Category: Brave

Brave e AdGuard bloqueiam polêmica função Recall no Windows

Brave e AdGuard bloqueiam polêmica função Recall no Windows

Windows Recall é alvo de controvérsias (imagem: reprodução/Microsoft)

Resumo

Brave e AdGuard vão bloquear a função Recall do Windows sob a alegação de riscos à privacidade.
Segundo as empresas, as capturas de tela automáticas do Recall podem expor dados sensíveis dos usuários.
A Microsoft afirma que o recurso é seguro e opcional, e que os dados ficam salvos localmente.

A polêmica ferramenta Recall, anunciada pela Microsoft para seus novos PCs Copilot+, começou a enfrentar resistência por parte de desenvolvedores. A funcionalidade registra automaticamente capturas de tela da atividade do usuário para ajudar na recuperação de informações, e agora está sendo bloqueada pelo navegador Brave e pelo app de segurança AdGuard.

Ambas as empresas argumentam que o recurso representa um risco à privacidade, já que pode capturar momentos sensíveis, como dados bancários, conversas privadas e outras informações pessoais. Elas seguem o caminho aberto pelo app de mensagens Signal, um dos primeiros a adotar esse tipo de bloqueio, ainda em maio.

Por que o Recall preocupa?

Recall foi apresentado em evento na sede da Microsoft (foto: Thássius Veloso/Tecnoblog)

O Recall captura automaticamente imagens da tela em intervalos regulares, armazenando essas imagens localmente para que o usuário possa revisar atividades anteriores.

Segundo a Microsoft, a ferramenta é opcional, exige autenticação via Windows Hello, mantém os dados criptografados e aplica filtros automáticos para ocultar informações sensíveis. Apesar dessas garantias, o recurso é alvo de controvérsias.

Ver essa foto no Instagram Uma publicação compartilhada por Tecnoblog (@tecnoblog)

Seguindo o Signal, o app AdGuard passou a incluir a opção de desativar o Recall em sua versão 7.21 para Windows. Em nota nesta sexta-feira (25/07), a empresa afirma que a ideia de capturas de tela contínuas é “perturbadora” e confiar na detecção automática de conteúdo não é uma estratégia segura.

O AdGuard oferece um conjunto de apps de segurança, mas é mais conhecido por seu bloqueador de anúncios. A companhia argumenta que, com o Recall, senhas numéricas ficam vulneráveis e a prática abre brechas para possíveis abusos ou violações de dados.

AdGuard agora tem opção de desativar o Recall do Windows (imagem: reprodução/AdGuard)

O navegador Brave adotou uma abordagem semelhante e vai bloquear o Recall por padrão a partir da versão 1.81 no Windows 11 ou superior.

Em comunicado, a empresa afirma que permitir o registro de dados de navegação em um banco local é um risco, já que essas informações podem ser acessadas por malwares. Ainda assim, usuários que desejarem podem reativar o Recall manualmente nas configurações de privacidade.

Brave também disponibiliza a opção para bloquear função Recall no Windows (imagem: reprodução/Brave)

O Signal foi pioneiro em restringir o acesso do Recall às suas janelas de conversa. Para isso, adotou um recurso de DRM que impede qualquer ferramenta — inclusive o próprio sistema operacional — de capturar imagens do aplicativo. Apesar de eficaz, essa abordagem também bloqueia o uso de leitores de tela e outros recursos de acessibilidade.

Mesmo após ajustes feitos pela Microsoft depois das primeiras críticas, o Recall segue gerando debate. Ainda em fase de testes, o recurso começou a ser liberado no Windows 11 em abril, e deve ser expandido para mais usuários nos próximos meses.

Com informações do The Verge
Brave e AdGuard bloqueiam polêmica função Recall no Windows

Brave e AdGuard bloqueiam polêmica função Recall no Windows
Fonte: Tecnoblog

Pequenos navegadores crescem na Europa

Pequenos navegadores crescem na Europa

Vivaldi é um dos navegadores que relata o crescimento de usuários na União Europeia (imagem: Emerson Alecrim/Tecnoblog)

Semanas após entrar em vigor, a Lei dos Mercados Digitais (DMA) da União Europeia está mostrando resultado no mercado de navegadores. Browsers menos populares, como o DuckDuckGo, Ecosia, Vivaldi e Aloha relatam que o número de seus usuários está aumentando nos países membros do bloco econômico. E isso aparentar estar ligado com o recurso de escolher o navegador padrão no iPhone e celulares Android.

