Secondo quanto afferma, si evidenzia in particolare che basta un semplice account amministratore (che secondo Microsoft stessa utilizzano la maggior parte degli utenti) e non SYSTEM, per accedere ai database (in chiaro!) dei dati raccolti da Recall, anche di altri utenti.
Non è stato rilasciato ancora un POC per dare tempo a Microsoft di porre rimedio.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
A distanza di una settimana circa, nuovo aggiornamento da Microsoft: Recall sarà disponibile per prima solo per gli Insider e solo in seguito arriverà come preview per tutti i computer Copilot+.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Come già segnalato da alcuni in rete, anche i PC non Copilot+, se aggiornati a Windows 11 24H2, hanno Recall come funzionalità (feature) abilitata di default, ma solo in quanto "dipendenza" (dependency) del File Explorer (v. qui).
Come ben spiegato qui (fonte da cui sono tratti anche i comandi che seguono), ciò non significa affatto che questo "Recall nascosto" registri schermate, archivi dati e sia attivo come nei PC Copilot+, ma soltanto che è presente e abilitato come funzionalità; presenza confermata dall'esito positivo del comando "Dism /Online /Get-Featureinfo /Featurename:Recall" (anche se lanciato su una VM con requisiti incompatibili con Racall, persino per capacità disco minima richiesta).
Una volta disabilitata tale funzionalità con "Dism /Online /Disable-Feature /Featurename:Recall", il File Explorer sembra comunque funzionare regolarmente.
Signal, la popolare applicazione di messaggistica (realmente!) privata gestita da una fondazione senza scopo di lucro, ha trovato un metodo brillante per impedire a Recall di catturare le schermate della sua app per Desktop.
Brave 1.81 bloccherà Recall di default, senza tuttavia impedire all'utente di salvare la schermata utilizzando altre applicazioni; nel browser ci sarà uno switch per abilitare o disabilitare l'accesso di Recall al browser (fonte). Poter scegliere è sempre un piacere.
Inserendo un messaggio, dichiari di aver letto e accettato il regolamento di partecipazione.
Nello specifico, sei consapevole che ti stai assumendo personalmente la totale responsabilità delle tue affermazioni, anche in sede civile e/o penale,
manlevando i gestori di questo sito da ogni coinvolgimento e/o pretesa di rivalsa.
Dichiari inoltre di essere consapevole che il messaggio sarà visibile pubblicamente, accetti di diffonderlo con licenza
CC BY-NC-SA 3.0 (con attribuzione a "TurboLab.it") e rinunci ad ogni forma di compensazione (economica o altro).
Rinunci inoltre esplicitamente a qualsiasi pretesa di cancellazione del messaggio.