在遭到大批网络安全专家的隐藏抨击和“破解”后,微软终于决定“隐藏”其刚发布数周的悬崖勒马Windows回忆功能。
5月20日微软隆重发布Windows回忆功能(Recall)时 ,微软万万没想到会招来消费者和安全行业人士铺天盖地的计划恶评。网络安全公司Malwarebytes将其称为“预装键盘记录器”,忆功而软件工程师和Web3批评者Molly White则称其为“间谍软件”。隐藏 进一步加剧用户担忧的悬崖勒马是,微软表示,微软Recall不会在截图中对敏感信息进行遮挡,计划例如密码或财务信息 。模板下载忆功这意味着存储在用户计算机上的隐藏Recall截图数据库可能会成为黑客的金矿,汇集了大量敏感数据 ,悬崖勒马并且可以通过AI驱动的微软搜索功能轻松搜索。 微软坚称,计划由于所有Recall数据都存储在本地并通过设备加密或BitLocker加密 ,忆功用户的隐私受到保护。该功能将在Copilot+PC上默认启用 ,但用户可以禁用它 ,并配置为不记录特定网站和应用程序。 然而 ,云计算自Recall宣布以来的几周内,多位安全专家对预览版进行了渗透测试 ,发现了多种访问和利用Recall数据库大规模窃取敏感数据的方法。 例如 ,SIX Group的网络控制主管兼HackerOne技术咨询委员会成员Alex Hagenah开发了一个“非常简单”的概念验证工具 ,名为“TotalRecall”,它可以复制 、搜索和提取Recall数据库文件中的信息 。 此外 ,高防服务器谷歌Project Zero的安全研究员James Forshaw发表了一篇关于绕过访问控制列表的博客文章 ,揭示了通过Windows AIXHost.exe进程的令牌或简单地重写自由访问控制列表 ,用户无需管理员权限即可访问Recall数据库 ,因为数据库被视为用户拥有 。 回忆功能被“隐藏”针对“客户反馈”,微软在周五的一篇博客文章中宣布 ,Recall将不再默认激活 ,用户需要手动启用才能使用该功能。此外 ,用户需要完成Windows Hello生物识别注册过程才能启用Recall功能 ,源码下载这进一步降低了黑客在用户选择关闭Recall后启用它的可能性 。 微软表示 ,查看Recall时间线和使用AI驱动搜索工具的必要条件之一是通过Windows Hello验证用户在场 ,用户通过Windows Hello增强登录安全进行身份验证后才能解密截图。 “我们希望重申企业和操作系统安全副总裁David Weston之前分享的内容 ,即Copilot+PC设计为默认安全。”微软在博客文章中写道 。 自Recall宣布以来一直对其持批评态度的安全研究员、前微软高级威胁情报分析师KevinBeaumont对这一更新表示欢迎。亿华云“事实证明 ,(安全业界的)发声是有效的,”Beaumont在X平台上写道。 “(Recall功能的)细节中显然还会有一些潜在的大问题,但也有一些积极变化 。微软需要承诺不在未来偷偷让用户启用该功能,并且在企业的组策略和Intune中默认关闭它 。”Beaumont补充道 。香港云服务器 |
雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)小新15使用U盘装系统教程(轻松操作,系统安装无忧)Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)魅蓝2红米2电信版如何?(用一台手机满足所有需求,)戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级如何使用微pe安装iso系统(一步步教你轻松安装iso系统)源码库网站建设云服务器香港物理机亿华云b2b信息平台企业服务器