Brave impide que Windows Recall realice capturas de pantalla y la actividad de navegación ~ Segu-Info


Brave Software
afirma que su navegador, centrado en la privacidad, bloqueará
de forma predeterminada la función Windows Recall de Microsoft
para que no
realice capturas de pantalla de las ventanas de Brave y así proteger la
privacidad de los usuarios.

Windows Recall es una función opcional de Windows que toma capturas de pantalla de las ventanas activas cada pocos segundos,
las analiza y permite a los usuarios de Windows 11 buscar texto dentro de
ellas mediante lenguaje natural. El objetivo es facilitar a los usuarios la
búsqueda rápida de información sobre actividades pasadas en Windows.

Sin embargo,
esta función ha generado numerosas críticas
por la posible exposición de datos confidenciales de los usuarios de Windows,
como contraseñas, correos electrónicos, historiales médicos e información
financiera.

Posteriormente, Microsoft aumentó la seguridad proporcionando métodos para que
los proveedores de software desactiven la función Windows Recall y protegiendo
los datos con la función Windows Hello Enhanced Sign-in Security (ESS) de
Windows Hello.

Brave ha decidido habilitar de forma proactiva una función técnica que
impide que Windows Recall capture el contenido de sus ventanas. 
«Dado el enfoque de Brave en la maximización de la privacidad por defecto y
lo que está en juego (todo tu historial de navegación), hemos desactivado
proactivamente Recall en todas las pestañas de Brave»
, se lee en el
anuncio de Brave.
«Creemos que es vital que tu actividad de navegación en Brave no termine
accidentalmente en una base de datos persistente, que es especialmente
vulnerable a abusos en casos de alta vulnerabilidad, como la violencia de
pareja»
.

Un problema de Brave en GitHub explica que los desarrolladores han utilizado
la API SetInputScope de Microsoft y han establecido el ámbito de
entrada en IS_PRIVATE para todas las ventanas del navegador. Esto
indica a Windows que Recall no debe capturar ni indexar el contenido.

«Microsoft indica que un navegador web puede usar SetInputScope para
establecer el ámbito en IS_PRIVATE y así garantizar que Recall no guarde el
historial de navegación del usuario»
, se lee en el
comentario de Brave en GitHub.
«Podemos forzar que esto se cumpla para todas las ventanas en
renderer_widget_host_view»
.

El cambio ya está disponible en las compilaciones nocturnas de Brave y se
implementará en las versiones estables en las próximas semanas. Quienes deseen
usar Recall pueden habilitarlo en la configuración de Brave.

En mayo, el mensajero cifrado
Signal también bloqueó Windows Recall
al habilitar la opción de administración de DRM en el programa, lo que impide
que el software de Microsoft tome capturas de pantalla. Sin embargo, este
método podría causar problemas con el software de accesibilidad, como los
lectores de pantalla, por lo que Signal también ofrece una forma de desactivar
esta configuración.

Fuente:
BC


Ver fuente

Related Post