Microsoft presenta Recall

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4669
Iscritto il: lun gen 26, 2015 10:13 am

Re: Microsoft presenta Recall

Messaggio da CUB3 »

cjamango ha scritto: mer giu 05, 2024 5:08 pm Windows 11: Recall semplifica il furto di dati:
Il post originale è dell'esperto di sicureza Kevin Beaumont.

Secondo quanto afferma, si evidenzia in particolare che basta un semplice account amministratore (che secondo Microsoft stessa utilizzano la maggior parte degli utenti) e non SYSTEM, per accedere ai database (in chiaro!) dei dati raccolti da Recall, anche di altri utenti.
Non è stato rilasciato ancora un POC per dare tempo a Microsoft di porre rimedio.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Microsoft presenta Recall

Messaggio da System » mer giu 05, 2024 5:30 pm


Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4669
Iscritto il: lun gen 26, 2015 10:13 am

Re: Microsoft presenta Recall

Messaggio da CUB3 »

"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4669
Iscritto il: lun gen 26, 2015 10:13 am

Re: Microsoft presenta Recall

Messaggio da CUB3 »

A distanza di una settimana circa, nuovo aggiornamento da Microsoft: Recall sarà disponibile per prima solo per gli Insider e solo in seguito arriverà come preview per tutti i computer Copilot+.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
Zigul
VIP
VIP
Messaggi: 550
Iscritto il: dom ott 08, 2023 12:11 am

Re: Microsoft presenta Recall

Messaggio da Zigul »

Altro capitolo della saga Recall: ora dovrebbe essere disattivabile e persino disinstallabile (v. qui).
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4669
Iscritto il: lun gen 26, 2015 10:13 am

Re: Microsoft presenta Recall

Messaggio da CUB3 »

Zigul ha scritto: ven ago 30, 2024 4:48 pm Altro capitolo della saga Recall: ora dovrebbe essere disattivabile e persino disinstallabile (v. qui).
Aggiungo che non sarà nemmeno attivo per impostazione predefinita ma andrà attivato se proprio di vuole utilizzarlo.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4669
Iscritto il: lun gen 26, 2015 10:13 am

Re: Microsoft presenta Recall

Messaggio da CUB3 »

Zigul ha scritto: ven ago 30, 2024 4:48 pm ... Recall: ora dovrebbe essere ... persino disinstallabile (v. qui).
Ops, è un bug! :muro
Ma per gli utenti europei c'è ancora speranza...
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4669
Iscritto il: lun gen 26, 2015 10:13 am

Re: Microsoft presenta Recall

Messaggio da CUB3 »

"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4669
Iscritto il: lun gen 26, 2015 10:13 am

Re: Microsoft presenta Recall

Messaggio da CUB3 »

"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
Zigul
VIP
VIP
Messaggi: 550
Iscritto il: dom ott 08, 2023 12:11 am

Re: Microsoft presenta Recall

Messaggio da Zigul »

Come già segnalato da alcuni in rete, anche i PC non Copilot+, se aggiornati a Windows 11 24H2, hanno Recall come funzionalità (feature) abilitata di default, ma solo in quanto "dipendenza" (dependency) del File Explorer (v. qui).
Come ben spiegato qui (fonte da cui sono tratti anche i comandi che seguono), ciò non significa affatto che questo "Recall nascosto" registri schermate, archivi dati e sia attivo come nei PC Copilot+, ma soltanto che è presente e abilitato come funzionalità; presenza confermata dall'esito positivo del comando "Dism /Online /Get-Featureinfo /Featurename:Recall" (anche se lanciato su una VM con requisiti incompatibili con Racall, persino per capacità disco minima richiesta).
Una volta disabilitata tale funzionalità con "Dism /Online /Disable-Feature /Featurename:Recall", il File Explorer sembra comunque funzionare regolarmente.
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4669
Iscritto il: lun gen 26, 2015 10:13 am

Re: Microsoft presenta Recall

Messaggio da CUB3 »

Signal, la popolare applicazione di messaggistica (realmente!) privata gestita da una fondazione senza scopo di lucro, ha trovato un metodo brillante per impedire a Recall di catturare le schermate della sua app per Desktop. :clap :clap :clap

Microsoft non ha messo a disposizione un metodo per escludere le app da questa tanto discussa funzione ma per impostazione predefinita solo pochissimi contenuti sono esclusi dalla registrazione tra cui quelli protetti dai tanto odiati DRM: se utilizzate Signal su Desktop, le vostre chat saranno protette contro Recall proprio dai DRM!
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
ctsvevo
Gran Maestro Revisore
Gran Maestro Revisore
Messaggi: 683
Iscritto il: sab lug 24, 2021 9:19 pm

Re: Microsoft presenta Recall

Messaggio da ctsvevo »

Che dire? .... Fantastico....
"Ask Me Anything": il Direttore di Thunderbird risponde alle vostre domande:
https://forum.mozillaitalia.org/index.php?topic=79685.0
Avatar utente
Zigul
VIP
VIP
Messaggi: 550
Iscritto il: dom ott 08, 2023 12:11 am

Re: Microsoft presenta Recall

Messaggio da Zigul »

Brave 1.81 bloccherà Recall di default, senza tuttavia impedire all'utente di salvare la schermata utilizzando altre applicazioni; nel browser ci sarà uno switch per abilitare o disabilitare l'accesso di Recall al browser (fonte). Poter scegliere è sempre un piacere.
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Microsoft presenta Recall

Messaggio da System » mer lug 23, 2025 11:36 am


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio