用户可选择卸载微软更安全的Windows召回功能

   为了回应安全担忧,微软详细介绍了其备受争议的人工智能召回功能的全面改革,该功能能够为用户在电脑上进行的几乎所有操作创建截图。原定于6月份与Copilot...

  

为了回应安全担忧,微软详细介绍了其备受争议的人工智能召回功能的全面改革,该功能能够为用户在电脑上进行的几乎所有操作创建截图。原定于6月份与Copilot Plus pc一起推出的召回功能,经过几个月的重新设计,现已成为可选体验,用户可以选择完全从Windows中删除。

微软企业和操作系统安全副总裁大卫•韦斯顿在接受the Verge采访时表示:“我们在安全架构上的表现让我感到非常兴奋。我相信安全社区会认可我们在召回方面的努力。”

微软的首个重大变化是,用户如果不想使用召回功能,公司不会强迫他们使用。韦斯顿表示:“不再有默认体验——用户必须选择加入。对于那些不需要此功能的人来说,这一点非常重要,我们完全理解。”

本月早些时候,Copilot Plus pc上出现了召回卸载选项,微软当时称这是一个bug。实际上,用户确实可以完全卸载召回。韦斯顿表示:“如果你选择卸载,我们会从你的机器上删除相关数据。”这包括用于支持召回的人工智能模型。

安全研究人员最初发现,“召回”数据库——存储每隔几秒钟拍摄的计算机快照——并未加密,恶意软件可能会访问该功能。现在,所有与召回相关的敏感数据,包括截图数据库,均已完全加密。微软还依赖Windows Hello来防止恶意软件的篡改。

召回中的加密现已绑定到微软Windows 11所需的可信平台模块(TPM),因此密钥存储在TPM中,唯一的访问方式是通过Windows Hello进行身份验证。只有当用户希望使用该功能并通过面部、指纹或PIN进行身份验证时,召回数据才会传递给用户界面。

韦斯顿表示:“要启用此功能,用户必须亲自到场。这意味着用户必须使用指纹或面部识别来设置召回,然后才能使用个人识别码。这一切都是为了防止恶意软件在后台访问召回数据,因为微软需要通过Windows Hello确认用户的存在。”

韦斯顿解释道:“我们已将所有屏幕截图处理和敏感过程转移到一个基于虚拟化的安全区域,因此我们实际上将它们放在了一个虚拟机中。这意味着用户界面应用程序无法访问原始截图或召回数据库,但当Windows用户希望与召回和搜索交互时,它将生成Windows Hello提示符,查询虚拟机,并将数据返回到应用程序的内存中。一旦用户关闭召回程序,内存中的内容将被销毁。

韦斯顿表示:“基于虚拟化的飞地之外的应用程序运行在一个受反恶意软件保护的进程中,这基本上需要一个恶意内核驱动程序才能访问。”微软今天在一篇博客文章中详细介绍了其召回安全模型,以及其VBS飞地的工作原理。这一切看起来比微软原计划发布的要安全得多,甚至暗示了该公司未来将如何保护Windows应用程序。

那么,微软是如何在没有高度安全保障的情况下在6月份发布召回的呢?对此我仍不太清楚,微软也没有提供太多信息。韦斯顿证实,召回是作为公司去年推出的“安全未来计划”的一部分进行审查的,但作为预览产品,它显然有一些不同的限制。“我们的计划始终遵循微软的基本原则,比如加密。但我们也听到有人说,‘我们真的很担心这个问题。’”因此,公司决定加快为召回计划进行的一些额外安全工作,以确保安全问题不会影响用户对该功能的使用意愿。

韦斯顿暗示:“这不仅仅是关于召回,我认为我们现在拥有最强大的边缘敏感数据处理平台之一,你可以想象,我们还可以用它做很多其他事情。我认为我们应该提前进行一些投资,将召回打造成这方面的主要平台。”

召回现在也只能在Copilot Plus PC上运行,以防止用户像我们在6月计划首次亮相之前看到的那样,将其下载到Windows电脑上。召回将验证Copilot Plus PC是否具有BitLocker、基于虚拟化的安全启用、测量启动和系统保护安全启动保护以及内核DMA保护。

微软还对升级后的召回安全性进行了多次审查。微软攻击性研究安全工程团队对召回进行了数月的设计审查和渗透测试,并聘请第三方安全供应商执行独立的安全设计审查和测试。

现在微软有了更多的时间来开发召回,并在设置上进行了一些额外的改变,以提供对人工智能工具如何工作的更多控制。用户现在可以从召回中过滤出特定的应用程序,同时还可以阻止数据库中出现的自定义网站列表。敏感内容过滤功能允许召回过滤掉密码和信用卡等信息,并将阻止健康和金融网站的存储。微软还增加了删除时间范围的功能,允许用户删除应用程序或网站上的所有内容,或删除存储在召回数据库中的所有内容。

微软表示,将于10月份在Copilot Plus PC上预展Windows Insiders版的召回操作系统,这意味着在经过Windows社区的进一步测试之前,召回操作系统不会在这些新的笔记本电脑和个人电脑上发布。

本文来自作者[天蓝]投稿,不代表良人忘忧立场,如若转载,请注明出处:https://www.liangren.cc/zheh/202505-313.html

(10)

