مایکروسافت چند هفته پیش از قابلیت جدید Recall برای ویندوز 11 رونمایی کرد. این ویژگی جنجالی مبتنی بر هوش مصنوعی مولد که یک جدول زمانی قابل جستجو برای تاریخچهی فعالیت کاربر با کامپیوتر را وعده میداد، از همان ابتدا با انتقادات زیادی روبهرو شد. مایکروسافت اکنون بهدنبال بسیاری از این انتقادات و نگرانیهای امنیتی، قصد اعمال تغییراتی بر قابلیت Recall را دارد.
این قابلیت بهعنوان ابزار جستجوی مبتنی بر هوش مصنوعی برای هر کاری که با کامپیوتر خود انجام میدهید، از بازدید صفحات مختلف وب گرفته تا فایلهایی که باز میکنید و پیامهایتان، معرفی شد. با این حال، بر خلاف سایر قابلیتهای متمرکز بر جستجوی سیستم (مانند قابلیت Spotlight سیستمعامل macOS) که فقط فایلهای شما را اسکن و در پایگاه داده ثبت میکنند، Recall از صفحهی شما اسکرینشات میگیرد و متون را در پایگاه داده فهرستبندی میکند. Recall در انحصار کامپیوترهای کوپایلتپلاس مانند سرفیس پرو جدید و لپتاپهای مجهز به تراشهی اسنپدراگون ایکس الیت است، اما همین حالا نیز برخی از کاربران موفق به اجرای آن برای سیستمهای مبتنی بر معماری ARM شدهاند.
قابلیت Recall ویندوز 11 بهسرعت بعد از معرفی توسط کارشناسان امنیتی مورد انتقاد قرار گرفت، زیرا اسکرینشاتهای ثبتشده توسط این قابلیت در پوشهای ذخیره میشدند که بهراحتی توسط سایر برنامهها قابل دسترسی بود. از طرف دیگر، دادههای موجود در این تصاویر اسکنشده که میتوانند شامل هر چیزی که روی صفحه قرار میگیرد (مانند اطلاعات حساب بانکی، رمزهای عبور و موارد دیگر) باشند نیز در یک پایگاه دادهی SQLite رمزگذارینشده ذخیره میشود. محققان بهسرعت ابزارهایی را برای به نمایش درآوردن نقاط ضعف این پایگاه داده و در دسترس قرار داشتن محتواهای آن برای بدافزارها (یا هر کسی که دسترسی فیزیکی به کامپیوتر داشته باشد) توسعه دادند و این کمبودهای امنیتی را مشخص کردند.
مایکروسافت همچنین بهطور صریح و واضح اعلام نکرده بود که آیا این ویژگی بهصورت پیشفرض برای تمامی کاربران فعال است یا خیر. در عوض، این کمپانی تنها به بیبیسی و رسانههای دیگر خبر داد که Recall یک «تجربهی اختیاری» خواهد بود. از آنجایی که مایکروسافت سابقهی طولانی در نادیده گرفتن تنظیمات پیشفرض دارد، حتی اگر کاربران این قابلیت را بهطور پیشفرض غیرفعال میکردند نیز هیچ تضمینی وجود نداشت که به همین شکل باقی بماند و در پسزمینه بدون اطلاع کاربران دوباره فعال نشود.
با وجود اینکه مایکروسافت تاکنون برای رونمایی از کامپیوترهای کوپایلتپلاس با یک آسیبپذیری امنیتی احتمالی قابل توجه عذرخواهی نکرده است، اما حالا خبر از اعمال مجموعهای از تغییرات بر روی این قابلیت میدهد که قبل از در دسترس قرار دادن آن در کامپیوترهای کوپایلتپلاس از تاریخ ۱۸ ژوئن (۲۹ خرداد) برای بهبود امنیت Recall صورت میگیرند.
به این ترتیب، Recall یک ویژگی اختیاری و انتخابی در ویندوز 11 خواهد بود که جزئیات اسکرینشاتها را در یک صفحهی مجزا به کاربر توضیح میدهد و دکمههای «نه، ذخیره نکن» (No, don’t save) یا «بله، ذخیره کن» (Yes, save) را ارائه میکند. Recall همچنین فقط از طریق سرویس احراز هویت بیومتریک ویندوز هلو (Windows Hello) قابل دسترسی است، بنابراین افراد دیگر نمیتوانند به تاریخچهی کامپیوتر شما دسترسی داشته باشند (مگر اینکه رمز و PIN مخفی شما را بدانند). در نهایت، پایگاه دادهی Recall و اسکرینشاتها نیز رمزگذاری خواهند شد.
این تغییرات به انتقادات اولیهی قابلیت Recall رسیدگی میکنند، اما ممکن است در پیادهسازی چنین تغییراتی همچنان کمبودها و مشکلاتی وجود داشته باشد که احتمالاً توسط محققان امنیتی در آینده کشف خواهد شد. همچنین هیچ تضمینی وجود ندارد که مایکروسافت بهطور مخفیانه در آینده قابلیت Recall را فعال نکند، همانطور که مرورگر پیشفرض ویندوز اغلب پس از بهروزرسانی کردن سیستمعامل به Microsoft Edge تغییر مییابد.
مایکروسافت در پست جدید خود بار دیگر بر این موضوع تأکید کرد که اسکرینشاتهای ثبتشده توسط قابلیت Recall بهصورت آفلاین ذخیره میشوند و برای مایکروسافت یا شرکت و شخص دیگری به اشتراک گذاشته نخواهند شد. علاوه بر این، کاربران میتوانند این ویژگی را در هر زمان متوقف کنند و به تنظیم فیلترهایی برای جلوگیری از اسکن شدن برنامهها یا سایتهای خاص بپردازند.
قابلیت Recall تنها برای لپتاپهای جدید مجهز به تراشهی اسنپدراگون ایکس الیت در دسترس خواهد بود، اما در آینده برای لپتاپهایی که دارای تراشههای Ryzen AI 300 و Intel Lunar Lake هستند نیز در دسترس قرار خواهد گرفت.
منبع: Howtogeek