Když Microsoft představil Recall jako hlavní funkci umělé inteligence, komunita zabývající se ochranou soukromí a bezpečností byla na nohou. Představa, že Windows nepřetržitě pořizuje snímky obrazovky celé naší plochy, byla pro mnohé noční můrou v oblasti bezpečnosti. Reakce byla tak silná, že Microsoft byl nucen ustoupit a uvedení funkce odložit, aby ji mohl vylepšit.
Nyní, když jsou tato vylepšení již implementována v systému Recall, nové testy ukazují, že původní obavy byly stále opodstatněné. Podle analýzy, kterou nedávno provedl server The Register, funkce Recall za určitých okolností stále zachycuje citlivé údaje, jako jsou hesla a kreditní karty, čímž se zařízení stává „pokladnicí pro kyberzločince“.
Kontroverze v pozadí technologie snímání obrazovky
Technologie automatického snímání obrazovky není nová, ale její implementace na úrovni operačního systému ve Windows 11 vyvolala značnou diskusi. Zatímco Microsoft tvrdí, že funkce Recall může být účinným nástrojem pro zvýšení produktivity a dostupnosti, kritici varují před neodmyslitelnými riziky v oblasti bezpečnosti a ochrany soukromí. Schopnost zachytit cokoli zobrazeného na obrazovce, od citlivých dokumentů až po relace prohlížení, by mohla být zneužita, pokud by nebyla řádně spravována.

Zdroj: Youtube.com
Velkým příslibem společnosti Microsoft byla implementace inteligentních filtrů, které by detekovaly, kdy jsou zobrazeny nebo zadány citlivé informace, a zastavily by snímání obrazovky přesně v tomto okamžiku. Testy však ukázaly, že tyto filtry, i když jsou vylepšené, nejsou dokonalé a lze je obejít.
V jednom testu zachytila aplikace Recall údaje o kreditní kartě. Zachytil také zůstatek bankovního účtu viditelný na obrazovce, a přestože nezaznamenal přihlašovací údaje k bance, útočník mohl vědět, kterou banku uživatel používá, aby mohl vytvořit různé vysoce cílené phishingové zprávy. Tím to však nekončí. Bylo také zjištěno, že Recall nemá problém pořídit snímek obrazovky textového souboru obsahujícího seznam hesel.
Totéž se podařilo při přístupu ke službě PayPal, kdy Recall zachytil obrazovku zobrazující uživatelské jméno, ale správně vynechal pole s heslem. Je však zřejmé, že zde existují důležité bezpečnostní nedostatky, které je třeba zvážit.
Šifrování je překážkou, ale riziko neodstraňuje
Je třeba poznamenat, že jednou z nejlepších funkcí, které Microsoft v tomto „ochlazovacím“ období zavedl, je to, že data Recall jsou nyní ukládána v šifrované podobě lokálně v zařízení. To znamená, že útočník nemůže jednoduše získat přístup do složky a zobrazit pořízené snímky obrazovky. Logicky by musel získat přístup k uživatelskému účtu nebo vstoupit do systému prostřednictvím únosu dat.
Společnost Microsoft navíc přislíbila, že bude zabezpečení programu Recall neustále zlepšovat prostřednictvím pravidelných aktualizací. Obavy však přetrvávají, protože šifrování chrání pouze data v klidovém stavu a neřeší problém prvotního zachycení citlivých dat.
Nicméně závěr odborníků je zcela jasný: filtry Recall jsou „dobré, ale ne dost dobré“. Již samotný fakt, že existuje možnost, že by v počítači mohly být zaznamenány tak kritické údaje, jako je číslo bankovní karty nebo seznam hesel, představuje bezpečnostní riziko. Neexistuje totiž zařízení, které by nebylo neomylné.
Budoucnost soukromí v éře umělé inteligence
Implementace technologií, jako je Recall, do široce používaných operačních systémů, jako je Windows 11, vyvolává důležité otázky ohledně budoucnosti soukromí v éře umělé inteligence. Zatímco technologie se rychle vyvíjejí, regulace a bezpečnostní opatření musí držet krok s ochranou uživatelů.

Zdroj: Youtube.com
Je velmi důležité, aby technologické společnosti, jako je Microsoft, úzce spolupracovaly s odborníky na bezpečnost a ochranu soukromí a zajistily, že inovace neohrozí bezpečnost uživatelů. Transparentnost při vývoji a zavádění těchto technologií bude klíčem k získání důvěry veřejnosti.
V konečném důsledku si uživatelé musí být vědomi rizik a podniknout kroky k ochraně svých osobních údajů, například používat aktuální bezpečnostní software a být obezřetní ohledně informací, které sdílejí online.