Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Windows Recall Güvenlik Endişeleriyle Yüz Yüze
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Windows Recall Güvenlik Endişeleriyle Yüz Yüze

Liste

Microsoft’un Windows Recall Güvenlik Endişeleriyle Yüz Yüze

teknomers
Son güncelleme: 15 Nisan 2026 14:36
teknomers
Paylaş
Paylaş

Microsoft’un Recall, kullanıcıların PC’lerinde yaptıkları işlemleri ekran görüntüsü alarak kaydeden yapay zeka destekli bir Windows özelliği, siber güvenlik açısından “felaket” ve gizlilik sorunları olarak nitelendirildi. Kullanıcı tepkileri sonrası bir yıl süren yeniden tasarım sürecinin ardından Recall, şimdi yine güvenlik ve gizlilik endişeleriyle karşı karşıya.

Siber güvenlik uzmanı Alexander Hagenah, Microsoft’un Recall özelliğine yönelik açıkları ortaya koyan TotalRecall Reloaded adında bir araç geliştirdi. Bu araç, Recall’un yeniden tasarımı öncesinde orijinal özelliğin tüm zayıflıklarını gösteren TotalRecall aracının bir güncellemesi.

Microsoft’un yeni tasarımı, Recall verilerini güvenli bir şekilde saklayabileceği bir sanal alan yaratmaya odaklandı. Bu süreçte, kullanıcılardan yüz tanıma veya parmak izi ile kimlik doğrulaması yapmaları isteniyor. Bu güvenlik önlemi, kötü amaçlı yazılımların kullanıcı kimlik doğrulamasını kullanarak veri çalmaya çalışmasını engellemeye yardımcı oluyor.

Hagenah, “Araştırmam, kasanın gerçek olduğunu gösteriyor, ancak güven sınırı çok erken sona eriyor,” diyor. TotalRecall Reloaded aracı, kullanıcıyı bir Windows Hello istemiyle kimlik doğrulamaya zorlayabilir ve kimlik doğrulamasından sonra Recall’un yakaladığı her şeyi çıkarabilir. “Microsoft’un mimarisi, tam olarak bunu kısıtlamak için tasarlandı,” diyor Hagenah.

Recall, yalnızca ekran görüntülerini değil, ekranda görünen metinlerin tarihini, mesajları, e-postaları, belgeleri, tarayıcı geçmişini ve çok daha fazlasını saklıyor. Microsoft’un Recall özelliğindeki güvenlik değişiklikleri, CEO Satya Nadella’nın “Güvenlik ile başka bir öncelik arasında bir tercih yapmanız gerektiğinde, yanıtınız açıktır: Güvenlik önceliği verin” dediği bir dönemden sonra geldi.

Hagenah, bulgularını Microsoft’a geçtiğimiz ay sorumlu bir şekilde bildirdi, ancak şirket raporu kapattı ve herhangi bir güvenlik açığı olmadığını söyledi. Microsoft Güvenlik Başkan Yardımcısı David Weston, “Alexander Hagenah’ın bu sorunu tanımlayıp sorumlu bir şekilde bildirmesinden memnuniyet duyuyoruz. İnceleme sonrası, gösterilen erişim modellerinin mevcut korumalarla tutarlı olduğu ve bir güvenlik sınırını aşma ya da yetkisiz erişim anlamına gelmediği sonucuna vardık,” dedi.

Hagenah, Microsoft’un zaman aşımı korumalarını sorguladı ve “Verileri yeniden sorgulayabilirim, aracım bunu aşmak için tasarlandı. Zaman aşımı devrede dışarıda bırakıldı,” şeklinde iddialarda bulundu. Ayrıca, “Microsoft’un resmi duyurularında belirtildiği gibi, kasanın ‘latent kötü amaçlı yazılımları engellemesi’ mümkün değil,” dedi.

TotalRecall Reloaded, en son önbelleğe alınmış Windows Recall ekran görüntüsünü Windows Hello kimliği gerektirmeden çıkarabilir veya tüm yakalama geçmişini silme yeteneğine sahip. Ancak Hagenah tarafından tanımlanan bir tür kötü amaçlı yazılım, Windows Recall ile birlikte ya da olmadan arka planda bulunarak ekran görüntüsü alabilir. Microsoft, bunun bir güvenlik açığı olmadığını çünkü Windows’un normal işleyişinin bir parçası olduğunu belirtiyor. Kullanıcı modundaki işlemler, kendilerine kod enjekte edebilir, bu da kötüye kullanım fırsatları doğurabiliyor.

Hagenah, sıkı güvenlik önlemleri gerektiren bir durum olan Recall’un yalnızca parolaları veya tarayıcı geçmişini saklamadığını, daha hassas verileri de barındırdığını belirtiyor. Microsoft, Recall’un kötü amaçlı yazılımlara karşı koruma sağlama vaadini gerçekleştiremediğini düşünenlerden biri.

Yine de Microsoft’un Recall’daki yeniden tasarımında kayda değer başarılı noktalar var. Hagenah, “VBS alanı oldukça sağlam,” diyor ve “Kimlik doğrulama modeli durumdan bağımsız ve yarışma olmadan çalışıyor (binlerce test, sıfır aşma).” Ancak Hagenah, Microsoft’un güvenlik tasarım hedeflerine ulaşması gerektiğini belirtiyor. “Temel sorun, kriptografi, alan veya kimlik doğrulama değil. Şifrelenmiş içeriği korunmasız bir işleme ile render etme süreci zayıf,” diye ekliyor.

Sizce Microsoft, bu kadar önemli bir konuda güvenliği artırmak için daha fazla adım atmalı mı?

Yeni başlayanlar için 7 Palworld ipucu ve püf noktası Keşke oyuna başlamadan önce bilseydim
Bluesky, gönderinizi alıntılanan yeniden bloglamalardan ayırmayı kolaylaştırdı
Apple, ABD’deki eğitim indirimleri için doğrulama gereksinimini tersine çevirdi
OnePlus Nord 3: görmek istediğimiz şey
FBI müdürü, ABD hükümetinin Çin hükümet hackerları tarafından yönetilen bir botnet’in ‘kontrolünü ele geçirdiğini’ söyledi
ETİKETLENDİ:#microsoftendişeleriylegüvenlikMicrosoftunrecallReportTechWindowsyüzyüze
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rüzgar Gülü’nde İyileşme: Tüm İyileştirici Ürünler Açıklandı
Sonraki Makale Goldman ve BlackRock Gelir ETF’leri Araştırırken BTC Dalgalanmaları Dinginleşiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
Siber Güvenlik
Savunma teknolojisi parayla dolup taşıyor, ama kimler kalıcı olacak?
Genel
WiiM Yeni Ses Barı ile Ev Ekosistemini Genişletiyor
Liste
Geleceğin Humanoid Robotu: Çin Gövdesi, Amerikan Beyniyle Karşınızda!
Genel
Computex 2026 İkinci Gün Özeti: Intel Arrow Lake ile Kendini Affettiriyor, Wi-Fi 8 Gündemde
Donanım
Vampire The Masquerade Bloodlines 2 için yeni içerik çok yakında geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?