亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

微軟Recall再曝漏洞:安全設計為何防不住"自己人"

0
分享至

「如果要在安全和其他優(yōu)先級之間做選擇,答案很明確:選安全?!埂_提亞·納德拉,2024年

微軟CEO這句內部講話過去不到一年,Windows Recall(回溯)功能就再次陷入安全爭議。一位德國安全研究員的新工具,把微軟花了12個月重建的安全架構捅了個窟窿。


TotalRecall Reloaded:一個讓微軟"無漏洞可修"的攻擊工具

網(wǎng)絡安全專家Alexander Hagenah發(fā)布了TotalRecall Reloaded(全面回溯重載版)。這是去年TotalRecall工具的升級版,專門針對微軟重新設計后的Recall功能。

Recall是什么?它是微軟為Windows 11開發(fā)的AI功能,持續(xù)截屏記錄用戶操作,讓用戶能用自然語言搜索"上周三看過的那份PDF"。微軟稱其為" photographic memory(照相式記憶)for your PC"。

去年首次發(fā)布時,Recall因明文存儲截圖、缺乏身份驗證被安全界罵成"災難"。微軟緊急撤回,花了整整一年重做安全架構:引入Windows Hello(視窗你好)生物識別認證,把數(shù)據(jù)鎖進基于虛擬化安全的安全隔區(qū)(Virtualization-based Security Enclave,簡稱VBS Enclave/虛擬化安全隔區(qū))。

微軟2024年9月的官方博客寫道:這套設計"能阻止?jié)摲蛺阂廛浖噲D'搭便車'竊取用戶認證后的數(shù)據(jù)"。

Hagenah的研究結論是:安全隔區(qū)確實存在,但信任邊界結束得太早。

他的工具能在后臺靜默運行,強制激活Recall時間線,彈出一個Windows Hello認證窗口。用戶以為是正常功能調用,完成人臉或指紋驗證后,TotalRecall Reloaded就能提取Recall捕獲的全部歷史數(shù)據(jù)——截圖、文本記錄、消息、郵件、文檔、瀏覽歷史,一切。

「這正是微軟架構本應阻止的場景?!笻agenah說。

正方:微軟的安全設計在架構層面無懈可擊

微軟的回應很干脆:這不是漏洞,我們關閉了他的報告。

從純粹的安全架構視角看,微軟的立場有其道理。VBS Enclave(虛擬化安全隔區(qū))確實是硬件級隔離,數(shù)據(jù)在內存中加密,連操作系統(tǒng)內核也無法直接訪問。Windows Hello作為生物識別認證,符合FIDO2標準,理論上比密碼更難偽造。

微軟的設計假設很清晰:攻擊者無法繞過認證,因為密鑰藏在安全隔區(qū)里;攻擊者無法讀取數(shù)據(jù),因為解密只在認證后發(fā)生且僅限于授權進程。

這個模型在"外部攻擊者"場景下成立。如果你的電腦被物理偷走,硬盤被拆下來分析,Recall數(shù)據(jù)是安全的。如果你的網(wǎng)絡被中間人攻擊,傳輸中的數(shù)據(jù)也是安全的。

微軟的安全團隊把Hagenah的攻擊歸類為"本地權限提升后的問題"——意思是,如果攻擊者已經(jīng)能在你的系統(tǒng)里運行代碼,那游戲早就結束了。Recall數(shù)據(jù)只是眾多可竊取目標中的一個。

這種分類在安全行業(yè)有先例。蘋果T2芯片的安全隔區(qū)曾被類似方式繞過,蘋果的回應同樣是:需要先有root權限,這不在威脅模型內。

反方:信任邊界的"最后一公里"才是致命傷

Hagenah的反駁直指微軟威脅模型的盲區(qū):他們假設惡意軟件是"外部闖入者",但現(xiàn)實中的高級威脅往往是"內部寄生者"。

TotalRecall Reloaded的核心攻擊鏈不需要管理員權限,不需要內核漏洞,不需要繞過任何硬件隔離。它只需要:以普通用戶權限運行,調用公開的Windows API(應用程序編程接口),等待用戶完成一次正常的生物識別認證。

關鍵洞察在這里:微軟把安全隔區(qū)設計成一個"黑箱",但黑箱的輸入輸出接口完全暴露在用戶態(tài)。攻擊者不打開箱子,只是欺騙用戶去打開,然后在數(shù)據(jù)流出的瞬間截獲。

