Microsoft задерживает распространение Windows Recall, требуется дополнительное тестирование безопасности

Microsoft откладывает выпуск Recall спорной функции Windows 11 которая позволит пользователям искать на компьютере определенный контент, который они уже просматривали ранее.

Предварительная версия Recall должна была стать общедоступной 18 июня 2024 года, когда планируется выпустить Copilot PC от Microsoft Но пока она будет доступна только участникам программы Windows Insider Program (WIP) в ближайшие недели.

«Мы корректируем модель выпуска Recall, чтобы использовать опыт сообщества Windows Insider для обеспечения соблюдения наших высоких стандартов качества и безопасности», – заявили в компании.

«После получения отзывов о Recall от нашего сообщества Windows Insider, как мы обычно делаем, мы планируем сделать Recall (предварительный просмотр) доступным для всех ПК Copilot в ближайшее время».

Возражения против Windows Recall

Линейка ПК Copilot на базе Windows 11 и функция Recall были представлены компанией Microsoft в конце мая 2024 года, но эта функция сразу же вызвала много опасений у специалистов по безопасности и защитников конфиденциальности.

По их мнению, Recall делает скриншоты экрана пользователя каждые несколько секунд, а изображения и извлеченная из них информация плохо защищены.

После того как дополнительное тестирование и инструмент с открытым исходным кодом показали, как легко злоумышленники могут использовать функцию для кражи конфиденциальной информации, Microsoft объявила о некоторых изменениях: Recall станет опциональной, будет шифровать базу данных с информацией, собранной из скриншотов, и будет требовать регистрации в Windows Hello для включения функции.

«Паузу» в работе Recall приветствовал исследователь безопасности Кевин Бомонт (Kevin Beaumont), чьи открытые возражения способствовали этому.

«Рад за Microsoft, что она наконец-то пришла к здравому выводу. Когда Recall появится в каналах предварительного просмотра, исследователи конфиденциальности и безопасности должны внимательно следить за тем, что Microsoft делает с этой функцией».
- отметил он

Microsoft устраняет последствия

Последнее заявление Microsoft о приостановке внедрения Recall было сделано сразу после того, как ProPublica опубликовала отчет, основанный на откровениях разоблачителя Microsoft, который заявил, что компания решила не устранять критическую уязвимость – которая впоследствии оказалась использована злоумышленниками, спонсируемыми государством, – потому что боялась потерять госзаказы.

В тот же день президент Microsoft Брэд Смит дал показания Конгрессу США о том, как Microsoft намерена улучшить корпоративную культуру безопасности, практику кибербезопасности облачных сред, прозрачность, процесс оповещения и многое другое.

Зарубин Иван Эксперт по Linux и Windows

Парашютист со стажем. Много читаю и слушаю подкасты. Люблю посиделки у костра, песни под гитару и приближающиеся дедлайны. Люблю путешествовать.

Похожие статьи

Комментарии (0)