
- Що таке Windows Recall і чому це важливо знати
- Як технічно працює Windows Recall
- TotalRecall Reloaded: що знайшли дослідники у 2026 році
- Яку інформацію Recall збирає насправді
- Як вимкнути Windows Recall: покрокова інструкція
- Спосіб 1: Через налаштування Windows (офіційний)
- Спосіб 2: Group Policy (для Pro та Enterprise)
- Спосіб 3: PowerShell (для всіх версій)
- Спосіб 4: Очистити вже накопичені дані
- Recall — симптом, а не ізольована проблема
- Альтернативи: від мінімальних до радикальних кроків
- Що це означає для корпоративних користувачів
- Хронологія скандалів навколо Recall
- Висновок: вимкніть Recall зараз
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що таке Windows Recall і чому це важливо знати
У 2024 році Microsoft анонсувала функцію Recall як частину ініціативи “AI PC”. Концепція проста: Windows 11 кожні кілька секунд робить знімок вашого екрану, аналізує його вбудованим AI та зберігає у локальну базу даних з пошуком природною мовою. Хочете знайти веб-сайт, який відвідували місяць тому? Просто запитайте у Recall.
Звучить зручно. Але є фундаментальна проблема: Microsoft створила систему тотального запису вашої цифрової активності, вбудувала її прямо в операційну систему — і назвала це “функцією”. У квітні 2026 року дослідник з кібербезпеки опублікував інструмент TotalRecall Reloaded, який знайшов “бічний вхід” до бази даних Recall. Це означає: навіть якщо Microsoft запевняє, що дані “зашифровані та захищені” — атакуючий або шкідлива програма з доступом до системи може прочитати все, що Recall записав про вас.
Як технічно працює Windows Recall
Recall робить знімки екрана кожні кілька секунд. Ці знімки обробляються локально за допомогою OCR (розпізнавання тексту) та AI-аналізу зображень. Результати зберігаються в локальній базі даних SQLite за шляхом:
C:Users[username]AppDataLocalCoreAIPlatform...ukg.dbБаза даних містить: текст з кожного знімку (включно з паролями та реквізитами, якщо Recall не розпізнав поле як “захищене”), URL-адреси всіх відвіданих сторінок, назви відкритих файлів, фрагменти листування у всіх застосунках, банківські дані у web-інтерфейсах, медичну та юридичну інформацію.
Microsoft стверджує, що дані зашифровані за допомогою Windows DPAPI (Data Protection API). Але є критична деталь: DPAPI-шифрування прив’язане до профілю Windows-користувача, а не до апаратного TPM-ключа у захищеному ізольованому середовищі. Якщо зловмисник вже має виконання коду під вашим обліковим записом — DPAPI не є перешкодою.
TotalRecall Reloaded: що знайшли дослідники у 2026 році
Оригінальний інструмент TotalRecall з’явився ще у 2024 році і наочно продемонстрував: база даних Recall читається без особливих зусиль від імені поточного користувача. Microsoft відреагувала — посилила шифрування, обмежила прямий доступ до файлів бази.
TotalRecall Reloaded 2026 знайшов альтернативний шлях (бічний вхід): обхідний механізм доступу до даних Recall, який Microsoft не захистила в оновленій версії. Технічні деталі публічно не розкриваються — щоб не полегшити роботу зловмисникам. Але факт підтверджений: незалежний дослідник відтворив повне читання бази даних Recall на повністю оновленій системі Windows 11 з усіма патчами безпеки.
Практичний висновок: будь-яка шкідлива програма, що отримала виконання під вашим профілем (а переважна більшість malware так і працює), може витягнути все, що ви бачили на екрані за останні тижні та місяці. Це еквівалент наявності кейлогера та скріншотера одночасно — але вбудованого самим виробником ОС.
Яку інформацію Recall збирає насправді
Microsoft обіцяє виключення: приватні вкладки браузера, захищені поля паролів, DRM-захищений контент. Але дослідники зафіксували куди ширше захоплення:
- Паролі: якщо сайт не використовує стандартний атрибут
input type="password", Recall записує текст через OCR - Банківські дані: web-банкінг часто відображає номери карт, залишок на рахунку, реквізити — все потрапляє в OCR
- Приватне листування: Signal Desktop, Telegram Desktop, корпоративна пошта — Recall читає все видиме на екрані
- Медичні дані: результати аналізів у веб-порталах, рецепти, діагнози
- Юридичні та фінансові документи: контракти відкриті у браузері або PDF-рідері
- Робочі секрети: код у редакторі, конфіденційні презентації, внутрішні документи компанії
Це робить Recall не просто “зручною функцією пошуку”, а потенційно найцінніша ціль для зловмисників на всьому вашому комп’ютері — база даних, що містить повну історію вашого цифрового життя.
Як вимкнути Windows Recall: покрокова інструкція
Спосіб 1: Через налаштування Windows (офіційний)
Відкрийте Параметри → Конфіденційність та безпека → Recall та моментальні знімки. Вимкніть перемикач “Зберігати моментальні знімки”. Натисніть “Видалити моментальні знімки” щоб очистити вже накопичені дані.
Увага: ця опція доступна лише на “Copilot+ PC” з чіпом NPU (нейронним процесором). На стандартних ПК без NPU Recall може бути прихований або недоступний через інтерфейс.
Спосіб 2: Group Policy (для Pro та Enterprise)
gpedit.msc → Конфігурація комп'ютера → Адміністративні шаблони
→ Windows Components → Windows AI
→ "Turn off Saving Snapshots for Windows" → EnabledПарадокс інтерфейсу: встановлення значення “Enabled” означає вимкнення функції збереження знімків. Вимагає перезавантаження.
