Narzędzie hakerskie wyodrębnia wszystkie dane zebrane przez nową sztuczną inteligencję systemu Windows

Raport z Wired: Kiedy CEO Microsoftu Satya Nadella ujawnił nowe narzędzie Windows AI, które może odpowiedzieć na pytania dotyczące przeglądania stron internetowych i korzystania z laptopa, powiedział, że jedną z "magicznych" rzeczy jest to, że dane nie opuszczają laptopa; system Windows Recall wykonuje zrzuty ekranu aktywności użytkownika co pięć sekund i zapisuje je na urządzeniu. Eksperci ds. bezpieczeństwa twierdzą jednak, że dane te mogą nie pozostać tam długo. Dwa tygodnie przed premierą systemu Recall na nowych komputerach Copilot+ 18 czerwca, badacze bezpieczeństwa zademonstrowali, w jaki sposób wersje zapoznawcze narzędzia przechowują zrzuty ekranu w niezaszyfrowanej bazie danych. Badacze twierdzą, że dane te mogą być łatwo przejęte przez atakującego. A teraz, ostrzegając o tym, jak Recall może być wykorzystywany przez hakerów, Alex Hagenah, strateg cyberbezpieczeństwa i etyczny haker, opublikował narzędzie demonstracyjne, które może automatycznie wyodrębnić i wyświetlić wszystkie rekordy Recall na laptopie.

Nazwane TotalRecall - tak, po filmie sci-fi z 1990 roku - narzędzie może pobrać wszystkie informacje, które Recall zapisuje w swojej głównej bazie danych na laptopie z systemem Windows. "Baza danych jest niezaszyfrowana. To zwykły tekst" - mówi Hagenah. Odkąd Microsoft ujawnił Recall w połowie maja, badacze bezpieczeństwa wielokrotnie porównywali go do oprogramowania szpiegującego lub stalkerware, które może śledzić wszystko, co robisz na swoim urządzeniu. "To naprawdę wbudowany trojan 2.0" - mówi Hagenah, dodając, że stworzył TotalRecall - który publikuje na GitHub - aby pokazać, co jest możliwe i zachęcić Microsoft do wprowadzenia zmian przed pełnym uruchomieniem Recall. TotalRecall, jak twierdzi Hagenah, może automatycznie ustalić, gdzie znajduje się baza danych Recall na laptopie, a następnie wykonać kopię pliku, analizując wszystkie dane. Podczas gdy nowe komputery Copilot+ Microsoftu nie są jeszcze dostępne, możliwe jest korzystanie z Recall poprzez emulowanie wersji tych urządzeń. "Robi wszystko automatycznie" - mówi. System może ustawić zakres dat wyodrębniania danych - na przykład pobieranie informacji tylko z jednego określonego tygodnia lub dnia. Wyciągnięcie jednego dnia zrzutów ekranu z Recall, który przechowuje informacje w bazie danych SQLite, zajęło najwyżej dwie sekundy, mówi Hagenah.

W bazie danych znajdują się zrzuty ekranu wszystkiego, co znajduje się na pulpicie - potencjalna kopalnia złota dla hakerów lub sprawców przemocy domowej, którzy mogą fizycznie uzyskać dostęp do urządzenia ofiary. Obrazy obejmują zrzuty wiadomości wysłanych w zaszyfrowanych aplikacjach do przesyłania wiadomości Signal i WhatsApp i pozostają w przechwyconych obrazach niezależnie od tego, czy w aplikacjach włączono znikające wiadomości. Istnieją zapisy odwiedzanych stron internetowych i każdego fragmentu tekstu wyświetlanego na komputerze. Po wdrożeniu TotalRecall wygeneruje podsumowanie danych; możliwe jest również wyszukiwanie określonych terminów w bazie danych. Hagenah twierdzi, że atakujący może uzyskać ogromną ilość informacji o swoim celu, w tym wgląd w jego e-maile, osobiste rozmowy i wszelkie poufne informacje przechwycone przez Recall. Praca Hagenaha opiera się na ustaleniach badacza cyberbezpieczeństwa Kevina Beaumonta, który szczegółowo opisał, ile informacji przechwytuje Recall i jak łatwo można je wydobyć *.