這種攻擊在APT(高級持續(xù)性威脅)場景中極其常見。企業(yè)環(huán)境中,釣魚郵件誘導員工運行宏或下載"更新程序"是標準入門手法。一旦立足,攻擊者可以潛伏數(shù)周甚至數(shù)月,等待高價值目標執(zhí)行敏感操作。

Recall的特殊性在于,它把"高價值目標"自動化了。傳統(tǒng)APT需要逐個鍵盤記錄、屏幕截圖、內存轉儲,現(xiàn)在一個Recall數(shù)據(jù)庫包含用戶90天內的完整數(shù)字生活。Hagenah的工具能在認證后數(shù)秒內完整導出。

更微妙的是用戶體驗層面的攻擊面。Windows Hello彈窗對用戶來說是高度信任的信號——看到人臉識別的攝像頭燈亮起,很少有人會懷疑這是惡意軟件偽造的。這種"信任轉移"讓社會工程學攻擊的門檻大幅降低。

我的判斷:微軟在"安全"和"可用性"之間做了危險的交易

這場爭議的本質不是技術漏洞,而是產(chǎn)品哲學的分歧。

微軟選擇了一個"安全隔區(qū)+生物識別"的架構,這個選擇在靜態(tài)安全評估中得分很高。但它隱含了一個致命假設:用戶認證是一次性的信任開關,一旦打開,后續(xù)數(shù)據(jù)訪問可以暢通無阻。

這個假設在消費者場景下或許成立——你的個人電腦,你一個人用,風險可控。但Recall的定位正在模糊這個邊界。微軟把它包裝為"AI PC"的核心賣點,推向企業(yè)用戶和知識工作者。這些用戶的機器上有IT管理工具、有第三方協(xié)作軟件、有無數(shù)需要臨時權限的進程。

Hagenah的攻擊揭示了一個被忽視的設計空間:持續(xù)認證(continuous authentication)。安全隔區(qū)保護了數(shù)據(jù)的"靜態(tài)存儲",但沒有保護數(shù)據(jù)的"動態(tài)釋放"。一次生物識別解鎖90天的完整歷史,這個交易比例在風險收益計算中嚴重失衡。

微軟拒絕承認這是漏洞,技術上說得通,產(chǎn)品政治上卻危險。Recall已經(jīng)是一次公關災難后的重生產(chǎn)品,任何安全爭議都會被放大解讀。更深層的問題是:如果"本地權限提升后的數(shù)據(jù)訪問"不在威脅模型內,那Recall針對的到底是誰的威脅?

一個只防物理盜竊、不防惡意軟件的功能,對普通用戶的價值有限。普通用戶的硬盤很少被拆走,但他們的瀏覽器卻每天都在下載可疑附件。

Recall困境:AI記憶的悖論

微軟不是不知道風險。納德拉的內部講話、12個月的重設計周期、VBS Enclave的硬件級投入,都說明安全被認真對待過。

但Recall的功能本質與安全需求存在結構性張力。AI需要"記住"才能"理解",記憶需要數(shù)據(jù),數(shù)據(jù)需要訪問,訪問需要權限,權限需要管理。每一步都是攻擊面。

對比蘋果的方案或許有啟發(fā)。Apple Intelligence(蘋果智能)同樣承諾"理解你的個人情境",但處理盡量在設備端完成,且明確排除了連續(xù)截屏這種侵入性數(shù)據(jù)收集。蘋果犧牲了功能的"完整性",換取了信任的"可持續(xù)性"。

微軟的選擇相反。Recall要"看到一切"才能"找到一切",這個產(chǎn)品設計決策把安全團隊逼進了角落。VBS Enclave是優(yōu)秀的工程回應,但它回應的是錯誤的問題:如何讓大量數(shù)據(jù)收集變得安全,而不是是否應該收集這么多數(shù)據(jù)。

企業(yè)IT部門的反應值得關注。微軟正在力推Copilot+ PC(智能副駕+電腦)作為企業(yè)升級敘事,Recall是核心差異化功能。但安全團隊面對的問題是:如何在域控制器策略中禁用Recall,而不是如何部署它。

