Signal для Windows блокирует скриншоты из-за угрозы от Recall

Signal для Windows блокирует скриншоты из-за угрозы от Recall

Signal для Windows блокирует скриншоты из-за угрозы от Recall

Если вы пользуетесь Signal на Windows, у нас для вас важная новость. С сегодняшнего дня десктопная версия Signal по умолчанию блокирует возможность делать скриншоты.

Причина? Новый ИИ-инструмент Microsoft под названием Recall, который каждые три секунды делает снимок экрана, индексирует всё подряд и складывает это в свою цифровую копилку.

Recall всё видит. Даже то, что не должен

Signal недвусмысленно предупреждает: даже в обновлённом виде Recall всё ещё угрожает приватности. Да, Microsoft внесла некоторые изменения после шквала критики в 2024 году — теперь Recall включается вручную, а не по умолчанию, база данных зашифрована, ключи хранятся в защищённой области.

Но Signal не впечатлился: разговоры, фото, письма, Zoom-созвоны — всё это может попасть под прицел Recall, если пользователь Windows не отключил его. И самое неприятное — взаимодействующий с вами собеседник даже может не знать, что его сообщения попали в индекс.

API нет, а защищать как-то надо

Вот в чём загвоздка: Microsoft не предоставляет разработчикам инструментов, которые могли бы запретить Recall сканировать софт. Вариантов немного — и Signal пошёл в обход: включил защиту от скриншотов через API для защиты авторского контента, то есть фактически притворился, что внутри приложения показываются фильмы или сериалы.

Работает? Да. Красиво? Не очень. Но, как написали в блоге Signal:

«Приватные мессенджеры не должны использовать “одну хитрость” ради конфиденциальности — нам нужны нормальные инструменты».

Есть нюанс

Если вам нужно сделать скриншот в Signal (например, для сохранения чата или по причинам доступности), это всё ещё можно — но нужно вручную включить возможность скриншотов в настройках.

Важно понимать: эта защита работает только в десктопной версии для Windows и только если все участники беседы не отключили защиту вручную. То есть это не абсолютный щит, но явно лучше, чем ничего.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru