Microsoft je tvrdio da se obrada podataka vrši lokalno bez pristupa uslugama u oblaku, a sve prikupljene informacije pohranjuju se šifrirane.
Međutim, Kevin Beaumont, stručnjak na području kibernetičke sigurnosti s određenim Microsoftovim iskustvom, vjeruje da bi nova značajka mogla postati katastrofa kibernetičke sigurnosti. Prošlog je tjedna sam mogao testirati Windows Recall i otkrio da su sve informacije pohranjene u bazi podataka u obliku običnog teksta. Napadač koji koristi malware može lako pristupiti sadržaju baze podataka.
Prema njegovom istraživanju, Recall svakih nekoliko sekundi stvara snimke zaslona. Lokalno pokrenuta instanca Azure AI obrađuje ih i sprema u SQLite bazu podataka u korisničkoj mapi. Ova datoteka pohranjuje informacije o svemu što ste ikada pogledali na svom računaluu običnom tekstu. Baza podataka je pohranjena u mapi AppData i može joj se pristupiti čak i bez administratorskih prava, a može se pregledavati s bilo kojim od dostupnih SQLite klijenata/preglednika i tako dalje.
SQLite nešifrirani podaci snimljeni opozivom
Dakle, vaši podaci zaštićeni su samo Zaštitom uređaja i BitLockerom.
Što je još gore, Recall nema filtere. Neće snimati privatno pregledavanje iz Edgea, Chromea i nekog drugog preglednika. Ali ostatak vremena snima lozinke, brojeve kreditnih kartica i druge osjetljive podatke u snimkama zaslona. Prema Microsoftu, sve će to završiti u Recall bazi podataka ako stranica ili aplikacija ne sakrije unesenu lozinku. Sada zamislite da pritisnete neki gumb 'prikaži lozinku'.
Važno je napomenuti da možete spriječiti snimanje određenih aplikacija ili web stranica tako da ih navedete na stranici Opoziv u aplikaciji Postavke. Ali ako ne filtrirate aplikacije i web stranice, Recall će prikupljati osjetljive informacije.
Microsoft će omogućiti opoziv prema zadanim postavkama na Copilot+ uređajima. Tijekom početnog postavljanja sustava ne postoji opcija za onemogućavanje opoziva. Međutim, to se može promijeniti prije objavljivanja značajke (i Windows 11 24H2).
Službeno, značajka opoziva zahtijeva uređaj Copilot+. To znači da mu je potreban poseban skup hardvera za ubrzavanje značajki koje pokreće AI. Međutim, korisnici su ga uspješno pokrenuli na starijim uređajima. Za to postoji aplikacija.