RU

Microsoft Recall — новая функция, ставящая приватность под угрозу

В мае 2024 года Microsoft пережил то, что впоследствии описывалось как «одна из худших PR-катастроф», представив функцию Recall на базе ИИ в анонсе Windows 11. Microsoft сравнил функцию, которая делала снимки экрана пользователей через равные промежутки времени, с «фотографической памятью». Такой памяти хватило бы месяца на три: Microsoft заявил, что функция Recall использовала бы около 25 ГБ памяти, чтобы сохранить приблизительно трёхмесячную норму снимков — их обработка и хранение происходят локально на устройстве. Пользователи и эксперты немедленно забили тревогу и назвали эту функцию «ночным кошмаром для конфиденциальности».

Полная катастрофа

Изначально функция Recall была включена по умолчанию и имела множество недостатков безопасности и конфиденциальности. Один из наиболее вопиющих — это то, что она хранила снимки всего, что пользователь делал на экране (включая «исчезающие» сообщения в таких приложениях, как Signal и WhatsApp, и текст, который система считывала с изображений) в виде незашифрованного текста, а значит, любое приложение с достаточным доступом к системе могло легко его прочитать. Вариантов контроля того, какой тип информации собирался, было крайне мало, а автоматической фильтрации чувствительных данных, таких как данные банковских карт, не было вовсе.

Microsoft пытается исправить неисправимое

После шквала резких отзывов Microsoft убрал Recall из анонсов Windows 11 и начал работать над тем, чтобы сделать функцию не такой враждебной по отношению к конфиденциальности пользователя, при этом сохранив её полезность. Прошёл год, и Microsoft заново представил переработанную и обновлённую Recall к анонсу релизной версии Windows 11.

Многое изменилось к лучшему. Прежде всего, функция Recall больше не включена по умолчанию — теперь пользователи при настройке сами выбирают, включить ли её (это может измениться в будущем, поскольку перед нами всё ещё предварительная версия). Теперь для использования этой функции даже требуется аутентификация посредством Windows Hello. Но после настройки для доступа требуется только PIN-код Windows Hello, который, возможно, слишком прост для взлома.

Другое ключевое улучшение в том, что данные Recall теперь шифруются, что означает, что даже если кто-то получит доступ к файлам на вашем компьютере, он не сможет прочитать базу данных, не взломав шифрование.

Microsoft также представил автоматическую фильтрацию контента, созданную, чтобы защитить чувствительные данные — номера карт, банковскую информацию, удостоверения личности — от сохранения в принципе (хотя исследователи уже нашли случаи, когда информация о банковской карте проскальзывала через «трещины» автоматической фильтрации). Теперь у пользователей есть инструменты для более точного контроля, которые позволяют исключать конкретные приложения или сайты, ограничивать время хранения снимков и даже полностью удалить Recall, если не хочется, чтобы он был на устройстве.

Если вы хотите разобраться в этом вопросе самостоятельно, настоятельно рекомендуем статью Эндрю Каннингема (Andrew Cunningham) из Ars Technica, в которой подробно описано, что именно Microsoft исправил, а что нет, и статью Кевина Бомонта (Kevin Beaumont), в которой рассматриваются оставшиеся риски и причины, почему Recall по-прежнему заслуживает высокого уровня доверия.

Почему Recall — это всё ещё проблема

Есть ещё куча нерешённых проблем — например, то, что после первоначальной настройки вы можете открыть Recall без использования биометрии, просто войдя в систему с помощью PIN-кода Windows Hello. Ещё одна проблема заключается в том, что конфиденциальные данные, например, банковские реквизиты, не всегда корректно определяются автоматической системой. И, что удивительно, приложения, которые, по идее, должны быть исключены по умолчанию, например, Signal или все приложения для видеоконференций, не исключаются. Обнаружив это, компания Signal взяла дело в свои руки и отключила скриншоты сообщений в своём приложении для Windows. Исчезающие сообщения — будь то отправленные через Signal, Telegram или WhatsApp — также фиксируются по умолчанию. А если на компьютере собеседника включена функция Recall, это означает, что ваши «секретные» сообщения будут сохранены и на его компьютере.

