Друзья, сегодня поговорим о том, как Microsoft решила превратить вашу Windows в персонального шпиона, который запоминает буквально все, что вы делаете за компьютером 😬 Знакомьтесь — функция Recall, или как я её называю: "Большой Брат от Microsoft". Но не волнуйтесь, я научу вас, как выкорчевать эту штуку из системы раз и навсегда!
Что такое Recall и почему это катастрофа для вашей приватности
Представьте себе: каждые 5 секунд Windows делает скриншот вашего экрана. Всего. Что бы вы ни делали — работали с банковскими картами, вводили пароли, общались в мессенджерах, смотрели конфиденциальные документы — всё это фиксируется. Microsoft называет это "фотографической памятью" компьютера. Я бы назвал это "кошмаром для конфиденциальности" 💀
Функция появилась в мае 2024 года вместе с анонсом компьютеров Copilot+ и сразу же вызвала бурю негодования. Эксперты по кибербезопасности прямо назвали Recall "катастрофической" угрозой безопасности. И знаете что? Они были правы!
Как это работает:
- Каждые несколько секунд система делает снимок экрана
- ИИ анализирует содержимое и извлекает текст (OCR)
- Всё сохраняется в локальную базу данных SQLite
- Потом вы можете искать по этой базе естественным языком типа "покажи мне тот сайт с красной машиной"
Звучит удобно? Ага, пока кто-нибудь не получит доступ к этой базе данных 😱
Почему Recall — это бомба замедленного действия
Давайте разберёмся, почему специалисты по информационной безопасности хватаются за голову:
1. Все яйца в одной корзине
Вся ваша конфиденциальная информация за последние 3 месяца (до 150 ГБ данных!) собрана в одном месте. Банковские выписки, пароли, медицинские документы, личная переписка — достаточно украсть одну папку, и злоумышленник получает полный доступ ко всей вашей цифровой жизни.
2. Фильтрация "чувствительных данных" — это фикция
Microsoft обещала, что Recall не будет захватывать пароли и данные кредитных карт. Угадайте что? Журналисты The Register протестировали и выяснили, что фильтр работает через раз! Recall спокойно сохраняет:
- Скриншоты банковских счетов с балансом
- Иногда данные кредитных карт
- Файлы с паролями (если они просто открыты на экране)
- "Исчезающие" сообщения из Signal и WhatsApp
3. Доступ проще, чем вы думаете
Несмотря на все разговоры про Windows Hello и биометрию, для доступа к Recall достаточно обычного 4-значного PIN-кода! А его подобрать может кто угодно — от любопытного коллеги до ревнивой второй половинки. Один журналист провёл эксперимент: его подруга подобрала PIN и нашла нужный чат в Recall за 5 минут!
4. Золотая жила для хакеров
Известный эксперт по кибербезопасности Кевин Бомонт (Kevin Beaumont) сравнил Recall с "кейлоггером, встроенным прямо в Windows". Если вредоносное ПО или хакер скомпрометирует вашу систему, они смогут за секунды скачать всю базу данных Recall и восстановить каждый ваш шаг за последние месяцы.
База данных хранится в папке AppData и доступна даже не администраторам в некоторых случаях. В первоначальной версии вообще всё хранилось в виде незашифрованного текста!
5. Проблемы для бизнеса и специалистов
Если вы врач, юрист, системный администратор или работаете с конфиденциальными данными клиентов — Recall это прямое нарушение требований GDPR, HIPAA и других законов о защите данных. Представьте судебное разбирательство, где адвокаты требуют предоставить всю историю Recall!
Технические подробности: где хранится база данных
Для тех, кто хочет понимать, с чем мы имеем дело:
Расположение базы данных:
C:\Users\[ваше_имя]\AppData\Local\CoreAIPlatform.00\UKP[номер]\ukg.db
Скриншоты хранятся в:
C:\Users\[ваше_имя]\AppData\Local\CoreAIPlatform.00\UKP[номер]\AsymStore
Новая версия использует шифрование, но база расшифровывается при входе по PIN-коду. По умолчанию Recall резервирует 10% от объёма накопителя (максимум 150 ГБ) и может хранить до 3 месяцев истории.
