Сегодня 25 декабря 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → recall
Быстрый переход

Microsoft Recall уличили в сохранении данных банковских карт и другой чувствительной информации даже с включённым фильтром

В июне Microsoft отключила функцию протоколирования действий пользователей Recall в тестовых сборках Windows из-за обнаруженных проблем с безопасностью персональных данных, но недавно вернула её, наделив пользователей возможностью отключать запоминание чувствительных данных. Как выясняется, на практике подобный фильтр всё ещё не гарантирует исключения важных данных о пользователе из сохраняемой истории действий.

 Источник изображения: Unsplash, Rupixen

Источник изображения: Unsplash, Rupixen

По замыслу разработчиков, фильтр должен исключать сбор информации из приложений или с веб-сайтов, работающих с данными банковских карт пользователей или номерами персональных документов, которые могут быть использованы злоумышленниками для причинения материального ущерба их владельцу. Представители ресурса Tom’s Hardware выяснили, что на практике этот фильтр работает не всегда.

Во-первых, при попытке сохранить пароль и логин к различным системам в простом текстовом документе через Блокнот соответствующая информация сохраняется функцией Microsoft Recall. Наличие слов с обозначениями банковской карты в данном документе никак не настораживало фильтр. Аналогичным образом, заполнение персональных данных через PDF-файл в Microsoft Edge также не осталось без внимания Microsoft Recall, хотя фильтр был активен. Наконец, специально созданная HTML-страница с полями для ввода данных банковской карты также прошла через фильтр. Впрочем, на веб-страницах реальных интернет-магазинов в браузере чувствительная информация была отфильтрована, и данные банковской карты не попали в сохранённую историю.

Microsoft на замечания автора экспериментов лишь посоветовала следовать рекомендациям в корпоративном блоге, которые призывают пользователей обращаться к компании с замечаниями по поводу работы функции Microsoft Recall через форму обратной связи. Корпорация также пообещала продолжить совершенствование данной функции с целью улучшения защиты персональных данных.

Нашумевшую функцию Recall в Windows 11 теперь можно опробовать на компьютерах с Intel и AMD, но далеко не всех

Microsoft расширила тестирование функции Recall на новейшие платформы Intel и AMD, также входящие в состав экосистемы Copilot Plus PC. С сегодняшнего дня скандальная ИИ-функция стала доступна в составе последней версии тестовой сборки Windows 11 участникам программы тестирования Windows Insider на канале распространения Dev. В прошлом месяце Microsoft выпустила превью-версию Recall только для систем Copilot Plus PC на базе процессоров Qualcomm Snapdragon X.

 Источник изображений: Microsoft

Источник изображений: Microsoft

Функция Recall делает скриншоты почти каждого действия пользователя на компьютере, позволяя впоследствии вернуться к любой точке в прошлом с помощью запросов на естественном языке или с использованием специальной временной шкалы. Эта шкала позволяет открывать ранее закрытые приложения и веб-сайты. Для работы Recall применяет алгоритмы ИИ, которые сопоставляют текст и визуальные элементы на скриншотах. Использование Recall является полностью опциональным: по умолчанию функция отключена, тогда как ранее она была активирована изначально.

В последней тестовой сборке Windows 11 частью Recall стала новая функция Click to Do, предназначенная для распознавания текста и изображений на скриншотах. Она позволяет копировать и сохранять эти данные с помощью алгоритмов ИИ.

Пользователи могут выбирать, скриншоты каких именно действий или объектов будет создавать Recall, а также исключать определённые приложения и веб-сайты. Кроме того, функция способна автоматически определять чувствительную информацию (например, данные о кредитных картах, пароли и персональные данные) и не сохранять её. Пользователи также могут вручную удалять созданные снимки. По заверениям Microsoft, у компании нет доступа к создаваемым скриншотам Recall. Данные не отправляются в облако и не используются для обучения ИИ-моделей Microsoft.

Для работы Recall необходимо использовать авторизацию через Windows Hello, а также включённые функции BitLocker и Secure Boot (они активированы по умолчанию на системах Copilot Plus PC). Microsoft рекомендует перед установкой предварительной версии Recall установить самую свежую версию драйвера чипсета для AMD Ryzen и последнюю версию драйвера для NPU для процессоров Intel Core Ultra 200V.

Microsoft также представила новые функции Image Creator и Restyle Image для приложения «Фото» на системах Copilot Plus PC, работающих на платформах Intel и AMD. Кроме того, с сегодняшнего дня эти платформы получат предварительный доступ к функции Cocreator в приложении Paint, которая позволяет создавать и редактировать изображения с помощью ИИ.

Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания»

После череды задержек компания Microsoft начала распространять ИИ-функцию Recall для компьютеров экосистемы Copilot Plus PC. Первая предварительная версия функции с сегодняшнего дня стала доступна для участников программы Windows Insiders на канале распространения Dev. Также в последней сборке Windows 11 для тестировщиков стала доступна новая функция Click to Do — практически аналог функции Circle to Search от Google.

 Источник изображений: Microsoft

Источник изображений: Microsoft

Функция Recall делает скриншоты почти каждого действия пользователя системы Copilot Plus PC, позволяя впоследствии вернуться в любую точку в прошлом с помощью запросов на естественном языке, а также используя специальную временную шкалу, которая позволяет открывать ранее закрытые приложения и веб-сайты. Для подготовки результатов поиска Recall использует алгоритмы ИИ для сопоставления текста и визуальных элементов из скриншотов.

