupu k systému, často prinášajú skryté bezpečnostné dôsledky.

Spoločnosť Microsoft to síce neklasifikuje ako zraniteľnosť, ale táto diskusia podčiarkuje širšiu pravdu. V oblasti bezpečnosti to, čo je technicky povolené, nie je vždy v praxi bezpečné.

Hoci nové zistenia poukazujú na potenciálnu slabinu tejto funkcie, spoločnosť už plánuje prehodnotiť jej používateľský zážitok . Táto zmena však nie je spôsobená len bezpečnostnými obavami. Spoločnosť Microsoft už uznala, že súčasná implementácia nedopadla podľa očakávaní.

Namiesto toho, aby sa tejto funkcie vzdal, softvérový gigant skúma spôsoby, ako ju pretvoriť, potenciálne s iným prístupom, silnejšími bezpečnostnými opatreniami alebo dokonca novým názvom, a zároveň naďalej presadzuje svoju širšiu víziu pamäte s umelou inteligenciou v systéme Windows 11.

Dôverujete službe Windows Recall so svojimi osobnými údajmi?

 

Áno, vylepšenia zabezpečenia sú dostatočné8,3 %

 

Nie, stále sa to zdá príliš riskantné16,7 %

 

Vypnem ho alebo sa mu vyhnem používať70,8 %

 

Čakám, ako to Microsoft vylepší4,2 %

Prečo ste si vybrali túto odpoveď? Rád by som počul viac. Dajte mi vedieť v komentároch.

💬 Napíšte odpoveď

Zanechať komentár

Ako odstrániť čakajúce aktualizácie v systéme Windows 11

Ako odstrániť čakajúce aktualizácie v systéme Windows 11

Ak chcete odstrániť čakajúce aktualizácie v systéme Windows 11, odstráňte obsah priečinka Download v priečinku SoftwareDistribution. Postupujte takto.

Ako namapovať sieťový disk v systéme Windows 11

Ako namapovať sieťový disk v systéme Windows 11

Ak chcete namapovať sieťovú jednotku v systéme Windows 11, otvorte Prieskumník súborov > Zobraziť viac > Pripojiť sieťovú jednotku a zadajte písmeno jednotky, umiestnenie a poverenia.

Režim Xbox sa zavádza pre počítače so systémom Windows 11 so zjednodušeným brandingom – predtým Full Screen Experience (FSE)

Režim Xbox sa zavádza pre počítače so systémom Windows 11 so zjednodušeným brandingom – predtým Full Screen Experience (FSE)

Spoločnosť Microsoft spúšťa režim Xbox na PC, vďaka čomu je prístup k hrám z ovládača priateľský a rýchlejší a zároveň premenuje starý režim celej obrazovky.

Windows 11 konečne prináša späť zmenu polohy panela úloh s horným, ľavým a pravým ukotvením

Windows 11 konečne prináša späť zmenu polohy panela úloh s horným, ľavým a pravým ukotvením

Systém Windows 11 opäť prináša zmenu polohy panela úloh s ukotvením zhora, zľava a doprava. Tu je prvý pohľad na dlho žiadanú funkciu.

Ako bude nový prispôsobiteľný panel úloh fungovať v systéme Windows 11

Ako bude nový prispôsobiteľný panel úloh fungovať v systéme Windows 11

Aktualizácie panela úloh systému Windows 11 prinášajú dlho požadované funkcie, ako je zmena polohy a veľkosti. Tu je to, čo sa mení a čo stále chýba.

Ako manuálne nainštalovať aktualizácie v systéme Windows 11

Ako manuálne nainštalovať aktualizácie v systéme Windows 11

Na manuálnu inštaláciu aktualizácií v systéme Windows 11 môžete použiť službu Windows Update, príkazový riadok, PowerShell a katalóg Microsoft Update.

5 spôsobov manuálneho odinštalovania aktualizácie v systéme Windows 11 (2026)

5 spôsobov manuálneho odinštalovania aktualizácie v systéme Windows 11 (2026)

Ak chcete odinštalovať aktualizácie v systéme Windows 11, otvorte položku Nastavenia > Windows Update > História aktualizácií, kliknite na položku Odinštalovať aktualizácie a potom na položku Odinštalovať.

Inovujte nepodporované počítače (24H2) na Windows 11 25H2 bez preinštalovania alebo ďalších nástrojov

Inovujte nepodporované počítače (24H2) na Windows 11 25H2 bez preinštalovania alebo ďalších nástrojov

Ak chcete vykonať inováciu zo systému Windows 11 24H2 na verziu 25H2 bez preinštalovania alebo ďalších nástrojov, musíte manuálne nainštalovať povoľovací balík.

Čistá inštalácia systému Windows 11 25H2 na nepodporovaný hardvér

Čistá inštalácia systému Windows 11 25H2 na nepodporovaný hardvér

Čistú inštaláciu systému Windows 11 25H2 na nepodporovaný hardvér môžete vykonať pomocou vlastného bootovacieho média USB s programom Rufus a najnovšou verziou operačného systému.

Mám prejsť na Windows 11 alebo zaregistrovať Windows 10 do programu ESU? Tu je postup, ako sa rozhodnúť

Mám prejsť na Windows 11 alebo zaregistrovať Windows 10 do programu ESU? Tu je postup, ako sa rozhodnúť

Podpora systému Windows 10 končí 14. októbra 2025. Inovovať na Windows 11 alebo použiť program ESU od spoločnosti Microsoft? Tu je návod, ako sa rozhodnúť, čo je pre váš počítač najlepšie.