Сегодня 15 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Переработанная функция Windows Recall всё ещё не отвечает требованиям безопасности

Когда Microsoft только анонсировала функцию Recall, которая использует ИИ-алгоритмы и фиксирует практически все действия пользователя Windows, её назвали «катастрофой» для кибербезопасности и «кошмаром для конфиденциальности». После бурной негативной реакции софтверный гигант отложил внедрение этого нововведения, потратив год на перепроектирование Recall. Однако обновлённая ИИ-функция, как оказалось, по-прежнему не отвечает требованиям безопасности и конфиденциальности.

 Источник изображения: Miicrosoft

Источник изображения: Miicrosoft

Эксперт по кибербезопасности Александр Хагена (Alexander Hagenah) создал инструмент TotalRecall Reloaded, которые извлекает и отображает данные, собранные функцией Recall. Это обновлённая версия инструмента TotalRecall, который наглядно показал слабые места функции Recall до того, как Microsoft взялась за её переделывание.

Софтверный гигант сосредоточился на создании защищённого хранилища, предназначенного для хранения собранных с помощью Recall данных. Оно использует аутентификацию через Windows Hello и изолированную среду на основе виртуализации. Для доступа к данным и активации Recall пользователь должен пройти аутентификацию по лицу или отпечатку пальца. Это ограничение введено для того, чтобы не позволить вредоносному программному обеспечению получить доступ к пользовательским данным.

«Моё исследование показало, что хранилище действительно существует, но граница доверия заканчивается слишком рано. TotalRecall Reloaded позволяет скрытому вредоносному ПО подключиться», — рассказал Хагена. Он добавил, что TotalRecall Reloaded способен скрытно работать в фоновом режиме и активировать временную шкалу Recall, вынуждая пользователя пройти аутентификацию через Windows Hello. После прохождения аутентификации TotalRecall Reloaded может извлечь всё, что когда-либо фиксировалось с помощью Recall. «Именно такой сценарий архитектура Microsoft должна была ограничить», — добавил исследователь.

Функция Recall хранит гораздо больше, чем просто снимки экрана. На скриншотах можно обнаружить тексты, когда-либо просматриваемые пользователем на экране, сообщения в чатах, электронные письма, документы и др. Вероятно, Microsoft потребуется больше времени, чтобы доработать Recall перед масштабным внедрением.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Нет худа без добра: украденные хакерами данные об успехах GTA Online обернулись для Take-Two резким ростом стоимости акций 24 мин.
Еврокомиссия сочла плату WhatsApp за доступ конкурирующих ИИ равносильной запрету 50 мин.
Европейское приложение для верификации возраста пользователей готово к запуску 2 ч.
Переработанная функция Windows Recall всё ещё не отвечает требованиям безопасности 2 ч.
Spotify и звукозаписывающие компании выиграли у Anna’s Archive иск на $322,2 млн, но взыскать эту сумму почти невозможно 2 ч.
Google начала расширять персонализацию Gemini 3 ч.
Марк Цукерберг «перенёс свой рабочий стол» в лабораторию ИИ 3 ч.
Microsoft представила облегчённый ИИ-генератор изображений MAI-Image-2-Efficient 5 ч.
Anthropic готовится выпустить модель Claude Opus 4.7 и ИИ-генератор дизайнерских проектов 5 ч.
Pearl Abyss похвасталась продажами Crimson Desert — более пяти миллионов копий менее чем за месяц 6 ч.
Microsoft получит 30 тыс. ИИ-ускорителей NVIDIA Vera Rubin, от которых отказалась OpenAI, отменившая проект Stargate Norway 2 ч.
Lexar: геймеры готовы жертвовать объёмом оперативной памяти, но не SSD 2 ч.
Rolls-Royce анонсировала роскошный электрический кабриолет Project Nightingale — выпустят всего сто экземпляров 2 ч.
Broadcom поможет Meta в создании нескольких поколений ИИ-ускорителей 3 ч.
MSI представила обновлённые ноутбуки Raider, Crosshair, Titan и Cyborg с новыми чипами Intel и графикой RTX 50-й серии 3 ч.
Жители американского городка выгнали половину муниципального совета, втихую одобрившего строительство крупного ЦОД — на очереди мэр и другие чиновники 3 ч.
В США испытали базовую станцию сотовой связи на дирижабле — она трое суток работала из стратосферы 3 ч.
Дата-центры Oracle получат топливные элементы Bloom Energy на 2,8 ГВт 4 ч.
За последние десять дней акции Nvidia взлетели в цене на 18 % 5 ч.
Xiaomi представила бюджетные Redmi R70 и R70m с процессорами Unisoc T8300, 13-Мп камерами и ёмкими батареями 5 ч.