您现在的位置是:系统运维 >>正文
悬崖勒马,微软计划“隐藏”Windows回忆功能
系统运维8人已围观
简介在遭到大批网络安全专家的抨击和“破解”后,微软终于决定“隐藏”其刚发布数周的Windows回忆功能。微软发布“间谍软件”5月20日微软隆重发布Windows回忆功能Recall)时,万万没想到会招来消 ...
在遭到大批网络安全专家的隐藏抨击和“破解”后,微软终于决定“隐藏”其刚发布数周的悬崖勒马Windows回忆功能 。

5月20日微软隆重发布Windows回忆功能(Recall)时,微软万万没想到会招来消费者和安全行业人士铺天盖地的计划恶评。网络安全公司Malwarebytes将其称为“预装键盘记录器”,忆功而软件工程师和Web3批评者Molly White则称其为“间谍软件”。隐藏
进一步加剧用户担忧的悬崖勒马是 ,微软表示,微软Recall不会在截图中对敏感信息进行遮挡,计划例如密码或财务信息 。源码下载忆功这意味着存储在用户计算机上的隐藏Recall截图数据库可能会成为黑客的金矿,汇集了大量敏感数据,悬崖勒马并且可以通过AI驱动的微软搜索功能轻松搜索 。
微软坚称,计划由于所有Recall数据都存储在本地并通过设备加密或BitLocker加密,忆功用户的隐私受到保护。该功能将在Copilot+PC上默认启用 ,但用户可以禁用它,并配置为不记录特定网站和应用程序。
然而,服务器租用自Recall宣布以来的几周内 ,多位安全专家对预览版进行了渗透测试 ,发现了多种访问和利用Recall数据库大规模窃取敏感数据的方法。
例如,SIX Group的网络控制主管兼HackerOne技术咨询委员会成员Alex Hagenah开发了一个“非常简单”的概念验证工具 ,名为“TotalRecall” ,它可以复制、搜索和提取Recall数据库文件中的信息 。
此外,源码库谷歌Project Zero的安全研究员James Forshaw发表了一篇关于绕过访问控制列表的博客文章 ,揭示了通过Windows AIXHost.exe进程的令牌或简单地重写自由访问控制列表,用户无需管理员权限即可访问Recall数据库,因为数据库被视为用户拥有 。
回忆功能被“隐藏”针对“客户反馈”,微软在周五的一篇博客文章中宣布,Recall将不再默认激活,用户需要手动启用才能使用该功能 。此外,用户需要完成Windows Hello生物识别注册过程才能启用Recall功能,高防服务器这进一步降低了黑客在用户选择关闭Recall后启用它的可能性。
微软表示,查看Recall时间线和使用AI驱动搜索工具的必要条件之一是通过Windows Hello验证用户在场,用户通过Windows Hello增强登录安全进行身份验证后才能解密截图 。
“我们希望重申企业和操作系统安全副总裁David Weston之前分享的内容,即Copilot+PC设计为默认安全。”微软在博客文章中写道。
自Recall宣布以来一直对其持批评态度的安全研究员、前微软高级威胁情报分析师KevinBeaumont对这一更新表示欢迎 。免费模板“事实证明 ,(安全业界的)发声是有效的 ,”Beaumont在X平台上写道。
“(Recall功能的)细节中显然还会有一些潜在的大问题 ,但也有一些积极变化。微软需要承诺不在未来偷偷让用户启用该功能 ,并且在企业的组策略和Intune中默认关闭它 。”Beaumont补充道 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/688b599306.html
下一篇:纽约时报发生重大数据泄露事故
相关文章
Web 3.0 对软件行业的影响
系统运维和许多突破性技术一样,区块链背后的中心思想很简单,但被周围的点缀与喧嚣所掩盖。从本质而言,这是一个纯技术性想法,但它的魅力与预期的正相反:通过媒介传播,它变得更加安全。区块链的概念源自《中本聪白皮书》 ...
【系统运维】
阅读更多IBM的研究表明人工智能网络钓鱼的能力与人类不相上下
系统运维这项研究围绕着一个核心实验展开,让人工智能与经验丰富的人类工程师比拼制作网络钓鱼电子邮件。研究人员给OpenAI LP的ChatGPT提供了五个量身定制的问题,引导人工智能开发针对特定行业的网络钓鱼电 ...
【系统运维】
阅读更多从被动事件响应到主动威胁管理的五个关键步骤
系统运维随着数字化转型的深入发展,网络安全工作已经得到企业组织的高度重视。但是在很多企业中,还是将安全建设的重心放在如何响应和处置已经发生的安全事件上,这样的防护模式并不能减少企业未来面对的安全风险。在此背景 ...
【系统运维】
阅读更多