Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
UtiliaCS 970x120
Redhotcyber Banner Sito 320x100px Uscita 101125
Microsoft torna sui suoi passi su Windows Recall. Occorrerà richiederlo esplicitamente

Microsoft torna sui suoi passi su Windows Recall. Occorrerà richiederlo esplicitamente

10 Giugno 2024 12:08

Microsoft ha annunciato che non obbligherà tutti gli utenti ad abilitare la controversa funzionalità Recall, basata sull’intelligenza artificiale. L’attivazione della nuova tecnologia verrà ora effettuata esclusivamente su richiesta dell’utente.

La funzione Recall, attualmente in fase di test di pre-produzione per Copilot+ PC, acquisisce screenshot dello schermo ogni cinque secondi e li analizza per evidenziare le informazioni rilevanti. Il lancio ufficiale della funzionalità era originariamente previsto per il 18 giugno 2024.

Concepito come una memoria fotografica simile all’intelligenza artificiale, Recall ha attirato critiche immediate da parte della comunità della sicurezza e della privacy. Gli esperti hanno condannato l’azienda per le misure di sicurezza insufficienti che potrebbero impedire agli aggressori di accedere alla vita digitale degli utenti.

Nonostante le assicurazioni di Microsoft secondo cui le istantanee di Recall vengono archiviate ed elaborate localmente sul dispositivo e non vengono trasferite ad altre società o applicazioni, ciò non ha diminuito l’indignazione degli utenti.

Le informazioni registrate possono includere screenshot di documenti, email o messaggi contenenti dati sensibili. Il giornalista di WIRED Andy Greenberg ha addirittura definito Recall uno “spyware preinstallato non richiesto” integrato nei nuovi computer basati su Windows.

Inoltre, l’hacker etico Alex Haguenach ha già presentato in precedenza il suo strumento TotalRecall, dimostrando quanto sia facile estrarre tutti i dati da questo database locale, archiviandoli non crittografati in testo semplice, se lo si desidera.

Per mitigare le critiche, Microsoft ha affermato che gli utenti saranno in grado di controllare completamente la nuova funzionalità. Inoltre, l’azienda ha già introdotto una serie di modifiche alla sicurezza, nonché un nuovo processo di configurazione iniziale di Recall che consente agli utenti di eliminare completamente la necessità di screenshot periodici.

Le modifiche alla sicurezza includono anche la registrazione degli utenti per la scansione biometrica di Windows Hello, richiedendo al proprietario del dispositivo di confermare che sono presenti per visualizzare ed effettuare ricerche nella sequenza temporale.

Inoltre, la società ha comunque aggiunto la crittografia del database dell’indice di ricerca e ha anche osservato che le istantanee di Recall verranno decrittografate e accessibili solo dopo che l’utente sarà stato autenticato nel sistema.

Gli utenti possono mettere in pausa, filtrare ed eliminare i dati salvati in qualsiasi momento. Per gli utenti che utilizzano dispositivi di lavoro gestiti in ambienti aziendali, gli amministratori IT possono disabilitare Recall, sebbene non possano abilitarlo da soli.

Le proteste degli utenti sono state efficaci“, ha affermato il ricercatore di sicurezza Kevin Beaumont, critico nei confronti dell’implementazione iniziale di Recall. “Avere una scelta volontaria salverà molti utenti da problemi di sicurezza in futuro. Funzionalità come questa non dovrebbero mai essere abilitate per impostazione predefinita.”

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
Scoperta Shock su Instagram: Post Privati Accessibili Senza Login!
Redazione RHC - 26/01/2026

La scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…

Immagine del sitoCyber News
149 Milioni di Account Esposti: Il Database Che Nessuno Doveva Vedere
Redazione RHC - 26/01/2026

Un recente leak ha rivelato 149 milioni di login e password esposti online, tra cui account di servizi finanziari, social, gaming e siti di incontri. La scoperta è stata fatta dal ricercatore Jeremiah Fowler e…

Immagine del sitoCybercrime
Quando il Malware si Nasconde nei Video! La Tecnica PixelCode Smonta le Regole
Marcello Filacchioni - 26/01/2026

PixelCode nasce come progetto di ricerca che esplora una tecnica nascosta per archiviare dati binari all’interno di immagini o video. Invece di lasciare un eseguibile in chiaro, il file viene convertito in dati pixel, trasformando…

Immagine del sitoCyber News
Come un semplice file di Visual Studio Code può diventare una backdoor per hacker statali
Redazione RHC - 26/01/2026

Di recente, i ricercatori di sicurezza hanno osservato un’evoluzione preoccupante nelle tattiche offensive attribuite ad attori collegati alla Corea del Nord nell’ambito della campagna nota come Contagious Interview: non più semplici truffe di fake job…

Immagine del sitoCyber News
Microsoft Teams saprà dove sei: la posizione geografica verrà dedotta dal Wi-Fi
Redazione RHC - 26/01/2026

Microsoft si appresta a introdurre un aggiornamento che trasforma una piccola abitudine manuale in un automatismo di sistema. Presto, Microsoft Teams sarà in grado di dedurre e mostrare la posizione fisica di un utente analizzando…