マイクロソフト、セキュリティ上の懸念から「Recall」機能の搭載を延期

今回は「マイクロソフト、セキュリティ上の懸念から「Recall」機能の搭載を延期」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 議論になっている「Recall」機能について、セキュリティ上の懸念に緊急で対処していたMicrosoftが、改めて予定を撤回した。

 Microsoftは、ブログ記事の米国時間6月13日に公開した更新情報において、「Recall」を6月18日にプレビュー版として「Copilot+ PC」で提供することを取りやめ、まずは「Windows Insider Program」参加者にプレビュー版を提供することを明らかにした。Microsoftは一方で、最終的にはすべてのCopilot+ PCでRecallが利用できるようにするとしている。

 ブログ記事の更新情報では、「Recallは2024年6月18日にプレビュー版をCopilot+ PCで広く提供するのをやめ、まずは向こう数週間以内にWindows Insider Program(WIP)においてプレビュー版を提供する」と述べ、「通常のように、Recallに関するフィードバックをWIPのコミュニティーから受け取ったうえで、近くすべてのCopilot+ PCでRecall(プレビュー版)を提供する予定だ」としている。

 Microsoftは5月、PCとユーザーの関わり方を根本的に変えるものになるとしてRecall機能を発表した。Recallが5秒ごとにPCのスナップショットを作成することで、古いメッセージやブラウザーで閉じてしまったタブなどを、簡単に時間をさかのぼって見つけられるようになる。Microsoftは発表の際、6月18日からすべての新しいCopilot+ PCでRecallを利用できるようにすると語っていた。

 しかし、発表から間もなく、セキュリティ研究者らによって致命的な欠陥が見つかった。「Windows 11」搭載PCはロックされているとデフォルトで暗号化されるが、ロックが解除されていると、ドライブとファイルにユーザーが簡単にアクセスできる。これがRecallにもあてはまり、デバイスとユーザーレベルのアクセス権があれば、Recallのログを解析することで誰もがオーナーの行動を平文で見られることが、研究者らによって明らかになった。

 Microsoftはこうした懸念を受けて、セキュリティコミュニティーからの意見を踏まえ、Recallの保存にオプトインを求める、デバイスのロック解除にオーナーが「Windows Hello」の生体認証機能を用いるようにする、Recallの保存情報を保護する暗号化レイヤーを追加するといった安全策を講じることを明らかにした。

 この時はまだ、こうした安全策を実施したうえで、6月18日にRecallをCopilot+ PCで提供する計画になっていたが、その後、この計画が日程からなくなったようだ。ブログ記事の更新情報は書き方が曖昧なため、Windows Insider Programでの提供が今後数週間のうちのいつなのかさえはっきりしない。

 とにかく、何よりもまずユーザーのセキュリティに関わる判断だとMicrosoftは述べている。

 Microsoftは「Windows Insiderコミュニティーの専門知識を活用して、品質とセキュリティに関するわれわれの高い基準を満たす体験を確保するべく、Recallのリリースモデルの調整を進めている」として、「今回の判断は、すべての顧客に信頼性、安全性、堅牢性を備えた体験を提供するわれわれの約束に基づいており、Copilot+ PCのすべてのユーザーに機能を提供する前に、追加のフィードバックを求めていく」と説明している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
バイデン大統領が「国家の情報セキュリティ改善の大統領令」に署名、サイバーセキュリティ対策の近代化を打ち出す
セキュリティ
2021-05-15 22:47
中国の「データの罠」に陥るのを避ける方法
IT関連
2022-03-01 12:39
インドネシアの貯蓄・投資アプリのPluangがプレシリーズBで約21.8億円の資金を調達
フィンテック
2021-03-24 19:48
ローコード/ノーコード開発、IT部門も受けるメリット
IT関連
2023-11-07 19:57
リテールメディアで新たな収益源–課題先進地域・北海道に見るエッジAI活用術
IT関連
2024-01-12 22:24
外国株式のリターン格差が鮮明に–夏秋は米国株高も小休止?
IT関連
2021-08-06 20:17
パーソナライゼーションで障壁となる「コンテンツの不足」–アドビ調査
IT関連
2023-08-11 04:30
アンチパターン、SaaS開発を支援する「SaaSus Platform」をベータ提供
IT関連
2022-08-17 00:20
Workbounceの「GoogleとSlackの融合」B2B営業チーム向けツール、Index Venturesから約3.1億円を調達
IT関連
2022-03-11 02:32
「熱中症警戒アラート」が出るとスマホにプッシュ通知 Yahoo! JAPANアプリで
くらテク
2021-07-30 06:17
セルフケアに焦点を当てた音声ソーシャルネットワークQuiltが3.7億円調達
ネットサービス
2021-02-14 03:32
ダークウェブでだまし合うサイバー犯罪者–被害額は1年で3億4000万円超
IT関連
2022-12-14 14:15
登大遊氏、日本は「超正統派」のICT人材を育成すべき。そのために、自由な試行錯誤を許容するインチキネットワークの普及に取り組む(後編)。JaSST'22 Tokyo
働き方 / 給与 / 学び
2022-03-17 03:47
日立システムズ、「債権督促効率化AIサービス」提供–債権回収の課題を解決
IT関連
2023-03-18 12:04