Microsoft Recall kan bli mardröm för din säkerhet

Permalänk
Melding Plague

Microsoft Recall kan bli mardröm för din säkerhet

För en månad sedan öste Kevin Beaumont lovord över Microsofts nya säkerhetstänk, nu kallar han Recall den största säkerhetsblundern på ett årtionde.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem
Citat:

Kevin Beaumont målar upp vad som närmast är ett domedagsscenario när företag runt om i världen sparar allt de anställda gör och en liten säkerhetsbrist kan ge hackare enkel tillgång till allt de har haft öppet i datorn. Kunduppgifter, krypteringsnycklar, loginuppgifter till servrar. Allt i en kompakt, enkelt sökbar databas.

Nu tror jag visserligen att de allra flesta kommer stänga av skiten i GPO:er. Men absolut, det finns också många som inte kommer göra det.

BYOD kanske är dött på mitt lilla bolag med en handfull anställda dock... I alla fall för de som kör Windows.

Permalänk
Medlem

Känns som det är dags att börja fasa ut Windows helt nu.

Kanske kan EU ge oss ett nytt OS?
https://www.incari.com/incari-is-developing-a-european-operat...

Permalänk
Snusfri

När det kommer till x86_x64 så blir det till att byta till Windows 2022 Server.
Aldrig att jag kommer tillåta något dylikt på mina burkar.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 9 Pro XL

Permalänk
Medlem
Skrivet av dlq84:

Nu tror jag visserligen att de allra flesta kommer stänga av skiten i GPO:er.

Undrar om det finns device policies för det i Intune redan nu?!

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem

Databasen pekar väl bara mot skärmdumparna. Väldigt svårt att se att 90kB skulle innefatta alla skärmdumpar.

Vilket fall som helst, kul med lite mer spyware från Microsoft.

Permalänk
Medlem
Skrivet av underd0g76:

Databasen pekar väl bara mot skärmdumparna. Väldigt svårt att se att 90kB skulle innefatta alla skärmdumpar.

Vilket fall som helst, kul med lite mer spyware från Microsoft.

Det lät mer som att det var den analyserade textrepresentationen som är i 90kB-databasen (90 kB i exemplet). Men ja, om man ska ha själva skärmdumparna så blir det ju mycket större.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av underd0g76:

Databasen pekar väl bara mot skärmdumparna. Väldigt svårt att se att 90kB skulle innefatta alla skärmdumpar.

Vilket fall som helst, kul med lite mer spyware från Microsoft.

Dumparna OCR-scannas och textinnehållet sparas i databasen. Dumpen raderas sedan om jag förstått rätt?

Visa signatur

Windows 11 Pro | Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6000MHz CL30 FURY Beast | MSI RTX 4060 8GB Ventus OC (temporärt) | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE

Permalänk
Medlem
Skrivet av Joppis:

Dumparna OCR-scannas och textinnehållet sparas i databasen. Dumpen raderas sedan om jag förstått rätt?

Tror skärmdumparna också sparas, har sett så ut när de demat det hela. (Men sökningar går väl förmodligen rakt i den där databasen för att hitta rätt tidpunkt att visa)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Under alla år som man har haft någon form av säkerhetstänk inom datateknik så har praxis varit att all form av lösenord, konton osv. döljas och skyddas så lång grad som möjligt, med oftast pinsamt dåligt sucessrate. In kommer AI och ut kastas allt form av vett ut genom rutan för att vi människor är lata och Microsoft som inte direkt har ett bra track record att skriva säkra program ska underlätta våran vardag.

Hela konceptet är en tikande bomb innan div. Regerings, företag politiska hemligheter, nakenbilder på kändisar osv osv läcker ut och Microsoft står där och undrar hur kunde detta hända igen.

För att inte nämna när dom bestämmer sig för att all data som samlats in ska skickas till Microsoft för analys så hamnar det hos dom ändå i "förbättrande syfte"

Visa signatur

.:Cpu:. AMD Ryzen 9 5950x 3.4GHz:. .:Motherbord:. Asus ROG strix X570-I .:Ram:. 32 GB .:SSD M.2 1TB .:Gpu:.ASUS GeForce RTX 2070 SUPER 8GB ROG STRIX GAMING OC 2560 x 1440 (144Hz), .:OS:. Windows 10 Pro 64-bit .:Chassi:. BitFenix Prodigy M .:Skräm:. Main Acer 24" Predator XB241YU Second Viewsonic VX2268wm 120Hz

Permalänk
Medlem

Helt uppenbart har jag inte speciellt bra koll på windows längre. Trodde "Admin" var windowsvärldens motsvarighet till root? "Det kräver inte rootbehörighet utan ett administratörskonto räcker." Men tydligen inte? Vad skiljer dem åt? (Låter som "root" har högre behörighet)

Permalänk
Medlem

Jag ser röda flaggor överallt med recall. T.ex. bara att det finns möjlighet att företag använder detta för att ännu mer kunna övervaka sina anställda. Skulle aldrig vilja ha det på min privata eller min jobbdator.

