Microsoft Recall kan bli mardröm för din säkerhet

Permalänk
Melding Plague

Microsoft Recall kan bli mardröm för din säkerhet

För en månad sedan öste Kevin Beaumont lovord över Microsofts nya säkerhetstänk, nu kallar han Recall den största säkerhetsblundern på ett årtionde.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem
Citat:

Kevin Beaumont målar upp vad som närmast är ett domedagsscenario när företag runt om i världen sparar allt de anställda gör och en liten säkerhetsbrist kan ge hackare enkel tillgång till allt de har haft öppet i datorn. Kunduppgifter, krypteringsnycklar, loginuppgifter till servrar. Allt i en kompakt, enkelt sökbar databas.

Nu tror jag visserligen att de allra flesta kommer stänga av skiten i GPO:er. Men absolut, det finns också många som inte kommer göra det.

BYOD kanske är dött på mitt lilla bolag med en handfull anställda dock... I alla fall för de som kör Windows.

Permalänk
Medlem

Känns som det är dags att börja fasa ut Windows helt nu.

Kanske kan EU ge oss ett nytt OS?
https://www.incari.com/incari-is-developing-a-european-operat...

Permalänk
Snusfri

När det kommer till x86_x64 så blir det till att byta till Windows 2022 Server.
Aldrig att jag kommer tillåta något dylikt på mina burkar.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Thinkpad E14 G5 - 16GB RAM - 512GB SSD
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 9 Pro XL

Permalänk
Medlem
Skrivet av dlq84:

Nu tror jag visserligen att de allra flesta kommer stänga av skiten i GPO:er.

Undrar om det finns device policies för det i Intune redan nu?!

Visa signatur

Ryzen 7 5700X3D | Gigabyte B550 Gaming X V2 | 32 GB HyperX Beast 3600 MT/s | Asrock RX 9070 | 1 TB Kingston Fury Renegade | 2 TB Samsung 860 EVO | EVGA G2 750W | FD Define R5 Ti | 2 x 27" MSI MAG274QRF-QD

Permalänk
Medlem

Databasen pekar väl bara mot skärmdumparna. Väldigt svårt att se att 90kB skulle innefatta alla skärmdumpar.

Vilket fall som helst, kul med lite mer spyware från Microsoft.

Permalänk
Medlem
Skrivet av underd0g76:

Databasen pekar väl bara mot skärmdumparna. Väldigt svårt att se att 90kB skulle innefatta alla skärmdumpar.

Vilket fall som helst, kul med lite mer spyware från Microsoft.

Det lät mer som att det var den analyserade textrepresentationen som är i 90kB-databasen (90 kB i exemplet). Men ja, om man ska ha själva skärmdumparna så blir det ju mycket större.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av underd0g76:

Databasen pekar väl bara mot skärmdumparna. Väldigt svårt att se att 90kB skulle innefatta alla skärmdumpar.

Vilket fall som helst, kul med lite mer spyware från Microsoft.

Dumparna OCR-scannas och textinnehållet sparas i databasen. Dumpen raderas sedan om jag förstått rätt?

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz

Permalänk
Medlem
Skrivet av Joppis:

Dumparna OCR-scannas och textinnehållet sparas i databasen. Dumpen raderas sedan om jag förstått rätt?

Tror skärmdumparna också sparas, har sett så ut när de demat det hela. (Men sökningar går väl förmodligen rakt i den där databasen för att hitta rätt tidpunkt att visa)

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Under alla år som man har haft någon form av säkerhetstänk inom datateknik så har praxis varit att all form av lösenord, konton osv. döljas och skyddas så lång grad som möjligt, med oftast pinsamt dåligt sucessrate. In kommer AI och ut kastas allt form av vett ut genom rutan för att vi människor är lata och Microsoft som inte direkt har ett bra track record att skriva säkra program ska underlätta våran vardag.

Hela konceptet är en tikande bomb innan div. Regerings, företag politiska hemligheter, nakenbilder på kändisar osv osv läcker ut och Microsoft står där och undrar hur kunde detta hända igen.

För att inte nämna när dom bestämmer sig för att all data som samlats in ska skickas till Microsoft för analys så hamnar det hos dom ändå i "förbättrande syfte"

Visa signatur

.:Cpu:. AMD Ryzen 9 5950x 3.4GHz:. .:Motherbord:. Asus ROG strix X570-I .:Ram:. 32 GB .:SSD M.2 1TB .:Gpu:.ASUS GeForce RTX 2070 SUPER 8GB ROG STRIX GAMING OC 2560 x 1440 (144Hz), .:OS:. Windows 10 Pro 64-bit .:Chassi:. BitFenix Prodigy M .:Skräm:. Main Acer 24" Predator XB241YU Second Viewsonic VX2268wm 120Hz

Permalänk
Medlem

Helt uppenbart har jag inte speciellt bra koll på windows längre. Trodde "Admin" var windowsvärldens motsvarighet till root? "Det kräver inte rootbehörighet utan ett administratörskonto räcker." Men tydligen inte? Vad skiljer dem åt? (Låter som "root" har högre behörighet)

Permalänk
Medlem

Jag ser röda flaggor överallt med recall. T.ex. bara att det finns möjlighet att företag använder detta för att ännu mer kunna övervaka sina anställda. Skulle aldrig vilja ha det på min privata eller min jobbdator.

