Алат за опозив система Windows 11 открива ризике за податке, Microsoft инсистира да нема безбедносне грешке

  • Алат под називом TotalRecall Reloaded може извући податке из Windows Recall-а под одређеним условима.
  • Напад се ослања на покретање аутентификације путем Windows Hello-а и приступ дешифрованим подацима.
  • Мајкрософт тврди да је ово понашање у оквиру очекиваних безбедносних граница и да није рањивост.

На Windows 11 , нова контроверза се одвија око Windows Recall-а након што је истраживач објавио алат који може да извуче корисничке податке из ове функције. Алат, назван TotalRecall Reloaded , надовезује се на ранија открића која су приморала Microsoft да одложи и редизајнира Recall усред широко распрострањених критика.

Зашто је безбедност опозива права брига за свакодневне кориснике

Windows Recall је дизајниран да делује као фотографска меморија за ваш рачунар. Снима снимке ваших активности, укључујући апликације, документе, поруке и историју прегледања, и омогућава их претраживање помоћу вештачке интелигенције .

 

Међутим, та погодност долази са ризиком. Најновија открића указују на то да чак и након Мајкрософтовог редизајна , подацима о опозиву и даље може да се приступи под одређеним условима. Иако ово захтева аутентификацију корисника, забринутост је колико лако злонамерни софтвер може да покрене тај процес и накнадно извуче податке.

За свакодневне кориснике, ово истиче једноставну, али важну забринутост. Recall не чува само лозинке или историју прегледања. Чува временску линију вашег дигиталног живота, која укључује имејлове, приватне разговоре и осетљиве документе. Уколико дође до угрожавања, изложеност је далеко шира од традиционалног цурења података.

Компанија тврди да је ово понашање у складу са начином на који је оперативни систем дизајниран да функционише. Међутим, јаз између намераваног понашања и злоупотребе у стварном свету је управо оно где савремени малвер делује.

Како функционише алатка TotalRecall Reloaded

Алат доступан на ГитХабу (преко сајта The Verge ) демонстрира практични сценарио напада, а не теоријски недостатак.

Алат за опозив система Windows 11 открива ризике за податке, Microsoft инсистира да нема безбедносне грешке

Алат TotalRecall / Слика: @xaitax

Прво, ради тихо у позадини као типичан малвер. Затим покреће интерфејс за опозивање, подстичући корисника да се аутентификује путем Windows Hello-а користећи препознавање лица или отисак прста.

Када се корисник аутентификује, алат приступа дешифрованим подацима о опозиву и издваја их. Према речима Хагене, ово ефикасно омогућава злонамерном софтверу да се креће заједно са легитимним корисничким приступом, што је софтверски гигант раније тврдио да ће његова архитектура спречити.

Мајкрософтов одговор и сива зона безбедности

Мајкрософт тврди да не постоји рањивост. Компанија каже да понашање које показује алат функционише у оквиру очекиваних безбедносних граница. Такође указује на заштите попут временских ограничења за аутентификацију и механизама против „хамеринга“ како би се ограничила злоупотреба.

У изјави за The Verge, Дејвид Вестон, корпоративни потпредседник за безбедност компаније Microsoft, рекао је: „Захваљујемо се Александру Хагени што је идентификовао и одговорно пријавио овај проблем. Након пажљиве истраге, утврдили смо да су демонстрирани обрасци приступа у складу са предвиђеном заштитом и постојећим контролама и да не представљају заобилажење безбедносне границе или неовлашћени приступ подацима.“

Хагена оспорава ову процену, тврдећи да се граница поверења система завршава прерано. Једноставно речено, безбедни трезор штити податке у стању мировања, али када се дешифрују за употребу, постају доступни другим процесима.

Ово истиче дугогодишњи компромис у оперативном систему. Платформа омогућава флексибилне интеракције између процеса, омогућавајући функције, али и стварајући могућности за злоупотребу.

Већи проблем са дизајном игре Recall

Чак и критичари признају да је редизајн компаније Microsoft побољшао заштиту језгра. Подаци о опозиву се чувају унутар безбедне енклаве коју покреће безбедност заснована на виртуелизацији, а приступ захтева биометријску аутентификацију.

Слабост лежи негде другде. Када подаци напусте то безбедно складиште ради приказивања, улазе у мање заштићено окружење. Хагена то описује директно. Трезор је јак, али околна структура није.

Важно је истаћи ову разлику јер модерни напади ретко директно пробију енкрипцију. Уместо тога, чекају легитиман приступ и искоришћавају шта се следеће дешава.

Шта би корисници требало да понесу са собом

Windows Recall остаје једна од најамбициознијих AI функција компаније Microsoft, али такође уводи нову категорију ризика. Централизује огромне количине личних података, што га чини атрактивном метом.

За кориснике, кључна ствар је свест. Функције које обећавају погодност кроз дубински приступ систему често носе скривене безбедносне импликације.

Мајкрософт можда ово не класификује као рањивост, али дебата подвлачи ширу истину. У безбедности, оно што је технички дозвољено није увек оно што је безбедно у пракси.

Иако нова открића указују на потенцијалну слабост ове функције, компанија већ има планове да преиспита искуство . Међутим, ова промена није вођена само безбедносним проблемима. Мајкрософт је већ признао да тренутна имплементација није ишла како је замишљено.

Уместо да напусти ову функцију, софтверски гигант истражује начине да је преобликује, потенцијално са другачијим приступом, јачим заштитним мерама или чак новим именом, док наставља да промовише своју ширу визију меморије покретане вештачком интелигенцијом на Windows 11.

Да ли верујете Windows Recall-у са својим личним подацима?

 

Да, безбедносна побољшања су довољна8,3%

 

Не, и даље делује превише ризично16,7%

 

Онемогућићу га или избегаваћу његово коришћење70,8%

 

Чекам да видим како ће га Мајкрософт побољшати 4,2%

Зашто сте одабрали тај одговор? Волео бих да чујем више. Јавите ми у коментарима.

💬 Напишите одговор

Остави коментар

Како приступити БИОС-у (УЕФИ) вашег рачунара на оперативном систему Виндовс 11

Како приступити БИОС-у (УЕФИ) вашег рачунара на оперативном систему Виндовс 11

Научите како да приступите БИОС-у или УЕФИ-ју на оперативном систему Windows 11 користећи Подешавања, Shift + Restart, Командну линију или тастере за покретање да бисте променили подешавања хардвера.

Како заменити Notepad са Microsoft Edit на Windows 11 (и зашто)

Како заменити Notepad са Microsoft Edit на Windows 11 (и зашто)

Научите како да замените Notepad на Windows 11 са Microsoft Edit-ом, брзим, лаганим уређивачем текста без вештачке интелигенције фокусираним на једноставност и приватност.

Омогућите Xbox Full Screen Experience на БИЛО КОЈЕМ стандардном рачунару са Windows 11 25H2

Омогућите Xbox Full Screen Experience на БИЛО КОЈЕМ стандардном рачунару са Windows 11 25H2

Да бисте омогућили Xbox Full Experience на било ком рачунару, на Windows 11 25H2, уредите регистар и покрените алате PSExec и Physpanel да бисте отворили опцију Подешавања.

Windows 11 окончава ноћну мору присилних ажурирања – омогућава вам да их заувек паузирате

Windows 11 окончава ноћну мору присилних ажурирања – омогућава вам да их заувек паузирате

Промене ажурирања за Windows 11 дају корисницима потпуну контролу да паузирају ажурирања на неодређено време, што сигнализира велики помак од обавезних ажурирања.

Ажурирање KB4567512 за Windows 10 је објављено да би решило проблем са штампањем за верзије 1909 и 1903

Ажурирање KB4567512 за Windows 10 је објављено да би решило проблем са штампањем за верзије 1909 и 1903

KB4567512 је сада спреман за преузимање и решава проблем са штампањем у оперативном систему Windows 10 верзијама 1909 и 1903. Старије верзије добијају исто решење.

Ажурирање за Windows 10 KB4558130 излази са закрпом за Intel микрокод

Ажурирање за Windows 10 KB4558130 излази са закрпом за Intel микрокод

KB4558130 је сада доступна исправка за Windows 10 која отклања рањивости повезане са Intel процесорима. Ево свега што треба да знате.

Ажурирање за Windows 10 KB4560960 издање за верзије 1909 и 1903

Ажурирање за Windows 10 KB4560960 издање за верзије 1909 и 1903

Ажурирање KB4560960 је сада доступно за Windows 10 верзије 1909 и 1903, а верзија 2004 добија ажурирање KB4557957. Ево свега што треба да знате.

Верзија 26220.7271 (KB5070307) за Windows 11 25H2 додаје Xbox FSE, враћање у временском тренутку и редизајн File Explorer-а (развојна, бета)

Верзија 26220.7271 (KB5070307) за Windows 11 25H2 додаје Xbox FSE, враћање у временском тренутку и редизајн File Explorer-а (развојна, бета)

KB5070307 (верзија 26220.7271) за Windows 11 додаје Xbox FSE за све рачунаре, враћање у временском тренутку, редизајн контекстног менија File Explorer-а и још много тога.

Како покренути и аутоматски распоредити апликације помоћу PowerToys-а на Windows-у

Како покренути и аутоматски распоредити апликације помоћу PowerToys-а на Windows-у

Да бисте аутоматски покренули и распоредили групу апликација у оперативном систему Windows 11 (или 10), отворите PowerToys > Радни простори и креирајте радни простор.

Претраживач датотека добија повећање брзине и промене у чишћењу менија на оперативном систему Windows 11

Претраживач датотека добија повећање брзине и промене у чишћењу менија на оперативном систему Windows 11

Windows 11 тестира претходно учитавање File Explorer-а за брже покретање и додаје ново груписање радњи у контекстни мени за уклањање непотребних ствари.