Edit: Förstår inte att det finns människor som Frivilligt vill blir mer övervakade för att kunna använda olika funktioner osv. "vad har jag och dölja" tänket

Visst jag vet att telefonen redan vet mycket om mig. Men tycker verkligen att man ska tänka en eller två gånger till, när det gäller sådana här funktioner. Övervakningssamhället är bara ett stenkast bort.

Visa signatur

AMD Ryzen 7 7800X3D | Gigabyte B650 Gaming X AX | G.Skill 32GB (2x16GB) DDR5 6000MHz CL30 Trident Z5 Neo RGB | GIGABYTE GeForce RTX 4070 WindForce 3 OC | Montech Metal DT24 Premium ARGB | 2 x Kingston KC3000 M.2 NVMe SSD Gen 4 2048GB | ASUS TUF Gaming 850w Gold | Corsair iCUE 4000D RGB Airflow | 27" LG UltraGear 27GP850P-B |

Permalänk
Medlem
Skrivet av Jaw_B:

Helt uppenbart har jag inte speciellt bra koll på windows längre. Trodde "Admin" var windowsvärldens motsvarighet till root? "Det kräver inte rootbehörighet utan ett administratörskonto räcker." Men tydligen inte? Vad skiljer dem åt? (Låter som "root" har högre behörighet)

Är själv smått förvirrad, men TrustedInstaller har väl högst behörighet i Windows tätt följt av "built-in admin". Som vanlig user admin, så är man ofta relativt begränsad och kan knappt ens komma åt sina egna filer (läs WindowsApps).

Bootar jag om min dator med Linux och kör som root, så har jag däremot full tillgång till allt i min mountade Windows-partition. Superenkelt att bland annat stöka runt i Windows-registret utan minsta begränsning

Permalänk
Medlem
Skrivet av Jaw_B:

Helt uppenbart har jag inte speciellt bra koll på windows längre. Trodde "Admin" var windowsvärldens motsvarighet till root? "Det kräver inte rootbehörighet utan ett administratörskonto räcker." Men tydligen inte? Vad skiljer dem åt? (Låter som "root" har högre behörighet)

Utifrån källan så verkar distinktionen vara SYSTEM jämfört en användare som är administratör.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Microsoft Recall, den dystopiska AI-uppföljaren till Total Recall.

Permalänk
Medlem

Åh gudars. Låter som en Recall på funktionen för min del.

Permalänk
Medlem

haha vafan är detta? om man inte redan var övertygad om att windows själv är en trojan så bör man ju vara det nu, vem fan vill ha en dator som tar bilder på allt man har öppet? vad exakt är use case för detta? känns som ett otroligt säkerhetshot om inte annat, jag menar jag lagrar alla mina lösenord i krypterad container + keepass, men det blir inte mycket säkerhet av detta om windows själv sitter och tar bilder på skiten när jag har den öppen och lagrar den i sin egna "super duper säkra" sqllite databas som sedan kan skickas till tjuvar på under en sek, man blir fan paff.

Permalänk
Medlem

Kommer väl så vi kan stänga av skiten?
Känner mig inte så berörd av det personligen, men av ren jävla princip så NEJ.

Visa signatur

CPU: I7 7700k @ 4.6GHz - Noctua NH D15S - Asus ROG Strix Z270F Gaming.
GPU: RTX 3070TI @2 st 120mm cf-v12hp hydro dynamic fläktar. 👍
RAM: 32GB DDR4 3200MHz. HÅRDDISK: 4 st SSD, 2 Mekaniska.
MONITOR:1 Xiaomi MI 34"- 3440x1440 144Hz MONITOR:2 Optix MAG274R 27" 1080p 144Hz MONITOR/Tv:3 LG 47lv355n-ZB 47". Nätagg: Corsair Newton R2 1000W. Allt i ett Cooler Master CM Storm Stryker.

Permalänk
Medlem
Skrivet av SCORPIUS:

Kommer väl så vi kan stänga av skiten?
Känner mig inte så berörd av det personligen, men av ren jävla princip så NEJ.

Exempel på rutor i inställningsbingo för tveksamma eller oönskade funktioner från Microsoft:

1) påslaget som standard
2) svårt att stänga av/ologiska val/varningar för att göra det
3) upprepat tjat om att slå på funktionen
4) uppdateringar som "råkar" slå på avstängd funktion igen
5) inställningsmöjligheten flyttas till enbart gruppolicy och/eller register
6) möjligheten att deaktivera tas bort helt annat än på volymlicensierade versioner
osv...

