Новый тест показывает сохраняющиеся проблемы с безопасностью Microsoft Recall

Как опытный исследователь с более чем двадцатилетним опытом работы в области цифровой конфиденциальности и безопасности, я должен сказать, что последняя версия Recall от Microsoft вызывает у меня, мягко говоря, небольшое беспокойство. Увидев свою долю цифровых нарушений и утечек, я могу оценить важность надежных мер безопасности — особенно для функции, которая делает скриншоты всего на ПК.

Microsoft теперь демонстрирует новую версию Recall инсайдерам Windows на устройствах на базе процессоров Snapdragon, Intel и AMD под названием Copilot+ PCs. Однако дискуссия, которая, кажется, доминирует среди пользователей, вращается вокруг проблем безопасности. Хотя Microsoft обновила свою структуру безопасности и конфиденциальности для этой функции в сентябре, согласно тестам, проведенным Tom’s Hardware, она может еще не соответствовать требуемым стандартам безопасности.

В обновленной версии Recall предусмотрена защита, предназначенная для выявления и предотвращения создания снимков экрана, когда на экране появляются конфиденциальные данные, такие как данные кредитной карты или номера социального страхования. К сожалению, во время тестирования Tom’s Hardware этот механизм защиты не работал стабильно в различных сценариях.

Рекомендуемые видео

Похоже, что в настоящее время Recall в первую очередь выделяется в выявлении стандартных страниц оформления заказа, на которых люди вводят свои платежные данные. Однако когда дело касается других типов данных, его производительность не впечатляет. Сюда входят номера кредитных карт и пароли, введенные в документ «Блокнот», информация социального обеспечения в заявке на получение кредита в формате PDF, а также информация о платеже, введенная на базовую HTML-страницу.

Хотя эти тесты действительно были разработаны для того, чтобы бросить вызов системе, было бы идеально, если бы фильтр эффективно функционировал в нескольких сценариях. Microsoft старается не гарантировать конкретных результатов, но в их сообщении в блоге о пересмотренной архитектуре говорится, что механизм фильтрации конфиденциального контента предназначен для минимизации количества паролей, национальных идентификационных номеров и номеров кредитных карт, сохраняемых в Recall. Это означает, что ожидается, что это поможет сократить количество таких типов хранения данных, но не устранит их полностью.

Как исследователь, углубляющийся в тему функций безопасности Recall, я нашел примечательным, что компания отреагировала на недавние тесты Tom’s Hardware, выразив намерение «расширить эту функциональность». Они также предложили пользователям присылать соответствующие примеры через Центр обратной связи. Учитывая важность безопасности в дискуссиях вокруг отзыва, даже незначительные упущения могут иметь важное значение.

Как исследователь, занимающийся разработкой функции захвата экрана, я понимаю важность обеспечения надежной безопасности. В ближайшие недели мы тщательно изучим шифрование Recall и его скрытую работу, чтобы проверить, верны ли заявления Microsoft о надежной безопасности. Скрестим пальцы, чтобы любые потенциальные проблемы были решены до более широкого запуска, обеспечивая безопасность для всех пользователей.

Смотрите также

2024-12-12 22:27