csütörtök 09:23

Az új TotalRecall újra rést üt a Windows 11 védelmén

Az új TotalRecall újra rést üt a Windows 11 védelmén
Felmerül a kérdés, hogy tényleg biztonságosabb lett-e a Windows 11 Recall funkciója a legutóbbi változtatások után. A Microsoft először két éve vezette be a Copilot+ Windows PC-ket, beépített neurális feldolgozóegységekkel (NPU), helyi MI-funkciókat ígérve. Ezek célja az volt, hogy a felhasználói adatok és tevékenységek biztonságban maradjanak a saját gépen, mégis a Recall eszköz óriási biztonsági réssel indult: a képernyőfotókat és a felhasználói aktivitások teljes naplóját tömörítetlen fájlokba mentette, titkosítás nélkül. Így bárki, aki akár távolról hozzáfért a géphez, könnyen elérhette a hónapokra visszamenő, érzékeny adatokat.

Változtatások a Recallnál, de újabb rés nyílt

Többek között a botrányos indulás után a Microsoft végül elhalasztotta a Recall bevezetését, és több ponton megerősítette a biztonságot. Az összes gépen tárolt adatot mostantól titkosítják, amelyeket csak a Windows Hello-val lehet megtekinteni. A Recall ezután jobban felismeri és kiszűri a pénzügyi vagy más érzékeny adatokat, alapértelmezetten pedig már nincs bekapcsolva minden eszközön.

Még mindig támadható a rendszer?

A helyi MI egyszerre nyújt kényelmet és jelent óriási kockázatot. Az eredeti TotalRecall eszközt jegyző biztonsági kutató, Alexander Hagenah most bemutatta a TotalRecall Reloaded nevű frissített eszközt, mellyel szerinte újabb sebezhetőségekre derül fény. Bár a Recall adatbázisát valóban erős védelem övezi, ha egyszer a felhasználó hitelesítette magát, az adatok egy AIXHost.exe nevű rendszerfolyamathoz kerülnek – ez viszont már nincs ilyen szintű védelem alatt.

A TotalRecall Reloaded képes egy programkönyvtárat bejuttatni az AIXHost.exe folyamatba, anélkül, hogy ehhez rendszergazdai jogosultság kellene. Elég, ha a felhasználó egyszer megnyitja a Recallt és belép Windows Hello-val. Ezután a támadó könnyedén hozzájut az összes készülő képernyőmentéshez és metaadathoz – és még azután is elérheti ezeket, miután a Recallt bezárták.

A Microsoft szerint ez nem hiba

Érdemes hozzátenni: bizonyos műveletek, például a legutóbbi képernyőkép lekérése vagy a teljes Recall-adatbázis törlése még a Windows Hello nélkül is végezhetők. Ha viszont a bejelentkezés megtörténik, a TotalRecall Reloaded eszköz hozzáfér a teljes adatbázishoz, akár friss, akár régi adatokról van szó.

A Microsoft azonban nem tartja ezt hibának, nem is tervezi a javítását. A vállalat szerint a jelenlegi védelmi mechanizmusok és időkorlátok elegendőek, és nem történt határátlépés vagy jogosulatlan hozzáférés.


Mekkora a valódi veszély?

A Recall még minden fejlesztés ellenére is jelentős kockázatot rejt. Bár titkosított a tárolás, és a pénzügyi információkat szűrik, aki hozzájut a géphez és a Windows Hello PIN-hez, láthat minden egyes privát levelet, üzenetet, böngészési előzményt – mindent, amit a rendszer eltárolt. Ez hatalmas mennyiségű érzékeny adat lehet, miközben a funkció előnye alig pár hasznos pillanatban merül ki.

Ezért egyes alkalmazások, köztük a Signal Messenger, külön védelmi lépéseket vezettek be Windows alatt, hogy tartalmaik ne kerüljenek be a Recall adatbázisába. Hasonló megoldásokat választott több más szoftver, például a videójáték-indító Epic Games Launcher, vagy a digitális tanúsítványokat kezelő szerkesztők.

2026, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 12:24

A valódi veszély: kilenc perc alatt lenyúlhatják a bitcoinodat?

🔒 A bitcoin védelmi rendszere eddig megoldhatatlannak tűnő matematikai rejtvényeken alapul, de a kvantumszámítógépek megjelenése mindent átírhat...

MA 11:57

Az ötven felettiek titkos fegyvere lehet a kitörés

💪 Érdemes megérteni, hogy a modern fitneszipar által kínált bonyolult gépek, hosszú futópados edzések vagy trendi kondibérletek nem feltétlenül kínálják a legjobb megoldást annak, aki erős és egészséges szeretne maradni ötvenéves kor felett...

MA 11:46

A kerékpáros biztonság nagy áttörése: apró, mégis zseniális kütyü

🚲 Például amikor egy komoly bringás baleset után újragondolod, hogyan navigálsz a városban biciklivel, hamar rájössz, hogy a kormányra szerelt okostelefon nem a legbölcsebb választás...

MA 11:34

Az Apache ActiveMQ súlyos hibájára vadásznak a hackerek

🕵 Az Apache ActiveMQ kritikus, nemrég befoltozott biztonsági hibáját már aktívan kihasználják a támadók...

MA 11:12

Az iráni sokk: Szédületesen hasítanak a kriptórészvények

📈 Hihetetlen, de mégis igaz, hogy a bitcoin az utóbbi két hónap legmagasabb árfolyamát érte el, közel 78 000 dolláron (27,7 millió forint), miután kedvező hírek érkeztek az iráni háború lezárásának lehetőségéről és a Hormuzi-szoros megnyitásáról...

MA 11:04

Az MI-ügynökök lázadnak: védtelenek a cégek?

A vállalatok zöme továbbra is tehetetlen a harmadik szintű MI-ügynökök jelentette fenyegetésekkel szemben, miközben ezek az automatizált rendszerek egyre bátrabban lépnek át a biztonsági vonalakon...

MA 10:56

A 2026 előtti RAM-pánik felpörgeti az új PC-k vásárlását

💻 Fontos kérdés, hogy mi áll a világszerte tapasztalható, hirtelen megnövekedett számítógép-vásárlási hajlandóság mögött...

MA 10:50

Az összeütköző fekete lyukak gravitációs hullámai elérhetik a Földet

🔴 Egy, a Földtől 500 millió fényévre található galaxisban két óriási fekete lyuk sodródik végzetes összeütközés felé, amelynek hatásait akár száz éven belül is megérezheti a Föld...

MA 10:36

Az agy programozza a fájdalmat: miért nem múlik a krónikus szenvedés?

Például egy törött kar hamarabb gyógyul, hiszen a begipszelés, a fájdalomcsillapítás és néhány jó tanács gyorsan visszaterel a normális életbe...

MA 10:29

Az eltűnt óriástó nyomában: tényleg így született a Grand Canyon?

🚀 Új kutatások szerint a Colorado-folyó nem egyből vájta ki a Grand Canyont, hanem előbb egy hatalmas tóban gyűlt össze, és csak később szakadt át, hogy megkezdje ma ismert útját a mély szurdokon keresztül...

MA 10:23

Az MI betör a dizájnba: jön a Claude Design, a Figma réme?

A dizájnszoftverek piacára új kihívó érkezett: az Anthropic bemutatta legújabb fejlesztését, a Claude Design-t, amely képes teljes értékű, vizuálisan kidolgozott terveket, interaktív prototípusokat, prezentációkat, one-pagereket és marketinganyagokat készíteni egyszerű szöveges utasításokra...

MA 10:15

Az orosz kriptóóriást kifosztották: 5,5 milliárd forint tűnt el

💰 A Kirgizisztánban bejegyzett, amerikai szankciókkal sújtott Grinex kriptotőzsde bejelentette, hogy leállítja működését, miután 5,5 milliárd forint (15 millió dollár) értékű vagyont loptak el tőle – állítólag „barátságtalan országok” titkosszolgálatainak közreműködésével...

MA 10:02

Az európai Mars-szonda végre zöld utat kap: a NASA újra beszáll

A NASA ismét bekapcsolódott az Európai Űrügynökség (ESA) Rosalind Franklin marsjárójának küldetésébe, amelynek célja az élet nyomainak keresése a vörös bolygón...

MA 09:58

Az alvilági kártyapiac titkai: így választanak boltot a bűnözők

💳 Az ellopott bankkártyaadatokkal kereskedő alvilági piac mindig is ingatag, kiszámíthatatlan terepnek számított, ahol még a tapasztalt bűnözők is gyakran esnek csalás, lehúzás vagy hatósági lebuktatás áldozatául...

