您现在的位置是:网络安全 >>正文
悬崖勒马,微软计划“隐藏”Windows回忆功能
网络安全33253人已围观
简介在遭到大批网络安全专家的抨击和“破解”后,微软终于决定“隐藏”其刚发布数周的Windows回忆功能。微软发布“间谍软件”5月20日微软隆重发布Windows回忆功能Recall)时,万万没想到会招来消 ...
在遭到大批网络安全专家的隐藏抨击和“破解”后,微软终于决定“隐藏”其刚发布数周的悬崖勒马Windows回忆功能。

5月20日微软隆重发布Windows回忆功能(Recall)时,微软万万没想到会招来消费者和安全行业人士铺天盖地的计划恶评。网络安全公司Malwarebytes将其称为“预装键盘记录器”,忆功而软件工程师和Web3批评者Molly White则称其为“间谍软件” 。隐藏
进一步加剧用户担忧的悬崖勒马是 ,微软表示,微软Recall不会在截图中对敏感信息进行遮挡,计划例如密码或财务信息。模板下载忆功这意味着存储在用户计算机上的隐藏Recall截图数据库可能会成为黑客的金矿,汇集了大量敏感数据,悬崖勒马并且可以通过AI驱动的微软搜索功能轻松搜索。
微软坚称 ,计划由于所有Recall数据都存储在本地并通过设备加密或BitLocker加密,忆功用户的隐私受到保护 。该功能将在Copilot+PC上默认启用,但用户可以禁用它 ,并配置为不记录特定网站和应用程序。
然而 ,亿华云自Recall宣布以来的几周内,多位安全专家对预览版进行了渗透测试 ,发现了多种访问和利用Recall数据库大规模窃取敏感数据的方法 。
例如,SIX Group的网络控制主管兼HackerOne技术咨询委员会成员Alex Hagenah开发了一个“非常简单”的概念验证工具,名为“TotalRecall” ,它可以复制、搜索和提取Recall数据库文件中的信息 。
此外 ,香港云服务器谷歌Project Zero的安全研究员James Forshaw发表了一篇关于绕过访问控制列表的博客文章,揭示了通过Windows AIXHost.exe进程的令牌或简单地重写自由访问控制列表,用户无需管理员权限即可访问Recall数据库 ,因为数据库被视为用户拥有 。
回忆功能被“隐藏”针对“客户反馈”,微软在周五的一篇博客文章中宣布 ,Recall将不再默认激活,用户需要手动启用才能使用该功能 。此外 ,用户需要完成Windows Hello生物识别注册过程才能启用Recall功能,源码下载这进一步降低了黑客在用户选择关闭Recall后启用它的可能性 。
微软表示 ,查看Recall时间线和使用AI驱动搜索工具的必要条件之一是通过Windows Hello验证用户在场 ,用户通过Windows Hello增强登录安全进行身份验证后才能解密截图。
“我们希望重申企业和操作系统安全副总裁David Weston之前分享的内容 ,即Copilot+PC设计为默认安全 。”微软在博客文章中写道 。
自Recall宣布以来一直对其持批评态度的安全研究员 、前微软高级威胁情报分析师KevinBeaumont对这一更新表示欢迎。免费模板“事实证明,(安全业界的)发声是有效的 ,”Beaumont在X平台上写道。
“(Recall功能的)细节中显然还会有一些潜在的大问题,但也有一些积极变化。微软需要承诺不在未来偷偷让用户启用该功能 ,并且在企业的组策略和Intune中默认关闭它 。”Beaumont补充道 。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/799f699194.html
相关文章
继公布开源计划之后,谷歌又推出最大的开源漏洞数据库
网络安全当地时间12月13日,谷歌宣布开源OSV-Scanner,该开源漏洞扫描仪可访问各种项目的漏洞信息,加强软件供应链安全。谷歌软件工程师Rex Pan向媒体介绍,该工具基Go语言编写,由开源漏洞OSV) ...
【网络安全】
阅读更多win7 2020年1月14日正式停更升级win10
网络安全自2020年1月14日开始,微软宣布正式停止对win7系统的支持,那么以后将不会对win7系统进行安全修复和更新。而继续使用win7系统将会极大的增加病毒和恶意软件攻击的风险,很多小伙伴选择更新win ...
【网络安全】
阅读更多如何在电脑上安装翻译插件(轻松学习如何在电脑上安装翻译插件)
网络安全随着全球化的发展,跨语言交流变得越来越普遍。为了解决语言障碍,许多人选择使用翻译插件来帮助他们在电脑上进行即时翻译。本文将教你如何在电脑上安装翻译插件,让你轻松应对跨语言交流。1.确认浏览器类型为了安 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 2025年20大最佳端点管理工具 云服务器b2b信息平台香港物理机企业服务器网站建设源码库亿华云