Эксперт: Windows Recall — «катастрофа для кибербезопасности»

Эксперт: Windows Recall — «катастрофа для кибербезопасности»
11:45, июня 5, 2024 Microsoft готовит к релизу новую функцию Recall на базе искусственного интеллекта, которая в фоновом режиме делает снимки экрана, анализирует и запоминает информацию, отображаемую на экране. Ожидается, что эта функция войдёт в состав Windows 11 версии 24H2 и будет доступна только на новых компьютерах с маркировкой Copilot+.

Заявляется, что обработка данных производится на локальном компьютере без обращения к облачным сервисам, а вся собранная информация хранится в зашифрованном виде.

Но так ли это на самом деле? Эксперт Кевин Бомонт (Kevin Beaumont) считает, что новая функция может стать «катастрофой для кибербезопасности». На прошлой неделе он смог лично протестировать Windows Recall и обнаружил, что вся информация хранится в базе данных в виде обычного текста.

Злоумышленник с помощью вредоносного ПО без труда сможет получить доступ к содержимому базы данных.

Отметим, что Кевин Бомонт является экспертом в области кибербезопасности. В 2020 году он некоторое время работал в Microsoft. «Скриншоты создаются каждые несколько секунд. Они автоматически распознаются искусственным интеллектом Azure AI, запущенным на вашем устройстве, и записываются в базу данных SQLite в папке пользователя.

В этом файле хранится информация обо всем, что вы когда-либо просматривали на своем компьютере, в виде обычного текста», — объясняет Бомонт в своём блоге.

В подтверждение своих слов эксперт опубликовал пример базы данных, где содержимое действительно не зашифровано. Он также раскритиковал Microsoft за то, что она через СМИ распространила информацию, что хакеры не смогут удалённо получить доступ к данным Recall.

База данных хранится в папке AppData, и получить к ней доступ можно даже без прав администратора.

Злоумышленники активно распространят трояны InfoStealer, которые предназначены для кражи конфиденциальной информации с целью дальнейшей продажи. Потенциально Windows Recall может упростить задачу для хакеров, поскольку за считанные секунды они смогут получить фактически любую информацию, которая когда-либо просматривалась.

«Я намеренно скрываю технические подробности до тех пор, пока Microsoft не выпустит эту функцию, поскольку хочу дать им время сделать что-нибудь», — сказал Кевин Бомонт.

На текущий момент Microsoft намерена по умолчанию включать функцию Recall на устройствах Copilot+. На этапе первоначальной настройки системы не предусмотрена возможность отключения Recall.

Впрочем, до релиза это может измениться. Настройки конфиденциальности Recall позволяют запретить создание скриншотов определённых приложений или веб-сайтов. Также функция не будет сохранять материалы, защищённые DRM.

Определённые виды контента, включая приватный режим в браузерах Microsoft Edge, Firefox, Opera, Google Chrome (и других на базе Chromium), также не будут записываться.

А вот модерация контента не предусмотрена. Это означает, что Recall не будет скрывать на скриншотах пароли, номера банковских карт и другую подобную информацию. По словам Microsoft, всё это попадёт в базу данных R.

Источник: thecommunity.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Эксперт по безопасности Бомонт назвал опасной функцию Recall в Windows 11

Эксперт по безопасности Бомонт назвал опасной функцию Recall в Windows 11 Эксперт по безопасности Кевин Бомонт рассказал, что считает функцию Recall в Windows 11 опасной для пользователей. Эта функция, основанная на искусст …

Технологии, Наука 09:45, июня 4, 2024 | astera.ru
Началось тестирование Windows Recall и Click to Do в Windows 11 Build 26120.2415 (канал Dev)

Началось тестирование Windows Recall и Click to Do в Windows 11 Build 26120.2415 (канал Dev) Добрый вечер, друзья! Microsoft выпустила новую предварительную сборку Windows 11 под номером 26120.2415 (KB5046723) для участников программы Windows …