Edit: Förstår inte att det finns människor som Frivilligt vill blir mer övervakade för att kunna använda olika funktioner osv. "vad har jag och dölja" tänket

Visst jag vet att telefonen redan vet mycket om mig. Men tycker verkligen att man ska tänka en eller två gånger till, när det gäller sådana här funktioner. Övervakningssamhället är bara ett stenkast bort.

Visa signatur

AMD Ryzen 7 7800X3D | Gigabyte B650 Gaming X AX | G.Skill 32GB (2x16GB) DDR5 6000MHz CL30 Trident Z5 Neo RGB | GIGABYTE GeForce RTX 4070 WindForce 3 OC | Thermalright Peerless Assassin 120 SE Svart ARGB | 2 x Kingston KC3000 M.2 NVMe SSD Gen 4 2048GB | ASUS TUF Gaming 850w Gold | Corsair iCUE 4000D RGB Airflow | 27" LG UltraGear 27GP850P-B |

Permalänk
Medlem
Skrivet av Jaw_B:

Helt uppenbart har jag inte speciellt bra koll på windows längre. Trodde "Admin" var windowsvärldens motsvarighet till root? "Det kräver inte rootbehörighet utan ett administratörskonto räcker." Men tydligen inte? Vad skiljer dem åt? (Låter som "root" har högre behörighet)

Är själv smått förvirrad, men TrustedInstaller har väl högst behörighet i Windows tätt följt av "built-in admin". Som vanlig user admin, så är man ofta relativt begränsad och kan knappt ens komma åt sina egna filer (läs WindowsApps).

Bootar jag om min dator med Linux och kör som root, så har jag däremot full tillgång till allt i min mountade Windows-partition. Superenkelt att bland annat stöka runt i Windows-registret utan minsta begränsning

Permalänk
Medlem
Skrivet av Jaw_B:

Helt uppenbart har jag inte speciellt bra koll på windows längre. Trodde "Admin" var windowsvärldens motsvarighet till root? "Det kräver inte rootbehörighet utan ett administratörskonto räcker." Men tydligen inte? Vad skiljer dem åt? (Låter som "root" har högre behörighet)

Utifrån källan så verkar distinktionen vara SYSTEM jämfört en användare som är administratör.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Microsoft Recall, den dystopiska AI-uppföljaren till Total Recall.

Permalänk
Medlem

Åh gudars. Låter som en Recall på funktionen för min del.

Permalänk
Medlem

haha vafan är detta? om man inte redan var övertygad om att windows själv är en trojan så bör man ju vara det nu, vem fan vill ha en dator som tar bilder på allt man har öppet? vad exakt är use case för detta? känns som ett otroligt säkerhetshot om inte annat, jag menar jag lagrar alla mina lösenord i krypterad container + keepass, men det blir inte mycket säkerhet av detta om windows själv sitter och tar bilder på skiten när jag har den öppen och lagrar den i sin egna "super duper säkra" sqllite databas som sedan kan skickas till tjuvar på under en sek, man blir fan paff.

Permalänk
Medlem

Kommer väl så vi kan stänga av skiten?
Känner mig inte så berörd av det personligen, men av ren jävla princip så NEJ.

Visa signatur

CPU: I9 10900KF -Kylare: Arctic Freezer 360 - Moderkort: ASRock Velozita Z590 PG.
GPU: RX 9070 XT Reaper @2 st 120mm cf-v12hp hydro dynamic fläktar. 👍
RAM: 32GB DDR4 3466 MHz Ballistix Elite. HÅRDDISK: 4 st SSD, 2 Mekaniska.
MONITOR:1 Xiaomi MI 34"- 3440x1440 144Hz MONITOR:2 Optix MAG274R 27" 1080p 144Hz MONITOR/Tv:3 LG 47lv355n-ZB 47". Nätagg: Asus TUF 1000w Gold Atx 3.1. Allt i ett Cooler Master CM Storm Stryker.

Permalänk
Medlem
Skrivet av SCORPIUS:

Kommer väl så vi kan stänga av skiten?
Känner mig inte så berörd av det personligen, men av ren jävla princip så NEJ.

Exempel på rutor i inställningsbingo för tveksamma eller oönskade funktioner från Microsoft:

1) påslaget som standard
2) svårt att stänga av/ologiska val/varningar för att göra det
3) upprepat tjat om att slå på funktionen
4) uppdateringar som "råkar" slå på avstängd funktion igen
5) inställningsmöjligheten flyttas till enbart gruppolicy och/eller register
6) möjligheten att deaktivera tas bort helt annat än på volymlicensierade versioner
osv...