 Временная шкала Recall

Временная шкала Recall

Использование Recall полностью опционально. Изначально функция отключена — ранее она была наоборот включена по умолчанию. Предварительные версии Recall в составе новых сборок Windows 11, распространяемых через канал Dev, доступны только для систем Copilot Plus PC на базе процессоров Qualcomm Snapdragon X. Позднее поддержка появится и для систем на базе процессоров Intel и AMD.

Пользователям разрешается выбрать, скриншоты каких именно действий или объектов будет делать Recall, а также удалять их. Microsoft предоставляет возможность исключать определённые приложения и веб-сайты из Recall. Кроме того, функция способна автоматически определять чувствительную информацию (данные о кредитных картах, пароли, персональные данные) и не сохранять её. У самой Microsoft нет доступа к создаваемым скриншотам Recall. Никакие данные не отправляются в облако. Также информация пользователя не используется для обучения ИИ-моделей Microsoft.

«Мы не отправляем изображения с вашего ПК в Microsoft или каким-либо третьим сторонам, а также не используем их для обучения. Microsoft не имеет доступа к ключам для просмотра зашифрованных данных, поэтому мы не сможем восстановить ваши скриншоты, если вы удалите функцию авторизации Windows Hello или вам потребуется сбросить настройки ПК или перейти на новый ПК», — говорит команда Windows Insiders.

 Установка и настройка Recall

Установка и настройка Recall

Recall требует использования функции авторизации Windows Hello для доступа к её возможностям, а также включённых функций BitLocker и Secure Boot (они изначально активированы на системах Copilot Plus PC).

В последней тестовой сборке Windows 11 частью Recall является новая функция Click to Do. Она предназначена для распознавания текста и изображений в скриншотах Recall. Функция позволяет копировать и сохранять эти данные с использованием алгоритмов ИИ.

 Click to Do в текущей версии работает только с Recall

Click to Do в текущей версии работает только с Recall

В перспективе Click to Do будет работать и за пределами Recall. Запускаться приложение будет путём нажатия определённой клавиши на клавиатуре, а также левой кнопкой мыши. После этого откроется интерактивное окно с настройками. Интерфейс приложения позволяет выделять части изображения или текста для совершения дополнительных действий. В перспективе, например, с помощью Click to Do можно будет выделять объекты в роликах YouTube для последующего их поиска через Bing.

Изначально функция Recall должна была появиться в Windows ещё в июле. Однако Microsoft была вынуждена отложить запланированный запуск после того, как различные эксперты по безопасности выразили свои опасения по поводу её защищённости. Многочисленные задержки выпуска приложения Recall связаны с тем, что Microsoft полностью перестраивает его структуру безопасности. Приложение будет необязательным, и при желании пользователи смогут его полностью удалить с ПК.

Microsoft готовит Windows Intelligence — все ИИ-функции соберутся под общим названием

Microsoft, по всей видимости, готовится к радикальному ребрендингу всех функций на основе ИИ, представленных в последних версиях Windows. Copilot, Windows Recall и другие ИИ-инструменты вскоре могут быть объединены под единым брендом Windows Intelligence. Название Windows Intelligence кажется явной попыткой подражать маркетинговому решению Apple, объединяя все опции на основе ИИ, доступные в Windows, под общим именем.

По устоявшейся многолетней традиции, первой компанией, внедрившей в свои продукты маркетинговый «интеллект», стала компания Apple, хотя в реальности она весьма далека от лидерства в области ИИ. В октябре был представлен сервис Apple Intelligence с новыми ИИ-функциями, доступными пока лишь в предварительной версии на платформах iOS, iPadOS и macOS.

Недавно появились сообщения, что исследователи обнаружили в файле шаблона для редактора объектов групповой политики AppPrivacy.adml термин Windows Intelligence. Похоже, что Microsoft выбрала это название для объединения множества ИИ-функций, интегрированных в операционную систему Windows.

Если сообщения исследователей окажутся правдой, Microsoft вскоре может отказаться от названия Copilot после более чем года его использования. Microsoft и раньше использовала термин Intelligence, но тогда речь шла об обновлениях безопасности, а не о функциях ИИ.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Эксперты издания TechSpot уверены, что подобное использование в качестве товарного знака общепринятого термина является «не совсем жизнеспособным способом ведения бизнеса». Усилия по ребрендингу уже подвергаются критике в социальных сетях, а пользователи Windows обвиняют Microsoft в «убийстве» операционной системы путём копирования маркетинговых стратегий Apple.

Помимо усилий по ребрендингу ИИ-функций, Microsoft планирует дальнейшие многомиллиардные инвестиции в разработку и продвижение искусственного интеллекта. Ожидается, что ещё до конца года крупные технологические компании потратят более $200 млрд на разработку ИИ, несмотря на обеспокоенность этой беспрецедентной ставкой со стороны инвесторов Уолл-стрит.

Microsoft активно продвигает функции ИИ, хотя им предстоит ещё долгий путь, прежде чем они станут неотъемлемой частью экосистемы Windows. Так, функция Windows Recall для записи всех действий пользователя изначально была встречена множеством негативных отзывов. И, хотя она была существенно доработана в обновлении Windows 11 24H2, по-прежнему нет никаких гарантий сохранности конфиденциальной информации.

Microsoft снова отложила релиз скандальной ИИ-функции Recall — теперь до декабря

Компания Microsoft снова отложила выпуск своего спорного приложения Recall для ПК-экосистемы Copilot Plus PC. Софтверный гигант планировал начать тестирование приложения, которое делает скриншоты практически каждого действия пользователя, позволяя вернуться в определённую точку в прошлом, в октябре в рамках программы Windows Insiders. Теперь компания сообщает, что ей нужно больше времени для завершения разработки этой функции.

