Microsoft väitti, että tietojen käsittely tapahtuu paikallisesti ilman pääsyä pilvipalveluihin ja kaikki kerätyt tiedot tallennetaan salattuna.
Kevin Beaumont, kyberturvallisuuden asiantuntija, jolla on jonkin verran Microsoft-taustaa, uskoo kuitenkin, että uudesta ominaisuudesta voi tulla kyberturvakatastrofi. Viime viikolla hän pääsi testaamaan Windows Recallia itse ja huomasi, että kaikki tiedot oli tallennettu tietokantaan pelkkänä tekstinä. Haittaohjelmia käyttävä hyökkääjä pääsee helposti käsiksi tietokannan sisältöön.
Hänen tutkimuksensa mukaan Recall luo kuvakaappauksia muutaman sekunnin välein. Paikallisesti toimiva Azure AI -ilmentymä käsittelee ne ja tallentaa käyttäjäkansion SQLite-tietokantaan. Tämä tiedosto tallentaa tiedot kaikesta, mitä olet koskaan katsellut tietokoneellasipelkällä tekstillä. Tietokanta on tallennettu AppData-kansioon ja sitä voidaan käyttää myös ilman järjestelmänvalvojan oikeuksia, ja sitä voidaan tarkastella millä tahansa käytettävissä olevilla SQLite-asiakkailla/selaimilla ja niin edelleen.
SQLite-salaamattomat tiedot, jotka on kaapattu palauttamalla
Joten tietojasi suojaavat vain Device Protection ja BitLocker.
Pahinta on, että Recallilla ei ole suodattimia. Se ei tallenna yksityistä selaamista Edgestä, Chromesta tai muista selaimista. Mutta muun ajan se tallentaa salasanat, luottokorttien numerot ja muut arkaluontoiset tiedot kuvakaappauksiksi. Microsoftin mukaan kaikki tämä päätyy Recall-tietokantaan, jos sivusto tai sovellus ei piilota syötettyä salasanaa. Kuvittele nyt, että painat jotain 'näytä salasana' -painiketta.
On syytä huomata, että voit estää tiettyjen sovellusten tai verkkosivustojen tallentamisen määrittämällä ne Asetukset-sovelluksen Recall-sivulla. Mutta jos et suodata sovelluksia ja verkkosivustoja, Recall kerää arkaluontoisia tietoja.
Microsoft ottaa Recall-toiminnon käyttöön oletusarvoisesti Copilot+ -laitteissa. Järjestelmän alkuasennuksen aikana ei ole mahdollisuutta poistaa palautusta käytöstä. Tämä voi kuitenkin muuttua ennen ominaisuuden (ja Windows 11 24H2) julkaisemista.
Virallisesti Recall-ominaisuus vaatii Copilot+ -laitteen. Tämä tarkoittaa, että se tarvitsee erityisen laitteistosarjan nopeuttaakseen tekoälyllä varustettuja ominaisuuksia. Käyttäjät ovat kuitenkin käynnistäneet sen onnistuneesti vanhemmissa laitteissa. Sitä varten on sovellus.