ИИ-помощник Windows Recall теперь opt-in и включается через Hello

ИИ-помощник Windows Recall теперь opt-in и включается через Hello

ИИ-помощник Windows Recall теперь opt-in и включается через Hello

Разработчики Microsoft полностью перестроили систему безопасности Windows Recall. ИИ-ассистент теперь работает с данными в изолированной среде, по умолчанию неактивен и при включении требует аутентификации через Windows Hello.

Подтверждать физическое присутствие с помощью Windows Hello придется также при изменении настроек Windows Recall или получении доступа к UI. По желанию в ОС можно выставить постоянный запрет на включение ИИ-функций.

Все операции над скриншотами отныне выполняются в безопасной секции памяти — анклавах VBS (Virtualization-Based Security). Для сегментации используется такой же гипервизор, что и в Azure; по завершении сессии или превышении лимита времени все данные из памяти удаляются.

Вносимые в базу Recall снимки экрана и сопутствующая информация всегда шифруются ключами, хранимыми в TPM. Эти данные недоступны другим пользователям ОС; их можно удалять, ставить функцию скриншотов на паузу или временно отключать. Юзер может также ограничить срок хранения контента Recall и выделенное пространство на диске.

Усилена защита от утечек конфиденциальных данных (паролей, номеров удостоверений личности, номеров банковских карт). Умный помощник теперь автоматом отфильтровывает их с помощью фоновых DLP-функций, позаимствованных у Microsoft Purview, и откатывает сохранение.

Защититься от вредоносов и несанкционированного доступа Recall помогают ограничение скорости передачи данных и противодействие атакам перебором.

 

Нововведения призваны развеять опасения в отношении безопасности и приватности, которые породила способность ИИ-ассистента почти ежесекундно фиксировать действия пользователя и хранить результаты локально. Из-за волны недоверия и критики Microsoft пришлось отложить выпуск тестовых версий Windows Recall — по последним данным, до октября.

Приложение исчезло из Google Play? Android будет предупреждать об этом

Google готовит полезную мелочь для Android: Play Store сможет уведомлять пользователей, если установленное приложение удалили из магазина. Спустя годы неожиданных исчезновений приложений из магазина кто-то наконец подумал, что не помешает предупреждать об этом юзеров.

Сейчас всё работает иначе: если приложение признали опасным, Play Protect может предупредить пользователя, но если программу просто удалили из Google Play (например, из-за нарушения правил, решения разработчика или по другой причине) пользователь обычно ничего не узнаёт.

Приложение остаётся на смартфоне, но обновлений через магазин больше не получает.

На возможное нововведение указывают строки, найденные в Google Play Store версии 51.4.19. В них прямо говорится, что приложение было удалено из Google Play и больше не будет получать обновления. Предусмотрены варианты уведомлений как для одного приложения, так и для нескольких сразу.

По сути, Google хочет закрыть неприятную слепую зону. Пользователь может годами держать на телефоне приложение, которое уже исчезло из магазина, не обновляется и потенциально со временем превращается в уязвимое место.

Пока это не полноценный релиз, а находка из APK-разбора. Такие функции могут появиться позже, измениться или вообще не добраться до пользователей. Но сама идея здравая: если приложение вылетело из Play Store, владелец телефона хотя бы должен знать, что дальше оно живёт без официальных обновлений.

И да, это не значит, что каждое удалённое приложение автоматически опасно. Но если программа исчезла из магазина и перестала обновляться, это уже повод хотя бы задуматься, нужна ли она на устройстве дальше.

RSS: Новости на портале Anti-Malware.ru