Microsoft 解釋修改後的 Recall 將如何保障隱私與安全

news/2024/10/3 17:10:29 标签: microsoft, 安全

Microsoft 為 Copilot+ AI 電腦推出的 Recall 功能,本意是藉由定期進行螢幕截圖,並分析上面的資訊,來協助用戶找到查看過的網頁、工作過的文件等各種資訊。然而雖然立意很好,但 Microsoft 推出之初似乎完全沒有考慮到用戶的隱私安全問題,螢幕截圖不僅沒有加密,而且甚至同一台電腦的其他用戶也能看到,引發了大量的批評。Microsoft 為此緊急延後了 Windows Insider beta 測試的推出,並且在 6 月時宣佈了將為其加入更加嚴格的安全措施。

現在,在即將於 11 月推出的下一個主要 Windows 11 版本之前,Microsoft 提供了如何改進Recall 安全性和隱私措施的更多詳細資訊。首先,Recall 的螢幕快照和相關數據都將受到 VBS Enclaves 的保護,Microsoft 將其描述為一個「在應用程式內的軟體式可信任執行環境(Trusted Execution Environment,TEE)」。用戶必須在 Windows 設置過程中主動開啟 Recall,並且也可以完全移除該功能。Microsoft 重申「加密」將是整個 Recall 體驗的重要部分,並且任何時候與 Recall 互動都要經過 Windows Hello 認證,包括更改設定在內,只有在硬體感應器故障時才能使用 PIN 碼當備援。

在隱私控制方面,Microsft 重申「一切都在你的掌控之下」。預設情況下,Recall 在支援的瀏覽器(如 Edge、Chrome 和 Firefox)裡不會儲存無痕瀏覽的分頁內容,並且還會預設開啟敏感內容過濾,以防止儲存密碼和信用卡號等資訊。

Microsoft 表示,Recall 已經通過了一家未具名第三方的審查,進行了滲透測試和安全設計相關評估。Microsoft 自已的攻擊性研究和安全工程團隊(MORSE)也已經測試了該功能數個月的時間。

為了安撫強烈的反彈, Microsoft 對 Recall 採取格外謹慎的態度並不令人意外。但真正的問題是,已經喪失的信用要重新建立起來是極為困難的 —— 在一般人對於系統架構不甚了了的前提下,Microsoft 的這一大堆說明很難讓人相信 Recall 是否真的已經堵上了所有的漏洞。


http://www.niftyadmin.cn/n/5688734.html

相关文章

RTSP作为客户端 推流 拉流的过程分析

之前写过一个 rtsp server 作为服务端的简单demo 这次分析下 rtsp作为客户端 推流和拉流时候的过 A.作为客户端拉流 TCP方式 1.Client发送OPTIONS方法 Server回应告诉支持的方法 2.Client发送DESCRIPE方法 这里是从海康摄像机拉流并且设置了用户名密码 Server回复未认证 3.客…

ISA-95制造业中企业和控制系统的集成的国际标准-(5)

ISA-95 文章目录 ISA-95ISA-95与工业互联网一、工业互联网在哪里?二、维护自动化金字塔 ISA-95与工业互联网 ISA95作为指导性原则,自动化的阶段构建了以人和业务流程为中心的生产组织方式,极大的提高了生产的效率和灵活性,也满足…

MongoDB伪分布式部署(mac M2)

1. 序言 本博客是上一博客的进阶版:mac M2安装单机版 MongoDB 7.x,上一博客可以看做是单机、单节点部署MongoDB本博客将介绍单机、多服务部署MongoDB,实际就是伪分布式部署 2. 副本集(Replica Set)方式部署 2.1 什么是副本集? …

从DBA是“擦车的”谈起

前段时间有网友在群里讨论,把数据库代码工作者比做是造车的,业务应用开发人员是开车的,而数据库管理员(DBA)则是擦车的。有网友评论这句话,“伤害性不大,侮辱性极强”。说实在的,个人觉得这个说法虽然有些偏…

基于SSM的出租车租赁管理系统的设计与实现

文未可获取一份本项目的java源码和数据库参考。 1 选题的背景 现代社会,许多个人、家庭,因为生活、工作方式的改变,对汽车不再希望长期拥有,取而代之的是希望汽车能“召之即…

TypeScript 算法手册 【数组基础知识】

文章目录 1. 数组简介1.1 数组定义1.2 数组特点 2. 数组的基本操作2.1 访问元素2.2 添加元素2.3 删除元素2.4 修改元素2.5 查找元素 3. 数组的常见方法3.1 数组的创建3.2 数组的遍历3.3 数组的映射3.4 数组的过滤3.5 数组的归约3.6 数组的查找3.7 数组的排序3.8 数组的反转3.9 …

Java高效编程(12):重写toString方法

解锁Python编程的无限可能:《奇妙的Python》带你漫游代码世界 尽管 Object 类提供了 toString 方法的默认实现,但它返回的字符串通常不是类的使用者想要看到的。默认返回的字符串格式是类名加上“”符号和哈希码的十六进制表示,例如 PhoneNu…

五子棋双人对战项目(4)——匹配模块(解读代码)

目录 一、约定前后端交互接口的参数 1、websocket连接路径 2、构造请求、响应对象 二、用户在线状态管理 三、房间管理 1、房间类: 2、房间管理器: 四、匹配器(Matcher) 1、玩家实力划分 2、加入匹配队列(add) 3、移除…