Menu dostępności

Windows recall

Microsoft pod presją opinii publicznej wyłączył kontrowersyjną funkcję Windows Recall

Nie tak dawno, bo pod koniec maja, pisaliśmy o funkcji Recall. Artykuł do przeczytania tutaj. Post ten zakończyliśmy stwierdzeniem, że z ciekawością czekamy na rozwój technologii Copilot oraz Recall na systemach Microsoft Windows. No i się doczekaliśmy. Microsoft pod wpływem presji wyłączył kontrowersyjną, jak się okazało, funkcję.

Miało być tak pięknie, a wyszło jak zawsze. Obecnie Recall jest powszechnie uważany za zagrożenie dla bezpieczeństwa i prywatności. Był domyślnie włączony i wymagał od użytkowników zaznaczenia pól wyboru, aby zrezygnować z oprogramowania wykorzystującego sztuczną inteligencję do tworzenia możliwej do przeszukiwania cyfrowej pamięci wszystkiego, co kiedykolwiek zostało zrobione na komputerze z systemem Windows!

Tylko w poprzednim tygodniu badacze bezpieczeństwa udokumentowali kilka sposobów kradzieży danych z Windows Recall, a James Forshaw, badacz Google Project Zero, przedstawił dowody na to, że dane Recall są w systemie Windows słabo chronione.

Gdy krytyka dotarła do najpoczytniejszych mediów, twórca oprogramowania zmienił kurs, ogłaszając w piątek 7 czerwca, że zmieni sposób konfiguracji komputerów Copilot+, aby dać użytkownikom systemu Windows „jaśniejszy wybór w zakresie zapisywania migawek przy użyciu funkcji Recall”.

„Jeśli nie zdecydujesz się na aktywne włączenie tej funkcji, domyślnie będzie ona wyłączona” – podała firma w piątkowej notatce.

Inżynierowie oprogramowania z Redmond będą teraz potrzebować rejestracji w Windows Hello, aby włączyć funkcję Recall, a do przeglądania i przeszukiwania zrzutów ekranu zapisanych w Recall będzie wymagany „dowód obecności”.

Firma oświadczyła, że doda także dodatkowe warstwy ochrony danych, w tym „odszyfrowywanie w samą porę” chronione przez funkcję Windows Hello Enhanced Sign-in Security (ESS), dzięki czemu migawki Recall będą odszyfrowywane i dostępne tylko po uwierzytelnieniu użytkownika.

„Ponadto zaszyfrowaliśmy bazę danych indeksów wyszukiwania” – dodała firma.

Nawet po wycofaniu domyślnej konfiguracji Microsoft kontynuuje marketing kontrowersyjnej funkcji, argumentując, że dostępne są szczegółowe opcje kontroli użytkownika, które pozwalają klientom osobiście dostosować sposób działania narzędzia.

Producent wręcz upiera się, że funkcja jest bezpieczna, ponieważ zrzuty ekranu są przechowywane lokalnie na komputerach Copilot+ z potężnymi narzędziami AI, które działają na samym urządzeniu.

„Do przechowywania i przetwarzania migawek nie są używane żadne połączenia internetowe ani chmurowe. Przetwarzanie AI przez Recall odbywa się wyłącznie na Twoim urządzeniu, a Twoje migawki są bezpiecznie przechowywane tylko na Twoim urządzeniu lokalnym. Twoje migawki są Twoją własnością i nie służą do szkolenia sztucznej inteligencji na komputerach Copilot+” – podkreśla firma.

Popularne

Protected Actions w Entra ID

Protected Actions w Entra ID

Wyobraźmy sobie, że administrator loguje się do Microsoft Entra ID, ma aktywną odpowiednią rolę i może zwyczajnie korzystać z centrum administracyjnego. Kiedy jednak próbuje zmodyfikować politykę Conditiona...
Wykradanie haseł do Wifi z urządzeń sieciowych (na przykładzie modemu od UPC)

Wykradanie haseł do Wifi z urządzeń sieciowych (na przykładzie modemu od UPC)

Posiadasz urządzenie od UPC lub inne, które łączy się po Wifi? Chciałbyś poznać jego hasło do sieci? W tym artykule opiszemy sposób, dzięki któremu będziemy mogli poznać aktualne hasło do WiFi przech...
Fałszywe instalatory LastPass rozpowszechniają narzędzie do wyłączania EDR na poziomie jądra oraz dystrybuują oprogramowanie kradnące dane!

Fałszywe instalatory LastPass rozpowszechniają narzędzie do wyłączania EDR na poziomie jądra oraz dystrybuują oprogramowanie kradnące dane!

Fałszywa aplikacja LastPass Authenticator, rozpowszechniana za pośrednictwem serwisu GitHub, była źródłem kampanii podszywania się pod znane marki. Celem było dostarczanie złośliwego oprogramowania kradnąceg...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...