LINUXTALKS.CO

О доступе Microsoft к любой информации на вашем ПК

 

L


0

1

Специалисты Microsoft решили вывести контроль пользователей на совершенно новый уровень. Возможности ИИ в связке в облачными серверами сейчас позволяют это сделать.

Постоянный контроль активности пользователей планируется осуществлять через новую функцию Recall, о внедрении которой было объявлено на мероприятии Surface, организованным Microsoft.

  • Recall делает тысячи скриншотов каждый час. Снимки анализируются при помощи ИИ, что позволяет настроить алгоритм поиска текста и изображений. Именно этот функционал представители Microsoft называют «фотографической памятью» для вашего ПК.

  • Несмотря на критику со стороны экспертов по кибербезопасности, запуск нового функционала запланирован в ближайшие дни параллельно со стартом продаж ПК Copilot+.

  • Recall — одна из нескольких функций ИИ, которые появятся исключительно на компьютерах Copilot+. Эти устройства, в число которых входит и новый Surface Laptop 7 от Microsoft, требуют наличия специального блока нейронной обработки (NPU) для выполнения задач ИИ.

  • Представители Samsung, Dell, Asus и других производителей компьютерной техники уже пообещали выпустить компьютеры Copilot+.

  • Британский орган по защите данных уже подтвердил, что проводит расследование в отношении Microsoft, а глава компании SpaceX миллиардер Илон Маск предупредил миллионы подписчиков на сайте X, чтобы они отказались от этой функции, сравнив происходящее с эпизодом популярного сериала «Черное зеркало».

  • Уязвимости системы

Эксперт по кибербезопасности и бывший сотрудник Microsoft Кевин Бомонт обнаружил, что Recall хранит данные в базе в виде обычного текста, без шифрования. Хакер может легко получить данные обо всем, что вы делали на своем компьютере.

Скриншоты автоматически распознаются ИИ Azure AI, работающим на вашем устройстве, и записываются в базу данных SQLite в папке пользователя. В этом файле базы данных хранится запись всего, что вы когда-либо просматривали на своем компьютере, в виде обычного текста.

В основе анализа алгоритм OCR (Optical Character Recognition) — оптическое распознавание символов. Это алгоритм оцифровки изображений набранного, рукописного или печатного текста. Microsoft использует ИИ для расшифровки текста с веб-страниц, документов Word, PDF, рукописных заметок и всего остального, что отображается на экране вашего компьютера, чтобы все это можно было мгновенно найти.

Бомонт назвал эту функцию «катастрофой», предупредив, что «украсть все, что вы когда-либо набирали или просматривали на своем ПК с Windows, теперь возможно с помощью пары строк кода».

  • Что же с этим делать?

Большая часть ПК в государственных организациях РФ все еще работает на Windows различных версий. Описанные выше уязвимости не означают, что все данные могут стать доступными нашему противнику, поскольку для постоянного сканирования ПК нужен более производительный процессор и блок NPU.

Тем не менее, работа специалистов Microsoft в этом направлении позволяет сделать вывод о том, что потенциально все ПК на Windows могут стать причиной утечек информации.

  • Нельзя полностью исключать возможность того, что подобный функционал в ограниченном объеме не будет интегрирован в очередные обновления операционной системы Windows различных версий.

Столь серьезная проблема требует оперативного анализа со стороны профильных российских предприятий по кибербезопасности. В числе ряда превентивных мер, вероятно наименее затратным будет ускорить переход всех государственных организаций на Алт Линукс или на РОСА.

>>> Подробности

★★★★★★★

Проверено: cocucka ()

нет такого доступа - потому что нет майкрософт и такое всех посетителей данного сайта касается.

anonymous    

Linux / Chrome (RU)
Ответ на: комментарий от anonymous

Recall делает тысячи скриншотов каждый час. Снимки анализируются при помощи ИИ

Стопудово. Купив i7, на выходе останется сраный Celeron и CyberPunk уже не поиграть. Больше зондов, красивых и разных!

xwicked    
★★★★★
Последнее исправление: xwicked (всего исправлений: 2)

Linux / Firefox (RU)

слышал про эту фичу. AI - это вообще изобретение новой ядерной бомбы, просто вы еще не поняли.

а вот альт-линукс и роса выглядят жалко на этом фоне. там касперский уже давно свою ОС написал.