Даже если отбросить все эти опасения, остаётся ещё одно не менее важное соображение. Как верно заметил Каннингем, Recall требует «экстраординарного уровня доверия, которого Microsoft не заслужила». Microsoft никогда не был известен сильной защитой конфиденциальности — напротив, в последнее время компания привлекла много негатива за «пропихивание» рекламы продуктов на экраны пользователей, что не очень-то соотносится с разговорами о конфиденциальности.

Не будет ничего удивительного, если в ближайшие год-два функция Recall найдёт своё применение на более широком спектре устройств. Возможно, не стоит ожидать, что она снова будет включена по умолчанию, учитывая количество негативных отзывов, которые она получила изначально, но мы также не должны забывать, что именно эти отзывы помогли противостоять нарушениям конфиденциальности, которые были допущены в первоначальном варианте Recall. Так что мы, как сообщество, должны сохранять бдительность и следить за тем, чтобы новая функция Microsoft оставалась в разумных рамках.

Как AdGuard борется с рисками конфиденциальности Recall

Для начала, Recall доступен только на компьютерах нового поколения Microsoft Copilot+. Так что если ваше устройство выпущено до середины 2024 года, данной функции у вас не будет. Полный список совместимых устройств

Тем не менее, хотя сейчас не так много пользователей могут претендовать на Recall, ситуация изменится: новые, более совершенные компьютеры со временем станут нормой. Именно поэтому мы в AdGuard решили принять меры и уже сейчас добавить в наше десктопное приложение для Windows настройку, которая будет блокировать Recall. Вы можете следить за нашей работой над этой функцией на GitHub. Возможно, вы увидите её уже в следующем релизе AdGuard для Windows.

Понравился пост?
27 225 27225 отзывов
Отлично!

AdGuard для Windows

AdGuard для Windows — это не просто «ещё один блокировщик». Это многоцелевой инструмент, который блокирует рекламу и доступ к опасным сайтам, ускоряет загрузку страниц и защищает детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard для Windows, версия 7.20, пробный период 14 дней
27 225 27225 отзывов
Отлично!

AdGuard для Mac

В отличие от других блокировщиков, AdGuard разработан с учётом специфики операционной системы macOS. Он не только блокирует рекламу в Safari и других браузерах, но и защищает вас от слежки, фишинга и мошенничества в сети.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard для Mac, версия 2.17, пробный период 14 дней
27 225 27225 отзывов
Отлично!

AdGuard для Android

AdGuard для Android — это идеальное решение для Android-устройств. В отличие от других блокировщиков, AdGuard не требует root-доступа и позволяет управлять трафиком любых приложений на вашем устройстве.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
Отсканируйте код, чтобы загрузить
Используйте любой сканер QR-кода на вашем устройстве.
AdGuard для Android, версия 4.9, пробный период 7 дней
27 225 27225 отзывов
Отлично!

AdGuard для iOS

Лучший блокировщик рекламы для iPhone и iPad. AdGuard устраняет рекламу в Safari, защищает ваши данные и ускоряет загрузку страниц. AdGuard для iOS использует новейшую технологию блокировки, которая обеспечивает непревзойденное качество фильтрации и позволяет применять множество различных фильтров одновременно
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
Отсканируйте код, чтобы загрузить
Используйте любой сканер QR-кода на вашем устройстве.
AdGuard для iOS, версия 4.5
27 225 27225 отзывов
Отлично!

AdGuard Content Blocker

AdGuard Content Blocker устраняет все объявления в мобильных браузерах, которые поддерживают технологию блокировки контента — к примеру, Samsung Internet и Яндекс.Браузер. Он обладает меньшим количеством функций, чем AdGuard для Android, но при этом бесплатен, прост в установке и по-прежнему обеспечивает высокое качество блокировки рекламы.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard Content Blocker, версия 2.8
27 225 27225 отзывов
Отлично!

