成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

懸崖勒馬,微軟計劃“隱藏”Windows回憶功能

安全 應(yīng)用安全
在遭到大批網(wǎng)絡(luò)安全專家的抨擊和“破解”后,微軟終于決定“隱藏”其剛發(fā)布數(shù)周的Windows回憶功能。

在遭到大批網(wǎng)絡(luò)安全專家的抨擊和“破解”后,微軟終于決定“隱藏”其剛發(fā)布數(shù)周的Windows回憶功能。

微軟發(fā)布“間諜軟件”

5月20日微軟隆重發(fā)布Windows回憶功能(Recall)時,萬萬沒想到會招來消費者和安全行業(yè)人士鋪天蓋地的惡評。網(wǎng)絡(luò)安全公司Malwarebytes將其稱為“預(yù)裝鍵盤記錄器”,而軟件工程師和Web3批評者Molly White則稱其為“間諜軟件”。

進一步加劇用戶擔憂的是,微軟表示,Recall不會在截圖中對敏感信息進行遮擋,例如密碼或財務(wù)信息。這意味著存儲在用戶計算機上的Recall截圖數(shù)據(jù)庫可能會成為黑客的金礦,匯集了大量敏感數(shù)據(jù),并且可以通過AI驅(qū)動的搜索功能輕松搜索。

微軟堅稱,由于所有Recall數(shù)據(jù)都存儲在本地并通過設(shè)備加密或BitLocker加密,用戶的隱私受到保護。該功能將在Copilot+PC上默認啟用,但用戶可以禁用它,并配置為不記錄特定網(wǎng)站和應(yīng)用程序。

然而,自Recall宣布以來的幾周內(nèi),多位安全專家對預(yù)覽版進行了滲透測試,發(fā)現(xiàn)了多種訪問和利用Recall數(shù)據(jù)庫大規(guī)模竊取敏感數(shù)據(jù)的方法。

例如,SIX Group的網(wǎng)絡(luò)控制主管兼HackerOne技術(shù)咨詢委員會成員Alex Hagenah開發(fā)了一個“非常簡單”的概念驗證工具,名為“TotalRecall”,它可以復(fù)制、搜索和提取Recall數(shù)據(jù)庫文件中的信息。

此外,谷歌Project Zero的安全研究員James Forshaw發(fā)表了一篇關(guān)于繞過訪問控制列表的博客文章,揭示了通過Windows AIXHost.exe進程的令牌或簡單地重寫自由訪問控制列表,用戶無需管理員權(quán)限即可訪問Recall數(shù)據(jù)庫,因為數(shù)據(jù)庫被視為用戶擁有。

回憶功能被“隱藏”

針對“客戶反饋”,微軟在周五的一篇博客文章中宣布,Recall將不再默認激活,用戶需要手動啟用才能使用該功能。此外,用戶需要完成Windows Hello生物識別注冊過程才能啟用Recall功能,這進一步降低了黑客在用戶選擇關(guān)閉Recall后啟用它的可能性。

微軟表示,查看Recall時間線和使用AI驅(qū)動搜索工具的必要條件之一是通過Windows Hello驗證用戶在場,用戶通過Windows Hello增強登錄安全進行身份驗證后才能解密截圖。

“我們希望重申企業(yè)和操作系統(tǒng)安全副總裁David Weston之前分享的內(nèi)容,即Copilot+PC設(shè)計為默認安全。”微軟在博客文章中寫道。

自Recall宣布以來一直對其持批評態(tài)度的安全研究員、前微軟高級威脅情報分析師KevinBeaumont對這一更新表示歡迎。“事實證明,(安全業(yè)界的)發(fā)聲是有效的,”Beaumont在X平臺上寫道。

“(Recall功能的)細節(jié)中顯然還會有一些潛在的大問題,但也有一些積極變化。微軟需要承諾不在未來偷偷讓用戶啟用該功能,并且在企業(yè)的組策略和Intune中默認關(guān)閉它。”Beaumont補充道。


責任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2024-05-22 13:19:48

2011-12-25 21:05:44

Windows Pho

2017-06-22 15:50:12

互聯(lián)網(wǎng)

2022-02-19 08:11:01

Windows 11系統(tǒng)看點

2009-12-07 15:35:34

Windows 7神秘

2021-02-15 15:30:45

微軟WindowsWindows 10

2023-08-03 10:22:13

staging工具

2014-08-28 14:32:42

微軟windows

2012-05-02 09:55:58

Windows Pho

2013-01-25 14:35:18

Windows 7

2009-05-19 10:24:55

2009-08-25 09:49:44

Windows 7歐洲版

2009-04-17 09:24:49

微軟Windwos 7操作系統(tǒng)

2012-06-29 09:19:30

Windows 8微軟

2010-01-21 09:15:17

Windows 7 S開發(fā)計劃

2009-07-14 14:07:32

Windows Emb

2015-07-14 09:26:16

微軟Windows 10

2011-04-20 09:36:46

Windows 8

2013-07-01 09:58:58

Windows 8.1

2010-08-11 16:47:55

職場
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 九九综合| 日韩免费视频一区二区 | 亚洲国产精品一区二区第一页 | 欧美一级片在线看 | 国产成人精品久久二区二区 | 国产精品久久久久久久久久三级 | 国产精品免费播放 | 日韩一区二区av | 久久伊人在 | 黄色一级免费观看 | 精品www | 久久免费精品 | 亚洲一区视频在线 | 99精品欧美一区二区三区综合在线 | 欧美在线视频网 | 亚洲成人精品一区二区 | 久久国产三级 | 天堂资源 | 成人免费在线网 | 日本久久久久久久久 | 欧美日本韩国一区二区 | 高清国产一区二区 | 久久久久久久久久久爱 | 罗宾被扒开腿做同人网站 | 日韩精品一区二区三区在线 | 久久久久亚洲精品国产 | 天天射影院 | 成人免费网站 | 一区二区三区国产 | 久草网址| 亚洲黄色一级毛片 | 色免费视频| 一区二区三区回区在观看免费视频 | 亚洲一区二区三区四区五区午夜 | 午夜电影网站 | 精品国产一区二区三区观看不卡 | 日本一卡精品视频免费 | 日本免费黄色一级片 | 亚洲高清免费视频 | 国产在线视频一区 | 一区在线视频 |