Signal bloque Windows Recall : 'Microsoft ne nous a tout simplement laissé aucun autre choix'

“Microsoft has simply given us no other option,” Signal says as it blocks Windows Recall

Signal bloque Windows Recall : 'Microsoft ne nous a tout simplement laissé aucun autre choix'

Signal Messenger avertit les utilisateurs de sa version Windows Desktop que la confidentialité de leurs messages est menacée par Recall, l'outil AI de Windows 11 qui capture des captures d'écran, indexe et stocke presque tout ce qu'un utilisateur fait toutes les trois secondes.

Dès maintenant, Signal pour Windows bloquera par défaut la capacité de Windows à capturer des captures d'écran de l'application. Les utilisateurs de Signal qui souhaitent désactiver ce blocage - par exemple pour enregistrer une conversation ou utiliser des fonctionnalités d'accessibilité pour les malvoyants - devront modifier les paramètres de leur version desktop.

'Bien que Microsoft ait apporté plusieurs ajustements au cours des douze derniers mois en réponse aux critiques, la version remaniée de Recall expose toujours tout contenu affiché dans des applications respectueuses de la vie privée comme Signal', ont écrit les responsables de Signal mercredi. 'Nous activons donc une protection supplémentaire par défaut sur Windows 11, malgré certains compromis sur la facilité d'utilisation'.

Lors de son introduction en mai 2024, Recall a immédiatement été critiqué pour son activation par défaut, son stockage de données en texte brut facilement accessible, et son manque d'outils de contrôle. Microsoft a ensuite retiré Recall des préversions de Windows 11 avant de le réintroduire avec des améliorations significatives.

Mais les risques persistent : Recall indexe toujours les réunions Zoom, emails, photos, dossiers médicaux et conversations Signal sans consentement. Le chercheur Kevin Beaumont a également découvert que Recall capturait les détails de cartes de paiement et déchiffrait la base de données avec un simple code PIN ou empreinte digitale.

En l'absence d'API dédiée, Signal utilise une API de protection des contenus sous droits d'auteur de Microsoft pour empêcher les captures d'écran. Cette mesure réduit les risques mais ne fonctionne que si tous les participants à une conversation conservent les paramètres par défaut.

Microsoft n'a pas répondu aux questions sur l'absence de contrôle granulaire pour les développeurs ou d'éventuels plans d'amélioration.

Signal tuyên bố chặn Windows Recall: 'Microsoft không cho chúng tôi lựa chọn nào khác'

Signal Messenger đang cảnh báo người dùng phiên bản Windows Desktop rằng tính riêng tư tin nhắn của họ bị đe dọa bởi Recall - công cụ AI trên Windows 11 sẽ chụp màn hình, lập chỉ mục và lưu trữ gần như mọi hoạt động người dùng mỗi 3 giây.

Ngay lập tức, Signal for Windows sẽ mặc định chặn khả năng chụp màn hình ứng dụng. Người dùng muốn tắt tính năng chặn này - ví dụ để lưu trữ hội thoại hoặc sử dụng tính năng hỗ trợ người khiếm thị - phải thay đổi cài đặt trong phiên bản desktop.

'Dù Microsoft đã điều chỉnh nhiều trong 12 tháng qua sau phản hồi, phiên bản Recall cải tiến vẫn đặt nội dung trong các ứng dụng bảo mật như Signal vào rủi ro', đại diện Signal viết hôm thứ Tư. 'Do đó, chúng tôi kích hoạt lớp bảo vệ mặc định trên Windows 11 dù phải đánh đổi một phần trải nghiệm'.

Khi ra mắt tháng 5/2024, Recall ngay lập tức bị chỉ trích vì bật mặc định, lưu dữ liệu dạng văn bản thuần dễ bị truy cập, và thiếu công cụ kiểm soát nội dung được thu thập. Microsoft sau đó tạm gỡ Recall khỏi bản preview Windows 11 và ra mắt phiên bản cải tiến với nhiều thay đổi quan trọng.

Tuy nhiên, rủi ro vẫn tồn tại khi Recall tiếp tục lập chỉ mục cuộc họp Zoom, email, ảnh, thông tin y tế và hội thoại Signal mà không có sự đồng ý của người dùng. Nghiên cứu của Kevin Beaumont còn phát hiện Recall vẫn chụp thông tin thẻ thanh toán và giải mã dữ liệu chỉ bằng PIN hoặc vân tay.

Signal hiện tận dụng API bảo vệ nội dung bản quyền của Microsoft để ngăn chụp màn hình, do không có API chuyên dụng cho Recall. Biện pháp này giúp giảm rủi ro nhưng chỉ hiệu quả khi tất cả người tham gia hội thoại không thay đổi cài đặt mặc định.

Microsoft chưa phản hồi về việc tại sao không cung cấp công cụ kiểm soát chi tiết cho nhà phát triển hay có kế hoạch bổ sung hay không.