Браузерное расширение AdGuard

AdGuard — самое быстрое и легкое браузерное расширение для блокировки всех типов рекламы! Выбирайте AdGuard для быстрого и безопасного серфинга без рекламы.
Браузерное расширение AdGuard, версия 5.1
27 225 27225 отзывов
Отлично!

Помощник AdGuard

Дополнительное браузерное расширение для десктопных приложений AdGuard. Даёт доступ к таким функциям в браузере, как блокировка отдельных элементов, занесение сайта в белый список или отправление отчёта.
Помощник AdGuard, версия 1.4
27 225 27225 отзывов
Отлично!

AdGuard Home

AdGuard Home — мощный сетевой инструмент против рекламы и трекинга. С усилением роли интернета вещей становится все более и более важным управлять всей вашей сетью. После настройки AdGuard Home будет охватывать ВСЕ ваши домашние устройства и для этого вам не понадобится программное обеспечение на стороне клиента.
AdGuard Home, версия 0.107
27 225 27225 отзывов
Отлично!

AdGuard Pro для iOS

AdGuard Pro предлагает гораздо больше чем просто блокировку рекламы в Safari, которая есть в обычной версии. С помощью специальных настроек DNS вы сможете блокировать больше рекламы, защитить ваши личные данные и оградить детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard Pro для iOS, версия 4.5
27 225 27225 отзывов
Отлично!

AdGuard для Safari

Расширения, блокирующие рекламу в Safari, переживают не лучшие времена с тех пор, как компания Apple вынудила всех использовать новый SDK. Познакомьтесь с нашим легко настраиваемым и молниеносным приложением!
AdGuard для Safari, версия 1.11
27 225 27225 отзывов
Отлично!

AdGuard для Android TV

AdGuard для Android TV — единственное приложение, которое блокирует рекламу, защищает ваши данные и действует как фаервол для Smart TV. Получайте предупреждения о веб-угрозах, используйте безопасный DNS, а ваш трафик будет зашифрован. Смотрите любимые сериалы безопасно и без рекламы!
AdGuard для Android TV, версия 4.9
27 225 27225 отзывов
Отлично!

AdGuard для Linux

AdGuard для Linux — это первый в мире блокировщик рекламы, работающий на уровне системы. Блокируйте рекламу и трекеры, выбирайте предустановленные фильтры или добавляйте свои — всё через интерфейс командной строки
AdGuard для Linux, версия 1.0
27 225 27225 отзывов
Отлично!

AdGuard Temp Mail

Ваш временный почтовый ящик, чтобы на основную почту не приходил спам
27 225 27225 отзывов
Отлично!

AdGuard VPN

83 локации по всему миру

Доступ к любому контенту

Надёжное шифрование

Без логирования

Быстрое соединение

Поддержка 24/7

Попробовать
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
27 225 27225 отзывов
Отлично!

AdGuard DNS

AdGuard DNS – это альтернативный способ заблокировать рекламу, защитить личные данные и оградить детей от взрослых материалов. Он прост в настройке и использовании и обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга, независимо от платформы.
27 225 27225 отзывов
Отлично!

AdGuard Mail

Сохраняйте анонимность, избавьтесь от спама и защитите почту с нашими алиасами и временными адресами. Наш сервис пересылки бесплатный и подходит для всех операционных систем
27 225 27225 отзывов
Отлично!

AdGuard Wallet

Безопасный и приватный криптокошелёк: полностью контролируйте активы, управляйте несколькими кошельками и найдите тысячи криптовалют для хранения, отправки и обмена
Загрузка AdGuard началась Стрелка указывает на файл: нажмите на него, и установка начнётся Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне перетащите значок AdGuard в папку «Приложения». Спасибо за выбор AdGuard! Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне нажмите «Установить». Спасибо за выбор AdGuard!
AdGuard есть и в мобильном варианте