Интернет, Игры 20:12, декабря 4, 2024 | thecommunity.ru
Microsoft обновила функцию Recall c ИИ после критики экспертов по кибербезопасности

Microsoft обновила функцию Recall c ИИ после критики экспертов по кибербезопасности Microsoft заявила, что функция Recall, которая с помощью искусственного интеллекта в фоновом режиме делает снимки экрана и анализирует отображаемую и …

Бизнес, Промышленность, Энергетика 00:25, июня 8, 2024 | forbes.ru
Всё, что известно об ИИ-функции Recall в Windows 11

Всё, что известно об ИИ-функции Recall в Windows 11 Недавно Microsoft анонсировала функцию Recall для Windows 11, которая каждые несколько секунд делает скриншоты экрана и использует искусственный инте …

Интернет, Игры 17:10, июня 1, 2024 | thecommunity.ru
Функция Recall в ОС Windows будет отключена по умолчанию

Функция Recall в ОС Windows будет отключена по умолчанию Recall — это функция (на базе ИИ), которая фиксирует все, что пользователь делает на ПК, с помощью снимков, а не отдельных записей. Первостепенная за …

Интернет, Игры 20:15, июня 8, 2024 | itndaily.ru
Microsoft рассказала, как устроена ИИ-функция Recall в Windows 11

Microsoft рассказала, как устроена ИИ-функция Recall в Windows 11 Компания Microsoft поделилась подробностями о том, как функция Recall будет использовать Windows Semantic Index и Windows Copilot Runtime. Вместе с э …

Интернет, Игры 22:10, мая 21, 2024 | thecommunity.ru
Microsoft всё же не позволит удалить функцию Recall из Windows 11

Microsoft всё же не позволит удалить функцию Recall из Windows 11 На прошлой неделе мы сообщали, что в последних сборках Windows 11 появилась возможность полностью удалить функцию Recall из операционной системы с по …

Интернет, Игры 00:12, сентября 9, 2024 | thecommunity.ru
Фотографическая память в Windows 11. Как устроена функция Recall

Фотографическая память в Windows 11. Как устроена функция Recall Одна из ключевых фишек обновлённой Windows 11 — функция Recall. Система научилась записывать историю работы с компьютером, чтобы пользователь мог в л …

Технологии, Наука 20:50, мая 22, 2024 | 4pda.to
Эксперты раскритиковали новую функцию Windows Recall

Эксперты раскритиковали новую функцию Windows Recall Последняя функция для Windows, Recall, вызвала ажиотаж еще до своего официального выхода. Recall делает непрерывные «снимки» экрана, позволяя пользов …

Технологии, Наука 09:35, мая 24, 2024 | ferra.ru
Microsoft: тестирование Windows Recall отложено до декабря

Microsoft: тестирование Windows Recall отложено до декабря Старший менеджер программы Windows Insider Брэндон ЛеБланк в заявлении для The Verge заявил, что публичное тестирование функции Windows Recall отложе …

Интернет, Игры 00:12, ноября 8, 2024 | thecommunity.ru
Релиз функции Recall для Windows 11 может состояться уже в мае

Релиз функции Recall для Windows 11 может состояться уже в мае Редактор Windows Central Зак Боуден сообщает, что релиз функции Recall для Windows 11 запланирован на май 2025 года. Эта информация подтверждается те …

Интернет, Игры 15:12, апреля 17, 2025 | thecommunity.ru
Microsoft: удалить Recall из Windows 11 будет нельзя

Microsoft: удалить Recall из Windows 11 будет нельзя Недавно в СМИ появилась информация о том, что ИИ-функцию Windows Recall, ранее вызвавшую множество споров и критики, можно будет попросту удалить из …

Технологии, Наука 15:12, сентября 5, 2024 | xakep.ru
Новая функция Windows Recall оказалась небезопасной

