Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Windows 11 снова оказалась в центре внимания из-за функции Recall — нового инструмента на компьютерах Copilot+, который создан для поиска информации по "скриншотам" всех ваших действий за компьютером. Эта вещь умная: Recall регулярно сохраняет скриншоты того, что происходит на экране, а потом может искать по ним в стиле киношного ИИ. Ну прямо мечта для параноика!
На деле же, всё оказалось не так однозначно. Журналисты The Register провели эксперимент: взяли ноутбук Lenovo Yoga Slim 7x (да-да, на Copilot+), включили Recall, и начали смотреть — бережёт ли новая игрушка ваши секреты? Оказалось, скорее — "иногда бережёт, иногда не очень".
Тесты показали, что Recall не всегда пропускает финансовые данные. Да, если веб-страница явно называется "страница оплаты" и есть подписи вроде "введите номер карты" — Recall срабатывает, не делает скриншотов. Но если таких надписей нет, — всё, прощай приватность: карта попадает в базу снимков. Авторы специально создали фейковую страницу оплаты и увидели: стоит убрать ключевые слова, как Recall перестаёт фильтровать чувствительную инфу.
С паролями ситуация похожая: Recall научили не делать снимки, если на экране есть слово "пароль", но если его нет — происходит захват содержимого, даже если там куча логинов и паролей. Конечно, хранить пароли в тексте — отдельная история, но этим всё не ограничивается.
Журналисты нашли, что Recall делает снимки страницы банка с балансом и списком операций, но номера счетов и реквизиты забывает показать (на радость владельцам). В случае с PayPal Recall опять проявляет избирательность: логин — засветился, а страничка с транзакциями — скрылся. Фото паспорта он, к чести, не снимал, пока оно было полностью видно, но стоило другой программе немного перекрыть изображение, как скриншот был сделан. В итоге номер паспорта — открыта для недоброжелателей.
Самая большая проблема, как отметил автор The Register Аврам Пилтч, — Recall плохо распознаёт чувствительные данные, если они не выделены специально (нет надписей "конфиденциально", "пароль", "платёж"). Частично перекрытые изображения или необычно оформленные страницы также легко пролетают мимо фильтра.
Стоит ли винить Recall? Возможно. Это всё ещё "превью", не финальная версия. Microsoft честно предупреждает: фильтр иногда проваливается, и если поймаете баг — пишите им. Для справки: первые тесты Recall проводились ещё весной — и тогда фильтрация работала куда хуже.
Важно понимать: Recall включён не по умолчанию, а только если пользователь сам активирует его. Данные, которые копятся, теоретически доступны только вам — ну, если кто-то не подошёл к компьютеру и не ввёл ваш пароль Hello или PIN. Но возможность атаки удалённо (особенно при известной ошибке системы) никто не отменял. Поэтому магия ИИ в Windows 11 — пока что рискованный эксперимент для любителей новизны и смелых.
Герой сегодняшней драмы — Windows 11 с её Recall. Казалось бы, новая эра для поиска информации: ИИ фиксирует скриншоты всего, что происходит на вашем экране, и по этим картинкам находит нужные вам данные. Прогресс, как любят говорить сторонники 'цифровизации'.
Но за кулисами Recall — типичный представитель школы 'было бы круто, но сделали кое-как'. В тестах на обычном ноутбуке обнаружилось, что фильтр чувствительной информации работает неустойчиво. Все эти красивые промо слова — про 'невидимый щит' — разбиваются о банальную невнимательность: реквизиты можно 'увидеть', если на экране не стоит специальная метка. К сбережению паспортов фильтр относится философски — пока документ невиден полностью, риск утечки остается.
Что же говорит нам маркетинг? Всё работает, но с огрехами; если находите баги — пишите нам, мы всё прочтём (когда-нибудь). Прямо-таки народная программа бета-тестирования IT-китов. А поскольку такая функция включается только вручную, лично Microsoft снимает с себя алиби — усмотрели баги, вините себя, ведь вы сами его включили.
На закуску: неправильные руки могут получить доступ к вашим скриншотам — и пусть дистанционно это не просто, локальный взлом остаётся лазейкой, особенно если вы любите забывать свои пароли. Спокойствие, только спокойствие: Microsoft обещает всё сделать хорошо. Когда-нибудь. Пока что Recall — это просто дополнительный лотерейный билет в приватности. Счастливого выигрыша.