11 birželio, 2024
Telia

Nauja „Windows 11“ funkcija kaitina aistras: gali atskleisti net slapčiausias vartotojo paslaptis

Kibernetinio saugumo ekspertas Darius Povilaitis

Prieš kelias savaites „Microsoft“ mus priartino prie nieko nepamirštančio kompiuterio utopijos išsipildymo, bet technologijų bendruomenė į tai sureagavo ne liaupsėmis, o abejonių banga. Naujai pristatyta „Windows 11“ funkcija „Recall“ žada reguliariai daryti kompiuterio ekrano nuotraukas, po kurio laiko leisdama patogiai jose surasti pamirštą ar neišsaugotą informaciją. Tačiau „Telia“ Skaitmeninės pažangos centro specialistai ragina šio sprendimo naudojimą gerai pasverti, nes jis gali kelti pavojų jautriausiems mūsų duomenims.

„Daugelis mūsų esame buvę gyvenimiškoje situacijoje, kai norime draugams parodyti juokingą memą ar ypatingo patiekalo receptą, bet negalime prisiminti, kur jį matėme. „Recall“ galėtų padaryti galą šiai problemai, tačiau mainais už tokį patogumą šiai funkcijai turėtume leisti matyti beveik viską, ką veikiame su savo kompiuteriu. Dar blogiau, jog visa „Recall“ surinkta privati informacija, bent jau dabartinėje stadijoje, nėra itin gerai paslėpta nuo svetimų akių. Tai programišiams atriša rankas ne tik pavogti privačius duomenis, bet ir galimai šantažuoti vartotoją dėl įvairių jo paslapčių“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis. 

Kol kas aktualu tik naujų kompiuterių pirkėjams

„Recall“ buvo pademonstruota gegužės pabaigoje vykusiame naujų „Microsoft Surface“ įrenginių pristatyme, kaip viena svarbiausių funkcijų, kurias įgalins naujoji „Copilot+ PC“ kompiuterių karta. Pastarajai bus priskiriami artimiausiais mėnesiais prekyboje pasirodysiantys įvairių gamintojų produktai, turintys specialius vietiniam dirbtinio intelekto (DI) veikimui pritaikytus lustus, tokius kaip „Snapdragon X Elite/Plus“, „Intel Lunar Lake“ ir „AMD Strix“.

Tai būtina, nes prietaise veikiantis DI bus naudojamas ekrano nuotraukų analizei – teksto paieškai, objektų atpažinimui ir kitoms turinį surasti padedančioms užduotims. Visgi „Recall“ veikimui nepakaks turėti naujovišką kompiuterį – šiai funkcijai reikės paskirti nemažai atminties įrenginio talpykloje.

„Kadangi funkcija ekrano nuotraukas darys kas penkias sekundes, jų laiko juostos išsaugojimui kietajame kompiuterio diske bus rezervuojame mažiausiai 50 GB atminties. Kai laisvos vietos liks tik 25 GB, „Recall“ veikla bus stabdoma, todėl šios naujovės net nebus galima įjungti mažesnį, nei 256 GB, kietąjį diską turinčiuose įrenginiuose. Be to, „Microsoft“ užsiminė, jog „Recall“ naujųjų kompiuterių savininkams bus aktyvuojama pagal nutylėjimą, todėl dalis jų gali net nesuprasti, kur dingo kelios dešimtys talpyklos gigabaitų“, – pažymi D. Povilaitis.

Kita vertus, „Recall“ galimai „Copilot+ PC“ reikalavimus atitinkančių modelių atributu bus neilgai. „YouTube“ jau galima rasti vaizdo įrašų, kuriuose technologijų entuziastai teigę suradę būdą minėtą funkciją aktyvuoti senesnius „ARM“ architektūra paremtus lustus turinčiuose kompiuteriuose, įskaitant „Apple MacBook“, kuriuose įdiegta „Windows 11“ operacinė sistema. Tikėtina, kad laikui bėgant bus atrasta gudrybė „Recall“ paleisti ir šiuo metu rinkoje dominuojančius „Intel“ procesorius naudojančiuose prietaisuose.

Saugumas nebuvo prioritetas

„Recall“ anonso metu „Microsoft“ atstovai akcentavo, kad šis sprendimas gerbs vartotojo privatumą, nes visos ekrano nuotraukos bus saugomos lokaliai ir nebus siunčiamos į „Microsoft“ serverius, kur jas galėtų pasiekti tretieji asmenys. Prieigos prie „Recall“ išsaugoto turinio neturės net kiti tuo pačiu kompiuteriu besinaudojantys vartotojai, o pati funkcija bus pakankamai išmani, kad mūsų ekrano nefotografuotų naršyklėje aktyvavus „Incognito“ režimą ar vartotojo nustatytose programose.