Permalänk
Medlem
Skrivet av walkir:

Jag tror de utvecklar användargränssnitt för touch-skärmar i bilar...
Deras website och pressrelease låter som något som en marketing-drönare eller AI har spottat fram.

Visa signatur

“It is difficult to get a man to understand something, when his salary depends upon his not understanding it!”

Permalänk
Medlem
Skrivet av walkir:

Känns som det är dags att börja fasa ut Windows helt nu.

Kanske kan EU ge oss ett nytt OS?
https://www.incari.com/incari-is-developing-a-european-operat...

Incaris OS är baserat på Linux, så om du nu inte nödvändigtvis behöver ett OS med "EU-värderingar" så finns det gott om andra Linux-distributioner att välja bland.

Permalänk
Medlem
Skrivet av Findecanor:

Ta en titt på namnet igen: "incari".
De tillverkar användargränssnitt för touch-skärmar i bilar.

Och smart även i en dator nära dig!

Finns otaliga bilar med Windows CE, där navigatorn blivit smått värdelös i brist på uppdateringar. Microsoft lyckades även att köra Windows Phone samt Zune i graven. Med tanke på att Windows 8 designades av en snubbe från skotillverkaren Adidas, så litar jag faktiskt mer på någon som utvecklar något till bilindustrin.

Windows är det sista systemet jag vill se i känsliga miljöer.

@perost:
Själv kör jag redan Linux

Permalänk
Medlem

Är det någon som har önskat denna funktion eller tyckt den behövdes eller så? Jag undrar varför Microsoft drar igång arbetet på denna. Sen är det ju så att alla, även de som omedelbart slår av funktionen, får vara med och betala utvecklingskostnaderna.

Permalänk
Sötast

Från Recall..... Till TOTAL RECALL!

Nej men, klart jag vill att min dator skall övervaka allt jag gör. Skitnice ju!

Skrivet av Hubertus:

Är det någon som har önskat denna funktion eller tyckt den behövdes eller så? Jag undrar varför Microsoft drar igång arbetet på denna. Sen är det ju så att alla, även de som omedelbart slår av funktionen, får vara med och betala utvecklingskostnaderna.

Garanterat för att delvis 'vara inne' då "AI" är "allt" nuförtiden... samt att pumpa licenskostnader mot företag!

Permalänk
Medlem
Skrivet av Hubertus:

Är det någon som har önskat denna funktion eller tyckt den behövdes eller så?

Självklart inte. Om vi bara hade haft de funktioner som kunderna/brukarna önskat skulle våra OS och program vara ganska magra.

Däremot kan man fråga sig till vad gemene man skulle behöva detta integritetskränkande monster till? Ett ganska enkelt krav skulle vara att det som standard är inaktiverat och lite krångligt att få igång, så det inte sker av misstag. Gärna med någon form av verifiering så inget elakt virus drar igång processen.

/ B

Permalänk
Medlem

Angående administrativa rättigheter så är det en bugg i Trusted installer som gjort att alla dina rättigheter i princip gått förlorade, kör man W10 pro som admin med rätt till grupp policy så innebär det fulla funktionsrättigheter + Schemaläggning när funktioner skall köras men buggen förhindra dig den rätten. NSudo är ett bra verktyg om man vill äga rätten till datorn och skapa ett riktigt adminkonto med minst 18 bokstäver,siffror och tecken tar ca 60 - 80 år att knäcka med recall 4 sekunder☺️🤣😂

Permalänk
Medlem

Det kommer dock finnas möjlighet att lägga till appar som inte sugs in i Recall. Likaså att browsers kan anamma Recall API för att snäva ner sajter som sparas.

Man kan läsa mer om det här: https://support.microsoft.com/en-us/windows/privacy-and-contr...

Man kan tweaka den rätt mycket både manuellt och via policies. Med det sagt så är funktionen lite creepy just för att den aktiveras som default och kräver ansträngning att balansera.

Kent kanske sa det bäst?

” Och min dator är full av bilder
Som aldrig borde ha tagits”

Permalänk
Medlem

NSA har precis köpt 51% av Microsoft.

(I use arch btw)

Permalänk
Medlem

Hoppas funktionen går att stänga av via GPO.

Visa signatur

Akashiro 0.9: Ryzen 5 7600, Radeon RX 7800XT Pure: 64/2000
https://podcasters.spotify.com/pod/show/thomaseron

Permalänk
Medlem

Är det bara jag som känner att vi är på väg mot någon typ av dystopisk mardröm?

Fullständig inspelning påslagen by default. Lätt och smidigt förpackat med resultatet upplagt på silverfat av AI.
Man måste ju vara en fullständig idiot för att tro att detta handlar om kunna gå tillbaka till "en intressant artikel" i en webbläsare där vi redan har historik + en uppsjö av funktioner + tillägg.
Det känns mer som Recall är utformat för andra ändamål & vi befinner oss i början på ytterligare ett scenario där grodan ska kokas långsamt.