Xakep #305. Многошаговые SQL-инъекции
Недавно в СМИ появилась информация о том, что ИИ-функцию Windows Recall, ранее вызвавшую множество споров и критики, можно будет попросту удалить из Windows 11. Однако теперь компания Microsoft сообщила, что произошла ошибка, которую скоро исправят, а удалять Recall будет нельзя.
Напомним, что функцию Recall представили в мае 2024 года. Она призвана помочь «вспомнить» любую информацию, которую пользователь просматривал в прошлом, сделав ее доступной с помощью простого поиска.
Так, Recall, которую планировали включить по умолчанию на всех новых ПК Copilot+, делает снимок активного окна на экране каждые несколько секунд, записывая все, что происходит в Windows, будь то просмотр сайтов в браузере, общение в мессенджере или работа с другими приложениями.
Полученные снимки обрабатываются нейронным процессором (Neural Processing Unit, NPU) устройства и ИИ-моделью для извлечения данных со скриншотов. Затем информация сохраняется в SQLite, и пользователи Windows могут осуществлять поиск по истории с помощью запросов на родном языке.
В итоге Recall подверглась критике как со стороны ИБ-экспертов, так и со стороны защитников конфиденциальности. Специалисты сравнивали функцию с кейлоггером, добавленным в Windows, и демонстрировали, что ее можно легко использовать для кражи данных.
В ответ на эту критику Microsoft отложила запуск Recall и сообщила, что обеспечит дополнительную безопасность, сделав функцию опциональной и зашифровав БД, чтобы та была недоступна, пока пользователь не пройдет аутентификацию с помощью Windows Hello. Поэтому в настоящее время Recall доступна только участников программы Windows Insiders.
В конце прошлой недели пользователи и СМИ заметили, что с выходом Windows 11 версии 24H2, а именно KB5041865, в системе появилась возможность полностью удалить и отключить Recall в разделе Windows Features.
Многие сочли, что это тоже часть ответа Microsoft на критику, которой компания подверглась ранее. Однако теперь выяснилось, что произошла ошибка. Как сообщает издание The Verge, представители Microsoft уверяют, что скоро возможность удаления Recall «исправят», то есть уберут из системы.
«Нам известно о проблеме, из-за которой функция Recall была по ошибке перечислена в качестве опции в диалоговом окне „Включить или выключить функции Windows“ в Панели управления, — заявил старший менеджер по продуктам Windows Брэндон Леблан (Brandon LeBlanc). — Это будет исправлено в ближайшем обновлении».
Когда журналисты поинтересовались у представителей компании, собирается ли Microsoft в будущем предоставить пользователям Windows возможность полного удаления Recall, в компании лишь подтвердили, что на данный момент это просто ошибка.
Издание предполагает, что, возможно, Microsoft будет вынуждена добавить удаление Recall в Windows 11 для пользователей из стран ЕС, чтобы соответствовать Закону о цифровых услугах (Digital Services Act, DSA).