 Источник изображения: Microsoft

Источник изображения: Microsoft

«Мы хотим обеспечить безопасный и надёжный опыт использования Recall. Чтобы убедиться в готовности приложения, мы берём дополнительное время для его доработки перед выпуском в рамках программы Windows Insiders. Изначально релиз Recall для Windows Insiders планировался в октябре, однако теперь функция станет доступна для тестирования на ПК-экосистеме Copilot Plus PC к декабрю», — заявил старший менеджер продуктов Windows Брэндон Леблан (Brandon LeBlanc) в разговоре с порталом The Verge.

Изначально функция Recall должна была появиться в Windows ещё в июле. Однако Microsoft была вынуждена отложить запланированный запуск после того, как различные эксперты по безопасности выразили свои опасения по поводу её защищённости. Несмотря на перенос, дебют Recall в рамках программы Windows Insiders должен был состояться всего через несколько недель после этого. Затем Microsoft снова отложила выпуск Recall — уже до октября. Теперь же компания откладывает выпуск до декабря.

Многочисленные задержки выпуска приложения Recall связаны с тем, что Microsoft полностью перестраивает его структуру безопасности. Приложение будет опциональным, и при желании пользователи смогут его полностью удалить с ПК. В последние месяцы компания занималась повышением безопасности базы данных Recall, делая её полностью зашифрованной. Доступ к Recall будет предоставляться исключительно через сервис аутентификации Windows Hello.

Для работы Recall использует ИИ-модели, встроенные в Windows 11. Приложение делает скриншоты практически всех действий пользователя на ПК, а затем через специальную функцию таймлайна позволяет вернуться в определённый момент времени.

Ранее на этой неделе Microsoft снова уточнила, что Recall не будет обязательной для ПК Copilot Plus и будет предоставляться в качестве опции. Разъяснение последовало после того, как различные YouTube-блогеры заявили, что Recall может быть установлено на любой компьютер с Windows 11 версии 24H2.

Microsoft отмела слухи о том, что устанавливает спорную ИИ-функцию Recall на ПК без ведома пользователей

Ранее в этом году Microsoft анонсировала функцию Recall для компьютеров Copilot Plus PC с Windows 11, которая делает скриншоты практически всех действий пользователя и фиксирует любую активность. Это нововведение вызвало массу споров, особенно после того, как выяснилось, что база данных Recall хранилась на ПК пользователей в незашифрованном виде. Теперь же появились слухи, что Microsoft тайно распространяет упомянутую функцию на ПК, но похоже, что это не так.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Функция Recall в настоящее время недоступна даже участникам программы предварительной оценки Windows Insider. При этом в интернете поползли слухи, что софтверный гигант якобы начал внедрять этот инструмент вместе с обновлением Windows 11 24H2. Эти слухи начали распространять YouTube-блогеры, которые обнаружили в упомянутом обновлении ссылки на Recall, из-за которых создаётся впечатление, что функция является частью операционной системы. «Recall устанавливается на каждую систему в течение 24 часов», — заявил один из блогеров.

Ситуацию прокомментировал исследователь Windows, известный под ником Albacore, которому ранее удалось запустить Recall на компьютере со старым процессором Snapdragon. Он пояснил, что ссылки на спорную функцию, которые можно найти в Windows 11 24H2, связаны с тем, что Microsoft стремится упростить процесс удаления или отключения Recall для пользователей и системных администраторов. Он также добавил, что Microsoft стремится облегчить удаление Recall, но по иронии судьбы компанию вновь заподозрили в шпионаже за пользователями Windows 11.

Резкое исключение Recall из сборок Windows 11, которое произошло на фоне шумихи после анонса функции, похоже, привело к появлению ошибок в ОС при определённых сценариях. Так некоторые пользователи обратили внимание на сбои в работе проводника при использовании определённых утилит в Windows 11 24H2. В сентябре в некоторых сборках появилась опция удаления Recall, после чего Microsoft назвала это нововведение следствием ошибки, а позднее всё же подтвердила, что пользователи действительно смогут удалить Recall самостоятельно.

«Предварительная версия Recall для компьютеров Copilot Plus PC ещё недоступна для инсайдеров Windows. Однако информация о Recall, опубликованная в блоге Дэвида Уэстона в сентябре, включая подтверждение того, что опыт использования Recall является добровольным и что пользователи также смогут удалить Recall, является правдивой», — прокомментировал данный вопрос Брэндон Леблан (Brandon LeBlanc), старший менеджер по продуктам Windows в Microsoft.

Опасения по поводу того, что Microsoft тайно устанавливает Recall на компьютеры пользователей, распространились через YouTube-блогеров. В интернете можно найти способы удаления функции, которой даже нет в Windows 11 24H2. «Recall реализуется посредством пакета пользовательского опыта AIX, и во всех текущих сборках этот пакет представляет собой заглушку», — рассказал Albacore.

Ожидается, что в скором времени функция Recall станет доступна инсайдерам, поскольку Microsoft обещала открыть этот инструмент для тестирования в октябре этого года. Очевидно, более масштабное распространение нововведения не начнётся до тех пор, пока должным образом не будут протестированы все внесённые изменения, включая опцию удаления Recall с пользовательских ПК.

Microsoft обновила функцию Recall, повысив её безопасность

Microsoft сообщила в блоге Windows, что внесла ряд изменений в механизм работы функции Recall, которая появится на компьютерах класса Copilot+ PC под управлением Windows 11. Компания уделила внимание вопросам безопасности.

 Источник изображений: blogs.windows.com

Источник изображений: blogs.windows.com

Когда Microsoft анонсировала функцию Recall, речь шла о создании и хранении снимков (скриншотов) действий пользователя на компьютере, — а также их индексирование при помощи ИИ. К примеру, если человек неделю назад видел смешную картинку и не может её найти, но может описать, функция Recall окажется полезной. Можно и самостоятельно прокрутить галерею снимков, что нужно. Идея подобной функции вызвала негативную реакцию у многих пользователей Windows, поэтому Microsoft обязалась существенно переработать её, сделав упор на безопасность ещё до того, как стартует тестирование предварительной версии. Теперь компания отчиталась о конкретных изменениях в работе Recall.

Для Recall предусмотрен широкий список системных требований. Функция работает только на компьютере класса Copilot+ PC под управлением Windows 11, на котором используются: шифрование устройства с BitLocker, TPM 2.0, защита целостности кода на основе виртуализации, режим Measured Boot, служба System Guard и защита DMA для ядра. По умолчанию Recall отключена, а для её запуска требуется участие пользователя. Во время первоначальной настройки Windows на экране появляется запрос на запуск функции и две кнопки: на подтверждение её запуска или отказ от неё. В последнем случае Recall отключается, но не удаляется с компьютера; если же пользователь каким-то образом пропустит этот запрос, функция останется отключённой по умолчанию.

Пользователю предоставляется возможность удалить Recall с ПК в любое время. Функция показывается в меню «Дополнительные функции», а при установке обновлений она не должна появляться снова. Recall привязывается к безопасному входу Windows Hello; все снимки и связанная с ними информация хранятся в зашифрованном виде в векторной базе данных. Ключи шифрования защищаются с помощью TPM, а доступ к ним открывается только через VBS Enclave (Virtualization-based Security Enclave) — если на одной машине работают несколько пользователей, один не сможет следить за другим, даже если войдёт в его учётную запись, потому что данные Recall защищаются биометрией. Связанные с функцией службы изолированы и защищены от вредоносного ПО. Microsoft также примет меры по ограничению скорости аутентификации и противодействию взлому.

Параметры безопасности наряду с ключами шифрования хранятся в VBS Enclave, и для внесения каких-либо изменений снова требуется авторизация через Windows Hello. При обнаружении вмешательства настройки возвращаются к безопасным значениям по умолчанию. После настройки Recall можно установить PIN-код как резервный способ входа на случай повреждения необходимых для Windows Hello сенсоров. По умолчанию функция не делает снимков при запуске режима приватного просмотра в браузере; можно также указать в настройках защищённые от снимков сайты. Инструменты конфиденциальности Microsoft Purview не позволяют функции делать снимки документов или номеров банковских карт. Пользователь также может выбирать, как долго Recall хранит снимки и какой объём дискового пространства доступен функции. Есть возможность удалить снимки в заданном диапазоне дат, временно отключить её или, напротив, указать, когда можно сохранять снимки.

Потратив полгода на масштабную переработку функции, Microsoft рассчитывает представить Recall участникам программы тестирования предварительных версий Windows в октябре, после чего принять решение о её выпуске в общий доступ.

Не фича, а баг: возможность удаления спорной ИИ-функции Recall из Windows 11 в Microsoft назвали ошибкой

На прошлой неделе появились сообщения, что пользователи смогут полностью удалить скандальную ИИ-функцию Recall из Windows 11. Теперь Microsoft сообщила, что появление с одним из последних обновлений возможности удаления этой функции — всего лишь ошибка, для которой уже готово исправление.

 Источник изображения: Microsoft

Источник изображения: Microsoft

О появлении возможности полностью убрать Recall сообщил на прошлой неделе портал Deskmodder: после установки обновления KB5041865 для Windows 11 24H2 в разделе «Компоненты Windows» появилась соответствующая опция.

«Мы знаем о проблеме, когда Recall неверно указан в качестве опции в диалоговом окне "Включение или отключение компонентов Windows" в "Панели управления"», — сообщил старший менеджер по продуктам Windows Брэндон Леблан (Brandon LeBlanc) изданию The Verge. — Это будет исправлено в ближайшем обновлении».

Спорная функция Recall, которая делает скриншоты практически всего, что вы видите или делаете на компьютере, первоначально должна была появиться в Copilot Plus PC в июне. Однако Microsoft была вынуждена отложить релиз функции после того, как эксперты и общественность выразили обеспокоенность по поводу её безопасности. Изначально исследователи безопасности обнаружили, что база данных Recall, в которой хранятся снимки экрана, создаваемые каждые несколько секунд, не была зашифрована, и компьютерные вирусы могли получить к ним доступ. А пользователей беспокоило то, что функция включена по умолчанию.

По словам Microsoft, тестовый запуск Recall для участников программы Windows Insider на компьютерах Copilot Plus PC запланирован на октябрь. Таким образом компания взяла себе больше времени на внесение серьезных изменений в Recall. И теперь спорная ИИ-функция Recall будет опциональной, а не включенной по умолчанию, ей добавили шифрование базы данных, а также аутентификацию через Windows Hello.

Журналисты The Verge спросили Microsoft, позволит ли она пользователям Windows полностью удалить Recall, о чем свидетельствует появление такой возможности в окне управления компонентами Windows, но компания заявила, что это просто ошибка. Возможно, Microsoft придется добавить опцию удаления Recall в Windows 11 для пользователей из ЕС, чтобы соответствовать местному закону о цифровых рынках. Microsoft уже пришлось добавить опцию удаления Edge в странах Европейской экономической зоны (ЕЭЗ), а также возможность удалить веб-поиск на базе Bing в меню «Пуск».

Microsoft разрешит полностью удалить спорную ИИ-функцию Recall из Windows 11

Функцию Recall, которая автоматически делает скриншоты действий пользователя, анализирует его активность и позволяет вернуться в нужный момент в недавнем прошлом, можно будет полностью удалить с ПК через панель управления, а не только отключить, сообщает PCWorld. Так Microsoft отреагировала на критику и опасения пользователей по поводу конфиденциальности.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Ранее в этом году Microsoft анонсировала новую функцию Recall для Windows 11. Этот инструмент, работающий на базе искусственного интеллекта, автоматически создаёт скриншоты системы и анализирует их с целью упрощения доступа к необходимой информации из недавнего прошлого. Казалось бы функция должна приносить пользу, так как позволяет искать нужные моменты в истории пользовательской активности. Но несмотря на очевидные преимущества, Recall столкнулся с серьёзной критикой со стороны пользователей.

Многие выразили беспокойство по поводу вопросов конфиденциальности, связанных с постоянным созданием снимков экрана. Кроме того, были высказаны опасения по поводу объёма данных, которые такая функция может генерировать и хранить. Эти опасения привели к тому, что дискуссии о Recall становились всё более напряжёнными, несмотря на то, что функцию можно было отключить. Пользователи в конечном итоге призвали Microsoft пересмотреть этот инструмент.

В ответ на растущее недовольство компания решила приостановить официальное внедрение Recall и вернула его на доработку и тестирование, доступную только участникам программы Windows Insider. В настоящий момент Microsoft предоставила пользователям возможность полностью удалить Recall, а не просто отключить его. Это станет возможно с обновлением KB5041865, при котором Recall станет отдельной функцией Windows, а не частью ядра системы

Интересно, что это изменение не было широко анонсировано, однако внимательные пользователи обнаружили, что уже могут самостоятельно удалить Recall. Для этого надо открыть «Панель управления», перейти в раздел «Программы», а затем выбрать «Включение и отключение компонентов Windows». Далее найти опцию Windows Recall и снять флажок рядом с ней, чтобы полностью удалить эту функцию.

Microsoft планирует в ближайшие дни или недели сделать официальное заявление по этому поводу.

Microsoft откроет доступ к спорной ИИ-функции Recall в октябре, но не всем

Компания Microsoft объявила, что участники программы предварительной оценки Windows Insider получат доступ к спорной функции Recall в Windows 11 в октябре этого года. Изначально софтверный гигант планировал запустить Recall на первом поколении компьютеров Copilot Plus PC летом, но в итоге отказалась от этой идеи из-за проблем с конфиденциальностью и безопасностью.

 Источник изображения: Microsoft

Источник изображения: Microsoft

В середине июня Microsoft заявила, что функция Recall, которая фиксирует активности пользователей ПК, чтобы они могли позднее продолжить выполнение начатых задач, будет доступна инсайдерам «в ближайшие недели». Однако теперь похоже, что это случится в ближайшие месяцы. «Принимая на себя обязательства предоставить клиентам надёжную и безопасную функцию Recall (предварительная версия) на компьютерах Copilot Plus PC, мы сообщаем, что функция Recall станет доступна участникам программы Windows Insider начиная с октября», — говорится в сообщении Microsoft.

Напомним, функция Recall использует работающие локально ИИ-алгоритмы для регистрации действий пользователя в приложениях, во время онлайн-бесед, просмотра веб-страниц и др. Сохранённые в процессе работы Recall данные отображаются на временной шкале, за счёт чего пользователь может найти интересующую его информацию из прошлого и вернуться к взаимодействию с ней. При этом Recall не будет работать на любом ПК с Windows 11, поскольку ей требуется процессор со встроенным нейронным сопроцессором (NPU).

Microsoft утверждала, что функция Recall является безопасным и конфиденциальным инструментом, который работает локально на устройстве пользователя. Однако исследователи в сфере информационной безопасности обнаружили, что собираемые этим инструментом данные хранились в незашифрованной базе, из-за чего вредоносное программное обеспечение потенциально могло получить доступ к данным пользователя. В настоящее время Microsoft стремится переработать Recall. Ожидается, что функция не будет работать по умолчанию, как это планировалось, а пользователям придётся активировать её самостоятельно. Кроме того, база данных Recall будет шифроваться, а для аутентификации будет задействован инструмент Windows Hello.

В Microsoft не уточнили, что по каким именно причинам запуск Recall откладывается. При этом в компании напомнили, что «безопасность по-прежнему остаётся нашим главным приоритетом, и когда Recall станет доступна инсайдерам в октябре, мы опубликуем в блоге более подробную информацию». Вполне возможно, что Microsoft попросту нужно больше времени, чтобы убедиться в безопасности новой функции. Однако это может означать, что в стабильных версиях Windows 11 функция Recall в этом году уже не появится, поскольку тестирование новых инструментов среди инсайдеров обычно занимает несколько месяцев.

Microsoft спрятала спорную ИИ-функцию Recall даже от тестировщиков Windows Insider

Microsoft пытается скрыть спорную ИИ-функцию Recall даже от участников программы Windows Insider, которые должны были её тестировать. На прошлой неделе компания объявила об отзыве Recall из состава сборки Windows, которая установлена на первом поколении Copilot Plus PC, и также отметила, что «инсайдеры» продолжат тестировать эту функцию. Однако из последних сборок Windows для Arm по программе Insider функция Recall и все упоминания о ней также исчезли.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Вместо Recall в составе последней сборки Windows Insider Canary Build 26236.5000 для устройств Arm64 была обнаружена другая функция под названием Screenray. Похоже, она также предназначена для записи всего, что происходит на ПК, но её интерфейс упрощён для более удобной навигации среди записанных данных об активностях.

18 июня, в тот же день, когда в продажу поступили первые ноутбуки Copilot Plus PC, компания Microsoft прекратила распространение сборки Windows 11 Build 26236.5000 для участников программы Insider. «Мы временно приостановили выпуск Windows 11 Insider Preview Build 26236 через канал Canary», — сообщила компания во вторник.

19 июня Microsoft выпустила новую сборку Windows Insider Build 26241.5000, в которой полностью отсутствуют следы Recall. Теоретически, пользоваться Recall по-прежнему можно, если на ПК уже установлена предыдущая версия 26236.5000 или имеется ISO-файл сборки 26236.6000. Однако скачать через официальные каналы распространения сборок Windows версию ОС 26236.5000 больше нельзя.

Обычно, когда нужна предыдущая сборка ОС Insider Build, можно использовать UUP Dump, сайт, на котором перечислены все сборки операционной системы, предлагается возможность их скачать и создать на их основе ISO-образы. Однако при попытке скачать из UUP Dump версию 26236.5000 выдаётся ошибка, сообщающая, что файлы были удалены с серверов Microsoft.

Очевидно, что сама Microsoft считает Recall в текущем виде очень спорной и не хочет, чтобы кто-то сейчас ей пользовался. Возможно, функция вернётся в будущих сборках Insider Build, однако неизвестно когда это произойдёт.

Ранее Recall вызвала гнев пользователей, заботящихся о конфиденциальности и безопасности своих персональных данных, поскольку функция ведёт учёт всей активности на ПК. Эксперт по кибербезопасности Кевин Бомонт (Kevin Beaumont) обнаружил серьёзные проблемы с безопасностью в бета-версии Recall, в том числе связанные с тем, что функция хранит информацию в относительно легкодоступной для взлома базе данных SQLite. А независимый регулирующий орган по защите данных в Великобритании (ICO) даже объявил о расследовании этой функции.

Без Recall системы Copilot Plus PC остались лишь с тремя не очень впечатляющими новыми ИИ-функциями: Codesigner (генератор изображений на основе Paint), Studio Effects (фильтры для веб-камеры) и субтитры Live Captions с переводом.

Спорная функция Recall от Microsoft может появиться в сентябре, рассказала Samsung

Компания Samsung сообщила, что хотя новые ноутбуки Galaxy Book 4 Edge AI, представленные на этой неделе, совместимы с Microsoft Copilot AI и спорной функцией Recall, тем не менее доступ к Recall будет отложен до конца осени. Ранее планировалось, что функция будет доступна на этих устройствах с 18 июня.

 Источник изображения: Samsung

Источник изображения: Samsung

Microsoft в настоящее время проводит дополнительное тестирование Recall с пользователями Windows Insider и намерена выпустить её в рамках обновления операционной системы Windows в сентябре. Это обновление также станет первым масштабным апдейтом для ноутбуков Copilot+ от Samsung.

Напомним, функция Recall каждые несколько секунд автоматически создаёт снимки экрана. Встроенный искусственный интеллект анализирует эти изображения с помощью алгоритмов распознавания, чтобы в дальнейшем осуществлять контекстный поиск по всему, что делал человек на своём устройстве. Однако данная функциональность вызывает опасения у некоторых экспертов в плане конфиденциальности личных данных, ввиду чего запуск Recall был отложен для дополнительного тестирования и доработки мер безопасности.

Возвращаясь к Galaxy Book 4 Edge Copilot+, отметим, что обзоры показали наличие у этих ноутбуков проблем совместимости с рядом популярных игр вроде Fortnite и League of Legends, а также с некоторыми приложениями Adobe. Компания Samsung пообещала вместе с разработчиками игр исправить эти недостатки.

Одновременно были замечены проблемы с производительностью при запуске ресурсоёмких приложений x86 на процессорах Windows on Arm, что в свою очередь может существенно снизить привлекательность этих ноутбуков для геймеров и профессиональных дизайнеров, использующих ресурсоёмкие программы.

Подводя итог, можно сказать, что новые ноутбуки Samsung Galaxy Book 4 Edge Copilot+ с поддержкой Copilot+ выглядят многообещающе, но пока сталкиваются с рядом проблем как программного, так и аппаратного характера.

Функция Recall в Windows 11 научилась анализировать содержимое рабочего стола по запросу пользователя

На этой неделе Microsoft объявила, что ИИ-функция Recall, которая фиксирует все действия пользователя в Windows 11, не будет доступна на компьютерах Copilot Plus PC на момент начала их продаж. Софтверный гигант решил более углубленно протестировать этот инструмент и проработать вопросы безопасности перед массовым внедрением. Однако это не мешает разработчикам экспериментировать с Recall в рамках программы предварительной оценки Windows Insider.

 Источник изображений: Tom's Hardware

Источник изображений: Tom's Hardware

Стало известно, что в бета-сборке Windows 11 под номером 26236.5000, которая доступна инсайдерам на канале Canary, функция Recall получила опцию Screenray, которая в режиме реального времени сканирует содержимое рабочего стола. Пользователю достаточно нажать сочетание клавиш Win+Shift+D, чтобы на экране появилось окно Screenray. В нём отображается информация о запущенных в данный момент на ПК приложениях и контенте.

Пользователь может взаимодействовать с ссылками, текстом и изображениями, выполняя разные действия. Screenray можно задействовать, например, для перевода текста на иностранные языки или получения дополнительной информации от ИИ-помощника Copilot о контенте в каких-либо приложениях или на веб-сайтах.

В дополнение к этому разработчики внесли изменения в пользовательский интерфейс Recall. Наиболее заметным улучшением стала обновлённая главная страница, которая открывается при запуске Recall. На ней отображается несколько последних снимков экрана, а также совершенно новый тип данных — темы. Чтобы сделать свежий снимок экрана достаточно нажать кнопку «Сейчас» в верхнем правом углу рабочего пространства. Recall анализирует хранящиеся снимки экрана и присваивает им теги, для упрощения последующего поиска.

В каком виде функция Recall станет общедоступной, пока трудно сказать. Разработчики уже существенно изменили этот инструмент и его интерфейс. Вероятно, в дальнейшем Recall будут ждать и другие нововведения.

Microsoft задержит выпуск ИИ-функции Recall, которая записывает все действия пользователя

Microsoft намеревается выпустить свои новые Copilot Plus PC без функции Recall, которая записывает все действия на компьютере. Компания решила задержать её выход, чтобы протестировать функцию в рамках программы Windows Insider и доработать аспекты безопасности.

 Источник изображений: blogs.windows.com

Источник изображений: blogs.windows.com

«Мы скорректируем модель выпуска Recall, чтобы использовать опыт сообщества Windows Insider и гарантировать, что [её] работа отвечает нашим высоким стандартам качества и безопасности. <..> Когда Recall (предварительная версия) станет доступной в программе Windows Insider, мы опубликуем в блоге сообщение с подробностями о том, как получить предварительную версию», — сообщили в Microsoft. Другими словами, Recall на начальном этапе останется недоступной даже для участников Windows Insider и первых покупателей Copilot Plus PC — при этом инженеры Windows сейчас активно тестируют и внедряют улучшения безопасности к выходу компьютеров нового поколения в продажу. И теперь компания фактически признала, что ей требуется дополнительное время для доработки и испытаний Recall.

Microsoft анонсировала функцию Recall как нововведение для Copilot Plus PC в мае, и с тех пор эксперты и защитники конфиденциальности неоднократно предупреждали, что в первозданном виде она может стать «катастрофой» в аспекте кибербезопасности. В ответ компания обязалась внести в Recall три важных изменения: отключить её по умолчанию, обеспечить шифрование её базы данных и добавить аутентификацию через Windows Hello. В основе Recall лежит работа локальных моделей искусственного интеллекта — данные не передаются Microsoft, а функция позволяет просматривать последовательность операций на компьютере и возвращаться к любой точке в прошлом.

О решении отложить запуск Recall компания объявила сразу после того, как её президент Брэд Смит (Brad Smith) дал показания перед Комитетом по внутренней безопасности в Палате представителей. Он заявил, что Microsoft ставит безопасность превыше всего. «Она даже важнее, чем работа компании над искусственным интеллектом», — заверил конгрессменов топ-менеджер. Он также пообещал сделать вопрос безопасности обязательной составляющей при проведении внутренних аттестаций сотрудников два раза в год — результаты проверок будут учитываться при расчёте заработной платы и ежегодных бонусов.

Recall была разработана в обстановке секретности до начала реализации масштабной программы Secure Future Initiative (SFI) — функция ещё не прошла публичного тестирования в Windows Insider. Microsoft выявила некоторые недочёты в безопасности функции, начала её перерабатывать и проводить дополнительное тестирование. Сейчас ей необходимо дополнительное время, чтобы убедиться, что эти изменения соответствуют её обязательству ставить безопасность превыше всего.

Microsoft изменила Recall — функция не будет делать скриншоты без разрешения пользователя

Microsoft внесла изменения в функцию записи действий Recall для Windows 11 после того, как она вызвала жаркие споры на тему конфиденциальности пользователей. Recall постоянно делает скриншоты действий пользователя на ПК, а затем позволяет в любой момент вернуться к той или иной активности. Как пишет The Verge, у Recall можно будет отключить функцию съёмки скриншотов при первоначальной настройке ОС.

 Источник изображений: Microsoft

Источник изображений: Microsoft

Функция Recall станет доступна с поступлением в продажу ноутбуков Copilot Plus PC. Изначально Microsoft планировала активировать Recall на компьютерах по умолчанию, однако сейчас компания говорит, что предоставит пользователям возможность выбора — включить или оставить выключенной спорную ИИ-функцию. Выбор можно будет сделать во время процесса первоначальной настройки нового Copilot Plus PC. «Если не будет выбран иной вариант, то Recall будет отключена по умолчанию», — говорит глава подразделения Windows Паван Давулури (Pavan Davuluri).

Перед использованием Recall компания также потребует авторизацию через Windows Hello. Таким образом, пользователю придётся предоставить изображение своего лица, отпечаток пальца или использовать PIN-код перед обращением к Recall. «Кроме того, для просмотра вашей хроники и поиска в Recall потребуется подтверждение присутствия [владельца ПК]», — говорит Давулури, отмечая, что посторонний не сможет использовать поиск в Recall без предварительной аутентификации.

Эта аутентификация также будет применяться к защите скриншотов, создаваемых Recall. «Мы добавляем дополнительные уровни защиты данных, включая дешифровку по методу «точно в срок», защищенную системой безопасного входа Windows Hello Enhanced Sign-in Security (ESS). Таким образом, снимки Recall будут расшифрованы и доступны только после аутентификации пользователя», — объясняет Давулури, добавляя, что база данных поисковых индексов также будет зашифрована.

Ранее сообщалось, что Recall при поддержке ИИ-алгоритмов будет делать скриншоты того, что происходит на ПК, и сохранять эту информацию локально, то есть на компьютере пользователя. Эта информация не попадёт в облако и не будет использоваться Microsoft для обучения своих ИИ-моделей. Поисковая строка Recall позволит просматривать разные временные отрезки активности в форме созданных скриншотов (открытые страницы веб-браузера, программы и т.д.). При желании пользователь сможет вернуться в ту или иную временную точку активности с помощью всего пары движений мыши.

Microsoft внесла изменения в способы хранения базы данных Recall и доступа к ней после того, как эксперт по кибербезопасности Кевин Бомонт (Kevin Beaumont) обнаружил, что функция хранит информацию в виде обычного текста, что значительно упрощало авторам вредоносных программ создание инструментов для извлечения базы данных и её содержимого. Хотя Recall пока доступна лишь в тестовых сборках Windows, некоторые умельцы уже успели воспользоваться этим недостатком и создали ряд программных инструментов, позволяющих получить доступ к хранящимся в ней данным пользователей. Например, приложение TotalRecall извлекает базу данных Recall и позволяет легко просматривать сохранённый текст и снимки экрана, созданные функцией Microsoft. А сетевой инструмент NetExec, похоже, скоро получит собственный модуль Recall, который сможет получать доступ к папкам Recall на ПК и создавать их дамп для дальнейшего просмотра созданных снимков экрана. Появление подобных инструментов стало возможным только потому, что база данных Recall не наделена системой полного шифрования.

Как сообщается, Microsoft разработала Recall в рамках инициативы Secure Future Initiative (SFI), призванной повысить безопасность её программных продуктов после крупных атак на облачный сервис Azure. Портал The Verge пишет, что глава Microsoft Сатья Наделла (Satya Nadella) ставит во главу угла безопасность над всеми остальным при разработке новых программных продуктов, о чём он сообщил во внутреннем письме для сотрудников компании и призвал их последовать его примеру, даже если это будет означать отказ от каких-то новых функций.

«Если вы столкнулись с выбором между безопасностью и другим приоритетом, ваш ответ ясен: занимайтесь безопасностью. В некоторых случаях это означает, что безопасность имеет более высокий приоритет над другими задачами, которыми мы занимаемся, такими как разработка новых функций или обеспечение постоянной поддержки устаревших систем», — сообщил Наделла сотрудникам Microsoft.

Глава подразделения Windows Паван Давулури в своих комментариях тоже ссылается на новую инициативу SFI по повышению безопасности программных продуктов Microsoft и отмечает, что компания принимает меры по повышению защиты Recall. Однако, похоже, эти вносимые изменения во многом опираются на отзывы сторонних исследователей цифровой безопасности, а не на собственные принципы безопасности Microsoft. В противном случае спорные моменты, связанные с Recall, были бы выявлены ещё на стадии её разработки и компания приняла бы соответствующие меры для их исправления или изменения ещё до запуска этой функции.

Microsoft подчеркивает, что Recall будет доступна только на новых ПК Copilot Plus PC. Эти системы разработаны с учётом повышенных требований к программной и аппаратной безопасности и оснащены криптографическим процессором Pluton, разработанным для защиты персональных данных пользователей от кражи.


window-new
Soft
Hard
Тренды 🔥
Apple хочет самостоятельно защищать свои интересы в антимонопольном расследовании против Google 3 ч.
Гладко было на бумаге: забагованное ПО AMD не позволяет раскрыть потенциал ускорителей Instinct MI300X 9 ч.
На Nintendo Switch выйдет подражатель Black Myth: Wukong, который позиционируется как «одна из важнейших игр» для консоли 11 ч.
Датамайнеры нашли в файлах Marvel Rivals следы лутбоксов — NetEase прокомментировала ситуацию 12 ч.
Надёжный инсайдер раскрыл, когда в Game Pass добавят Call of Duty: World at War и Singularity 13 ч.
Лавкрафтианские ужасы на море: Epic Games Store устроил раздачу рыболовного хоррора Dredge, но не для российских игроков 14 ч.
VK запустила инициативу OpenVK для публикации ПО с открытым кодом 15 ч.
CD Projekt Red объяснила, почему оставила мужскую версию Ви за бортом кроссовера Fortnite и Cyberpunk 2077 16 ч.
Открытое ПО превратилось в многомиллиардную индустрию 17 ч.
Слухи: в вакансиях Blizzard нашли намёки на Diablo V 17 ч.
Марсианские орбитальные аппараты прислали фото «зимней сказки» на Красной планете 45 мин.
IT International Telecom получила от Vard судно-кабелеукладчик IT Infinity 2 ч.
Новая статья: Обзор MSI MAG Z890 Tomahawk WiFi: материнская плата с загадками 9 ч.
Новая статья: Больше кубитов — меньше ошибок? Да, но торопиться не надо… 10 ч.
xAI одобрили 150-МВт подключение к энергосети, хотя местные жители опасаются роста цен и перебоев с поставками электричества 13 ч.
В Южной Корее задумались о создании KSMC — конкурента TSMC с господдержкой 13 ч.
«Гравитон» выпустил первый GPU-сервер на российском процессоре для ИИ и НРС 14 ч.
МТС представила российское SD-WAN-решение для корпоративных сетей 14 ч.
Электрический человекоподобный робот Boston Dynamics Atlas в костюме Санта-Клауса впервые сделал сальто назад 14 ч.
NASA отложило запуск важной миссии по изучению космической погоды 15 ч.