Системные требования для работы Recall
Хорошая новость: если у вас обычный компьютер, Recall просто не будет работать! 😊 Для неё нужны:
- NPU (Neural Processing Unit) с производительностью более 40 TOPS
- 16 ГБ оперативной памяти (DDR5 или LPDDR5)
- Минимум 256 ГБ SSD
- 8 логических процессоров
- Windows 11 версии 24H2
На данный момент поддерживаются только процессоры:
- Snapdragon X-серии (ARM)
- AMD Ryzen AI серии 300
- Intel Core Ultra серии 200V
Это так называемые Copilot+ PC — новое поколение компьютеров с чипами для ИИ-вычислений. Если у вас обычный Intel Core или AMD Ryzen без NPU — вы в безопасности! Пока... 🤔
Способ 1: Отключение через настройки Windows (для начинающих)
Самый простой способ, если Recall уже установлена:
- Нажмите Win + I для открытия Настроек
- Перейдите в раздел "Конфиденциальность и безопасность"
- Найдите пункт "Recall и снимки" (Recall & Snapshots)
- Отключите переключатель "Сохранять снимки" (Save snapshots)
- Нажмите кнопку "Удалить всё" (Delete all), чтобы стереть ранее сделанные скриншоты
⚠️ ВНИМАНИЕ: Этот способ только отключает функцию, но не удаляет компоненты полностью! Любой администратор или вредоносная программа смогут включить её обратно.
🔖Дорогие гости и подписчики канала. Если наши материалы приносят вам пользу, вы всегда можете поддержать команду символическим переводом. Любая помощь мотивирует писать для Вас больше полезного и качественного контента безо всяких подписок.🙏🤝🙏🤝🙏
💰ПОДДЕРЖАТЬ КАНАЛ МОЖНО ТУТ ( ОТ 50 РУБЛЕЙ )💰
Или сделать любой перевод по QR-коду через СБП. Быстро, безопасно и без комиссии.(Александр Г.)
С уважением, Команда "Т.Е.Х.Н.О Windows & Linux".
Способ 2: Редактор групповых политик (для Windows 11 Pro/Enterprise)
Этот метод надёжнее — он полностью блокирует возможность включения Recall:
- Нажмите Win + R, введите gpedit.msc и нажмите Enter
- Перейдите по пути: Конфигурация компьютера → Административные шаблоны →
Компоненты Windows → Windows AI - Найдите политику "Разрешить включение Recall" (Allow Recall to be enabled)
- Дважды кликните по ней и выберите "Отключено" (Disabled)
- Нажмите "Применить" и "ОК"
- Перезагрузите компьютер
После этого все компоненты Recall будут удалены из системы. Microsoft прямо заявляет в описании политики: "Если эта политика отключена, компонент Recall будет в отключённом состоянии, и биты для Recall будут удалены с устройства".
Способ 3: Реестр Windows (универсальный метод)
Если у вас Windows 11 Home без доступа к редактору групповых политик:
- Нажмите Win + R, введите regedit и нажмите Enter
- Согласитесь с запросом UAC
- Перейдите по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsAI
- Если папки WindowsAI нет — создайте её:
ПКМ на папке Windows → Создать → Раздел
Назовите его WindowsAI - В правой части окна:
ПКМ → Создать → Параметр DWORD (32 бита)
Назовите его AllowRecallEnablement - Дважды кликните на созданный параметр
- Установите значение 0 (ноль), оставив систему счисления шестнадцатеричной
- Закройте редактор реестра и перезагрузите ПК
Дополнительно можно создать ещё один параметр для полной блокировки:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\WindowsAI
Создайте DWORD-параметр DisableAIDataAnalysis со значением 1. Это отключит сохранение скриншотов и анализ данных пользователя.
