Инструмент отзыва Windows 11 выявляет риски для данных, Microsoft настаивает на отсутствии уязвимости в системе безопасности.

  • Инструмент под названием TotalRecall Reloaded может извлекать данные из функции запоминания Windows при определенных условиях.
  • Атака основана на запуске аутентификации через Windows Hello и доступе к расшифрованным данным.
  • Компания Microsoft утверждает, что такое поведение находится в пределах ожидаемых границ безопасности и не является уязвимостью.

В Windows 11 разгорелся новый скандал вокруг функции Windows Recall после того, как исследователь выпустил инструмент, позволяющий извлекать пользовательские данные из этой функции. Инструмент под названием TotalRecall Reloaded основан на более ранних исследованиях, которые вынудили Microsoft отложить и переработать функцию Recall на фоне широкой критики.

Почему безопасность функции «Отзыв отзыва» представляет собой реальную проблему для обычных пользователей

Функция Windows Recall предназначена для того, чтобы служить своего рода фотографической памятью для вашего компьютера. Она делает снимки вашей активности, включая приложения, документы, сообщения и историю просмотров, и делает их доступными для поиска с помощью искусственного интеллекта .

 

Однако это удобство сопряжено с риском. Последние исследования показывают, что даже после редизайна Microsoft доступ к данным функции «Восстановление памяти» по-прежнему возможен при определенных условиях. Хотя для этого требуется аутентификация пользователя, вызывает опасение, насколько легко вредоносное программное обеспечение может запустить этот процесс и впоследствии извлечь данные.

Для обычных пользователей это подчеркивает простую, но важную проблему. Recall хранит не только пароли или историю просмотров. Он хранит хронологию вашей цифровой жизни, включая электронные письма, личные переписки и конфиденциальные документы. В случае взлома масштабы утечки данных будут гораздо шире, чем при традиционных утечках.

Компания утверждает, что такое поведение соответствует тому, как должна функционировать операционная система. Однако разрыв между предполагаемым поведением и реальными злоупотреблениями — это именно то, где работает современное вредоносное ПО.

Как работает инструмент TotalRecall Reloaded

Инструмент, доступный на GitHub (через The Verge ), демонстрирует практический сценарий атаки, а не теоретическую уязвимость.

Инструмент отзыва Windows 11 выявляет риски для данных, Microsoft настаивает на отсутствии уязвимости в системе безопасности.

Инструмент TotalRecall / Изображение: @xaitax

Сначала он незаметно работает в фоновом режиме, как типичное вредоносное ПО. Затем он запускает интерфейс Recall, предлагая пользователю пройти аутентификацию через Windows Hello с помощью распознавания лица или отпечатка пальца.

После аутентификации пользователя инструмент получает доступ к расшифрованным данным Recall и извлекает их. По словам Хагенаха, это фактически позволяет вредоносному программному обеспечению существовать параллельно с доступом законного пользователя, чему, как ранее заявлял гигант программного обеспечения, должна была препятствовать его архитектура.

Ответ Microsoft и «серая зона» в сфере безопасности.

Microsoft утверждает, что уязвимостей не существует. Компания заявляет, что поведение инструмента находится в пределах ожидаемых границ безопасности. Она также указывает на такие меры защиты, как тайм-ауты аутентификации и механизмы защиты от атак с использованием метода «хаммеринга», чтобы ограничить злоупотребления.

В заявлении для издания The Verge Дэвид Уэстон, корпоративный вице-президент Microsoft по безопасности, сказал: «Мы благодарны Александру Хагенаху за то, что он выявил и ответственно сообщил об этой проблеме. После тщательного расследования мы установили, что продемонстрированные схемы доступа соответствуют предполагаемым мерам защиты и существующим средствам контроля и не представляют собой обход границ безопасности или несанкционированный доступ к данным».

Хагена оспаривает эту оценку, утверждая, что граница доверия в системе заканчивается слишком рано. Проще говоря, защищенное хранилище защищает данные в состоянии покоя, но после расшифровки для использования они становятся доступными для других процессов.

Это подчеркивает давний компромисс в операционной системе. Платформа обеспечивает гибкое взаимодействие между процессами, позволяя использовать функции, но также создавая возможности для злоупотреблений.

Главная проблема в конструкции Recall заключается в следующем:

Даже критики признают, что редизайн Microsoft улучшил основные средства защиты. Данные о восстановлении хранятся в защищенном анклаве, работающем на основе виртуализации, а доступ к ним требует биометрической аутентификации.

Слабое место находится в другом. Как только данные покидают это защищенное хранилище для отображения, они попадают в менее защищенную среду. Хагена описывает это прямо: хранилище прочное, но окружающая конструкция — нет.

Важно отметить это различие, поскольку современные атаки редко напрямую взламывают шифрование. Вместо этого они ждут законного доступа и используют то, что происходит дальше.

Что должны усвоить пользователи

Функция Windows Recall остается одной из самых амбициозных разработок Microsoft в области искусственного интеллекта, но она также вводит новую категорию рисков. Она централизует огромные массивы персональных данных, что делает ее привлекательной мишенью.