Если вы не хотите видеть это сообщение, пните мою свинью, чтобы она откатила патчи с персональными санкциями.
После последних приколов @cocucka я игнорю на стороне браузера. То есть вы уведомление не получаете, но я вас игнорю, как обычно.

crypt    
★★☆☆☆
Linux / Chrome (GB)
Ответ на: комментарий от odalist

Пользователи systemd столкнулись с проблемой, приводившей к удалению домашних каталогов

вот стоящая новость про майкрософт


Если вы не хотите видеть это сообщение, пните мою свинью, чтобы она откатила патчи с персональными санкциями.
После последних приколов @cocucka я игнорю на стороне браузера. То есть вы уведомление не получаете, но я вас игнорю, как обычно.

crypt    
★★☆☆☆
Linux / Chrome (GB)
Ответ на: комментарий от crypt

AI - это вообще изобретение новой ядерной бомбы

Нет и ещё раз нет. Это кривой вероятностный алгоритм, не подходящий ни для чего, кроме крайне неэффективного по ресурсам поиска и развлечения. Просто в последнее время это поделие активно пропихивается маркетологами, несмотря на свою незначительность и бесполезность.

Werenter    
★★
Android / Firefox (RU)
Ответ на: комментарий от odalist

я пытаюсь представить, что значит быть администратором systemd - это ведь нужно все эти тонкости знать, весь этот объем хаков, исторически принятых решений… а большинство адептов systemd такие: оно удобное - поставил и забыл!

ну вот… кто-то поставил и забыл…


Если вы не хотите видеть это сообщение, пните мою свинью, чтобы она откатила патчи с персональными санкциями.
После последних приколов @cocucka я игнорю на стороне браузера. То есть вы уведомление не получаете, но я вас игнорю, как обычно.

crypt    
★★☆☆☆
Последнее исправление: crypt (всего исправлений: 2)

Linux / Chrome (GB)
Ответ на: комментарий от Werenter

ты можешь прятаться в домике, но его повсеместное внедрение при том, что он еще на начальном этапе, говорит, что ты неправ. а что касается вычислений, это как жаловаться на то, что программе нужно больше 640к памяти или ява много ест. уже даже спец.процессоры под него начали выпускать. grow up!


Если вы не хотите видеть это сообщение, пните мою свинью, чтобы она откатила патчи с персональными санкциями.
После последних приколов @cocucka я игнорю на стороне браузера. То есть вы уведомление не получаете, но я вас игнорю, как обычно.

crypt    
★★☆☆☆
Последнее исправление: crypt (всего исправлений: 3)

Linux / Chrome (GB)
Ответ на: комментарий от crypt

Да ну. Я вот не вижу, чтобы данный «ИИ» был способен на что-то, кроме развлечения. Кривой поиск нафиг не нужен, а генерирование картинок опять же имеет смысл только для развлечения или низкокачественного дизайна сайтов. Ну ещё это нужно для продажи хомячкам видеокарт и нейроускорителей, но данная сторона вопроса так же не имеет отношения к «термоядерной бомбе». Считай что «ИИ» сейчас — это то, чем была крипта раньше. Можешь привести хоть один пример, где «ИИ» что-то в состоянии сделать, или предложишь уверовать?

Werenter    
★★
Android / Firefox (RU)
Ответ на: комментарий от Werenter

Так «ИИ» (точнее, машинное обучение) это не только генерация картинок и гопатыч.

Можешь привести хоть один пример, где «ИИ» что-то в состоянии сделать, или предложишь уверовать?

Машинное зрение, автоматическое распознавание лиц, голоса

TheAnonymous    
★★★★★★★★★★
Linux / Firefox (RU)
Ответ на: комментарий от TheAnonymous

Ну в этой области ничего особенно за последние годы не изменилось, и уж точно это не «великий прорыв», а просто один из способов решения задачи. Условный оптимизирующий компилятор не называют же чем-то великим, хотя он устроен очень сложно.

Если что, я не имею ничего против нейронок, если они нужны. Но я против хайпа и рекламных выкриков уровня «Ааааа, сейчас нас заменит ИИ, мы все умрем!!!».

Werenter    
★★
Android / Firefox (RU)
Ответ на: комментарий от odalist

так в том-то и дело, что страдать придется тем, кого наймут на обслуживание этих систем, а не пользователям:(


Если вы не хотите видеть это сообщение, пните мою свинью, чтобы она откатила патчи с персональными санкциями.
После последних приколов @cocucka я игнорю на стороне браузера. То есть вы уведомление не получаете, но я вас игнорю, как обычно.

crypt    
★★☆☆☆
Linux / Chrome (GB)
Ответ на: комментарий от crypt

Я себя не отношу к адептам или противникам systemd, но ведь оно действительно работает по принципу «поставил и забыл». Если не копаться кривыми ручками, то ничего не происходит (имеется ввиду того, что не должно происходить).

Werenter    
★★
Android / Firefox (RU)
Ответ на: комментарий от odalist

ну как.. кое-кто подписывался еще 20 лет назад.. а теперь-то без вариантов.


Если вы не хотите видеть это сообщение, пните мою свинью, чтобы она откатила патчи с персональными санкциями.
После последних приколов @cocucka я игнорю на стороне браузера. То есть вы уведомление не получаете, но я вас игнорю, как обычно.

crypt    
★★☆☆☆
Linux / Chrome (GB)