Microsoft avslöjade en ny återkallningsfunktion för Windows 11 redan i maj, som lovar en sökbar tidslinje för hela din PC-historik med hjälp av generativ AI. Microsoft gör nu ändringar i funktionen efter många säkerhetsproblem.
Recall tillkännagavs i maj som en AI-driven sökning efter allt du gör på din PC, inklusive webbsidor du besöker, filer du öppnar och meddelandekonversationer. Men till skillnad från de flesta andra systemsökfunktioner (som macOS på Spotlight) som bara skannar och indexerar dina filer, tar Recall skärmdumpar av din skärm och indexerar texten. Recall är exklusivt för Copilot+-datorer, som de kommande Snapdragon X Elite-baserade bärbara datorerna och den nya Surface Pro, men den har redan hackats för att köras på annan ARM-baserad hårdvara.
Funktionen panorerades snabbt av säkerhetsexperter, eftersom skärmbilderna som tagits av Recall sparades i en mapp som lätt kunde nås av andra applikationer. Data från de skannade bilderna, som potentiellt kan innehålla vad som helst på skärmen (som banknummer, dolda lösenord etc.), lagrades också i en okrypterad SQLite-databas. Forskare byggde snabbt proof-of-concept-verktyg för att läsa databasen, som visar hur mycket data som skulle vara lätt tillgänglig för skadlig programvara (eller någon med fysisk tillgång till datorn) att stjäla.
Microsoft var inte heller tydlig med att funktionen är aktiverad som standard, utan berättade bara för BBC och andra butiker att det skulle vara en “valfri upplevelse.” Microsoft har en lång historia av att ignorera standardinställningar, så även om det var avstängt som standard fanns det ingen garanti för att det skulle förbli så och informera PC-ägare på rätt sätt.
För att citera Douglas Adams, “ Detta har gjort många människor väldigt arga och allmänt betraktats som ett dåligt drag.” Microsoft har inte bett om ursäkt för att de nästan skickat en betydande säkerhetsrisk i Copilot+-datorer, men de har meddelat en rad ändringar som kommer att träda i kraft innan Recall skickas på de första Copilot+-datorerna den 18 juni. Återkallelse kommer att vara en opt-in-funktion i Windows 11, med en inställningsskärm som förklarar skärmbilderna och ger dig “Nej, spara’inte” eller “Ja, spara” knappar. Återkallelse kommer också bara att vara tillgänglig via Windows Hello, så andra kommer inte att kunna komma åt din dators historik (såvida de inte känner till din hemliga PIN-kod). Slutligen kommer Recall-databasen och skärmdumparna att krypteras. Ändringarna tar itu med alla primära klagomål med Recall, men det kan fortfarande finnas problem med implementeringen som kommer att upptäckas av säkerhetsforskare i framtiden. Det finns heller ingen garanti för att Microsoft inte kommer att slå på Recall i hemlighet i framtiden, som hur standardwebbläsaren ofta återställs till Microsoft Edge efter Windows-uppdateringar. Microsoft upprepade också i sitt blogginlägg att Recall-skärmbilderna lagras lokalt och att de inte skickas till Microsoft eller delas med någon. Funktionen kan också pausas när som helst, och du kan ställa in filter för att blockera specifika applikationer eller webbplatser från att skannas. Recall kommer endast att vara tillgänglig på nya Snapdragon X Elite-baserade bärbara datorer till att börja med, men det bör också rullas ut till bärbara datorer med Ryzen AI 300 och Intel Lunar Lake-chips när de blir tillgängliga. Källa: Windows Experience Blog Microsoft
Leave a Reply
You must be logged in to post a comment.