Спосіб 3: PowerShell (для всіх версій)
Disable-WindowsOptionalFeature -Online -FeatureName "Recall"Повністю видаляє компонент Recall з системи. Вимагає перезавантаження та прав адміністратора.
Спосіб 4: Очистити вже накопичені дані
Після вимкнення Recall вручну видаліть базу даних:
%LOCALAPPDATA%CoreAIPlatformВидаліть всю папку CoreAIPlatform. Якщо файли заблоковані — перезавантажтесь у безпечний режим або скористайтесь інструментом Eraser для безпечного видалення.
Recall — симптом, а не ізольована проблема
Windows Recall — лише найяскравіший приклад системної проблеми. Windows 11 за замовчуванням збирає значно більше. Це перегукується з тим, що Microsoft уже блокував інструменти приватності VeraCrypt і WireGuard — патерн поведінки компанії щодо конфіденційності користувачів є послідовним.
Windows 11 за замовчуванням збирає:
- Телеметрію (дані про використання, встановлені програми, помилки)
- Рекламний ідентифікатор для таргетованої реклами
- Дані Copilot та пошуку — навіть локального пошуку по файлах
- Діагностичні дані категорій Basic та Full — повний обсяг яких Microsoft не розкриває публічно
Навіть після вимкнення Recall ви залишаєтеся в екосистемі, де ОС систематично спостерігає за вами. Ця модель фундаментально несумісна з приватністю — незалежно від того, що написано у Privacy Policy.
Альтернативи: від мінімальних до радикальних кроків
Мінімальний крок: встановіть debloater-скрипти (WinUtil від Christitusa, W11PrivacyFixer) — вони відключають більшість телеметрії не виходячи з Windows. Це зменшить слід, але не вирішить системну проблему.
Середній крок: перейдіть на Windows 10 LTSC (Long Term Servicing Channel) — корпоративна версія без Recall, Copilot та більшості “розумних” функцій. Microsoft підтримує її до жовтня 2027 року. Також доступний Windows 11 IoT Enterprise LTSC 2024 — без рекламних та AI-компонентів.
Радикальний крок: перехід на Linux. Жоден мейнстримний Linux-дистрибутив не збирає телеметрію за замовчуванням, немає прихованих баз даних знімків екрану, весь код операційної системи відкритий для аудиту. Якщо вас лякає перехід — знайте, що Франція переводить державні установи на Linux, а частка Windows у США впала нижче 40%. Ви не самотні у цьому рішенні.
Для тих, хто залишається на Windows з робочих причин — мінімізуйте збитки: використовуйте приватні інструменти для спілкування, зберігайте конфіденційні файли на зашифрованих носіях поза системним диском, і ніколи не довіряйте Recall зберігати щось справді важливе.
Що це означає для корпоративних користувачів
Якщо ви використовуєте Windows Recall в корпоративному середовищі — ризики багаторазово зростають. База даних Recall може містити: конфіденційні клієнтські дані, що підпадають під GDPR або NDA; комерційні секрети та інтелектуальну власність; внутрішні комунікації між співробітниками; доступи до корпоративних систем.
Компроміс однієї корпоративної машини з активним Recall дає атакуючому готовий “дамп” всього, що співробітник робив на комп’ютері за місяці. Це принципово відрізняється від класичного кейлогера чи вірусу-шпигуна — Recall вже зробив всю роботу збору даних за зловмисника.
ІТ-адміністраторам рекомендується: деактивувати Recall через Group Policy на всіх корпоративних машинах; провести аудит вже існуючих баз даних Recall на всіх пристроях парку; внести заборону Recall у корпоративну політику безпеки та документувати це як вимогу compliance.
Хронологія скандалів навколо Recall
Травень 2024: Microsoft анонсує Recall на Copilot+ PC. Миттєва критика від дослідників безпеки та правозахисників.
Червень 2024: Microsoft відкладає запуск Recall “для додаткового тестування безпеки” після того, як дослідник демонструє легке читання бази даних оригінальним TotalRecall.
Листопад 2024: Recall повертається в оновленому вигляді з додатковим шифруванням та опцією “Opt-in” замість “Opt-out”.
Квітень 2026: TotalRecall Reloaded демонструє обхід оновленого захисту. Microsoft підтверджує вразливість та обіцяє патч.
Шаблон очевидний: Microsoft впроваджує функцію з серйозними проблемами безпеки, відкладає після публічного тиску, “покращує” захист, дослідники знаходять нові вразливості. Цикл повторюється.
Висновок: вимкніть Recall зараз
Windows Recall — це не зручна функція пошуку. Це система тотального запису вашої цифрової активності, впроваджена в ОС без явної згоди користувача. TotalRecall Reloaded 2026 довів: навіть “покращений” захист Microsoft має обхідні шляхи.
Практичний план дій: вимкніть Recall прямо зараз одним із описаних вище способів; видаліть вже накопичені дані з папки CoreAIPlatform; розгляньте перехід на Windows LTSC або Linux для довгострокового вирішення; ніколи не відкривайте конфіденційні документи або не вводьте важливі дані на машині з активним Recall.
Операційна система — це фундамент вашої цифрової приватності. Якщо фундамент записує кожен ваш крок — жоден VPN, месенджер чи шифрування файлів не врятує від витоку. Захист починається з рівня ОС.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon






