مایکروسافت ماه گذشته از قابلیت Recall برای کامپیوترهای کوپایلوت پلاس خود رونمایی کرد، اما از آن زمان، کارشناسان حوزه امنیت و حریم خصوصی هشدار دادهاند که Recall بدون داشتن تدابیر امنیتی اساسی میتواند عواقب خطرناکی برای کاربران داشته باشد. اکنون، پیش از عرضه کامپیوترهای کوپایلوت پلاس در 18 ژوئن (29 خرداد)، مایکروسافت اعلام کرده که در حال ایجاد تغییرات گسترده امنیتی در این قابلیت است و دیگر بهطور پیشفرض در سیستمهای کاربران فعال نخواهد بود.
در ابتدا، مایکروسافت قصد داشت تا Recall را به صورت پیشفرض فعال کند. اما اکنون این شرکت اعلام کرده که کاربران باید خودشان تصمیم به فعال کردن این قابلیت بحثبرانگیز بگیرند. پاوان داولوری، مدیر ارشد ویندوز، میگوید: “اگر شما این قابلیت را روشن نکنید، بهطور پیشفرض خاموش خواهد بود.”
این تغییر نشان میدهد که مایکروسافت به نگرانیهای مطرحشده از سوی کارشناسان امنیتی و حریم خصوصی واکنش نشان داده و اقداماتی برای افزایش امنیت کاربران خود انجام داده است.
بهبود امنیت قابلیت Recall در ویندوز 11
مایکروسافت اعلام کرده که برای مشاهده جدول زمانی و جستجو در Recall نیز باید ابتدا احراز هویت انجام شود و هر کسی بدون واردکردن رمز نمیتواند به دادههای شما دسترسی پیدا کند.
برای افزایش امنیت، مایکروسافت از قابلیت رمزگذاری ESS برای اسکرینشاتهایی که از فعالیتهای کاربران گرفته میشود، استفاده میکند. این بدان معناست که اسکرینشاتها تنها زمانی رمزگشایی میشوند و در دسترس هستند که کاربر احراز هویت شود. این تدابیر امنیتی به منظور حفظ حریم خصوصی و امنیت کاربران در هنگام استفاده از قابلیت Recall طراحی شدهاند.
تغییرات اعمال شده توسط مایکروسافت در نحوه ذخیرهسازی و دسترسی به پایگاه داده Recall به دنبال این بود که یک کارشناس امنیت سایبری متوجه شد که در حال حاضر دادهها در یک پایگاه داده به صورت متن ساده ذخیره میشوند. این موضوع میتوانست استخراج دادهها و محتویات را برای توسعهدهندگان بدافزار آسان کند.
ساتیا نادلا، مدیرعامل مایکروسافت، به تازگی از کارکنان خود خواسته است که امنیت را به عنوان اولویت اصلی مد نظر قرار دهند، حتی اگر این امر به قیمت فداکردن ویژگیهای جدید باشد. او در یک یادداشت داخلی به کارکنانش تاکید کرده است که اگر بین امنیت و اولویت دیگری انتخاب کنند، باید امنیت را انتخاب کنند. این نشان میدهد که مایکروسافت جدیترین توجه خود را به امنیت کاربران میکند و آماده است تا هر تلاشی را برای حفظ حریم خصوصی و امنیت اطلاعات انجام دهد.