Permalänk
Medlem
Skrivet av walkir:

Jag tror de utvecklar användargränssnitt för touch-skärmar i bilar...
Deras website och pressrelease låter som något som en marketing-drönare eller AI har spottat fram.

Visa signatur
Permalänk
Medlem
Skrivet av walkir:

Känns som det är dags att börja fasa ut Windows helt nu.

Kanske kan EU ge oss ett nytt OS?
https://www.incari.com/incari-is-developing-a-european-operat...

Incaris OS är baserat på Linux, så om du nu inte nödvändigtvis behöver ett OS med "EU-värderingar" så finns det gott om andra Linux-distributioner att välja bland.

Permalänk
Medlem
Skrivet av Findecanor:

Ta en titt på namnet igen: "incari".
De tillverkar användargränssnitt för touch-skärmar i bilar.

Och smart även i en dator nära dig!

Finns otaliga bilar med Windows CE, där navigatorn blivit smått värdelös i brist på uppdateringar. Microsoft lyckades även att köra Windows Phone samt Zune i graven. Med tanke på att Windows 8 designades av en snubbe från skotillverkaren Adidas, så litar jag faktiskt mer på någon som utvecklar något till bilindustrin.

Windows är det sista systemet jag vill se i känsliga miljöer.

@perost:
Själv kör jag redan Linux

Permalänk
Medlem

Är det någon som har önskat denna funktion eller tyckt den behövdes eller så? Jag undrar varför Microsoft drar igång arbetet på denna. Sen är det ju så att alla, även de som omedelbart slår av funktionen, får vara med och betala utvecklingskostnaderna.

Permalänk
Sötast

Från Recall..... Till TOTAL RECALL!

Nej men, klart jag vill att min dator skall övervaka allt jag gör. Skitnice ju!

Skrivet av Hubertus:

Är det någon som har önskat denna funktion eller tyckt den behövdes eller så? Jag undrar varför Microsoft drar igång arbetet på denna. Sen är det ju så att alla, även de som omedelbart slår av funktionen, får vara med och betala utvecklingskostnaderna.

Garanterat för att delvis 'vara inne' då "AI" är "allt" nuförtiden... samt att pumpa licenskostnader mot företag!

Permalänk
Medlem
Skrivet av Hubertus:

Är det någon som har önskat denna funktion eller tyckt den behövdes eller så?

Självklart inte. Om vi bara hade haft de funktioner som kunderna/brukarna önskat skulle våra OS och program vara ganska magra.

Däremot kan man fråga sig till vad gemene man skulle behöva detta integritetskränkande monster till? Ett ganska enkelt krav skulle vara att det som standard är inaktiverat och lite krångligt att få igång, så det inte sker av misstag. Gärna med någon form av verifiering så inget elakt virus drar igång processen.

/ B

Permalänk
Medlem

Angående administrativa rättigheter så är det en bugg i Trusted installer som gjort att alla dina rättigheter i princip gått förlorade, kör man W10 pro som admin med rätt till grupp policy så innebär det fulla funktionsrättigheter + Schemaläggning när funktioner skall köras men buggen förhindra dig den rätten. NSudo är ett bra verktyg om man vill äga rätten till datorn och skapa ett riktigt adminkonto med minst 18 bokstäver,siffror och tecken tar ca 60 - 80 år att knäcka med recall 4 sekunder☺️🤣😂

Permalänk
Medlem

Det kommer dock finnas möjlighet att lägga till appar som inte sugs in i Recall. Likaså att browsers kan anamma Recall API för att snäva ner sajter som sparas.

Man kan läsa mer om det här: https://support.microsoft.com/en-us/windows/privacy-and-contr...

Man kan tweaka den rätt mycket både manuellt och via policies. Med det sagt så är funktionen lite creepy just för att den aktiveras som default och kräver ansträngning att balansera.

Kent kanske sa det bäst?

” Och min dator är full av bilder
Som aldrig borde ha tagits”

Permalänk
Medlem

NSA har precis köpt 51% av Microsoft.

(I use arch btw)

Permalänk
Medlem

Hoppas funktionen går att stänga av via GPO.

Visa signatur

Akashiro 0.9: Ryzen 5 7600, Radeon RX 7800XT Pure: 64/2000
https://podcasters.spotify.com/pod/show/thomaseron

Permalänk
Medlem

Är det bara jag som känner att vi är på väg mot någon typ av dystopisk mardröm?

Fullständig inspelning påslagen by default. Lätt och smidigt förpackat med resultatet upplagt på silverfat av AI.
Man måste ju vara en fullständig idiot för att tro att detta handlar om kunna gå tillbaka till "en intressant artikel" i en webbläsare där vi redan har historik + en uppsjö av funktioner + tillägg.
Det känns mer som Recall är utformat för andra ändamål & vi befinner oss i början på ytterligare ett scenario där grodan ska kokas långsamt.