Hagenah的工具開源發(fā)布在GitHub上,附帶詳細的技術文檔和復現(xiàn)指南。這不是為了制造混亂,而是把評估權交給社區(qū)。微軟可以關閉一份漏洞報告,但無法關閉公開的技術討論。

實用建議:如果你必須使用Recall

對于已經(jīng)購買Copilot+ PC(智能副駕+電腦)或計劃升級的用戶,幾點基于當前技術現(xiàn)狀的建議:

第一,檢查Recall的實際狀態(tài)。微軟在部分市場默認關閉該功能,但在其他市場可能開啟。設置路徑:隱私與安全 → 召回和快照。如果你看不到這個選項,說明設備不支持或功能未啟用。

第二,理解Windows Hello的觸發(fā)場景。正常的Recall調用會在你主動搜索歷史時出現(xiàn)認證彈窗。如果在未主動使用時看到攝像頭或指紋燈亮起,立即取消并檢查運行中的進程。

第三,企業(yè)用戶應通過組策略明確管控。微軟提供了禁用Recall的管理模板,IT部門應在標準鏡像中預配置。這不是對功能的不信任,而是對攻擊面的負責任管理。

第四,關注微軟的后續(xù)響應。Hagenah的工具發(fā)布是一個信號,更多研究者正在審視Recall的實現(xiàn)細節(jié)。安全架構的演進通常是公開的,微軟Security Response Center(安全響應中心)的博客值得訂閱。

Recall的爭議不會很快結束。它是AI功能深度集成操作系統(tǒng)的一個早期樣本,暴露了"智能"與"隱私"之間的真實張力。微軟的選擇是推進功能、事后修補,這個策略在消費級市場或許有效,但在企業(yè)級市場需要重新校準。

Hagenah的研究最有價值的部分,不是證明了某個具體攻擊可行,而是揭示了"安全隔區(qū)"神話的局限性。硬件隔離是必要條件,不是充分條件。信任邊界的終點不在芯片里,而在用戶的行為中。

對于科技從業(yè)者,這個案例提供了一個評估框架:當廠商宣稱"硬件級安全"時,追問信任邊界延伸到哪里;當看到"生物識別認證"時,檢查認證后的數(shù)據(jù)流向;當面對"AI理解你"的承諾時,計算它為了這份理解索取了多少權限。

Recall會進化,攻擊工具也會進化。這場博弈沒有終局,只有持續(xù)的評估和選擇。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
英媒:中國富人逃離新加坡?中國不給臉,新加坡也就是個縣了

英媒:中國富人逃離新加坡?中國不給臉,新加坡也就是個縣了

蜉蝣說
2026-04-15 11:09:05
向華強自曝與向太分房睡十多年,“她凌晨刷短劇,我剛醒她正要睡”,網(wǎng)友:相愛和尊重不矛盾

向華強自曝與向太分房睡十多年,“她凌晨刷短劇,我剛醒她正要睡”,網(wǎng)友:相愛和尊重不矛盾

臺州交通廣播
2026-04-14 19:33:51
襄陽“123大廈”被拆!村支書一句“一二三”,落得免職又拆樓

襄陽“123大廈”被拆!村支書一句“一二三”,落得免職又拆樓

社會日日鮮
2026-04-15 08:37:54
上海老板夫妻命喪自家店鋪,一張帶血手印的《每周廣播電視報》,讓警方破獲30年前命案

上海老板夫妻命喪自家店鋪,一張帶血手印的《每周廣播電視報》,讓警方破獲30年前命案

極目新聞
2026-04-15 17:45:11
索羅金:中超每場有約5萬名球迷,我們去酒店就像皇馬來客場

索羅金:中超每場有約5萬名球迷,我們去酒店就像皇馬來客場

懂球帝
2026-04-15 16:19:05
又一個中國車企發(fā)布HEV技術,百公里2.22個油,豐田和本田的基本盤危險?

又一個中國車企發(fā)布HEV技術,百公里2.22個油,豐田和本田的基本盤危險?

新浪財經(jīng)
2026-04-15 08:37:08
是否參選2028,鄭麗文直接表態(tài),盧秀燕反應奇特,蔣萬安很不簡單

是否參選2028,鄭麗文直接表態(tài),盧秀燕反應奇特,蔣萬安很不簡單

生活魔術專家
2026-04-15 19:38:27
小學生中瘋傳的:你是gay吧,到底是從哪里傳來的?