Новая функция Windows Recall оказалась небезопасной Представления Microsoft функция Recall для ИИ-ноутбуков сразу же подверглась критике из-за опасений относительно конфиденциальности личных данных. По …

Технологии, Наука 20:50, мая 22, 2024 | 4pda.to
Функцию Recall в Windows 11 удалось запустить на старом ARM-устройстве

Функцию Recall в Windows 11 удалось запустить на старом ARM-устройстве Официально новая функция Recall в Windows 11 будет доступна только на устройствах с маркировкой Copilot+, которые оснащаются современными процессорам …

Интернет, Игры 13:20, мая 28, 2024 | thecommunity.ru
Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11

Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11 Microsoft опубликовала новую информацию о предварительной версии функции Recall для Windows 11, которая появится на компьютерах с маркировкой Copilot …

Интернет, Игры 00:05, июня 8, 2024 | thecommunity.ru
Выход Windows Recall отложен из-за проблем с безопасностью и конфиденциальностью

Выход Windows Recall отложен из-за проблем с безопасностью и конфиденциальностью На прошлой неделе компания Microsoft сообщила, что откладывает запуск ИИ-функции Windows Recall, чтобы более тщательно протестировать ее перед выходо …

Технологии, Наука 15:12, июня 19, 2024 | xakep.ru
Новейшую функцию Windows Recall назвали мечтой хакера

Новейшую функцию Windows Recall назвали «мечтой хакера» Новая функция Windows Recall, которую генеральный директор Microsoft Сатья Наделла называет «фотографической памятью» для ПК, привлекла «не то» внима …

Технологии, Наука 16:45, июня 7, 2024 | ferra.ru
Браузер Brave будет блокировать работу Windows Recall

Браузер Brave будет блокировать работу Windows Recall Разработчики Brave Software сообщили, что их браузер теперь по умолчанию блокирует функцию Windows Recall, чтобы Windows не могла делать скриншоты ок …

Технологии, Наука 05:12, июля 25, 2025 | xakep.ru
Microsoft рассказала о настройках конфиденциальности для функции Recall в Windows 11 24H2

Microsoft рассказала о настройках конфиденциальности для функции Recall в Windows 11 24H2 На сайте поддержки Microsoft появилась новая страница, которая подробно рассказывает обо всех настройках конфиденциальности, связанных с функцией Rec …

Интернет, Игры 20:35, мая 23, 2024 | thecommunity.ru
Новую функцию Windows 11 Recall взломали ради неподдерживаемых устройств

Новую функцию Windows 11 Recall взломали ради неподдерживаемых устройств Энтузиастам удалось взломать флагманскую функцию Windows Recall, работающую на основе искусственного интеллекта, для работы на неподдерживаемом обору …

Технологии, Наука 06:50, июня 2, 2024 | news.rambler.ru
Microsoft разрешит полностью удалить спорную ИИ-функцию Recall из Windows 11

Microsoft разрешит полностью удалить спорную ИИ-функцию Recall из Windows 11 Функцию Recall, которая автоматически делает скриншоты действий пользователя, анализирует его активность и позволяет вернуться в нужный момент в неда …

Software 20:12, сентября 2, 2024 | 3dnews.ru
Специалисты сравнивают новую ИИ-функцию Recall со встроенным в Windows кейлоггером

Специалисты сравнивают новую ИИ-функцию Recall со встроенным в Windows кейлоггером Ранее на этой неделе компания Microsoft анонсировала новую ИИ-функцию в Windows 11, которая получила название Recall. Она фиксирует всю активность по …

Технологии, Наука 12:15, мая 23, 2024 | xakep.ru
Microsoft откладывает спорную функцию AI Recall на новых компьютерах с Windows

Microsoft откладывает спорную функцию AI Recall на новых компьютерах с Windows Новые ноутбуки, оснащенные Microsoft Windows, начнут поставляться клиентам на следующей неделе без флагманской функции Recall, которая вызвала опасен …