Deja, anksčiau „Microsoft“ dirbęs kibernetinio saugumo ekspertas Kevinas Beaumont nustatė, kad po kiekvienos ekrano nuotraukos užfiksavimo prietaise veikiantis DI joje atpažįsta tekstą ir jį įrašo į tam tikrą vartotojo failų aplanką. Tai reiškia, kad aukos kompiuterio kontrolę įgijęs programišius turi galimybę akimirksniu gauti prieigą prie visos informacijos, kurią paskutiniu metu ji matė savo kompiuterio ekrane. Toks technologijų milžinės aplaidumas gali išpopuliarinti būtent tokio tipo duomenų vagystei skirtus virusus, kurie vartotojams gali pridaryti dar daugiau žalos, nei įprastai.

„Informacijos pasisavinimui skirti „InfoStealer“ trojanai egzistuoja ir dabar, tačiau jų žalos mastas yra pakankamai ribotas. Jie gali pavogti aukos tapatybę, elektroninės bankininkystės duomenis, svarbių programėlių slaptažodžius, tačiau to grėsmes įmanoma suvaldyti pasikeičiant prisijungimus. „Recall“ duomenų nutekinimo atveju į sukčių rankas papultų ir privatūs susirašinėjimai, ir intymių nuotraukų aprašymai, ir net konfidencialių darbinių dokumentų nuotrupos, kurių iš nusikaltėlio kompiuterio taip lengvai neištrinsi“, – atskleidžia „Telia“ Skaitmeninės pažangos centro atstovas.

Toks „lobis“ aferistams atrištų rankas šantažuoti auką, grasinant jos paslaptis perduoti darbdaviui, draugams ir šeimos nariams, arba dar blogiau – visa tai patalpinant interneto platybėse ar socialiniuose tinkluose. Nesunku suprasti, kaip stipriai toks slėpinių išviešinimas paveiktų nukentėjusįjį ir kokias pasekmes tai turėtų jo karjerai bei asmeniniam gyvenimui.

Pokyčiai jau vyksta

Lyg iš gausybės rago pasipylęs internautų skepticizmas neliko nepastebėtas ir pačios „Microsoft“. Kompanija jau paskelbė, kad „Recall“ naujos kartos kompiuteriuose nebebus aktyvuojama pagal nutylėjimą – ją įsijungti turės pats vartotojas. Be to, nuo šiol „Recall“ naudotojams bus privaloma naudoti veido atpažinimą, piršto antspaudo nuskaitymą arba PIN užraktą.

„Nauja saugumo politika prieš kiekvieną „Recall“ laiko juostos peržiūrą reikalaus autentifikuotis, todėl jos pasiekti negalės nei fiziškai prie kompiuterio priėję atsitiktiniai asmenys, nei oportunistiškai aukų ieškantys programišiai. „Microsoft“ taip pat užšifravo DI nuskaitytų ir tekstiniu formatu išsaugotą ekrano nuotraukų duomenų bazę. Pastaroji, kaip ir pačios „Recall“ užfiksuotos ekrano nuotraukos, bus iššifruojama tik po biometrinės vartotojo identifikacijos ar PIN kodo suvedimo“, – pasikeitimus detalizuoja specialistas.

„Copilot+ PC“ kompiuterių prekyba pasaulyje startuoja jau birželio 18 d., todėl minėti „Recall“ patobulinimai vartotojams turėtų suteikti daugiau pasitikėjimo šiuo funkcionalumu ir leisti peržengti pirminį skepsį. Taip pat egzistuoja didelė tikimybė, kad šis inovatyvus sprendimas sulauks dar ne vieno patobulinimo iki rudens, kada ant parduotuvių lentynų pasirodys daugiau „Copilot+ PC“ reikalavimus atitinkančių kompiuterių modelių.