Для пользователей главный вывод заключается в повышении осведомленности. Функции, обещающие удобство за счет глубокого доступа к системе, часто несут в себе скрытые риски для безопасности.

Microsoft, возможно, и не классифицирует это как уязвимость, но дискуссия подчеркивает более важную истину. В сфере безопасности то, что технически разрешено, не всегда безопасно на практике.

Хотя новые данные указывают на потенциальную уязвимость этой функции, компания уже планирует переосмыслить пользовательский опыт . Однако эти изменения вызваны не только соображениями безопасности. Microsoft уже признала, что текущая реализация не оправдала ожиданий.

Вместо того чтобы отказаться от этой функции, программный гигант изучает способы ее преобразования, возможно, с использованием другого подхода, более надежных мер безопасности или даже нового названия, продолжая при этом продвигать свою более широкую концепцию памяти на основе искусственного интеллекта в Windows 11.

Доверяете ли вы функции Windows Recall свои персональные данные?

 

Да, улучшений в области безопасности достаточно (8,3%).

 

Нет, это по-прежнему кажется слишком рискованным. 16,7%

 

Я отключу его или буду избегать его использования. 70,8%

 

Я жду, как Microsoft улучшит этот показатель (4,2%).

Почему вы выбрали именно этот ответ? Мне бы хотелось узнать больше. Напишите в комментариях.

💬 Напишите ответ

Оставить комментарий

Разборка Surface Laptop и Surface Pro показала, что их невозможно отремонтировать.

Разборка Surface Laptop и Surface Pro показала, что их невозможно отремонтировать.

Разборка Surface Laptop и Surface Pro (2017) показывает множество припаянных компонентов, клея и скотча, которые невозможно отремонтировать.

Разборка Xbox One S демонстрирует более быстрый жесткий диск и более простую конструкцию.

Разборка Xbox One S демонстрирует более быстрый жесткий диск и более простую конструкцию.

Компания Microsoft провела разборку новой консоли Xbox One S, в ходе которой были обнаружены немного улучшенные характеристики и пасхалка с Мастер Чифом. Подробности разборки смотрите здесь!

Surface Pro 3: взгляд изнутри на компоненты, обеспечивающие работу этого планшета.

Surface Pro 3: взгляд изнутри на компоненты, обеспечивающие работу этого планшета.

Взгляните на Surface Pro 3 изнутри: новая материнская плата, система охлаждения, аккумулятор и другие компоненты, обеспечивающие работу этого планшета.

Как создать загрузочный USB-носитель для установки Windows 11

Как создать загрузочный USB-носитель для установки Windows 11

Для создания загрузочного USB-накопителя для установки Windows 11 можно использовать Rufus, Ventoy, командную строку или Media Creation Tool. Вот как это сделать.

Как отключить проверку подписи драйверов в Windows 10

Как отключить проверку подписи драйверов в Windows 10

Чтобы отключить проверку подписи для установки неподписанных драйверов в Windows 10, можно использовать параметры автозагрузки WinRE или команды bcdedit.

Системные требования и совместимость с оборудованием Windows 11 24H2: объяснение

Системные требования и совместимость с оборудованием Windows 11 24H2: объяснение

Аппаратные требования для Windows 11 24H2 включают в себя 2-ядерный процессор с частотой 1 ГГц, 4 ГБ оперативной памяти, 64 ГБ SSD-накопитель, TPM 2.0, Secure Boot и NPU (для ИИ).

Сборка 27938 для Windows 11 добавляет новые функции в Проводник, панель задач и многое другое (Canary).

Сборка 27938 для Windows 11 добавляет новые функции в Проводник, панель задач и многое другое (Canary).

В сборке 27938 для Windows 11 добавлены действия ИИ в Проводнике, часы в Центре уведомлений и управление приложениями с помощью ИИ в параметрах, а также исправлены ключевые ошибки.

Выполните чистую установку Windows 10 (2026).

Выполните чистую установку Windows 10 (2026).

Для чистой установки Windows 10 запустите компьютер с загрузочного USB-накопителя, используйте инструмент создания носителя (Media Creation Tool), функцию «Сброс этого компьютера» (Reset This PC) или смонтируйте ISO-образ Windows 10. Вот как это сделать.

Как установить Windows 10 и Windows 11 в режиме двойной загрузки (2026)

Как установить Windows 10 и Windows 11 в режиме двойной загрузки (2026)

Для двойной загрузки Windows 10 и 11 (или наоборот) можно уменьшить размер основного раздела или использовать VHDX-файл. Подробное пошаговое руководство.

Как установить Windows 11 (или 10) и Linux Mint в режиме двойной загрузки

Как установить Windows 11 (или 10) и Linux Mint в режиме двойной загрузки

Для двойной загрузки Linux Mint и Windows 11 (или 10) создайте загрузочный USB-накопитель, уменьшите размер раздела Windows и установите Mint на оставшееся свободное место.