microsoft

KI-funksjon i Windows ble omtalt som et «sikkerhetsmareritt» – slik beroliger Microsoft kundene

Beskriver sikkerhetsfunksjonene i «Recall»-funksjonen.

De nye Copilot+ PC-ene kom med en ny KI-funksjon som raskt ble kontroversiell, men Microsoft insisterer på at «Recall» nå er trygg.
De nye Copilot+ PC-ene kom med en ny KI-funksjon som raskt ble kontroversiell, men Microsoft insisterer på at «Recall» nå er trygg.

Tidligere i år utvidet Microsoft sitt Copilot-konsept med egne KI-PC-er, og samtidig presenterte selskapet nye KI-verktøy til Windows.

Den mest nevneverdige nyheten var en funksjon døpt «Recall», som ble så kontroversiell at Microsoft senere valgte å drøye den brede lanseringen av funksjonen.

Senere kunngjorde Microsoft at de bringer funksjonen tilbake, og i den forbindelse forsøker selskapet å roe gemyttene til skeptikerne med en gjennomgang av hvordan Recall-funksjonen ivaretar sikkerheten.

VBS-basert sikkerhet

Først understreker Microsoft at Recall er en «opt in»-funksjon, som betyr at den ikke er aktivert som standard. Brukere må med andre ord aktivt velge å aktivere den. Den kan også fjernes helt fra innstillingene.

Videre forsikrer Microsoft at funksjonen krypterer alle sensitive data, inkludert skjermbilder, og krypteringsnøklene er sikret med en TPM (trusted platform module) som er knyttet til brukerens Windows Hello-identitet – som benytter biometrisk autentisering.

Det betyr at kun autoriserte brukere har tilgang til Recall-funksjoner- og innstillinger.

Som selskapet forklarer innebærer dette at man kun kan få tilgang til dataene via en såkalt VBS Enclave (virtualization-based security) – et sikkert miljø i datamaskinens minne som er designet for å isolere sensitive data og prosesser fra andre prosesser.

VBS Enclave-løsningen er en relativt ny teknologi som Microsoft beskriver nærmere i dette innlegget.

Grundige sikkerhetstester

Microsoft sier at alle operasjoner og prosesser som er basert på skjermbildene som Recall-funksjonen tar, alle assosierte data og dekrypteringsoperasjoner, skjer inni et sikkert VBS Enclave-miljø.

Denne løsningen skal også sikre at funksjonen er beskyttet mot ondsinnet programvare.

Videre bedyrer selskapet at Recall ikke deler skjermbilder eller assosierte data med Microsoft eller noen tredjeparter, og ei heller mellom ulike Windows-brukere på den samme enheten.

Ellers opplyser Microsoft at de har gjennomført grundige penetreringstester og uavhengige evalueringer av sikkerheten, for å forsikre at Recall møter kravene til «ansvarlig KI-praksis».

Recall er altså en funksjon som brukes til å finne frem til og organisere informasjon som brukeren har benyttet tidligere, på en måte som ifølge Microsoft minner litt om menneskelig «fotografisk» hukommelse. Den er i stor grad basert på skjermbilder.

Kritisert av forskere

Tanken er å gi brukeren enkel og kjapp tilgang til mer eller mindre alt man har sett eller gjort på PC-en uten at man trenger å huske spesifikke detaljer som fillokasjoner, e-postemner eller tidspunkt.

Sikkerhetsmiljøet, deriblant den kjente sikkerhetsforskeren Kevin Beaumont, kom med kraftig kritikk av funksjonen allerede kort tid etter lanseringen.

– Å stjele alt du noensinne har skrevet eller sett på din egen Windows-PC, er nå mulig med to linjer med kode – med Copilot+ Recall-katastrofen, skrev Beaumont i et blogginnlegg.

Recall skal i første omgang lanseres til Windows Insider-brukere i oktober, og det er ennå uvisst når den blir tilgjengelig for alle.

Powered by Labrador CMS