ELI5: Raport z Wired opisuje nowe narzędzie Windows AI o nazwie Recall i potencjalne zagrożenia związane z jego używaniem. Narzędzie to wykonuje zrzuty ekranu aktywności użytkownika co pięć sekund i przechowuje je na laptopie. Dane te mogą być łatwo wydobyte przez hakerów, co stwarza ryzyko utraty prywatności, np. dostęp do wiadomości, odwiedzanych stron internetowych czy poufnych informacji. Strateg cyberbezpieczeństwa opublikował narzędzie TotalRecall, które może automatycznie wyodrębnić i wyświetlić zapisane dane z Recall na laptopie. Jest to ważne ostrzeżenie dla Microsoftu, aby wprowadził zmiany w bezpieczeństwie Recall przed pełnym uruchomieniem.

Źródła:

Microsoft ponownie otwiera testy beta systemu Windows 10

Microsoft kończy wsparcie dla systemu Windows 10 w październiku 2025 r., ale firma podejmuje teraz nietypowy krok polegający na ponownym otwarciu programu beta dla systemu Windows 10 w celu przetestowania nowych funkcji i ulepszeń.

Windows 10 otrzymał już funkcję AI Copilot, która pierwotnie była dostępna wyłącznie w systemie Windows 11, a wkrótce może otrzymać inne funkcje. "Aby wprowadzać nowe funkcje i ulepszenia do systemu Windows 10 zgodnie z potrzebami, potrzebujemy miejsca do aktywnego rozwoju funkcji z Windows Insiders", wyjaśnia zespół Microsoft Windows Insider w poście na blogu. "Dlatego dziś otwieramy kanał beta dla niejawnych testerów systemu Windows, którzy obecnie korzystają z systemu Windows 10".

Microsoft nie ujawnił, jakie dodatkowe funkcje systemu Windows 10 planuje przetestować w następnej kolejności, ale testerzy systemu Windows mogą zdecydować się na kanał beta, aby uzyskać je wcześniej. Co najważniejsze, data zakończenia wsparcia systemu Windows 10 14 października 2025 r. pozostaje niezmieniona. "Dołączenie do kanału beta na komputerze z systemem Windows 10 nie zmienia tego", mówi Microsoft.

ELI5: Microsoft kończy wsparcie dla starszej wersji Windows 10 w 2025 r. Ale teraz otworzyli testy nowych funkcji i ulepszeń w specjalnym programie beta. To oznacza, że ludzie mogą przetestować nowe rzeczy już teraz. Ważne jest, że data zakończenia wsparcia dla Windows 10 nie ulega zmianie.

Źródła:

Wskaźnik urodzeń w Japonii spada do rekordowo niskiego poziomu

Według danych Ministerstwa Zdrowia opublikowanych w środę, wskaźnik urodzeń w Japonii spadł do najniższego poziomu od ósmego roku z rzędu w 2023 roku. Urzędnik rządowy określił sytuację jako krytyczną i wezwał władze do zrobienia wszystkiego, co w ich mocy, aby odwrócić ten trend.

Dane podkreślają długotrwałe problemy Japonii związane z szybko starzejącą się i kurczącą populacją, co ma poważne konsekwencje dla gospodarki kraju i bezpieczeństwa narodowego - zwłaszcza w kontekście coraz bardziej asertywnej obecności Chin w regionie.

Według najnowszych statystyk, współczynnik dzietności w Japonii - średnia liczba dzieci, które kobieta powinna urodzić w ciągu swojego życia - wyniósł w ubiegłym roku 1,2. Jak podało ministerstwo, liczba 727 277 dzieci urodzonych w Japonii w 2023 r. spadła o 5,6% w porównaniu z rokiem poprzednim - najniżej od czasu, gdy Japonia zaczęła sporządzać statystyki w 1899 roku. Osobno dane pokazują, że liczba małżeństw spadła w ubiegłym roku o 6% do 474 717, co według władz jest kluczowym powodem spadającego wskaźnika urodzeń. W tradycyjnym japońskim społeczeństwie, narodziny poza związkiem małżeńskim są rzadkością, ponieważ ludzie cenią sobie wartości rodzinne.

ELI5: W Japonii urodziło się najmniej dzieci od długiego czasu, co jest poważnym problemem. Ludzie się starzeją, co ma duże konsekwencje dla kraju. Mniej ludzi się żeni i rodzi dzieci, co powoduje spadek populacji. Dla gospodarki i bezpieczeństwa kraju to jest problem.

Źródła:

Mówi się, że Humane szuka wykupu za 1 miliard dolarów po zaledwie 10 000 zamówień na szpilki AI.

Niedawno okazało się, że Humane próbuje sprzedać się nawet za 1 miliard dolarów po tym, jak jego zagmatwany, drogi i ostatecznie całkiem bezużyteczny AI Pin okazał się klapą. Raport New York Timesa, który ukazał się w czwartek, rzucił nieco więcej światła na dane sprzedażowe firmy i, podobnie jak sam asystent AI do noszenia, szczegóły nie są dobre.

