Сегодня 23 октября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft изменила Recall — функция не будет делать скриншоты без разрешения пользователя

Microsoft внесла изменения в функцию записи действий Recall для Windows 11 после того, как она вызвала жаркие споры на тему конфиденциальности пользователей. Recall постоянно делает скриншоты действий пользователя на ПК, а затем позволяет в любой момент вернуться к той или иной активности. Как пишет The Verge, у Recall можно будет отключить функцию съёмки скриншотов при первоначальной настройке ОС.

 Источник изображений: Microsoft

Источник изображений: Microsoft

Функция Recall станет доступна с поступлением в продажу ноутбуков Copilot Plus PC. Изначально Microsoft планировала активировать Recall на компьютерах по умолчанию, однако сейчас компания говорит, что предоставит пользователям возможность выбора — включить или оставить выключенной спорную ИИ-функцию. Выбор можно будет сделать во время процесса первоначальной настройки нового Copilot Plus PC. «Если не будет выбран иной вариант, то Recall будет отключена по умолчанию», — говорит глава подразделения Windows Паван Давулури (Pavan Davuluri).

Перед использованием Recall компания также потребует авторизацию через Windows Hello. Таким образом, пользователю придётся предоставить изображение своего лица, отпечаток пальца или использовать PIN-код перед обращением к Recall. «Кроме того, для просмотра вашей хроники и поиска в Recall потребуется подтверждение присутствия [владельца ПК]», — говорит Давулури, отмечая, что посторонний не сможет использовать поиск в Recall без предварительной аутентификации.

Эта аутентификация также будет применяться к защите скриншотов, создаваемых Recall. «Мы добавляем дополнительные уровни защиты данных, включая дешифровку по методу «точно в срок», защищенную системой безопасного входа Windows Hello Enhanced Sign-in Security (ESS). Таким образом, снимки Recall будут расшифрованы и доступны только после аутентификации пользователя», — объясняет Давулури, добавляя, что база данных поисковых индексов также будет зашифрована.

Ранее сообщалось, что Recall при поддержке ИИ-алгоритмов будет делать скриншоты того, что происходит на ПК, и сохранять эту информацию локально, то есть на компьютере пользователя. Эта информация не попадёт в облако и не будет использоваться Microsoft для обучения своих ИИ-моделей. Поисковая строка Recall позволит просматривать разные временные отрезки активности в форме созданных скриншотов (открытые страницы веб-браузера, программы и т.д.). При желании пользователь сможет вернуться в ту или иную временную точку активности с помощью всего пары движений мыши.

Microsoft внесла изменения в способы хранения базы данных Recall и доступа к ней после того, как эксперт по кибербезопасности Кевин Бомонт (Kevin Beaumont) обнаружил, что функция хранит информацию в виде обычного текста, что значительно упрощало авторам вредоносных программ создание инструментов для извлечения базы данных и её содержимого. Хотя Recall пока доступна лишь в тестовых сборках Windows, некоторые умельцы уже успели воспользоваться этим недостатком и создали ряд программных инструментов, позволяющих получить доступ к хранящимся в ней данным пользователей. Например, приложение TotalRecall извлекает базу данных Recall и позволяет легко просматривать сохранённый текст и снимки экрана, созданные функцией Microsoft. А сетевой инструмент NetExec, похоже, скоро получит собственный модуль Recall, который сможет получать доступ к папкам Recall на ПК и создавать их дамп для дальнейшего просмотра созданных снимков экрана. Появление подобных инструментов стало возможным только потому, что база данных Recall не наделена системой полного шифрования.

Как сообщается, Microsoft разработала Recall в рамках инициативы Secure Future Initiative (SFI), призванной повысить безопасность её программных продуктов после крупных атак на облачный сервис Azure. Портал The Verge пишет, что глава Microsoft Сатья Наделла (Satya Nadella) ставит во главу угла безопасность над всеми остальным при разработке новых программных продуктов, о чём он сообщил во внутреннем письме для сотрудников компании и призвал их последовать его примеру, даже если это будет означать отказ от каких-то новых функций.

«Если вы столкнулись с выбором между безопасностью и другим приоритетом, ваш ответ ясен: занимайтесь безопасностью. В некоторых случаях это означает, что безопасность имеет более высокий приоритет над другими задачами, которыми мы занимаемся, такими как разработка новых функций или обеспечение постоянной поддержки устаревших систем», — сообщил Наделла сотрудникам Microsoft.

Глава подразделения Windows Паван Давулури в своих комментариях тоже ссылается на новую инициативу SFI по повышению безопасности программных продуктов Microsoft и отмечает, что компания принимает меры по повышению защиты Recall. Однако, похоже, эти вносимые изменения во многом опираются на отзывы сторонних исследователей цифровой безопасности, а не на собственные принципы безопасности Microsoft. В противном случае спорные моменты, связанные с Recall, были бы выявлены ещё на стадии её разработки и компания приняла бы соответствующие меры для их исправления или изменения ещё до запуска этой функции.

Microsoft подчеркивает, что Recall будет доступна только на новых ПК Copilot Plus PC. Эти системы разработаны с учётом повышенных требований к программной и аппаратной безопасности и оснащены криптографическим процессором Pluton, разработанным для защиты персональных данных пользователей от кражи.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Еженедельный чарт Steam: азартный онлайн-экшен Liar's Bar в тройке лучших, перезапуск New World, возвращение Factorio и DayZ 2 ч.
Шансы на взыскание долгов с российской «дочки» Oracle близки к нулю — из 1,4 млрд руб. пока нашлось лишь 82,8 млн руб. 4 ч.
Спустя более 15 лет разработки на ПК выйдет Caves of Qud — комплексный научно-фантастический роглайк, где можно «делать всё и что угодно» 5 ч.
Telltale прояснила статус The Wolf Among Us 2 на фоне слухов об отмене игры 6 ч.
Слухи: руководство Ubisoft расформировало команду разработчиков Prince of Persia: The Lost Crown и убило надежду на сиквел 7 ч.
Платформа Canva получила ИИ-генератор изображений по текстовым описаниям 8 ч.
Смартфоны на процессоре Qualcomm Snapdragon 8 Elite получат до восьми лет обновлений 10 ч.
Новый геймплейный трейлер раскрыл дату выхода Metal Slug Tactics и подтвердил возвращение трёх легендарных персонажей 10 ч.
Госдума приняла законы о регулировании майнинга криптовалют 10 ч.
«Так вот чего не хватало игре!»: фанаты оценили первую демонстрацию новой озвучки «Смуты» 10 ч.
Новая статья: Компьютер месяца, спецвыпуск: всё о настройке игрового ПК 4 ч.
Huawei представила смартфоны Nova 13 и 13 Pro с загадочными процессорами и 60-Мп селфи-камерами 4 ч.
Впервые получено объёмное изображение скирмиона — наноразмерного магнитного вихря, способного изменить электронику 7 ч.
В начале декабря в Москве пройдёт мультиформатный Форум инновационных центров (ФИЦ-2024) 8 ч.
Microsoft обновила беспроводную гарнитуру Xbox улучшенным микрофоном и увеличила её автономность 9 ч.
Создан первый в мире прототип простого солнечного элемента с потенциальным КПД до 60 % 9 ч.
Индия и NVIDIA обсуждают совместную работу над ИИ-ускорителями 10 ч.
Samsung не будет выпускать дешёвый складной смартфон Galaxy Fold 11 ч.
Открыто самое большое простое число — в нём 41 миллион цифр 11 ч.
Samsung в следующем году выпустит трёхстворчатый складной смартфон 11 ч.