Nyitókép: Pixabay

Súlyos biztonsági problémát orvosolnak a Windows 11-en

Infostart
2024. június 11. 06:50
A május második felében történt bejelentése óta forrtak az indulatok a Windows 11-be érkező Recall funkció kapcsán.

Ez kizárólag a Copilot+ PC matricás számítógépeken lesz elérhető a jövőben, a segítségével olyan három hónapra visszamenően, képernyőképekkel illusztrált formában át lehet majd tekinteni a számítógépen elvégzett szinte összes tevékenységet - írja az Origo.

Az egyelőre nem tisztázott, hogy ennek mennyi gyakorlati értelme és haszna van, azonban arra fény derült a jelenleg elérhető implementációjának átvizsgálásakor, hogy a Microsoft egyáltalán nem gondolta át a Recall adatvédelmi aspektusát. A legnagyobb problémának az bizonyult, hogy az esetegesen a számítógépre került kémprogramok egyszerűen ellophatták volna az adatbázisfájlt, amiben a Recall tárolja a mentett adatokat, új szintre emelve ezzel a biztonsági kockázatokat.

A kémkedő fél így egészen pontosan megnézhette volna, hogy az áldozata mi mindent csinált az előző hónapokban.

Emellett ha többen is használnak egy PC-t, akkor egymás után is kémkedhettek volna a számítógépezők, még akkor is, ha különálló és jelszóval védett fiókokat használnak - írják.

A Microsoft pénteken jelentette be, hogy a Recall általános kibocsátása előtt orvosolni fogja az összes jogos adatbiztonsági problémát. Ennek keretében elsőként is az eredeti ötlettől eltérően a Recall nem lesz gyárilag aktív, hanem a számítógép beállításai közt választhatják ki a felhasználók, hogy bekapcsolják-e egyáltalán. De talán még fontosabb, hogy a Windows Hello hitelesítési rendszeren keresztül a Recall összes adatállománya külön titkosításra kerül. Részben emiatt a Recall kezelőfelületének elindításakor jelszót, PIN-t, biometrikus azonosítás követel majd a Windows.

A most bejelentett változtatások látszólag orvosolják a Windows 11 emlékezőtehetségével kapcsolatos legnagyobb adatvédelmi aggodalmakat, az esetek többségében képesek lehetnek megvédeni a Recall által mentett adatokat a kémprogramok üzemeltetőitől, továbbá a PC más felhasználóitól - írja a lap.