💡 СОВЕТ: Сохраните изменения реестра в .reg файл для быстрого применения на других компьютерах!
Способ 4: PowerShell (для продвинутых)
Быстрое отключение одной командой:
- Нажмите Win + X и выберите "Терминал (Администратор)"
- Введите команду: Disable-WindowsOptionalFeature -Online -FeatureName "Recall"
- Нажмите Enter и дождитесь завершения
Альтернативная команда для удаления через winget:
winget uninstall MicrosoftWindows.Client.AIX_8wekyb3d8bbwe
⚠️ ПРЕДУПРЕЖДЕНИЕ: Некоторые пользователи сообщают, что удаление Recall через PowerShell может сломать Проводник Windows! Microsoft якобы завязала функцию на критические компоненты системы. Классика! 😤
Способ 5: Полное удаление через компоненты Windows (ОСТОРОЖНО!)
Самый радикальный метод:
- Нажмите Win + R, введите optionalfeatures.exe и нажмите Enter
- Или найдите в Поиске: "Включение или отключение компонентов Windows"
- Найдите в списке "Recall"
- Снимите галочку напротив неё
- Нажмите "ОК" и перезагрузите компьютер
❗ ВАЖНОЕ ОБНОВЛЕНИЕ (сентябрь 2024): Microsoft назвала появление Recall в этом списке "ошибкой"! Старший менеджер Windows Брэндон ЛеБланк заявил, что это будет исправлено в обновлениях. Но пока исправление не вышло — пользуйтесь! 😉
Дополнительные меры защиты
Для параноиков (и правильно делающих!) рекомендую:
1. Настройте список исключений
Если решили оставить Recall, обязательно добавьте в исключения:
- Все банковские сайты и приложения
- Менеджеры паролей (1Password, Bitwarden, KeePass и т.д.)
- Мессенджеры (Signal, WhatsApp, Telegram)
- Рабочие приложения с конфиденциальной информацией
- Криптовалютные кошельки
- Сервисы государственных услуг
- Медицинские порталы
2. Используйте режим InPrivate
Recall по умолчанию не захватывает окна браузера в режиме инкогнито. Но это работает не со всеми браузерами! Надёжно работает только с:
- Microsoft Edge
- Chrome
- Firefox
- Opera
Менее популярные браузеры типа Vivaldi могут не распознаваться!
3. Настройте Windows Hello правильно
Если оставляете Recall, обязательно используйте биометрическую аутентификацию вместо PIN-кода:
- Распознавание лица (через IR-камеру)
- Сканер отпечатков пальцев
Windows Hello Enhanced Sign-in Security (ESS) обеспечивает дополнительную защиту через изоляцию в VBS (Virtualization-Based Security).
4. Включите BitLocker
На Windows 11 Pro и Enterprise активируйте полное шифрование диска. Это хотя бы защитит базу Recall при краже ноутбука.
5. Регулярно очищайте историю
Если пользуетесь Recall, удаляйте старые снимки минимум раз в неделю. Не накапливайте 3 месяца компромата на себя!
Проверка: убедитесь, что Recall действительно отключена
После всех манипуляций проверьте:
- Откройте Диспетчер задач (Ctrl+Shift+Esc)
- Перейдите на вкладку "Производительность"
- Проверьте загрузку NPU — она должна быть 0% или близко к нулю
- Проверьте наличие процессов, связанных с ИИ Windows
Проверка через PowerShell:
Get-WindowsOptionalFeature -Online -FeatureName "Recall"
Должно быть: State: Disabled или Feature not found
Проверка реестра:
Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsAI" -Name "AllowRecallEnablement"
Должно вернуть значение 0
Кому обязательно нужно отключить Recall
Microsoft и я в редком согласии — отключать Recall необходимо:
✅ Врачам и медработникам — HIPAA и врачебная тайна
✅ Юристам и нотариусам — адвокатская тайна и конфиденциальность клиентов
✅ Системным администраторам — доступ к инфраструктуре компании
✅ Всем, кто работает с персональными данными — GDPR не шутка
✅ Пользователям общих компьютеров — семья, коллеги, коворкинги
✅ Жертвам домашнего насилия — контролирующие партнёры
✅ Сотрудникам с навязчивым начальством — тотальный контроль недопустим
✅ Геймерам — Recall съедает до 80% NPU и режет FPS!
✅ Параноикам — и это правильно! 😎
Альтернативное решение: используйте AdGuard
В версии AdGuard для Windows 7.21 появилась встроенная функция отключения Recall! Это удобно, если вы уже используете этот блокировщик рекламы.
Интересные факты о Recall
🔥 Самая громкая PR-катастрофа Microsoft за годы. Даже Clippy не вызывал столько ненависти!
🔥 Microsoft трижды откладывала запуск из-за критики экспертов. Изначально релиз планировался на 18 июня 2024 года.
🔥 Компания хотела включить Recall по умолчанию для всех Copilot+ PC! Только после бури негодования сделали opt-in вместо opt-out.
🔥 В первой версии база данных вообще не шифровалась. Любой мог открыть SQLite-файл и прочитать всю историю!
🔥 Microsoft отказывается комментировать результаты независимых тестов, показавших, что фильтрация конфиденциальных данных не работает.
🔥 Recall потребляет до 150 ГБ дискового пространства — это как 30 фильмов в 4K или 50000 фотографий!
Влияние на производительность
Даже если вы не параноик, есть практические причины отключить Recall:
- Снижение FPS в играх — до 20-30% просадки производительности
- Загрузка NPU до 80% даже когда вы ничего не делаете
- Сокращение времени автономной работы ноутбука на 15-25%
- Постоянная активность SSD — ускоренный износ накопителя
- Увеличение потребления оперативной памяти
Функция работает в фоне постоянно, даже когда вы просто смотрите видео или слушаете музыку!
Что говорят эксперты
Кевин Бомонт (Kevin Beaumont), известный специалист по кибербезопасности: "Recall — это кейлоггер, встроенный прямо в Windows. Если злоумышленник получает доступ к системе, он уже крадёт важные базы данных, хранящиеся локально. Теперь хакеры смогут украсть информацию, записанную Recall".
Чарльз Стросс (Charles Stross), писатель-фантаст: "ПК с Recall станут объектом внимания юристов во время судебных разбирательств. Функция обеспечит доступ не только к электронной почте, но и к разговорам в мессенджерах".
Лиам Доув (Liam Dawe), GamingOnLinux: "Шпионское ПО как услуга, благодаря стремлению Microsoft интегрировать ИИ во все".
Лаборатория Касперского: "Recall детально протоколирует взаимодействия владельца компьютера с другими пользователями, возможно, нарушая их право на частную жизнь".
⚠️ КРИТИЧЕСКИЕ ПРЕДУПРЕЖДЕНИЯ
🔴 РИСК 1: Потеря данных при неправильном редактировании реестра
Перед любыми манипуляциями с реестром создайте точку восстановления системы! Неправильное изменение может привести к неработоспособности Windows.
🔴 РИСК 2: Возможная поломка Проводника
Некоторые пользователи сообщают, что удаление Recall ломает Проводник Windows. Microsoft специально завязала функцию на критические компоненты, чтобы затруднить удаление. Сохраните важные данные перед экспериментами!
🔴 РИСК 3: Групповые политики в корпоративной среде
Если вы работаете в компании с управляемыми устройствами, ИТ-администратор может принудительно включить Recall через групповые политики. Ваши личные настройки будут переопределены. Обсудите это с IT-отделом!
🔴 РИСК 4: Будущие обновления Windows
Microsoft может в любой момент обновлением отменить ваши настройки или "случайно" включить Recall обратно. Регулярно проверяйте состояние функции после крупных апдейтов!
🔴 РИСК 5: Юридические последствия
В некоторых юрисдикциях использование Recall с данными клиентов или пациентов является прямым нарушением закона (GDPR, HIPAA). Штрафы достигают миллионов евро!
