Microsoft спочатку вважала, що функція Recall стане корисною для користувачів Copilot+ PC, допомагаючи їм знаходити та зберігати інформацію, яку вони раніше бачили на своїх комп’ютерах. Однак після введення цієї функції, користувачі були розчаровані через низький рівень безпеки та конфіденційності, що змусило компанію призупинити її використання. Зараз Microsoft планує повернути Recall з удосконаленими засобами безпеки, які повинні переконати спільноту в її надійності.Microsoft готується до повторного запуску функції Recall для користувачів Copilot+ PC після того, як були усунуті проблеми з безпекою, через які функцію довелося тимчасово відкликати в червні. Про це повідомив президент з безпеки операційних систем та підприємств компанії, Девід Вестон.

Коли Recall вперше було анонсовано, співтовариство спеціалістів з безпеки виявило серйозні занепокоєння. Вестон детально описав нові функції, які, ймовірно, допоможуть користувачам та експертам знову прийняти цю функцію після ретельної перевірки.

Нове в Recall: налаштування за бажанням користувача

Один із найбільших змін – функція Recall тепер доступна тільки за умови добровільного включення користувачем. «Якщо користувач не вибирає активувати Recall, функція буде вимкнена, і знімки екрану не будуть зберігатися», — пояснив Вестон. «Користувачі також можуть повністю вимкнути Recall через налаштування функцій в Windows.»

Зображення, що ілюструє функцію Recall

Покращення безпеки: шифрування та нові рівні захисту

Всі дані, що зберігаються в Recall, включаючи знімки екрану та супутні відомості, тепер будуть зашифровані. Ключі шифрування зберігаються за допомогою модуля Trusted Platform Module (TPM) та пов’язані з ідентифікатором користувача Windows Hello Enhanced Sign-in Security.

Сервіси Recall працюють в рамках безпечної середовища, відомої як Virtualization-based Security Enclave (VBS Enclave), що гарантує, що лише запитана користувачем інформація залишає цю середу. Крім того, функція використовує Windows Hello для авторизації операцій Recall, таких як зміна налаштувань та доступ до інтерфейсу Recall. Додаткові заходи безпеки, як обмеження швидкості та захист від атак, зменшують ймовірність шкідливих вторгнень.

Основним елементом архітектури є захищене налаштування, яке є надійно збереженими даними в межах VBS Enclave, що відповідає за конфігурацію безпеки. Крім того, функція використовує Semantic Index, який перетворює текст та зображення на зашифровані вектори для пошуку.

Безпека та конфіденційність даних користувача

Для безпечного зберігання даних користувачів знімки екрану зберігаються в Snapshot Store, де вони зашифровані разом із супутніми метаданими. Користувачі взаємодіють із системою через Recall User Experience — інтерфейс, призначений для доступу та пошуку збереженої інформації. Сервіс Snapshot працює у фоновому режимі, обробляючи процес збереження та запитів даних у VBS Enclave.

Інтерфейс Recall на пристроях Copilot+

Додаткові функції та контроль конфіденційності

Знімки можна переглядати лише після автентифікації користувача за допомогою Windows Hello. Для захисту від надмірного навантаження через шкідливі запити, Recall використовує захист від одночасних запитів та монотонні лічильники.

Recall також надає різноманітні опції конфіденційності. Всі знімки та пов’язані з ними дані зберігаються локально на пристрої, і жодні дані не передаються до Microsoft або третіх осіб. Користувачі можуть видаляти знімки, призупиняти функцію або вимикати її в будь-який час за власним бажанням. Система також пропонує фільтрацію для конкретних додатків або вебсайтів, автоматично виключаючи приватні сеанси перегляду, а також застосовує фільтрацію чутливого контенту для мінімізації зберігання паролів та особистої інформації.

«Ви завжди контролюєте процес, і можете видаляти знімки, призуп