Pavan Davuluri หัวหน้าฝ่าย Windows + Devices ชี้แจงประเด็นฟีเจอร์ Recall ใน Windows 11 ที่เปิดตัวในงาน Copilot+ PC ให้ผู้ใช้งานสามารถย้อนเวลาได้ว่าเคยใช้งาน Windows 11 ทำอะไรตอนไหน ซึ่งนักวิจัยด้านความปลอดภัยต่างแสดงความกังวล รวมทั้งออกเครื่องมือเพื่อพิสูจน์ว่าการเข้าถึงข้อมูลนี้ทำได้ไม่ยาก
Davuluri บอกว่าไมโครซอฟท์ต้องการแสดงความชัดเจนถึงฟีเจอร์นี้ หลังจากมีความคิดเห็นจากลูกค้า ซึ่งจะเริ่มอัปเดตให้กับกลุ่มพรีวิวในวันที่ 18 มิถุนายน
- Recall จะถูกปิดเป็นค่าเริ่มต้น ในตอนติดตั้งจะมีหน้าต่างถามว่าต้องการเปิดใช้งานหรือไม่ (opt-in)
- ต้องยืนยันตัวตน Windows Hello ก่อนเปิดใช้งาน Recall และการดูไทม์ไลน์ย้อนหลัง ก็ต้องยืนยันตัวตนด้วย
- เพื่อการเข้ารหัสข้อมูลอีกชั้น โดยต้องใช้ระบบของ Windows Hello ในการถอดรหัส และฐานข้อมูลการค้นหาก็เข้ารหัสด้วยเช่นกัน
ไมโครซอฟท์ให้ข้อมูลเพิ่มเติมเกี่ยวกับการใช้งาน Recall ดังนี้
- Recall รองรับเฉพาะ Copilot+ PC ซึ่งมีข้อกำหนดเรื่องความปลอดภัยที่ระดับฮาร์ดแวร์
- ภาพหน้าจอที่บันทึกถูกจัดเก็บในพีซีเท่านั้น ไม่มีการส่งออกไปยังไมโครซอฟท์
- มีไอคอนที่ทาสก์บาร์แสดงเมื่อ Recall กำลังบันทึกภาพหน้าจอ
- ผู้ใช้งานสามารถสั่งหยุด กรองค้นหา และลบภาพหน้าจอใน Recall ได้
- ผู้ดูแลระบบองค์กร สั่งปิดการทำงาน Recall ในอุปกรณ์พนักงานได้ แต่ไม่สามารถสั่งเปิดได้หากพนักงานไม่อนุญาต
หน้าต่างที่ถามว่าต้องการเปิดใช้งาน Recall หรือไม่
ต้องยืนยันตัวตน Windows Hello ก่อนเปิดใช้-เข้าถึงข้อมูล
ที่มา: ไมโครซอฟท์
Comments
แฟดีไม่เปิดเป็นค่าเริ่มต้นแล้วปิดได้ ต้อง Copilot+ PC ด้วยถึงจะใช้ได้หรอเกิ๊นน มาไทยเดี๋ยวไปถ่อย Surface ใหม่เดี๋ยวจะลองใช้ดูว่ามันมีประโยชน์ขนาดไหน 5555+
ส่วนตัวมีประโยชน์ในแง่ของการย้อนไปดูข้อความบางอย่าง ของบางคนที่โพสต์อะไรเอาไว้แล้วเราแคปไม่ทัน ที่นี่แหละไม่ต้องเสียเวลามานั่งแคป จำได้นะว่าแกเคยโพสต์ไว้คราวนี้ไม่มานั่งบนพรึมพรัมว่าแคปไม่ทัน ไล่ไปดูโพสต์เก่าๆ ได้เลยหลักฐานเต็มตา เป็นประจำไม่ได้บ่นล่ะว่าแคปไม่ทัน
จริงๆ ไหนๆก็ใช้ AI ในการsearch อยู่แล้ว แทนที่จะเก็บเป็นภาพ ก็ให้AIย้อยข้อมูลบนหน้าจอเป็นข้อความแล้วเก็บแทน ประหยัดทั้งพื้นที่ แล้วยังกลองข้อมูลที่ไม่ต้องการให้เก็บได้ด้วย
ปิดเป็นค่า default ถือว่าโอเค แต่ก็ต้องดูว่าจะมี patch มาสลับในอนาคตอ๊ะเปล่า
..: เรื่อยไป
ต่อให้ lock ด้วย hello แต่ถ้าเจาะเข้าเครื่องได้ก็ดึงออกไปง่ายๆ อยู่ดีนี่ (อ่านผ่านๆ ว่าเก็บบน sqlite แบบ plaintext)
ถ้าคนที่จะมาดูแล้ว ให้เปิดมันเป็นคนใหญ่คนโตที่บ้าน นี่จะแก้ยัง
ชัดเจน ีด
ผมมองว่าอันนี้เป็นการ backtrack ที่ดีนะครับ
ส่วนตัวที่มองว่ามันเป็นการ backtrack เพราะว่า
แต่ส่วนตัว ยังไม่ชัวร์ว่าการเพิ่ม Windows Hello ล็อกอีกชั้นไว้แล้วมันจะปลอดภัยขึ้นหรือเปล่า
แล้วถ้าเครื่องนั้นไม่ได้สร้าง pin หรือใส่ biometric ไว้แล้วก็เหอะ(Updated: มันบังคับว่าต้องเปิด Windows Hello ก่อนเสมอ ตรงนี้เลยคิดว่าน่าจะพอช่วยได้นิดหน่อยนะ) แต่ก็ถือว่านี่เป็นสเต็ปแรกที่ดีมาก ๆ แล้วครับCoder | Designer | Thinker | Blogger
ปิดเป็นค่าเริ่มต้น แต่โฆษณาในงานเปิดตัวใหญ่โตไม่ต่างอะไรกับเปิดตัว WoA WSA สุดท้ายเป็นอย่างไร ทุกคนรู้
บล็อก: wannaphong.com และ Python 3
แต่พี่เล่นปลดให้เห็นใน Userland หลัง Auth ไปแล้ว และโทรจันก็อยู่ใน Layer นี้ด้วยนะ