Microsoft столкнулась с новыми проблемами безопасности в Windows Recall

2 мин
Microsoft столкнулась с новыми проблемами безопасности в Windows Recall

Флагманская опция Windows 11 на основе искусственного интеллекта Recall сохраняет пробелы в безопасности. Данные, которые она собирает, могут легко получить злоумышленники.

Свежий средство TotalRecall от Александра Хагены демонстрирует, что, хотя память данных Recall надёжно, метод передачи данных в Windows 11 слишком легко взломать, и сама Microsoft не видит в этом проблемы.

Обновлённая релиз TotalRecall, которая теперь доступна публично, использует процесс AIXHost.exe для получения всех скриншотов. Исследователь объясняет, что «процедура, отвечающий за отрисовку временной шкалы Recall, не имеет PPL, AppContainer и контроля целостности кода», что даёт возможность внедрять код и извлекать данные после аутентификации пользователя с помощью Windows Hello. Идея состоит в том, чтобы функционировать в фоновом режиме, ждать аутентификации пользователя, а затем незаметно перехватывать данные.

AIXHost.exe не может проверять вызывающих лиц, и все внутри процесса считается доверенным. Это то, что должна была предотвратить переработанная система безопасности Windows Recall, гарантируя, что никакое вредоносное ПО не сможет «переместиться» и получить доступ к данным.

Кроме того, TotalRecall Reloaded способен получить новейший кэшированный снимок даже без запроса Windows Hello.

Хагена утверждает, что, хотя память действительно должным образом защищено, Microsoft следует усовершенствовать ситуацию, обеспечив безопасность механизма доставки и убедившись, что процесс отрисовки должным образом защищён. Он уже представил свои выводы Microsoft до публикации, но организация заявила, что TotalRecall не предоставляет никаких обходных путей или уязвимостей безопасности.

Инструмент доступен для публичного доступа, его можно загрузить с GitHub.

Ранее в приложении AdGuard для Windows появилась новая функция, позволяющая отключить опцию Recall.

Читают сейчас

Представлены «вечные» термопрокладки на основе углеродных нанотрубок

25 минут назад

Представлены «вечные» термопрокладки на основе углеродных нанотрубок

Американская Carbice совместно с австрийской Noctua объявили о стратегическом партнёрстве для ПК-сборок своими руками. Noctua будет эксклюзивным дистрибьютором термопрокладок Carbice на розничном рынк

«Яндекс» закрыл сделку по продаже «Авто.ру» за 35 млрд рублей

28 минут назад

«Яндекс» закрыл сделку по продаже «Авто.ру» за 35 млрд рублей

2 июня 2026 года «Яндекс» сообщил о закрытии сделки по продаже автомобильного портала «Авто.ру» за 35 млрд рублей. Новым владельцем стал «Т‑Авто», который входит в группу «Т‑Технологии». К нему перешл

ФСБ показала офисы IТ-компаний, программы которых использовались для прослушки

45 минут назад

ФСБ показала офисы IТ-компаний, программы которых использовались для прослушки

▶️ ФСБ показала офисы IТ-компаний, программы которых использовались для прослушки. Попытка прослушки чиновников РФ стала одной из крупнейших операций иностранных спецслужб, уточнили в ведомстве. К ссы

The Pirate Bay остается жизнеспособным спустя 20 лет после рейда на платформу

46 минут назад

The Pirate Bay остается жизнеспособным спустя 20 лет после рейда на платформу

Спустя 20 лет после рейда шведских полицейских на дата-центр в Стокгольме, в процессе которого были захвачены серверы The Pirate Bay, веб-сайт остаётся в сети. Читать далее

Чувство (от) дизайна: как визуальные пользовательский опыт/пользовательский интерфейс-решения вызывают нужные ощущения

57 минут назад

Чувство (от) дизайна: как визуальные пользовательский опыт/пользовательский интерфейс-решения вызывают нужные ощущения

Кто и о чем расскажет: 👉 Анна Подъезжих, Продуктовый дизайнер Ozon Tech: «Эмоции vs Паника. Рецепт интерфейса для миллионов» 👉 Маргарита Демидова, Продуктовый дизайнер Иви: «Оформление, который не п