Η Microsoft πιέζει το αμφισβητούμενο χαρακτηριστικό ανάκλησης στο κανάλι προεπισκόπησης των Windows 11, καθιστώντας το εργαλείο λήψης οθόνης που ισχύει για να επιλέξει τους δοκιμαστές που εκτελούν το Build 26100.3902 (KB5055627) σε Copilot+ PCs. επισκευές. Το χαρακτηριστικό, το οποίο στοχεύει στη δημιουργία μιας”φωτογραφικής μνήμης”της δραστηριότητας των χρηστών, φτάνει σε αυτή τη σχεδόν τελική φάση δοκιμών που φέρει το βάρος των προηγούμενων επικρίσεων και πρόσφατα προσδιορίστηκε περιορισμούς. Ένα γνωστό ζήτημα με αυτή τη συγκεκριμένη κατασκευή είναι ότι το περιβάλλον αποκατάστασης των Windows (Winre) μπορεί να μην λειτουργεί σωστά, σύμφωνα με το

Ωστόσο, η αρχική εφαρμογή επέστησε άμεση πυρκαγιά όταν ο ερευνητής ασφαλείας Kevin Beaumont αποκάλυψε ότι η ανάκληση αποθηκεύει τα ευρετηριασμένα δεδομένα και τα στιγμιότυπα του screenshots σε μια εύκολα προσβάσιμη, μη κρυπτογραφημένη βάση δεδομένων SQLite. Αυτό έθεσε σοβαρές ανησυχίες σχετικά με το κακόβουλο λογισμικό ή τους μη εξουσιοδοτημένους χρήστες με τοπική πρόσβαση αποκτώντας πρόσβαση στο πλήρες ιστορικό δραστηριότητας ενός χρήστη. Σε ένα 7 Ιουνίου, 2024, ενημέρωση τη βάση δεδομένων. Περαιτέρω καθυστερήσεις έσπρωξαν τον στόχο προεπισκόπησης του εμπιστευτικού συστήματος μέχρι τον Οκτώβριο και στη συνέχεια και πάλι μέχρι τον Δεκέμβριο του 2024, με τον ανώτερο διευθυντή προϊόντων Brandon LeBlanc να τονίζει τον Νοέμβριο ότι «δεσμευόμαστε να προσφέρουμε μια ασφαλή και αξιόπιστη εμπειρία». href=”https://blogs.windows.com/windowsexperience/2024/09/27/update-on-recall-security-and-privacy-architecture/”target=”_ blank”> Σεπτέμβριος 2024 blog post . Η αρχιτεκτονική περιλαμβάνει τώρα την αποθήκευση των κρυπτογραφημένων στιγμιότυπων εντός υλικού-απομονωμένου security virtualization (vbs) enclaves . Τα πλήκτρα αποκρυπτογράφησης εξασφαλίζονται περαιτέρω χρησιμοποιώντας το τσιπ της αξιόπιστης πλατφόρμας (TPM) της συσκευής. Η Microsoft δήλωσε επίσης σαφώς τον Νοέμβριο του 2024 ότι δεν στέλνει δεδομένα στιγμιότυπου, δεν το χρησιμοποιεί για την κατάρτιση AI και δεν μπορεί να έχει πρόσβαση στα κλειδιά για να δει τα δεδομένα χρήστη.

Categories: IT Info