16 апреля 2026, 11:07
Microsoft столкнулась с новыми проблемами безопасности в Windows Recall
Флагманская опция Windows 11 на основе искусственного интеллекта Recall сохраняет пробелы в безопасности. Данные, которые она собирает, могут легко получить злоумышленники.
Свежий средство TotalRecall от Александра Хагены демонстрирует, что, хотя память данных Recall надёжно, метод передачи данных в Windows 11 слишком легко взломать, и сама Microsoft не видит в этом проблемы.
Обновлённая релиз TotalRecall, которая теперь доступна публично, использует процесс AIXHost.exe для получения всех скриншотов. Исследователь объясняет, что «процедура, отвечающий за отрисовку временной шкалы Recall, не имеет PPL, AppContainer и контроля целостности кода», что даёт возможность внедрять код и извлекать данные после аутентификации пользователя с помощью Windows Hello. Идея состоит в том, чтобы функционировать в фоновом режиме, ждать аутентификации пользователя, а затем незаметно перехватывать данные.
AIXHost.exe не может проверять вызывающих лиц, и все внутри процесса считается доверенным. Это то, что должна была предотвратить переработанная система безопасности Windows Recall, гарантируя, что никакое вредоносное ПО не сможет «переместиться» и получить доступ к данным.
Кроме того, TotalRecall Reloaded способен получить новейший кэшированный снимок даже без запроса Windows Hello.
Хагена утверждает, что, хотя память действительно должным образом защищено, Microsoft следует усовершенствовать ситуацию, обеспечив безопасность механизма доставки и убедившись, что процесс отрисовки должным образом защищён. Он уже представил свои выводы Microsoft до публикации, но организация заявила, что TotalRecall не предоставляет никаких обходных путей или уязвимостей безопасности.
Инструмент доступен для публичного доступа, его можно загрузить с GitHub.
Ранее в приложении AdGuard для Windows появилась новая функция, позволяющая отключить опцию Recall.
Читают сейчас

4 часа назад
Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов
Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

5 часов назад
Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1
Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

5 часов назад
Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента
Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

5 часов назад
Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти
Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

5 часов назад
Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО
Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее