Tag: Recall

微軟在新版Windows 11增加的「Recall」功能面臨英國政府調查是否影響用戶隱私

微軟證實原定10月開放測試的「Recall」功能,仍需更多時間做好準備

先前計畫在10月開放測試的「Recall」功能,微軟顯然因為安全問題再次延後此功能測試時間,預計要等到12月才會透過Windows Insider預覽計畫提供測試。 微軟Windows資深產品經理Brandon LeBlanc表示,目前仍致力於「Recall」功能的安全性與信賴體驗,因此需要更多時間做好準備。 「Recall」功能最早在今年Build 2024期間介紹,標榜以人工智慧驅動、能像過往提出「時間軸」 (Timeline)紀錄使用者過往開啟或使用內容。原本計畫在今年6月下旬搭配首波「Copilot+ PC」設計裝置提供使用,但後來因安全研究人員質疑其隱私安全性,因此一度轉為無限期延後推出,直到今年IFA 2024期間才透露將於10月開放測試。 在微軟先前說明中,其實就已經強調允許使用者移除「Recall」紀錄資料,或是設定紀錄範圍,甚至也能關閉「Recall」功能,另外也說明「Recall」所紀錄資料全數僅保留在使用者持有裝置,不會另外上傳至 雲端備份。 但從相關分析指出微軟此功能仍有一定程度的隱私問題,例如紀錄內容不會隱藏使用者的帳號、密碼,同時過濾網站資訊功能也僅限使用Microsoft Edge瀏覽器,無法套用在其他第三方瀏覽器,甚至也可能無法符合歐盟GDPR一般資料保護法。 雖然微軟先前強調「Recall」功能使用安全性,但顯然還是有令人擔心情況,因此再次延後其開放測試時間。

微軟在新版Windows 11增加的「Recall」功能面臨英國政府調查是否影響用戶隱私

微軟進一步說明可紀錄使用者操作流程的「Recall」功能背後如何確保隱私安全

針對將於10月開放測試的「Recall」功能,微軟進一步說明此功能如何確保使用者個人隱私安全。 其中,使用者必須透過Windows Hello生物識別身分驗證才能使用「Recall」功能,同時所有透過「Recall」功能紀錄內容都會以Windows 11內建VBS Enclaves機制加密保護。 而依照微軟說明,VBS Enclaves機制建構在虛擬式安全性 (VBS)記憶體保護區,並且以軟體形成的可信任執行環境,並且透過全程加密方式確保「Recall」功能紀錄內容的安全性,同時存取或變更設定過程也必須透過Windows Hello生物識別身分驗證。 此外,微軟也強調「Recall」功能預設情況下不會紀錄Microsoft Edge、Chrome、Firefox等瀏覽器的個人瀏覽內容,同時也會自動過濾避免儲存使用者網路服務帳號、密碼,或是信用卡等個人敏感資訊。 微軟更標榜「Recall」功能通過不具名的第三方業者審核,強調在滲透測試與安全設計分析均符合要求,而此功能也在微軟內部安全團隊MORSE進行數個月以上的測試,確保此功能使用可靠性。 「Recall」功能是在今年Build 2024期間宣布推出,微軟標榜此功能以人工智慧驅動,能像過往提出「時間軸」 (Timeline)紀錄使用者過往開啟或使用內容的「Recall」功能,雖然先前因為市場考量會有隱私爭議,導致此功能無限期延後推出,但稍早則確定將於10月開放符合「Copilot+ PC」設計的裝置以beta版本形式進行測試。

微軟在新版Windows 11增加的「Recall」功能面臨英國政府調查是否影響用戶隱私

微軟證實將於10月開放測試的「Recall」功能將無法手動解除安裝

在向The Verge網站回覆說法中,微軟Windows資深產品經理Brandon LeBlanc表示近期在Windows 11 24H2 KB5041865 (OS Build 26100.1591)版本更新中可讓使用者決定是否解除安裝「Recall」功能,其實是一項介面設計錯誤,預計透過後續更新進行修正。 而此意味微軟並不打算讓使用者手動解除安裝「Recall」功能,使用者最多僅能選擇將此功能關閉,藉此避免產生個人隱私爭議。 「Recall」功能是在今年Build 2024期間宣布推出,微軟標榜此功能以人工智慧驅動,能像過往提出「時間軸」 (Timeline)紀錄使用者過往開啟或使用內容的「Recall」功能,雖然先前因為市場考量會有隱私爭議,導致此功能無限期延後推出,但稍早則確定將於10月開放符合「Copilot+ PC」設計的裝置以beta版本形式進行測試。 在先前說明裡,微軟表示在「Recall」功能增加諸多安全設計,包含讓此功能調整為手動開啟,而非預設開啟使用,另外也必須透過Windows Hello的人臉或指紋辨識驗明身分後,才能開啟「Recall」功能記錄內容,否則將維持加密狀態,意味即使使用者的裝置被駭或被偷竊,依然需要透過其生物識別認證才能存取「Recall」功能記錄內容。 但是否能順利解決市場擔心的隱私問題,目前暫時還無法確認。

