您现在的位置是:人工智能 >>正文
悬崖勒马,微软计划“隐藏”Windows回忆功能
人工智能63997人已围观
简介在遭到大批网络安全专家的抨击和“破解”后,微软终于决定“隐藏”其刚发布数周的Windows回忆功能。微软发布“间谍软件”5月20日微软隆重发布Windows回忆功能Recall)时,万万没想到会招来消 ...
在遭到大批网络安全专家的隐藏抨击和“破解”后,微软终于决定“隐藏”其刚发布数周的悬崖勒马Windows回忆功能。

5月20日微软隆重发布Windows回忆功能(Recall)时,微软万万没想到会招来消费者和安全行业人士铺天盖地的计划恶评 。网络安全公司Malwarebytes将其称为“预装键盘记录器”,忆功而软件工程师和Web3批评者Molly White则称其为“间谍软件”。隐藏
进一步加剧用户担忧的悬崖勒马是,微软表示,微软Recall不会在截图中对敏感信息进行遮挡 ,计划例如密码或财务信息 。云计算忆功这意味着存储在用户计算机上的隐藏Recall截图数据库可能会成为黑客的金矿,汇集了大量敏感数据,悬崖勒马并且可以通过AI驱动的微软搜索功能轻松搜索。
微软坚称,计划由于所有Recall数据都存储在本地并通过设备加密或BitLocker加密 ,忆功用户的隐私受到保护 。该功能将在Copilot+PC上默认启用,但用户可以禁用它 ,并配置为不记录特定网站和应用程序。
然而,服务器租用自Recall宣布以来的几周内,多位安全专家对预览版进行了渗透测试,发现了多种访问和利用Recall数据库大规模窃取敏感数据的方法 。
例如,SIX Group的网络控制主管兼HackerOne技术咨询委员会成员Alex Hagenah开发了一个“非常简单”的概念验证工具,名为“TotalRecall” ,它可以复制 、搜索和提取Recall数据库文件中的信息 。
此外,香港云服务器谷歌Project Zero的安全研究员James Forshaw发表了一篇关于绕过访问控制列表的博客文章,揭示了通过Windows AIXHost.exe进程的令牌或简单地重写自由访问控制列表,用户无需管理员权限即可访问Recall数据库 ,因为数据库被视为用户拥有 。
回忆功能被“隐藏”针对“客户反馈” ,微软在周五的一篇博客文章中宣布 ,Recall将不再默认激活,用户需要手动启用才能使用该功能 。此外 ,用户需要完成Windows Hello生物识别注册过程才能启用Recall功能 ,模板下载这进一步降低了黑客在用户选择关闭Recall后启用它的可能性。
微软表示,查看Recall时间线和使用AI驱动搜索工具的必要条件之一是通过Windows Hello验证用户在场 ,用户通过Windows Hello增强登录安全进行身份验证后才能解密截图 。
“我们希望重申企业和操作系统安全副总裁David Weston之前分享的内容 ,即Copilot+PC设计为默认安全。”微软在博客文章中写道。
自Recall宣布以来一直对其持批评态度的安全研究员、前微软高级威胁情报分析师KevinBeaumont对这一更新表示欢迎 。亿华云“事实证明 ,(安全业界的)发声是有效的,”Beaumont在X平台上写道。
“(Recall功能的)细节中显然还会有一些潜在的大问题,但也有一些积极变化 。微软需要承诺不在未来偷偷让用户启用该功能 ,并且在企业的组策略和Intune中默认关闭它。”Beaumont补充道 。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/577d499418.html
上一篇:物联网安全:如何保护您的解决方案
下一篇:美国公司大规模部署员工监视工具
相关文章
2023 年 9 月头号恶意软件:Remcos 在肆虐,Formbook 跃居榜首
人工智能2023年10月,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2023 年 9 月《全球威胁指数》报告。研究人员报告了一起针对哥伦比亚企业的 ...
【人工智能】
阅读更多三星GalaxyJ5108是一款怎样的手机?(从性能到价格,全方位解析三星GalaxyJ5108)
人工智能在当今移动设备市场中,三星Galaxy系列一直以来都备受关注。其中,三星GalaxyJ5108作为三星公司推出的一款中端手机,备受用户关注。本文将从性能到价格等多个方面对三星GalaxyJ5108进行 ...
【人工智能】
阅读更多数据中心需要更多的机器学习来提高效率
人工智能根据世界经济论坛的估计,到2025年,全球每天将产生463EB的数据。为了应对不断增加的数据洪流,数据中心运营商正在寻找新方法来实现四个关键目标:最大限度地延长正常运行时间、优化能源使用、检测潜在风险 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- CISO保障AI业务安全的五个优先事项
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 福布斯:如何确保客户的数据安全
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》 b2b信息平台源码库亿华云香港物理机企业服务器网站建设云服务器