Operacijski sistemi
Računalništvo, telefonija
Programska oprema
17.04.2026 08:00
Posodobljeno 4 meseci nazaj.
Avtor: Peter Čebron

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft Recall (Priklic) znova pod drobnogledom

Ko je Microsoft prvič predstavil funkcijo Windows Recall, ki s pomočjo umetne inteligence zajema posnetke zaslona skoraj vseh uporabniških aktivnosti, je funkcija naletela na ostre kritike. Strokovnjaki so jo označili za varnostno tveganje in resen poseg v zasebnost. Po enoletni zamudi in prenovi sistema se Recall ponovno sooča s podobnimi pomisleki.

Nova vprašanja je odprl varnostni raziskovalec Alexander Hagenah, ki je razvil orodje TotalRecall Reloaded. Gre za nadgradnjo prejšnjega orodja, s katerim je že opozoril na pomanjkljivosti prve različice Recalla. Nova različica omogoča pridobivanje in prikaz podatkov, ki jih funkcija Recall beleži.

Microsoft je prenovo Recalla utemeljil na varnostnih izboljšavah. Podatki so shranjeni v zaščitenem okolju, dostop pa je mogoč le z avtentikacijo prek sistema Windows Hello, ki vključuje prepoznavo obraza ali prstni odtis. Poleg tega podjetje uporablja izolirano varnostno okolje na osnovi virtualizacije, ki naj bi preprečevalo dostop zlonamerni programski opremi.

Po navedbah Microsofta naj bi takšna arhitektura preprečevala scenarije, v katerih bi zlonamerna koda izkoristila uporabniško prijavo za dostop do podatkov. Vendar Hagenah trdi, da zaščita ni popolna. Po njegovih ugotovitvah orodje TotalRecall Reloaded lahko deluje v ozadju in sproži zahtevo za avtentikacijo, nato pa po uspešni prijavi pridobi vse podatke, ki jih je Recall zabeležil.

Recall ne shranjuje zgolj posnetkov zaslona, temveč tudi besedilo, ki se pojavi na zaslonu, elektronsko pošto, dokumente, zgodovino brskanja in druge občutljive informacije. Prav ta obseg podatkov povečuje potencialno tveganje.

Microsoft se z ugotovitvami ne strinja. Podjetje trdi, da opisani način delovanja ne predstavlja ranljivosti, temveč je skladen z načrtovano arhitekturo sistema. Po njihovih besedah so v funkcijo vgrajeni zaščitni mehanizmi, kot so časovne omejitve in zaščita pred ponavljajočimi zahtevami, ki omejujejo morebitne zlorabe.

Hagenah temu oporeka in trdi, da je mogoče te omejitve zaobiti. Po njegovem mnenju je ključna težava v tem, da se dešifrirani podatki iz varovanega okolja posredujejo procesom, ki niso ustrezno zaščiteni. S tem naj bi se varnostna meja dejansko zaključila prezgodaj.

Dodatna težava je v tem, da lahko orodje pridobi tudi najnovejše shranjene posnetke zaslona brez dodatne avtentikacije ali celo izbriše celotno zgodovino zajemov. Vendar strokovnjaki opozarjajo, da bi podobne funkcionalnosti lahko izvajala tudi druga zlonamerna programska oprema, ne glede na obstoj Recalla.

Microsoft poudarja, da takšne možnosti izhajajo iz same zasnove operacijskega sistema Windows, kjer imajo procesi določeno stopnjo fleksibilnosti, ki je sicer legitimna, vendar lahko predstavlja tveganje.

Kljub kritikam pa strokovnjaki priznavajo, da je Microsoft z zadnjo prenovo Recalla naredil pomemben napredek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Microsoft


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Srebrni partner

LESTRA d.o.o.

Vaška pot 17c, 1235 Radomlje, Tel: 01 563 60 60
Vodilni na področju trženja projektorjev – strokovno svetovanje, izposoja, montaža in servis Z več kot 30-letnimi izkušnjami in najboljšo izbiro projekcijske opreme za vas. V ... Več

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več