Технологии, Наука 05:12, июня 18, 2024 | android-robot.com
Google решила повторить новейшую функцию Windows Recall: что она делает

Google решила повторить новейшую функцию Windows Recall: что она делает В интервью PCWorld глава Google ChromeOS Джон Соломон рассказал об осторожных попытках компании создать новую функцию «памяти» для ноутбуков Chromebo …

Технологии, Наука 10:50, июня 8, 2024 | ferra.ru
Функция Recall AI для Windows 11 будет доступна лишь на компьютерах с чипом Snapdragon X

Функция Recall AI для Windows 11 будет доступна лишь на компьютерах с чипом Snapdragon X Microsoft представила новую функцию Recall на базе искусственного интеллекта для Windows 11. Эта функция будет доступна только на компьютерах с проце …

Технологии, Наука 11:55, мая 22, 2024 | ferra.ru
В Windows Recall появится функция Screenray, анализирующая содержимое рабочего стола

В Windows Recall появится функция Screenray, анализирующая содержимое рабочего стола В инсайдерской сборке Windows 11 Build 26236.5000, выпущенной на прошлой неделе на канале Canary, энтузиасты обнаружили новую скрытую функцию под наз …

Интернет, Игры 20:12, июня 23, 2024 | thecommunity.ru
Microsoft спрятала спорную ИИ-функцию Recall даже от тестировщиков Windows Insider

Microsoft спрятала спорную ИИ-функцию Recall даже от тестировщиков Windows Insider Microsoft пытается скрыть спорную ИИ-функцию Recall даже от участников программы Windows Insider, которые должны были её тестировать. На прошлой неде …

Software 15:12, июня 21, 2024 | 3dnews.ru
Microsoft представила Recall  функцию записи всех действий пользователя в Windows 11

Microsoft представила Recall — функцию записи всех действий пользователя в Windows 11 Компания Microsoft представила новую функцию для Windows 11 под названием Recall. Этот инструмент отслеживает и фиксирует все действия пользователя н …

Hardware 03:25, мая 21, 2024 | 3dnews.ru
Прямиком из Чёрного зеркала: пользователи раскритиковали функцию записи действий Recall в Windows 11

«Прямиком из "Чёрного зеркала"»: пользователи раскритиковали функцию записи действий Recall в Windows 11 Пользователи с опасением восприняли новую ИИ-функцию Recall операционной системы Windows 11, которая будет записывать все действия пользователя для т …

Hardware 15:45, мая 21, 2024 | 3dnews.ru
Microsoft, так нужны новые процессоры или нет Функцию Recall из Windows 11 для Copilot PC запустили на Snapdragon 7c Gen 3

Microsoft, так нужны новые процессоры или нет? Функцию Recall из Windows 11 для Copilot+ PC запустили на Snapdragon 7c+ Gen 3 Компания Microsoft уже показала некоторые функции Windows 11, которые представили формально в виде эксклюзивов для компьютеров Copilot+, то есть осна …

Технологии, Наука 19:00, мая 27, 2024 | ixbt.com
У Windows Recall есть большая проблема помимо конфиденциальности  огромный аппетит к памяти

У Windows Recall есть большая проблема помимо конфиденциальности — огромный аппетит к памяти Новая функция Recall операционной системы Windows 11, которая в настоящий момент находится в стадии тестирования, вызвала много споров на тему безопа …

Software 00:55, мая 23, 2024 | 3dnews.ru
ИИ-функция Recall в ОС Windows создает скриншот рабочего стола каждые несколько секунд

ИИ-функция Recall в ОС Windows создает скриншот рабочего стола «каждые несколько секунд» Функция Recall входит в комплект инструментов искусственного интеллекта Microsoft Copilot+. Опция постоянно захватывает картинку вашего рабочего стол …

Интернет, Игры 06:15, мая 23, 2024 | itndaily.ru