Microsoft bygger Recall om
Kryptering bundet til Windows Hello, en VBS Enclave, tilvalg i stedet for fravalg og et filter for følsomt indhold. Den nye arkitektur for Recall er en reel forbedring, men den løser ikke det hele.
Den 27. september 2024 offentliggjorde Microsoft, hvordan Recall var bygget om efter tilbagetrækningen i juni (Windows Experience Blog). Kort fortalt:
- Skærmbilleder og søgeindeks er altid krypteret. Nøglerne er beskyttet af TPM og bundet til brugerens identitet i Windows Hello Enhanced Sign-in Security.
- Alt, der læser eller dekrypterer skærmbillederne, kører i en VBS Enclave, et isoleret område i hukommelsen, som resten af systemet ikke kan læse.
- Recall er et tilvalg. Der tages ingen skærmbilleder, medmindre brugeren vælger funktionen, og den kan fjernes helt.
- Et filter for følsomt indhold er slået til som standard og skal holde adgangskoder, personnumre og kortnumre ude. Det bygger på “the libraries that power Microsoft’s Purview information protection product”.
- Skærmbilleder og data deles ikke med Microsoft eller tredjeparter.
Det er en reel forbedring. Den database, som malware kunne hente i juni, findes ikke længere i klartekst.
Men arkitekturen løser ikke det hele. Microsoft skriver selv, at filteret “helps reduce” følsomme oplysninger, ikke at det forhindrer dem. Senere tests viste, at det fanger meget, men ikke alt (The Register). Og når Recall først er sat op, kan PIN-koden bruges i stedet for ansigt eller fingeraftryk (Kaspersky). Kryptering beskytter mod den, der stjæler disken. Den beskytter ikke mod den, der kender PIN-koden.
Hvad der skete bagefter, står i tidslinjen over Recall.
Sidst opdateret