Секреты и малоизвестные факты
💎 Секрет 1: Recall работает только на ARM-процессорах Snapdragon и новейших AMD/Intel с NPU. На обычных компьютерах функция физически неспособна работать — недостаточно мощности для ИИ-обработки.
💎 Секрет 2: База данных Recall находится в папке с криптическим названием UKP + случайное число. Это попытка Microsoft затруднить поиск файлов, но любой специалист найдёт за минуту.
💎 Секрет 3: Фильтр конфиденциальной информации ищет ключевые слова на экране. Если нет слов "password", "payment", "card number" — Recall спокойно сохраняет всё! Это примитивная защита уровня 90-х годов.
💎 Секрет 4: Windows Hello ESS использует гипервизор для изоляции биометрических данных. Но если вы используете PIN вместо биометрии — вся защита идёт лесом!
💎 Секрет 5: Microsoft Pluton (специальный чип безопасности) включён по умолчанию на всех Copilot+ PC. Он должен защищать от атак, но практика показывает, что софтверные уязвимости обходят любое "железо".
💎 Секрет 6: Recall делает скриншот только если содержимое экрана изменилось. Если вы 10 минут смотрите в один документ — будет всего 1-2 снимка. Но как только начнёте скроллить — посыпятся снимки каждые 5 секунд!
💎 Секрет 7: DRM-контент (Netflix, Amazon Prime) по умолчанию исключён из Recall. Microsoft заботится о правах голливудских студий больше, чем о вашей приватности. Ирония! 🎭
Лайфхаки для параноиков
🎯 Лайфхак 1: Ложная активность
Если не можете отключить Recall (корпоративный компьютер), открывайте периодически случайные безобидные страницы. Пусть база засоряется мусором!
🎯 Лайфхак 2: Виртуальные машины
Для конфиденциальной работы используйте виртуальную машину (VMware, VirtualBox) с Linux. Recall не может захватить содержимое виртуалки с хоста!
🎯 Лайфхак 3: Второй монитор
Recall по умолчанию не захватывает неактивные дисплеи. Открывайте конфиденциальные данные на втором мониторе, а на основном держите что-то нейтральное.
🎯 Лайфхак 4: Режим планшета
В режиме планшета Windows некоторые функции ИИ работают нестабильно. Попробуйте переключиться для критических операций.
🎯 Лайфхак 5: Сетевой мониторинг
Установите Wireshark и проверьте, куда реально уходит трафик. Microsoft утверждает, что всё локально, но доверяй, да проверяй!
🎯 Лайфхак 6: Регулярные форматы
Записывайте образ чистой системы с отключённым Recall. При подозрениях на компрометацию — откатывайтесь к образу.
История вопроса: как Microsoft сама себя подставила
Таймлайн катастрофы:
- 3 мая 2024 — Microsoft объявляет инициативу "Secure Future", заявляя, что безопасность клиентов становится высшим приоритетом
- 20 мая 2024 — На мероприятии Build анонсирует Recall. Буквально через 24 часа начинается шквал критики
- 22 мая 2024 — Эксперты находят, что база данных не зашифрована и доступна всем
- 6 июня 2024 — Microsoft пытается успокоить критиков, обещая улучшения
- 7 июня 2024 — Запуск откладывается с 18 июня на "осень 2024"
- Сентябрь 2024 — Представлена "улучшенная" версия 2.0
- Октябрь 2024 — Recall появляется в тестовых сборках Windows Insider
- Апрель 2025 — Официальный общедоступный выпуск для Copilot+ PC
- Август 2025 — The Register снова находит уязвимости в "улучшенной" версии
Целый год доработок, и фильтрация всё равно не работает! 🤦♂️
FAQ: Частые вопросы и ответы
❓ Можно ли полностью удалить Recall из Windows 11?
Технически да, через компоненты Windows. Но Microsoft называет это "ошибкой" и обещает "исправить". Пока работает — удаляйте!
❓ Recall собирает данные, даже если я её отключил в настройках?
