微软为Windows AI功能Recall加强安全功能
支付動態 · 2024-09-30

微软强化AI PC搜索功能安全性,提供加密存储、集成生物验证功能Windows Hello,以及虚拟隔离区技术,为其重新推出铺路

/微软

上周在官方博客中,微软宣布Recall添加的安全功能,包括加密存储、集成生物验证功能Windows Hello,以及虚拟隔离区技术。首先,新版Recall中,快照(snapshot)和任何相关信息都会保持加密存储在矢量数据库中,加密密钥经由芯片的信赖平台模块(Trusted Platform Module,TPM)和用户的Windows Hello进阶签入安全身份绑在一起,只能在虚拟化安全隔离区(VBS Enclave)中使用。这表示其他人都无法存取这些密钥,因而无法解密信息。

此外,Recall的使用和Windows Hello 进阶签入安全身份验证功能绑定,Recall的操作,像是搜索Recall内容、变更设置或存取Recall UI都需Windows Hello验证。但经过验证只能短暂解密Recall内容供用户查找,未来搜索还是必须再次验证,以免被恶意程序「搭便车」。Recall也通过限流(rate-limiting)及防范密码猜测(anti-hammering)措施防范恶意程序。Recall配置过后,目前支持使用PIN作辅助验证,以防生物验证传感器毁损。

其次,运行快照和相关数据的Recall服务只存在VBS(Virtualization Based Security)隔离区(enclave)中,和外部隔离。唯一能离开VBS隔离区的信息,是用户主动以Recall调用的信息。VBS隔离区用的是和Azure相同的Hypervisor技术把应用内存隔离在受保护区域,可免于Windows内核和管理员的存取。只有用户以Windows Hello凭证验证后,用户才能调用出Recall快照。

Recall预定随同Windows 11 24H2发布。至于24H2何时发布,日前也有人误以为是2024年10月8日。微软随后澄清,10月8日微软会发布软件功能及安全更新,但并非主要升级版的24H2。也就是Recall应该不会在10月初问世。

微软再次强调Recall是选择加入(opt-in)功能,用户信息都是存储于本机,Windows存储快照前会寻求用户许可,且不会分享给微软和第三方厂商。用户也可以随时删除快照,或关闭Recall。未来如果加入分享数据的功能,也都会寻求用户明显同意。

热门文章
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的