MA 09:22

Az Android Canary végre megérkezik a régebbi Pixelekre is

Áprilisban jelentős mérföldkőhöz érkezett a Google: az Android Canary 2604 verziója már nemcsak a legújabb Pixel 8-as sorozaton fut, hanem immár elérhető a Pixel 6 és Pixel 7 szériára, valamint a Pixel Foldra és a Pixel Tabletre is...

MA 09:18

Az MI-képes weboldalak új korszaka: megérkezett az Agent Readiness-pontszám

🤖 A web evolúciója folyamatosan új elvárások elé állítja a fejlesztőket és a vállalkozásokat...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Sight Words: Dolch Coach (iPhone/iPad)Ez a játék a Dolch Sight Words mind az öt szintjét lefedi, így segít elsajátítani az automatikus szófelismerést, ami elengedhetetlen a funkcionális írástudáshoz...

MA 09:08

Az amerikai adatközpontok óriásit csúsznak

Óriási lendülettel indult az MI-őrület az Egyesült Államokban, a világ techközpontjai dollárszázmilliárdokat ölnek egyre nagyobb és energiaéhes adatközpontok építésébe...

MA 09:04

A sosem felejtő MI-ügynök: megérkezett az Agent Memory

Érdekes felvetés, hogy mennyire fontos az MI-ügynökök számára a tartós emlékezet...

MA 08:57

A gyógyítás forradalma vagy illúzió? Az MI a tények tükrében

Az egészségügyi forradalom új hőse a mesterséges intelligencia, legalábbis ezt harsogják a nagyvállalatok...

MA 08:50

Az észak-angliai viking sziget egén felrobbant egy élénkzöld tűzgömb

💥 A hét elején Lindisfarne, azaz a Szent Sziget éjszakai egét vadul hasította át egy élénkzöld tűzgömb, amely a 8...

MA 08:43

Az MI-ben még a légitársaságoknál is kevésbé bízunk – miért?

Azt vizsgálták, hogyan viszonyulnak az emberek az MI-hez, különösen az ismert platformokhoz, mint a Google Gemini és a ChatGPT...

MA 08:36

A csődbe ment startupok már a Slack-csevegéseket is eladják

A startupok világa néha elég vad, de még a haláluk után is simán termelnek pénzt...

MA 08:22

A NIST visszavág: kizárólag a legveszélyesebb biztonsági hibákra fókuszál

Az elmúlt években hatalmas, 263%-os növekedés történt a szoftverek sérülékenységi bejelentéseiben, ezért az amerikai Nemzeti Szabványügyi és Technológiai Intézet (NIST) jelentősen szűkíti a CVE-adatok részletes feldolgozásának körét...

MA 08:01

Az új Galaxy Z TriFoldnál is vékonyabb, könnyebb utód készülhet

A Galaxy Z TriFold, a Samsung úttörő, háromszor hajtható okostelefonja villámgyorsan elfogyott a legutóbbi kiárusításon, így hivatalosan is elérhetetlenné vált...

MA 07:57

Az évtizedes ActiveMQ-sebezhetőség most kritikus veszélyt jelent

Érdekes jelenség, hogy egy 13 éve lappangó szoftverhiba most hirtelen komoly fenyegetéssé válik...

MA 07:50

Az Atlanti-áramlat összeomlása vészesen közelebb van, mint hinnénk

Az Atlanti-óceán egyik legfontosabb áramlata, az úgynevezett Atlanti meridionális áramlási rendszer (AMOC) összeomlása jóval valószínűbb, mint eddig hittük – derült ki egy friss kutatásból...

MA 07:29

A sötétbordó iPhone 18 Pro végre jöhet

Az Apple következő csúcskészülékei merőben új színt hozhatnak: egy gyönyörű, sötét, cseresznyébe hajló bordó árnyalatot...

MA 07:22

Az Északi-tenger alatti elveszett világ sötét titkai

Több ezer évvel ezelőtt az Északi-tenger feneke alatt rejtőző Doggerland területe buja erdők otthona volt, ahol tölgy, szil és mogyoró dúsan terjedtek már több mint 16 000 évvel ezelőtt – jóval korábban, mint azt bárki hitte volna...