csütörtök 09:23

Az új TotalRecall újra rést üt a Windows 11 védelmén

Az új TotalRecall újra rést üt a Windows 11 védelmén
Felmerül a kérdés, hogy tényleg biztonságosabb lett-e a Windows 11 Recall funkciója a legutóbbi változtatások után. A Microsoft először két éve vezette be a Copilot+ Windows PC-ket, beépített neurális feldolgozóegységekkel (NPU), helyi MI-funkciókat ígérve. Ezek célja az volt, hogy a felhasználói adatok és tevékenységek biztonságban maradjanak a saját gépen, mégis a Recall eszköz óriási biztonsági réssel indult: a képernyőfotókat és a felhasználói aktivitások teljes naplóját tömörítetlen fájlokba mentette, titkosítás nélkül. Így bárki, aki akár távolról hozzáfért a géphez, könnyen elérhette a hónapokra visszamenő, érzékeny adatokat.

Változtatások a Recallnál, de újabb rés nyílt

Többek között a botrányos indulás után a Microsoft végül elhalasztotta a Recall bevezetését, és több ponton megerősítette a biztonságot. Az összes gépen tárolt adatot mostantól titkosítják, amelyeket csak a Windows Hello-val lehet megtekinteni. A Recall ezután jobban felismeri és kiszűri a pénzügyi vagy más érzékeny adatokat, alapértelmezetten pedig már nincs bekapcsolva minden eszközön.

Még mindig támadható a rendszer?

A helyi MI egyszerre nyújt kényelmet és jelent óriási kockázatot. Az eredeti TotalRecall eszközt jegyző biztonsági kutató, Alexander Hagenah most bemutatta a TotalRecall Reloaded nevű frissített eszközt, mellyel szerinte újabb sebezhetőségekre derül fény. Bár a Recall adatbázisát valóban erős védelem övezi, ha egyszer a felhasználó hitelesítette magát, az adatok egy AIXHost.exe nevű rendszerfolyamathoz kerülnek – ez viszont már nincs ilyen szintű védelem alatt.

A TotalRecall Reloaded képes egy programkönyvtárat bejuttatni az AIXHost.exe folyamatba, anélkül, hogy ehhez rendszergazdai jogosultság kellene. Elég, ha a felhasználó egyszer megnyitja a Recallt és belép Windows Hello-val. Ezután a támadó könnyedén hozzájut az összes készülő képernyőmentéshez és metaadathoz – és még azután is elérheti ezeket, miután a Recallt bezárták.

A Microsoft szerint ez nem hiba

Érdemes hozzátenni: bizonyos műveletek, például a legutóbbi képernyőkép lekérése vagy a teljes Recall-adatbázis törlése még a Windows Hello nélkül is végezhetők. Ha viszont a bejelentkezés megtörténik, a TotalRecall Reloaded eszköz hozzáfér a teljes adatbázishoz, akár friss, akár régi adatokról van szó.

A Microsoft azonban nem tartja ezt hibának, nem is tervezi a javítását. A vállalat szerint a jelenlegi védelmi mechanizmusok és időkorlátok elegendőek, és nem történt határátlépés vagy jogosulatlan hozzáférés.


Mekkora a valódi veszély?

A Recall még minden fejlesztés ellenére is jelentős kockázatot rejt. Bár titkosított a tárolás, és a pénzügyi információkat szűrik, aki hozzájut a géphez és a Windows Hello PIN-hez, láthat minden egyes privát levelet, üzenetet, böngészési előzményt – mindent, amit a rendszer eltárolt. Ez hatalmas mennyiségű érzékeny adat lehet, miközben a funkció előnye alig pár hasznos pillanatban merül ki.

Ezért egyes alkalmazások, köztük a Signal Messenger, külön védelmi lépéseket vezettek be Windows alatt, hogy tartalmaik ne kerüljenek be a Recall adatbázisába. Hasonló megoldásokat választott több más szoftver, például a videójáték-indító Epic Games Launcher, vagy a digitális tanúsítványokat kezelő szerkesztők.

2026, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 10:56

A 2026 előtti RAM-pánik felpörgeti az új PC-k vásárlását

💻 Fontos kérdés, hogy mi áll a világszerte tapasztalható, hirtelen megnövekedett számítógép-vásárlási hajlandóság mögött...

MA 10:50

Az összeütköző fekete lyukak gravitációs hullámai elérhetik a Földet

🔴 Egy, a Földtől 500 millió fényévre található galaxisban két óriási fekete lyuk sodródik végzetes összeütközés felé, amelynek hatásait akár száz éven belül is megérezheti a Föld...

MA 10:36

Az agy programozza a fájdalmat: miért nem múlik a krónikus szenvedés?

Például egy törött kar hamarabb gyógyul, hiszen a begipszelés, a fájdalomcsillapítás és néhány jó tanács gyorsan visszaterel a normális életbe...

MA 10:29

Az eltűnt óriástó nyomában: tényleg így született a Grand Canyon?

🚀 Új kutatások szerint a Colorado-folyó nem egyből vájta ki a Grand Canyont, hanem előbb egy hatalmas tóban gyűlt össze, és csak később szakadt át, hogy megkezdje ma ismert útját a mély szurdokon keresztül...

MA 10:23

Az MI betör a dizájnba: jön a Claude Design, a Figma réme?

A dizájnszoftverek piacára új kihívó érkezett: az Anthropic bemutatta legújabb fejlesztését, a Claude Design-t, amely képes teljes értékű, vizuálisan kidolgozott terveket, interaktív prototípusokat, prezentációkat, one-pagereket és marketinganyagokat készíteni egyszerű szöveges utasításokra...

MA 10:15

Az orosz kriptóóriást kifosztották: 5,5 milliárd forint tűnt el

💰 A Kirgizisztánban bejegyzett, amerikai szankciókkal sújtott Grinex kriptotőzsde bejelentette, hogy leállítja működését, miután 5,5 milliárd forint (15 millió dollár) értékű vagyont loptak el tőle – állítólag „barátságtalan országok” titkosszolgálatainak közreműködésével...

MA 10:02

Az európai Mars-szonda végre zöld utat kap: a NASA újra beszáll

A NASA ismét bekapcsolódott az Európai Űrügynökség (ESA) Rosalind Franklin marsjárójának küldetésébe, amelynek célja az élet nyomainak keresése a vörös bolygón...

MA 09:58

Az alvilági kártyapiac titkai: így választanak boltot a bűnözők

💳 Az ellopott bankkártyaadatokkal kereskedő alvilági piac mindig is ingatag, kiszámíthatatlan terepnek számított, ahol még a tapasztalt bűnözők is gyakran esnek csalás, lehúzás vagy hatósági lebuktatás áldozatául...

MA 09:22

Az Android Canary végre megérkezik a régebbi Pixelekre is

Áprilisban jelentős mérföldkőhöz érkezett a Google: az Android Canary 2604 verziója már nemcsak a legújabb Pixel 8-as sorozaton fut, hanem immár elérhető a Pixel 6 és Pixel 7 szériára, valamint a Pixel Foldra és a Pixel Tabletre is...

MA 09:18

Az MI-képes weboldalak új korszaka: megérkezett az Agent Readiness-pontszám

🤖 A web evolúciója folyamatosan új elvárások elé állítja a fejlesztőket és a vállalkozásokat...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Sight Words: Dolch Coach (iPhone/iPad)Ez a játék a Dolch Sight Words mind az öt szintjét lefedi, így segít elsajátítani az automatikus szófelismerést, ami elengedhetetlen a funkcionális írástudáshoz...

MA 09:08

Az amerikai adatközpontok óriásit csúsznak

Óriási lendülettel indult az MI-őrület az Egyesült Államokban, a világ techközpontjai dollárszázmilliárdokat ölnek egyre nagyobb és energiaéhes adatközpontok építésébe...

MA 09:04

A sosem felejtő MI-ügynök: megérkezett az Agent Memory

Érdekes felvetés, hogy mennyire fontos az MI-ügynökök számára a tartós emlékezet...

MA 08:57

A gyógyítás forradalma vagy illúzió? Az MI a tények tükrében

Az egészségügyi forradalom új hőse a mesterséges intelligencia, legalábbis ezt harsogják a nagyvállalatok...

MA 08:50

Az észak-angliai viking sziget egén felrobbant egy élénkzöld tűzgömb

💥 A hét elején Lindisfarne, azaz a Szent Sziget éjszakai egét vadul hasította át egy élénkzöld tűzgömb, amely a 8...