小學生中瘋傳的:你是gay吧,到底是從哪里傳來的?

黯泉
2026-04-15 20:04:51
歐爾班慘敗后,俄:匈牙利是不友好國家,他也不是朋友

歐爾班慘敗后,俄:匈牙利是不友好國家,他也不是朋友

天氣觀察站
2026-04-16 00:24:13
美高層曾提議:中國可以用1萬多億美債,從美國手中"贖回"臺灣

美高層曾提議:中國可以用1萬多億美債,從美國手中"贖回"臺灣

快樂彼岸
2026-04-09 18:35:16
越鬧越大!木子美拒不道歉,還把陳芋汐也拉下了水,她憑啥這么狂

越鬧越大!木子美拒不道歉,還把陳芋汐也拉下了水,她憑啥這么狂

落雪聽梅a
2026-04-16 01:23:02
小到中雨!局部雷電、大風、冰雹!遼寧人明早上班注意!

小到中雨!局部雷電、大風、冰雹!遼寧人明早上班注意!

魯中晨報
2026-04-15 18:12:41
尼格買提剛剛曬照片:別染發(fā)!

尼格買提剛剛曬照片:別染發(fā)!

深圳晚報
2026-04-15 23:30:31
1946年,方虎山將3000日軍俘虜投河喂魚,為何回國后下落不明?

1946年,方虎山將3000日軍俘虜投河喂魚,為何回國后下落不明?

健康快樂丁
2025-08-09 21:15:56
遲到的正義!又一名伊朗高官后代被吊銷美國綠卡,將被驅逐出境

遲到的正義!又一名伊朗高官后代被吊銷美國綠卡,將被驅逐出境

大洛杉磯LA
2026-04-16 04:08:29
清醒了!扶南運河二期開工,洪瑪奈當場保證:柬埔寨絕不辜負中國

清醒了!扶南運河二期開工,洪瑪奈當場保證:柬埔寨絕不辜負中國

丁丁鯉史紀
2026-04-15 15:55:32
歷史性突破!人民幣躍居全球二大結算貨幣,美元霸權加速崩塌!

歷史性突破!人民幣躍居全球二大結算貨幣,美元霸權加速崩塌!

夢回千年a
2026-04-15 10:48:20
美參院民主黨領袖:每周強制發(fā)起投票 限制特朗普“戰(zhàn)爭權力”

美參院民主黨領袖:每周強制發(fā)起投票 限制特朗普“戰(zhàn)爭權力”

財聯(lián)社
2026-04-15 14:42:19
砸6700億建雄安,面積抵3個紐約,如今究竟咋樣了?

砸6700億建雄安,面積抵3個紐約,如今究竟咋樣了?

娛樂圈的筆娛君
2026-03-26 12:15:32
史上最有錢美聯(lián)儲主席要來了:身家近2億美元 妻子比他更有錢

史上最有錢美聯(lián)儲主席要來了:身家近2億美元 妻子比他更有錢

快科技
2026-04-15 15:36:34
2026-04-16 04:52:49
算力游俠
算力游俠
游走在API與報錯之間,用魔法(AI)打敗魔法的非硬核玩家。
1422文章數(shù) 14關注度
往期回顧 全部

科技要聞

ChatGPT十億用戶又怎樣?Anthropic直接貼臉

頭條要聞

法國全票通過 “將不義之財歸還中國”

頭條要聞

法國全票通過 “將不義之財歸還中國”

體育要聞

三球準絕殺戴大金鏈:轟30+10自我救贖

娛樂要聞

謝娜現(xiàn)身環(huán)球影城,牽手女兒溫馨有愛

財經(jīng)要聞

業(yè)績失速的Lululemon:"健康"人設崩塌?

汽車要聞

空間絲毫不用妥協(xié) 小鵬GX首發(fā)評測

態(tài)度原創(chuàng)

家居
游戲
親子
教育
公開課

家居要聞

簡而不減 暖居之道

《GTA6》搶劫玩法泄露引熱議!NPC與警察全面升級

親子要聞

孕婦200買水果被罵后續(xù):已終止妊娠,男方崩潰砸東西,網(wǎng)友炸鍋

教育要聞

黃岡小升初招生題,求面積,方法思路太絕了

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版