Если отключили только через настройки — теоретически нет. Но Microsoft уже много раз попадалась на сборе "телеметрии" даже после отключения. Надёжно только полное удаление через групповые политики.
❓ Влияет ли Recall на производительность в играх?
Да, и существенно! NPU загружается до 80%, что создаёт конкуренцию за память и шину данных. Просадки FPS до 20-30% — обычное дело.
❓ Может ли работодатель принудительно включить Recall?
К сожалению, да. В корпоративной среде ИТ-администратор может через GPO включить Recall для всех управляемых устройств. Ваши локальные настройки будут проигнорированы.
❓ Защищает ли VPN от Recall?
Нет! VPN шифрует сетевой трафик, но Recall делает скриншоты локально, до отправки в сеть. VPN здесь бесполезен.
❓ Работает ли Recall на старых компьютерах?
Нет, нужны Copilot+ PC с NPU от 40 TOPS, 16 ГБ RAM и Windows 11 24H2. На обычных ПК физически не запустится.
❓ Можно ли использовать Recall безопасно?
Теоретически, если настроить правильно: биометрия вместо PIN, длинный список исключений, регулярная очистка. Но по-настоящему безопасно — только полное отключение.
❓ Законна ли Recall в Европе с учётом GDPR?
Вопрос открытый и наверняка станет предметом судебных разбирательств. Хранение 3 месяцев персональных данных без явного согласия попахивает нарушением.
❓ Что делать, если после отключения Recall сломался Проводник?
Восстановите систему из точки восстановления. Затем попробуйте более мягкий метод — через групповые политики вместо удаления компонента.
❓ Восстановится ли Recall после обновления Windows?
Вероятно, да. Microsoft известна тем, что "случайно" включает обратно отключённые пользователем функции. Проверяйте после каждого крупного апдейта!
Заключение: делайте правильный выбор
Друзья, я вас умоляю — отключайте эту штуку! 🙏 Не важно, параноик вы или нет, Recall — это объективная угроза вашей конфиденциальности. Microsoft создала идеальный инструмент для слежки под видом "полезной функции".
Представьте: каждые 5 секунд кто-то смотрит вам через плечо и фотографирует экран. Вы бы так работали в офисе? Нет? Тогда почему вы должны терпеть это дома?
Даже если Microsoft улучшит шифрование и фильтрацию (что под вопросом), фундаментальная проблема останется: слишком много данных в одном месте. Это бомба замедленного действия.
Используйте методы из этой статьи и спите спокойно. А лучше — подумайте о переходе на Linux 😉 Там никакой Recall нет и не будет!
📚 Таблица сравнения методов отключения
🎬 Понравилась статья?
Подписывайтесь на канал "T.E.X.H.O Windows & Linux"! 🔔
Здесь вы найдёте:
- Эксклюзивные гайды по оптимизации Windows и Linux
- Секреты, о которых не пишут в официальной документации
- Защита приватности и анонимности
- Реальные тесты железа и софта
- Разборы новых технологий без маркетинговой шелухи
Мы пишем для продвинутых пользователей, сисадминов и всех, кто не хочет быть подопытным кроликом IT-корпораций! 💪
Ставьте лайки 👍 | Делитесь с друзьями 📤 | Пишите комментарии 💬
#Windows11 #Recall #ОтключениеRecall #КонфиденциальностьWindows #БезопасностьДанных #WindowsAI #CopilotPlus #ЗащитаПриватности #МайкрософтШпион #WindowsБезопасность #СистемноеАдминистрирование #ОптимизацияWindows #ГрупповыеПолитики #РеестрWindows #PowerShell #ITБезопасность #КиберБезопасность #ЗащитаОтСлежки #НастройкаWindows #WindowsTweaks #ТонкаяНастройкаWindows #WindowsPrivacy #DisableRecall #WindowsRegistry #GroupPolicy #ИскусственныйИнтеллектWindows #WindowsHello #NPU #Windows24H2 #МайкрософтКатастрофа