13 sausio, 2025

Tarp „Nord Steel“ ir „MT Group“ pasirašyta 1,4 mln. eurų vertės sutartis dėl žaliojo vandenilio saugyklų gamybos ir tiekimo Klaipėdoje. […]

11 sausio, 2025

Šeštadienį Vilniaus oro uoste įvyko masinis naujojo išvykimo terminalo testavimas, kuriame dalyvavo apie 1 tūkst. asmenų ir buvo imituoti 6 […]

8 sausio, 2025

„Investuok Lietuvoje“ paskelbus apie rekordinius praėjusių metų tiesioginių užsienio investicijų (TUI) rezultatus, agentūros vadovas Elijus Čivilis sako, kad 2025 m. […]

7 sausio, 2025

Iškritus gausiam sniegui pietinėje Klaipėdos miesto dalyje pagrindiniai pėsčiųjų ir dviračių takai nebuvo tinkamai valomi. Už susidariusią situaciją ir įsipareigojimų […]

7 sausio, 2025

Šilumos kainas per mėnesį padidino 33 šilumos tiekimo įmonės. Palyginti su gruodžiu, sausį šiluma labiausiai brango Panevėžio rajono gyventojams. Jos […]

6 sausio, 2025

Pirmadienį startavo trijų Baltijos šalių sostines jungiantis traukinių maršrutas Vilnius–Talinas. „LTG link“ tarptautinės plėtros vadovės Violetos Šimelionienės teigimu, tikimasi, kad […]

4 sausio, 2025

Ignalinos rajono statybų bendrovė „Meleksas“ inicijuoja bankroto procesą ir atleidžia visus 33 darbuotojus. Nuo 1992 m. Vidiškių kaime šalia Ignalinos […]

3 sausio, 2025

SEO (paieškos variklių optimizavimas) ir turinio marketingas – tai du pagrindiniai įrankiai, kurie padeda padidinti prekės ženklų matomumą internete. Nors […]

3 sausio, 2025

Praėjusios Vyriausybės nutarimas dėl dvejopos paskirties prekių eksporto į trečiąsias šalis draudimo bus ne atšaukiamas, bet tikslinamas, siekiant aiškiau nustatyti […]

2 sausio, 2025

Aštuoni iš dešimties šalies gyventojų mano, kad europinio geležinkelio „Rail Baltica“ projektas Lietuvai yra reikalingas, daugiau kaip pusė tikisi teigiamo […]

2 sausio, 2025

Siekiant apsunkinti telefoninių sukčių veiklą, Lietuvoje nuo Naujųjų metų atsirado reikalavimas registruoti naujas išankstinio mokėjimo SIM korteles. Inovacijų ekspertas Arnoldas […]

2 sausio, 2025

Teisėsaugos tiriamos finansinių technologijų įmonės „Foxpay“ savitarnos mokėjimo terminalus gydymo ir kitose įstaigose įsigijo mokėjimų tarpininkė „Paysera“ – ketina atkurti […]

1 sausio, 2025

Prasidedant 2025-iesiems, šalyje vidutiniškai 4 proc. brangsta visuomeninio tiekėjo „Ignitis“ elektros tarifai, taip pat didėja sąskaitos gamtinių dujų daugiausiai suvartojantiems […]

1 sausio, 2025

2025 m. sausio 1 d. sukanka 10 metų, kai vienintelė Lietuvos valiuta yra euras. Pasak Šiaulių banko vyriausiosios ekonomistės Indrės […]

31 gruodžio, 2024

Paskutinę 2024-ųjų dieną naujienų agentūra ELTA kviečia prisiminti svarbiausius šių metų verslo ir ekonomikos įvykius. Sausis: – Panaikinta 9 proc. […]

31 gruodžio, 2024

Nepaisant politinių neramumų, 2024-aisiais akcijų rinkos ir bitkoinas mušė rekordus, o investuotojai entuziastingai pasitiko dirbtinį intelektą, mažesnes palūkanų normas ir […]

31 gruodžio, 2024

2025-ųjų vasarą sostinėje planuojant paleisti viešąjį vandens transportą Nerimi, Vilniaus savivaldybė už 1,85 mln. eurų perka 4 laivus iš Latvijos […]

Jūratė Tamašauskienė
30 gruodžio, 2024

Laikrodžiams skaičiuojant paskutines 2024-ųjų akimirkas, politologai, ekonomistai ir kitų sričių ekspertai puola vertinti visuomenės pasiekimus ir laimėjimus. Televizijų ekranuose, socialinių […]

30 gruodžio, 2024

Vokietijos karinės pramonės koncernas „Rheinmetall“ ir Lietuvos valstybės valdoma energetikos grupė „EPSO-G“ patvirtino sutartį dėl bendros įmonės steigimo, šalyje artimiausiais metais […]

30 gruodžio, 2024

Metams skaičiuojant paskutines minutes, Lietuvą pasiekė džiugi žinia iš Italijos – ūkis „Sūrio kelias“ sėkmingai perėjo visas vertinimo procedūras ir […]