image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot Cloudflare sfida l’AI: stop a 416 miliardi di richieste bo...
Immagine di Cloudflare: ecco cosa ha causato il down di oggi Cloudflare: ecco cosa ha causato il down di oggi...

La funzione Recall di Windows 11 per i PC Copilot+ suscita grandi preoccupazioni per la privacy

La nuova funzione recall di windows 11 che registra costantemente ciò che appare sullo schermo solleva serie preoccupazioni sulla privacy.

Advertisement

Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor @Tom's Hardware Italia

Pubblicato il 03/06/2024 alle 17:25
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft sta per lanciare una nuova funzione chiamata Recall che sarà integrata nei PC Copilot Plus ormai prossimi all'arrivo fissato per il 18 giugno. Questo strumento alimentato dall'intelligenza artificiale (IA), crea screenshot di tutto ciò che viene fatto sul PC. Recall consente agli utenti di cercare e recuperare qualsiasi informazione in pochi secondi, attraverso una timeline esplorabile. La funzione è stata progettata per lavorare in locale, senza inviare dati ai server di Microsoft per il training dei modelli di IA.

Nonostante le assicurazioni di Microsoft riguardo alla sicurezza e alla crittografia dei dati, l'esperto di cybersecurity Kevin Beaumont ha individuato alcune potenziali falle. Beaumont, che ha lavorato brevemente per Microsoft nel 2020, ha testato Recall per una settimana, scoprendo che i dati vengono memorizzati in un database in testo non criptato. Questa vulnerabilità potrebbe facilitare il compito degli hacker che utilizzano malware per estrarre il database e il suo contenuto.

"Ogni pochi secondi vengono presi degli screenshot. Questi vengono automaticamente riconosciuti tramite OCR (riconoscimento ottico dei caratteri) da Azure AI, in esecuzione sul dispositivo, e scritti in un database SQLite nella cartella dell'utente," spiega Beaumont nel suo blog dettagliato. "Questo file di database contiene un record di tutto ciò che è stato visualizzato sul PC in testo non criptato."

Beaumont ha condiviso un esempio di questo database in chiaro ricordando a Microsoft che, contrariamente a quanto dichiarato ai media, un hacker potrebbe esfiltrare queste informazioni da remoto. Sebbene il database sia memorizzato localmente su un PC, è accessibile dalla cartella AppData se si dispone dei privilegi di amministratore. Due ingegneri di Microsoft hanno recentemente dimostrato questo aspetto durante l'evento Build, e Beaumont sostiene che il database sia accessibile anche senza i privilegi di amministratore.

"Recall permette ai malintenzionati di automatizzare lo scraping di tutto ciò che è stato visualizzato sul PC in pochi secondi" ... "Sto deliberatamente trattenendo i dettagli tecnici fino a quando Microsoft lancerà ufficialmente la funzione, per dare loro il tempo di fare qualcosa"

Gli esperti in cybersicurezza temono che Recall possano facilitare il furto di  informazioni da parte dei malintenzionati.

Al momento, Microsoft prevede di abilitare Recall per impostazione predefinita sui PC Copilot Plus. Nei test con la versione preliminare di Recall, la funzione è attivata di default durante il processo di configurazione di un nuovo PC Copilot Plus, e non c'è la possibilità di disabilitarla a meno che non venga selezionata un'opzione che apre il pannello Impostazioni. Microsoft sta valutando se modificare o meno questo processo di configurazione, secondo quanto riportato.

L'azienda afferma che Recall sia un'esperienza opzionale e che siano stati integrati dei controlli per la privacy. È possibile disabilitare determinati URL e app, e Recall non memorizza materiale protetto da strumenti di gestione dei diritti digitali.

"Recall non cattura neanche schermate di sessioni di navigazione InPrivate in Microsoft Edge, Firefox, Opera, Google Chrome o altri browser basati su Chromium," afferma Microsoft nella pagina FAQ.

Tuttavia, Recall non effettua una moderazione dei contenuti, quindi non nasconde informazioni come password o numeri di conto bancario nelle sue schermate.

"Questi dati possono essere presenti negli snapshot memorizzati sul dispositivo, specialmente quando i siti non seguono i protocolli standard di internet come la mascheratura dell'inserimento delle password"

Microsoft sostiene inoltre che:

 "Gli snapshot di Recall vengono conservati sui PC Copilot Plus, sul disco rigido locale, e sono protetti tramite crittografia dei dati sul dispositivo e (se si dispone di Windows 11 Pro o di una versione aziendale di Windows 11) tramite BitLocker”

Come spiega Beaumont, la crittografia del disco è utile solo in determinati scenari:

"Quando si accede al PC e si esegue software, le cose vengono decriptate per noi," ... "La crittografia dei dati a riposo aiuta solo se qualcuno viene fisicamente a rubare il laptop — questo non è il modus operandi dei criminali informatici."

Alla luce di quanto emerso finora, Microsoft potrebbe trovarsi costretta a riprogettare Recall, o addirittura di ritirarla. È evidente la presenza di falle nel modo in cui i dati vengono memorizzati, e la scelta di rendere questa funzione opt-out ha preoccupato i sostenitori della privacy. Il lancio di Recall giunge appena poche settimane dopo che il CEO di Microsoft, Satya Nadella, ha esortato i dipendenti a fare della sicurezza la "massima priorità" dell'azienda, anche a discapito dell'introduzione di nuove funzionalità.

Fonte dell'articolo: www.theverge.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi
AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Hardware

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Di Andrea Maiellano
UE, multa record a X: primo stop del Digital Services Act
1

Hardware

UE, multa record a X: primo stop del Digital Services Act

Di Antonello Buzzi
Apple perde altri due dirigenti di alto livello
1

Hardware

Apple perde altri due dirigenti di alto livello

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.