Na początku kwietnia, mniej więcej w czasie, gdy opublikowano wiele druzgocących recenzji AI Pin, Humane otrzymało około 10 000 zamówień na urządzenie. To daleko od 100 000, które firma miała nadzieję wysłać w tym roku. Trudno przypuszczać, by firma zebrała znacznie więcej zamówień niż te początkowe 10 000 po tym, jak krytycy zmasakrowali AI Pin. Jedną z firm, z którymi Humane zaangażował się w sprzedaż, jest HP, donosi Times.

ELI5: Humane, firma zajmująca się sztuczną inteligencją, próbowała sprzedać się za 1 miliard dolarów. Raport New York Timesa ujawnił, że firma ma trudności ze sprzedażą urządzenia AI Pin, zwłaszcza po negatywnych recenzjach. Firmie udało się zgromadzić tylko około 10 000 zamówień, co stanowi jedynie ułamek oczekiwanej liczby.P.

Źródła:

27-letnia tajemnica Tamagotchi została rozwiązana

27-letnia tajemnica Tamagotchi została rozwiązana w tym tygodniu, gdy kolekcjoner dowiedział się, jak odblokować tajne postacie na Mothra Tamagotchi, wydanym w Japonii w 1997 roku. Z raportu: Użytkownik Discorda o nazwie rhubarb_pie dowiedział się, jak odblokować bliźniaczki "Moll & Lora" jako grywalne postacie, które wcześniej były widoczne w podręcznym symulatorze wychowywania zwierząt domowych jako pielęgniarki medyczne, które leczyły twoją postać, gdy była chora. Tamagotchi Wiki podaje, że zostały one wcześniej uzyskane przez "usterkę baterii", ale rhubarb_pie odkrył, jak odblokować je jako grywalne postacie w normalnym toku gry.

Dla przypomnienia, Tamagotchi to wirtualne zwierzaki stworzone przez Bandai i wprowadzone w 1996 roku, które były niezwykle popularne w tamtym czasie i zainspirowały mnóstwo klonów. Od czasu oryginalnej premiery Tamagotchi doczekało się wielu różnych wersji, w tym Mothra Tamagotchi, która była powiązana z japońską premierą filmu Rebirth of Mothra II. Mothra to gigantyczna latająca ćma, która istnieje w kinowym uniwersum Godzilli. Istnieje cała społeczność kolekcjonerów Tamagotchi, entuzjastów i inżynierów wstecznych, a przez kilka dziesięcioleci gracze zastanawiali się, czy Moll & Lora można odblokować jako grywalne postacie na Mothra Tamagotchi. "Po latach debat, czy to w ogóle możliwe, udowodniłem, że w rzeczywistości można podnieść bliźniacze postacie Moll i Lora na Mothrze", napisał rhubarb_pie w długim przewodniku po odblokowywaniu postaci opublikowanym w środę na Discordzie. "ROM dla Mothry został wyrzucony około miesiąc temu i zorientowałem się, jak wszystko działa, studiując kod".

ELI5: 27-letnia tajemnica związana z Tamagotchi została rozwiązana, gdy kolekcjoner odkrył, jak odblokować tajne postacie w grze Mothra Tamagotchi z 1997 roku. Jest to wirtualny zwierzak stworzony przez Bandai. Użytkownik Discorda, rhubarb_pie, dowiedział się, jak uzyskać bliźniaczki Moll & Lora jako grywalne postacie w grze, choć wcześniej były widoczne tylko jako pielęgniarki. To jest duże odkrycie dla społeczności Tamagotchi, która od lat zastanawiała się, czy jest to możliwe.

Źródła:

Google rozpocznie trwałe usuwanie historii lokalizacji użytkowników

Google usunie wszystko, co wie o wcześniej odwiedzanych przez użytkowników lokalizacjach, poinformowała firma, rok po tym, jak zobowiązała się do zmniejszenia ilości danych osobowych przechowywanych o użytkownikach. Z raportu: Funkcja "osi czasu" firmy - wcześniej znana jako Historia Lokalizacji - będzie nadal działać dla tych, którzy zdecydują się z niej skorzystać, pozwalając im przewijać potencjalnie dziesięciolecia historii podróży, aby sprawdzić, gdzie byli w określonym czasie. Jednak wszystkie dane wymagane do działania tej funkcji będą zapisywane lokalnie, na ich własnych telefonach lub tabletach, a żadne z nich nie będą przechowywane na serwerach firmy.