文章推荐

  • 奥运会推动了法国经济的增长

    巴黎消息,根据法国国家统计和经济研究所(INSEE)的数据,2024年巴黎奥运会预计将使法国第三季度的GDP增长0.3个百分点,使这一时期的增长率达到0.5%。报告称,门票销售和视听广播收入对法国第三季度的经济活动产生了直接的积极影响,贡献了0.25个百分点,而游客

    2025年05月22日
    1
  • 人民党在哈里亚纳邦赢得48个席位,超越多数,出乎出口民调预期

    昌迪加尔,10月8日(IANS):周二,执政的人民党无视所有出口民调结果,赢得了哈里亚纳邦议会的多数席位,从2019年90个席位中的40个席位上升到48个席位,现任首席部长纳亚布·辛格·塞尼表示,该党已准备好第三次为哈里亚纳邦服务,这是创纪录的帽子戏法。不过,根据选

    2025年05月22日
    1
  • 无与伦比:拉斯维加斯的苏格兰扑克传奇

      菩提媒体/英国广播公司苏格兰南部一个安静的小镇远离灯火辉煌的拉斯维加斯。然而,作为苏格兰顶级职业扑克选手,尼尔·法雷尔(NiallFarrell)却乐于在这两个世界之间游走。他的事迹最近被收录在纪录片《扑克之王的四项规则》中。

    2025年05月22日
    1
  • 哈马斯警告称,若加沙平民遭无预警攻击,将处决一名人质

    激进的哈马斯组织的军事派别说,如果以色列在没有事先警告的情况下袭击加沙地带的平民,他们将杀死一名被俘的以色列平民。卡桑旅(QassamBrigades)发言人阿布·奥贝达(AbuObeida)在周一晚间发布的一段音频中说,过去几个小时,以色列对平民区发动了猛

    2025年05月22日
    4
  • NSS与GIS是马来西亚价值链提升的核心要素

    吉隆坡:东姑拿都斯里Zafrul东姑阿卜杜勒·阿齐兹表示,马来西亚将利用国家半导体战略(NSS),在全球产业价值链的后端流程、外包组装和测试或Osat组件方面发挥优势。投资、贸易和工业部长表示,这是该国向集成电路设计、先进封装和设备制造等高价值活动发展不可或缺的一

    2025年05月22日
    6
  • 美国宇航局在早期地球防护实验中撞击了一颗无害的小行星

      周一,一艘宇宙飞船发射升空,对宇宙坠毁现场进行调查。欧洲航天局的宇宙飞船开始了为期两年的飞行之旅,前往两年前由美国宇航局撞击的无害小行星,这是一场彩排,为一颗致命的太空岩石威胁地球的日子做准备。由SpaceX公司从卡纳维拉尔角发射,这是行星防御测试的第二部

    2025年05月22日
    5
  • 7月19日的太平洋新闻

      (文件图片)来Nga-航班新西兰查塔姆航空公司的一架飞机返回汤加国内航线。在此之前,汤加政府拥有的运营商Lulutai一直存在问题Lulutai目前从查塔姆航空公司(AirChathams)租用了一架萨博340B,租期为三个月。据Kaniva新闻报道,

    2025年05月22日
    5
  • 伊朗与科威特内政部长抵达巴格达出席禁毒会议

    周一,伊朗内政部长艾哈迈德·瓦希迪和科威特内政部长谢赫·法赫德·优素福·沙特·萨巴赫抵达巴格达。一名安全消息人士告诉沙法克通讯社,部长们将参加第二届巴格达国际地区禁毒会议。黎巴嫩内政部长巴萨姆·Al-Mawlawi也抵达。伊拉克内政

    2025年05月22日
    5
  • 佛罗里达州卫生部门向黑客攻击受害者发布资源共享通知

    据新闻6台合作伙伴WJXT报道,佛罗里达州卫生部正在向6月份个人信息被盗并被黑客泄露的人们发出通知。这些信息包括社会安全号码、银行信息和病史。受影响的人可以获得资源,包括长达一年的免费信用监控和身份盗窃保护服务。卫生部的通知说

    2025年05月22日
    5
  • Nudge研究所的Charcha 2024峰会推动“访问与包容印度@ 100”的合作倡议

    8月20日至22日,印度智库/NudgeInstitute在德里举行了charcha2024峰会,来自政府、行业和民间社会的2000多名利益相关方齐聚一堂,为在印度独立100周年之际实现更加繁荣和包容的目标制定了路线图。此次峰会由20多个组织共同主办,包括谷歌、领英和meta

    2025年05月22日
    5

发表回复

本站作者后才能评论

评论列表(4条)

  • 天蓝
    天蓝 2025年05月22日

    我是良人忘忧的签约作者“天蓝”!

  • 天蓝
    天蓝 2025年05月22日

    希望本篇文章《用户可选择卸载微软更安全的Windows召回功能》能对你有所帮助!

  • 天蓝
    天蓝 2025年05月22日

    本站[良人忘忧]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 天蓝
    天蓝 2025年05月22日

    本文概览:   为了回应安全担忧,微软详细介绍了其备受争议的人工智能召回功能的全面改革,该功能能够为用户在电脑上进行的几乎所有操作创建截图。原定于6月份与Copilot...

    联系我们

    邮件:良人忘忧@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们