MA 08:43

Az MI-ben még a légitársaságoknál is kevésbé bízunk – miért?

Azt vizsgálták, hogyan viszonyulnak az emberek az MI-hez, különösen az ismert platformokhoz, mint a Google Gemini és a ChatGPT...

MA 08:36

A csődbe ment startupok már a Slack-csevegéseket is eladják

A startupok világa néha elég vad, de még a haláluk után is simán termelnek pénzt...

MA 08:22

A NIST visszavág: kizárólag a legveszélyesebb biztonsági hibákra fókuszál

Az elmúlt években hatalmas, 263%-os növekedés történt a szoftverek sérülékenységi bejelentéseiben, ezért az amerikai Nemzeti Szabványügyi és Technológiai Intézet (NIST) jelentősen szűkíti a CVE-adatok részletes feldolgozásának körét...

MA 08:01

Az új Galaxy Z TriFoldnál is vékonyabb, könnyebb utód készülhet

A Galaxy Z TriFold, a Samsung úttörő, háromszor hajtható okostelefonja villámgyorsan elfogyott a legutóbbi kiárusításon, így hivatalosan is elérhetetlenné vált...

MA 07:57

Az évtizedes ActiveMQ-sebezhetőség most kritikus veszélyt jelent

Érdekes jelenség, hogy egy 13 éve lappangó szoftverhiba most hirtelen komoly fenyegetéssé válik...

MA 07:50

Az Atlanti-áramlat összeomlása vészesen közelebb van, mint hinnénk

Az Atlanti-óceán egyik legfontosabb áramlata, az úgynevezett Atlanti meridionális áramlási rendszer (AMOC) összeomlása jóval valószínűbb, mint eddig hittük – derült ki egy friss kutatásból...

MA 07:29

A sötétbordó iPhone 18 Pro végre jöhet

Az Apple következő csúcskészülékei merőben új színt hozhatnak: egy gyönyörű, sötét, cseresznyébe hajló bordó árnyalatot...

MA 07:22

Az Északi-tenger alatti elveszett világ sötét titkai

Több ezer évvel ezelőtt az Északi-tenger feneke alatt rejtőző Doggerland területe buja erdők otthona volt, ahol tölgy, szil és mogyoró dúsan terjedtek már több mint 16 000 évvel ezelőtt – jóval korábban, mint azt bárki hitte volna...

MA 07:15

Az élőzene óriása bukik: mi lesz a koncertjegyek sorsa?

A Live Nation nevét már mindenki kívülről fújja, aki koncertre vágyik – és aki kisírt szemmel nézi a jegyárakat, vagy épp a végösszeget, amikor beütnek a különféle szolgáltatási díjak...

MA 06:57

Az emberi evolúció felgyorsult: itt a legnagyobb ősi genomvizsgálat

🚀 Az elmúlt évezredekben eddig nem látott tempóra kapcsolt az emberi evolúció...

MA 06:50

Az év gamer meglepetése: Lábakat kap a Clash of Clans

Most aztán tényleg ledobta az atombombát a Supercell: a Clash of Clansban megvásárolhatók a Barbár lábai, szobor formájában!..

MA 06:43

Az új Mozilla Thunderbolt: Az MI beköltözik, te diktálsz

Érdemes megvizsgálni, milyen újdonságot kínál a Mozilla az MI világában. Az MZLA Technologies, a Mozilla leányvállalata bemutatta a Thunderbolt nevű nyílt forráskódú MI-klienst, amely a teljes irányításra és az önálló futtatásra helyezi a hangsúlyt, mégpedig a felhőtől való függőség nélkül...

MA 06:37

Az olcsó laptopok új királya: megérkezett az Intel Wildcat Lake

💻 Az Intel idén tovább bővíti 2026-os mobilprocesszor-palettáját, méghozzá a pénztárcabarát Core Series 3 chipekkel, melyeket Wildcat Lake kódnéven fejlesztettek...

MA 06:29

A valódi munkaerőválság: mi falja fel a munkaerőpiacot valójában?

A legtöbb cégvezető a mesterséges intelligenciában látja a munkahelyek jövőjére leselkedő legnagyobb veszélyt, pedig valószínűbb, hogy egészen más folyamat fenyegeti a munkaerőpiacot...