Microsoft dezactivează funcția Recall

Microsoft a anunțat că funcția Recall, care efectuează capturi de ecran și permite căutarea activității utilizatorilor, va fi dezactivată în mod implicit. Această decizie vine în urma constatării de către cercetătorii de securitate că atacatorii ar putea accesa datele subiacente.

Funcția Recall a fost una dintre principalele capacități prezentate de Microsoft în cadrul unei conferințe de presă ce a avut loc luna trecută, pentru noile PC-uri Copilot+ echipate cu putere de calcul AI la bord.

”Dacă nu alegeţi în mod proactiv să o porniţi, aceasta va fi dezactivată în mod implicit”, a scris Pavan Davuluri, şeful Microsoft Windows şi dispozitive Surface, într-o postare pe blog de vineri, 7 iunie.

În ultima perioadă, Microsoft a căutat să echilibreze interesele concurente, pe măsură ce integrează noi instrumente AI generative în produsele sale și pentru a rămâne competitivă.

În contextul evoluției rapide a pieței, confidențialitatea și securitatea utilizatorilor sunt subiecte de mare interes, notează CNBC.

O comisie de evaluare a guvernului american a criticat recent modul în care Microsoft a gestionat încălcările de securitate ale conturilor de e-mail ale oficialilor guvernamentali americani de către China.

Microsoft a deja inclus chatbotul conversațional Copilot în Windows, într-o manieră similară cu popularul ChatGPT al OpenAI.

Diferența față de ChatGPT și Copilot

Atât ChatGPT, cât și Copilot, funcționează pe servere din cloud pentru a efectua calculele necesare și pentru a trimite răspunsurile înapoi către computere.

Funcția Recall diferă prin faptul că păstrează datele pe computerele utilizatorilor și nu necesită acces suplimentar la puterea de calcul prin internet.

Satya Nadella, CEO-ul Microsoft, a îndemnat angajații să pună securitatea pe primul loc și a anunțat modificări ale practicilor de securitate ale companiei în urma raportului guvernului SUA.

După ce Microsoft a anunțat funcția Recall, care poate căuta în jurnalul de acțiuni anterioare de pe computere, experții din industrie au început să analizeze potențialul ca hackerii să preia informațiile utilizatorilor.

Practicienii în securitate au dezvoltat un software numit Total Recall, care afișează datele colectate de Recall.

”Windows Recall stochează totul local, într-o bază de date SQLite necriptată, iar capturile de ecran sunt pur şi simplu salvate într-un folder de pe computerul tău”, au scris aceștia într-o descriere a Total Recall pe GitHub.

Aceștia și-au exprimat îngrijorarea cu privire la atacatorii care dezvoltă instrumente capabile să caute numele de utilizator și parolele conținute în capturile de ecran realizate cu funcția Recall.

Microsoft adaugă protecții suplimentare de securitate la funcția Recall, totodată solocitând utilizatorilor să o activeze manual odată ce PC-urile Copilot+ devin disponibile, începând cu data de 18 iunie.

Baza de date cu index de căutare va fi criptată, a declarat Microsoft.

”Este necesară folosireaa Windows Hello pentru a activa Recall. În plus, este necesară şi dovada prezenţei pentru a vedea cronologia şi a căuta în Recall”, a scris Davuluri.

Cu Windows Hello, utilizatorii își confirmă identitatea introducând un număr PIN, autentificându-se prin recunoașterea facială în fața camerei PC sau furnizând o amprentă digitală.