微軟在新版Windows 11增加的「Recall」功能面臨英國政府調查是否影響用戶隱私

微軟可紀錄使用者使用歷程的「Recall」功能,將於10月開放測試

微軟在今年Build 2024期間推出,標榜以人工智慧驅動、能像過往提出「時間軸」 (Timeline)紀錄使用者過往開啟或使用內容的「Recall」功能,稍早終於確定將於10月開放符合「Copilot+ PC」設計的裝置以beta版本形式進行測試。 「Recall」功能原本計畫在今年6月下旬搭配首波「Copilot+ PC」設計裝置提供使用,但後來因安全研究人員質疑其隱私安全性,因此轉為無限期延後推出。而此次宣布將於10月推出消息,或許微軟已經找到合適方式說服安全研究人員。 在微軟先前說明中,強調「Recall」功能僅在裝置端運作,不會將使用者任何隱私資訊傳送到雲端或其他位置,但安全研究人員質疑微軟並未針對「Recall」功能存放資料進行加密保護,因此一旦使用者的電腦被駭,或是遭竊,都很有可能會因此使其隱私資訊外洩。 而在此次調整裡,微軟則是在「Recall」功能增加諸多安全設計,包含讓此功能調整為手動開啟,而非預設開啟使用,另外也必須透過Windows Hello的人臉或指紋辨識驗明身分後,才能開啟「Recall」功能記錄內容,否則將維持加密狀態,意味即使使用者的裝置被駭或被偷竊,依然需要透過其生物識別認證才能存取「Recall」功能記錄內容。 目前此項功能將在今年10月透過Windows 11 Insider計畫以預覽形式提供測試,而要使用此功能的裝置必須符合「Copilot+ PC」設計規範,目前僅搭載Qualcomm Snapdragon X Elite、Snapdragon X Plus,以及Intel、AMD新一代處理器設計的PC可使用。

微軟在新版Windows 11增加的「Recall」功能面臨英國政府調查是否影響用戶隱私

微軟將使「Recall」功能變得更加安全,說服使用者相信此功能沒有隱私問題

今年在Build 2024期間宣布一項以人工智慧驅動的「Recall」功能,將能像過往提出「時間軸」 (Timeline)紀錄使用者過往開啟或使用內容,導致引發市場對於此項功能的隱憂後,微軟除了聲明此功能僅在使用者裝置端運作,不會將任何資料上傳至雲端,後續更聲明此功能將由使用者自行決定是否開啟,同時透過此功能回溯瀏覽過往使用內容時,必須事先完成身分驗證,避免他人任意取用。 微軟表示,預計在6月下旬 (預期是配合第一波Copilot+ PC產品推出的6月18日)釋出「Recall」功能將由使用者自行開啟,因此在「Copilot+ PC」產品設定時可由使用者自行決定是否開啟此功能。 而如微軟說明,「Recall」將僅在使用者的裝置上運作,同時相關內容也僅存放在裝置端,不會上傳至雲端存放,同時也不會用於人工智慧模型訓練,使用者也能隨時關閉「Recall」功能,或是移除「Recall」功能儲存資料。 使用者若要存取「Recall」功能儲存內容,必須透過Windows Hello機制進行驗證,藉此確保使用者個資料有更高安全保護效果。

微軟在新版Windows 11增加的「Recall」功能面臨英國政府調查是否影響用戶隱私

開發者讓舊款Arm架構Windows PC也能順利使用微軟新推出的「Recall」功能

微軟在今年的Build 2024期間宣布推出名為「Recall」的功能,讓使用者能藉由人工智慧功能隨時回溯過去在Windows 11作業系統所檢視內容,但此功能僅限符合「Copilot+ PC」設計的機種使用,目前僅搭載Qualcomm Snapdragon X Elite處理器的新機可使用此功能。 不過,在Github上則有人釋出名為「Amperage」的Windows應用軟體,將讓舊款符合Arm64架構的Windows on Arm機種也能使用「Recall」功能,其中包含採用先前以Snapdragon 8cx、Snapdragon 7c,或是搭載Microsoft SQ或Ampere處理器等機種。 另一個條件,則是必須使用Windows 11 24H2 build 26100.712版本作業系統,如此才能順利使用「Recall」功能。 I was able to get Recall working on this bad boy 😎Snapdragon ...

微軟在新版Windows 11增加的「Recall」功能面臨英國政府調查是否影響用戶隱私

微軟在新版Windows 11增加的「Recall」功能面臨英國政府調查是否影響用戶隱私

宣布推動「Copilot+ PC」設計產品生態時,微軟也在新版Windows 11加入名為「Recall」的回溯功能,雖然標榜不涉及影響用戶隱私,但英國隱私主管單位資訊委員辦公室 (Information Commissioner's Office,ICO)顯然仍對微軟此項功能有意見。 英國隱私主管單位資訊委員辦公室表示,希望微軟公開其如何蒐集用戶資訊,並且明確說明如何使用此類資訊。同時,英國隱私主管單位資訊委員辦公室也說明也業者從產品開發階段就必須考量如何保護用戶資訊,並且透過嚴格評估減少用戶資訊隱私外洩風險,因此將針對微軟此次提出功能進行調查,釐清是否有影響用戶隱私情形。 不過,在微軟先前說明中,其實就已經強調允許使用者移除「Recall」紀錄資料,或是設定紀錄範圍,甚至也能關閉「Recall」功能,另外也說明「Recall」所紀錄資料全數僅保留在使用者持有裝置,不會另外上傳至雲端備份。 但從相關分析指出微軟此功能仍有一定程度的隱私問題,例如紀錄內容不會隱藏使用者的帳號、密碼,同時過濾網站資訊功能也僅限使用Microsoft Edge瀏覽器,無法套用在其他第三方瀏覽器,甚至也可能無法符合歐盟GDPR一般資料保護法。

Welcome Back!

Login to your account below

Retrieve your password

Please enter your username or email address to reset your password.