W wiadomości e-mail wysłanej przez firmę do użytkowników Map Google, którą widział Guardian, Google poinformowało, że mają oni czas do 1 grudnia, aby zapisać wszystkie swoje stare podróże, zanim zostaną one usunięte na zawsze. Użytkownicy nadal będą mogli tworzyć kopie zapasowe swoich danych, jeśli obawiają się ich utraty lub chcą je zsynchronizować na różnych urządzeniach, ale nie będzie to już odbywać się domyślnie. Firma skraca również domyślny czas przechowywania historii lokalizacji. Teraz poprzednie lokalizacje będą usuwane po zaledwie trzech miesiącach, w porównaniu z poprzednim domyślnym okresem półtora roku. W poście na blogu ogłaszającym zmiany, Google nie podał konkretnego powodu aktualizacji, poza sugerowaniem, że użytkownicy mogą chcieć usunąć informacje z historii lokalizacji, jeśli "planują niespodziewane przyjęcie urodzinowe ".

ELI5: Google postanowiło usunąć zapisane informacje o lokalizacjach użytkowników. Osoby, które chcą zachować te dane, powinny zrobić to przed 1 grudnia. Teraz Google będzie przechowywać te dane krócej - tylko przez trzy miesiące, zamiast półtora roku. Można też zapisać kopie zapasowe na swoim urządzeniu, ale już nie będą one automatycznie synchronizowane.

Źródła:

Costco planuje zaprzestać sprzedaży książek przez cały rok

Costco planuje zaprzestać regularnej sprzedaży książek w sklepach w całych Stanach Zjednoczonych, powiedziało w środę czterech dyrektorów wydawniczych, którzy zostali poinformowani o planach detalisty magazynowego. Począwszy od stycznia 2025 roku, firma przestanie regularnie zaopatrywać się w książki, a zamiast tego będzie je sprzedawać tylko w okresie świątecznych zakupów, od września do grudnia. W pozostałej części roku niektóre książki mogą być sprzedawane w sklepach Costco od czasu do czasu, ale nie w spójny sposób, według kadry kierowniczej, która wypowiadała się anonimowo w celu omówienia poufnej sprawy biznesowej, która nie została jeszcze publicznie ogłoszona.

Odejście Costco od książek nastąpiło w dużej mierze z powodu pracy wymaganej do magazynowania książek, powiedzieli menedżerowie. Kopie muszą być układane ręcznie, a nie tylko rozwijane na palecie, jak inne produkty często są w Costco. Ciągła rotacja książek - nowe pojawiają się w każdy wtorek, a te, które nie zostały sprzedane, muszą zostać zwrócone - również przysporzyła więcej pracy. Decyzja ta może być znaczącą porażką dla wydawców w momencie, gdy branża stoi w obliczu stagnacji sprzedaży drukowanej, a wydawnictwa walczą o znalezienie sposobów dotarcia do klientów, którzy przenieśli się do Internetu. Costco już wcześniej zaprzestało sprzedaży książek na niektórych rynkach, w tym na Alasce i Hawajach. Chociaż Costco może nie być tak krytycznym punktem sprzedaży jak księgarnia taka jak Barnes & Noble, jego wpływ jest również widoczny w dużych ilościach, które zamawia. Kiedy Costco decyduje się na zakup książki, "często idzie na całość, zamawiając co najmniej dziesiątki tysięcy egzemplarzy" - czytamy w raporcie. "W przypadku największych hitów mogą mieć na stanie setki tysięcy egzemplarzy jednego tytułu".

"Zmiana może mieć również wpływ na klientów Costco, szczególnie tych, którzy mieszkają w obszarach bez księgarni. A ponieważ wiele książek w Costco było kupowanych pod wpływem impulsu, niektóre z tych sprzedaży mogą nie przenieść się do Amazon lub Barnes & Noble. Zamiast tego mogą one w ogóle nie mieć miejsca".

ELI5: Costco, duży sklep magazynowy w USA, przestanie regularnie sprzedawać książki, a zamiast tego będzie je oferować tylko podczas zakupów świątecznych od września do grudnia. Sklep rezygnuje z regularnej sprzedaży książek głównie z powodu dużej pracy związanej z ich przechowywaniem i rotacją. Decyzja ta może być trudna dla autorów i wydawców, którzy już mierzą się ze spadkiem sprzedaży książek. Klienci Costco, zwłaszcza ci z obszarów bez księgarń, mogą odczuć zmianę.

Źródła: