Los PCs con Windows 11 Copilot+ de Microsoft vienen con bastantes funciones nuevas impulsadas por IA y aprendizaje automático, pero la función principal es Recall. Descrita por Microsoft como un registro completo de todo lo que haces en tu PC, esta función se presenta como una manera de ayudar a los usuarios a recordar dónde han estado y proporcionar a Windows información contextual adicional que puede ayudar a comprender mejor las solicitudes de los usuarios y satisfacer sus necesidades, Esto, como señalaron de inmediato muchos usuarios en las comunidades de infoseguridad en redes sociales, suena como una potencial pesadilla de seguridad. Esto es doblemente cierto porque Microsoft dice que, por defecto, las capturas de pantalla de Recall no ocultan información sensible como nombres de usuario, contraseñas, información médica o visitas a sitios NSFW. Por defecto, en un PC con 256 GB de almacenamiento, Recall puede almacenar un par de docenas de gigabytes de datos a lo largo de tres meses de uso del PC, una gran cantidad de datos personales, La línea entre "potencial pesadilla de seguridad" y "pesadilla de seguridad real" está al menos en parte en la implementación, y Microsoft ha estado diciendo cosas que son al menos superficialmente tranquilizadoras. Los PCs con Copilot+ están obligados a tener una unidad de procesamiento neural rápida (NPU) para que el procesamiento se pueda realizar localmente en lugar de enviar datos a la nube; las instantáneas locales están protegidas en reposo por las tecnologías de cifrado de disco de Windows, que generalmente están activadas por defecto si has iniciado sesión en una cuenta de Microsoft; ni Microsoft ni otros usuarios en el PC deben poder acceder a las instantáneas de Recall de ningún usuario en particular; y los usuarios pueden elegir excluir aplicaciones o (en la mayoría de los navegadores) sitios web individuales para excluir de las instantáneas de Recall, Todo esto suena bien en teoría, pero algunos usuarios están comenzando a usar Recall ahora que la actualización de Windows 11 24H2 está disponible en forma de vista previa, y la implementación actual tiene serios problemas, “Rompe fundamentalmente la promesa de seguridad en Windows, El investigador de seguridad Kevin Beaumont, primero en un hilo en Mastodon y luego en una publicación de blog más detallada, ha escrito sobre algunos de los problemas potenciales de implementación después de habilitar Recall en un sistema no compatible (que actualmente es la única manera de probar Recall, ya que los PCs con Copilot+ que admiten oficialmente la función no se enviarán hasta finales de este mes). También hemos probado esta versión temprana de Recall en un Windows Dev Kit 2023, que hemos usado para todas nuestras pruebas recientes de Windows en ARM, y hemos verificado de manera independiente las afirmaciones de Beaumont sobre lo fácil que es encontrar y ver los datos sin procesar de Recall una vez que tienes acceso al PC de un usuario, Para probar Recall tú mismo, el desarrollador y entusiasta de Windows Albacore ha publicado una herramienta llamada AmperageKit que lo habilitará en PCs con Windows en ARM que ejecuten la versión 24H2 build 26100.712 de Windows 11 (la versión actualmente disponible en el canal Insider Release Preview de Windows). Otras versiones de Windows 11 24H2 no tienen el código subyacente necesario para habilitar Recall, La versión corta es esta: En su forma actual, Recall toma capturas de pantalla y usa OCR para capturar la información en tu pantalla; luego escribe el contenido de las ventanas más los registros de diferentes interacciones de usuarios en una base de datos SQLite almacenada localmente para rastrear tu actividad. Los datos se almacenan por aplicación, presumiblemente para facilitar el funcionamiento de la función de exclusión de aplicaciones de Microsoft. Beaumont dice que "varios días" de datos suman una base de datos de alrededor de 90 KB de tamaño. En nuestro uso, las capturas de pantalla tomadas por Recall en un PC con una pantalla de 2560×1440 vienen a 500 KB o 600 KB cada una (Recall guarda las capturas de pantalla a la resolución nativa de tu PC, menos el área de la barra de tareas, Recall funciona localmente gracias al código de Azure AI que se ejecuta en tu dispositivo, y funciona sin conexión a Internet y sin una cuenta de Microsoft. Los datos están encriptados en reposo, al menos en la medida en que toda tu unidad generalmente está encriptada cuando tu PC está registrado en una cuenta de Microsoft o tiene Bitlocker activado. Pero en su forma actual, Beaumont dice que Recall tiene "lagunas por las que puedes hacer pasar un avión" que hacen que sea trivialmente fácil capturar y escanear la base de datos de Recall de un usuario si (1) tienes acceso local a la máquina y puedes iniciar sesión en cualquier cuenta (no solo la cuenta del usuario cuya base de datos estás tratando de ver), o (2) estás usando un PC infectado con algún tipo de virus robador de información que puede transferir rápidamente la base de datos SQLite a otro sistema, Beaumont dice que no se requiere acceso de administrador al sistema para leer la base de datos de Recall de otro usuario. Otro usuario con una cuenta de administrador puede capturar fácilmente la base de datos de Recall de cualquier otro usuario y todas las capturas de pantalla de Recall haciendo clic en un simple mensaje de UAC. La base de datos SQLite se almacena en texto plano, y los datos en tránsito tampoco están encriptados, lo que hace que sea trivialmente fácil acceder tanto a la base de datos almacenada de actividades pasadas como a monitorear nuevas entradas a medida que Recall las genera. Las capturas de pantalla se almacenan sin extensión de archivo, pero son archivos de imagen comunes que se pueden abrir y ver fácilmente en cualquier navegador web o editor de imágenes, El otro gran problema es que, dado que Recall está activado por defecto y tienes que excluir manualmente aplicaciones o sitios web específicos para que no sean capturados por él, la base de datos SQLite mantendrá registros de actividades que están explícitamente destinadas a ser ocultas o temporales. Eso incluye ver páginas en modo incógnito en algunos navegadores, correos electrónicos o mensajes que eliminas de tu dispositivo y archivos que editas o eliminas, Hay factores atenuantes. Recall comenzará a enviarse solo en un puñado de nuevos sistemas con Windows 11. Se puede desactivar por completo si no quieres usarlo, y los controles para deshabilitar las capturas de pantalla de Recall para ciertas aplicaciones o sitios teóricamente dan a los usuarios suficiente control para que puedan usar Recall como se pretende sin almacenar información demasiado sensible en la base de datos, Pero dada la gran cantidad de datos que Recall captura, las mínimas salvaguardas que Microsoft ha implementado para proteger esa base de datos una vez que un usuario malintencionado tiene acceso a tu PC, y el hecho de que muchos usuarios de PC nunca tocan la configuración predeterminada, los riesgos para los datos del usuario parecen mucho mayores que los beneficios potenciales de esta función, Microsoft ha tenido problemas con la seguridad y privacidad en sus productos. No hace ni un mes, el CEO Satya Nadella se comprometió a hacer de la seguridad la cosa más importante en la empresa, tras múltiples violaciones de datos de alto perfil y divulgaciones de información mal manejadas. La paga ejecutiva se está vinculando en parte a la seguridad; a los empleados de rango y archivo se les está diciendo que "hagan seguridad", incluso cuando "se enfrenten a la disyuntiva entre la seguridad y otra prioridad", dijo Nadella. Lanzar Recall con agujeros de seguridad tan obviamente explotables va en contra de esa directiva, Es difícil confiar en Microsoft en este momento, Incluso si Recall estuviera mejor protegido, otro problema es que Windows 11 ha erosionado la confianza y la paciencia de sus usuarios con el tiempo al impulsar incansablemente otros productos y servicios de Microsoft y negarse a respetar las elecciones de los usuarios una vez que se han hecho. La compañía encuentra frecuentemente nuevos lugares para poner anuncios; una "instalación limpia" del sistema operativo viene con aplicaciones de terceros no solicitadas y notificaciones continuas sobre otros servicios de Microsoft; la función de Bing Chat y luego Copilot se implementaron rápidamente para toda la base de usuarios a pesar de ser productos "en vista previa" propensos a problemas, Nada de esto está directamente relacionado con Recall, pero demuestra la disposición de Microsoft a poner la obtención de ingresos por delante de la experiencia del usuario, y eso me hace ser inherentemente escéptico respecto a las funciones de IA de Windows en general y Recall en particular. Una enorme base de datos de actividades en el PC sería un santo grial para los anunciantes, y dado lo dispuesto que ha estado Microsoft a estropear Windows 11 en los últimos dos años y medio, me cuesta confiar en que la compañía se comprometerá a mantener completamente privada la información recopilada por Recall