Windows的新Recall功能:隐私和安全的噩梦?

简介: Windows的新Recall功能:隐私和安全的噩梦?

本文来自 企业网D1net公众号

微软宣布推出Windows 11支持的Copilot+系列PC,其中包括Recall功能,该功能每隔几秒钟截屏一次,对其进行加密保存,并利用AI让用户搜索查看在应用程序、网站、文档等中浏览过的特定内容。


这可能会出现什么问题呢?


关于Windows Recall


“当你在Recall中找到你要找的快照时,它会进行分析并提供与你的内容互动的选项。你可以采取的操作取决于内容和Windows中Copilot的聊天提供商功能。例如,你可以突出显示一段文字,并选择将其总结、翻译或用Word或记事本等文本编辑器打开。如果你突出显示一张图片,你将能够编辑它或使用Windows中Copilot的聊天提供商找到或创建类似的图片。”微软解释道。


“Recall还将使你能够在创建快照的原始应用程序中打开它,随着Recall的不断改进,它将打开截图中的实际源文档、网站或电子邮件。”


以下是与此新功能相关的最显著的细节(微软概述):


  • 截图仅存储在设备上,并使用“设备上的数据加密和(如果你有Windows 11 Pro或企业版Windows 11 SKU)BitLocker”进行保护。
  • 截图不会被发送到微软或用于广告定位。
  • “截图仅对使用该设备登录的个人可用。如果两个人使用不同的个人资料共享设备,他们将无法访问对方的截图。如果他们使用相同的个人资料登录设备,他们将共享截图历史记录。”
  • 用户可以防止Recall从特定应用程序或支持的浏览器访问的网站收集内容。Recall不会截取Microsoft Edge中InPrivate网页浏览会话、受DRM保护的内容的快照,但“不会隐藏诸如密码或金融账户号码等信息,尤其是在网站不遵循标准互联网协议如密码输入遮蔽时。”
  • 用户可以暂停快照的创建、删除它们并关闭Recall功能。


Windows Recall功能可能存在的安全和隐私陷阱


习惯于从攻击者角度看待技术解决方案和新功能的安全和隐私专业人士立即指出了其可能的缺点。


Kevin Beaumont认为,这一功能将对使用信息窃取恶意软件的犯罪分子大有裨益。“整个事情真的是一个非常糟糕的主意,它将使AI成为欺诈者的超级助手——只需窃取Recall数据库,而不是仅仅窃取本地浏览器密码数据库,”他指出。


即使数据库不能被外传,仍然有信息窃取者使用光学字符识别(OCR)从图像/截图中提取敏感文本。


Beaumont还指出,尽管Recall可以关闭,但它也可以被威胁行为者通过Powershell秘密开启。


“微软正在使用Copilot发明一个新的安全噩梦,这无疑会导致消费者欺诈增加以及企业的其他困境,”他评论道。


除此之外,还有其他可能出现的安全、隐私和安全问题。


首先:你有多信任你的伴侣/家人/室友/同事(甚至是你的政府)?如果他们设法获取你的计算机密码,他们可以轻松地通过你的快照搜索其他密码、敏感数据等。


企业也应该考虑到该功能可能会“记住”机密的商业数据。


再者:你有多信任微软?该公司目前没有使用Recall快照,但未来很容易改变。例如,他们可能希望使用该功能来训练AI。


本月早些时候,微软CEO Satya Nadella向员工发出备忘录,要求他们优先考虑安全,甚至在发布新功能之前。


我猜时间会告诉我们,这是否只是为了在公司过去几年遭受怀疑由国家支持的黑客攻击和CISA网络安全审查委员会对公司防御的严厉报告后,争取一些良好的宣传。

相关文章
|
27天前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
67 32
|
21天前
|
安全 BI 数据安全/隐私保护
AD域、Windows AD域管理功能大全
Windows AD域管理功能大全,再也不用东拼西凑了!
|
5月前
|
存储 算法 C++
【Qt应用开发】复刻经典:基于Qt实现Windows风格计算器(加减乘除、删除、归零功能全解析)
在Qt中,"栈"的概念主要体现在两个层面:一是程序设计中的数据结构——栈(Stack),二是用户界面管理中的QStackedWidget控件。下面我将分别简要介绍这两个方面:
164 4
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
2月前
|
缓存 安全 网络协议
Windows 安全基础——NetBIOS篇
Windows 安全基础——NetBIOS篇
39 4
|
3月前
|
Linux Android开发 iOS开发
Windows平台RTSP|RTMP播放器如何实现实时录像功能
Windows平台RTSP、RTMP播放器实时录像接口设计,实际上,除了Windows平台,我们Linux、Android、iOS平台也是一样的设计,单纯的录像模块,如果做的全面,也不是一两个接口可以搞定的
|
5月前
|
云安全 安全 网络安全
Windows安全:构建稳固的防线,守护数字世界
随着数据保护法规的不断加强,Windows系统需要更好地满足法规遵从和合规性要求。未来,Windows系统将更加注重用户隐私保护和数据安全合规性方面的功能提升
172 54
|
4月前
|
存储 开发者 C#
WPF与邮件发送:教你如何在Windows Presentation Foundation应用中无缝集成电子邮件功能——从界面设计到代码实现,全面解析邮件发送的每一个细节密武器!
【8月更文挑战第31天】本文探讨了如何在Windows Presentation Foundation(WPF)应用中集成电子邮件发送功能,详细介绍了从创建WPF项目到设计用户界面的全过程,并通过具体示例代码展示了如何使用`System.Net.Mail`命名空间中的`SmtpClient`和`MailMessage`类来实现邮件发送逻辑。文章还强调了安全性和错误处理的重要性,提供了实用的异常捕获代码片段,旨在帮助WPF开发者更好地掌握邮件发送技术,提升应用程序的功能性与用户体验。
73 0
|
4月前
|
API C# Shell
WPF与Windows Shell完美融合:深入解析文件系统操作技巧——从基本文件管理到高级Shell功能调用,全面掌握WPF中的文件处理艺术
【8月更文挑战第31天】Windows Presentation Foundation (WPF) 是 .NET Framework 的关键组件,用于构建 Windows 桌面应用程序。WPF 提供了丰富的功能来创建美观且功能强大的用户界面。本文通过问题解答的形式,探讨了如何在 WPF 应用中集成 Windows Shell 功能,并通过具体示例代码展示了文件系统的操作方法,包括列出目录下的所有文件、创建和删除文件、移动和复制文件以及打开文件夹或文件等。
95 0