A DMA institui diretrizes que visam reduzir a força das big techs em forçar seus serviços para os usuários. Uma das soluções apresentadas pela legislação é que as fabricantes de smartphones facilitem a escolha do navegador padrão. No caso do iOS, o usuário recebe uma tela listando, em ordem aleatória, diferentes browsers.

Nova tela do iOS para escolha do navegador padrão. Listagem de browsers é aleatória (Imagem: Reprodução/Brave)

Navegadores poucos conhecidos ganham espaço na UE

Além do Opera e Brave, navegadores que possuem uma certa fama no Brasil, browsers menores, como o DuckDuckGo, Ecosia, Vivaldi e Aloha estão relatando o aumento de instalações em celulares na União Europeia.

Em resposta para a Reuters, o navegador Aloha relatou que o número de usuários cresceu 250% em março. A empresa relata que possui 10 milhões de usuários ativos, mas essa informação não explica se isso era antes ou depois desse salto de crescimento. Assim como o seu rival Vivaldi, o Aloha se vende como um produto focado em privacidade.

O CEO do navegador Aloha, Andrew Frost Moroz, explica que a Europa saltou de quarto para segundo maior mercado da empresa. Bélgica e França lideram o ranking de países com mais novos usuários.

Talvez desconhecido para muitos, o Ecosia, criado na Alemanha, é também um buscador. Sua proposta é usar parte do dinheiro da publicidade para plantar árvores. O navegador alemão, assim como o Vivaldi, DuckDuckGo e Brave, relatam que as instalações estão subindo nas últimas semanas — e talvez isso seja só o começo.

Brave e Opera apresentaram crescimento nas últimas semanas, mas instalações podem seguir crescendo (Imagem: Denny Müller/Unsplash)

Apple e Google segurando atualização?

Segundo a Mozilla, dona do navegador Firefox, apenas 19% dos usuários de iPhone na UE receberam o update que mostra a tela para escolher o navegador padrão. Além disso, a tela só aparece quando se clica no navegador Safari, de propriedade da Apple. O DuckDuckGo também destaca que a aceleração do update pode ampliar o número de instalações.

O Google, assim como a Apple, é acusado pelos navegadores de atrasar o envio da atualização com a função de escolher o navegador padrão. A big tech do buscador mostra essa tela apenas nos Pixels, que têm uma fatia de mercado muito inferior ao iPhone.

Por isso, o crescimento desses navegadores no Android pode ser maior quando as fabricantes que utilizam o sistema operacional do Google, como Samsung e Xiaomi, liberarem a tela de escolha de browser padrão em suas interfaces.

E sim, essas reclamações não passaram batidas pela União Europeia. O bloco já anunciou que está investigando se as big techs estão cumprindo a legislação.  

Com informações: ReadWrite e Reuters
Pequenos navegadores crescem na Europa

Pequenos navegadores crescem na Europa
Fonte: Tecnoblog

Falha de segurança afeta Chrome, Firefox, Edge e mais apps

Falha de segurança afeta Chrome, Firefox, Edge e mais apps

De tempos em tempos, nós do Tecnoblog noticiamos uma falha de segurança e avisamos que é melhor você atualizar um determinado programa. Desta vez, a recomendação é checar se todos os seus navegadores estão com suas respectivas versões mais recentes. O codec do formato de imagens WebP tinha uma brecha que afetava Chrome, Edge, Firefox, Opera e Brave, entre outros.

Vários navegadores foram afetados (Imagem: Denny Müller/Unsplash)

O WebP é um formato de imagens para web que permite a criação de arquivos muito menores que JPEG, PNG e GIF. Ele foi desenvolvido pelo Google.

A Apple e o Citizen Lab da Universidade de Toronto encontraram uma falha no codec do WebP, responsável por codificar e decodificar as imagens. Ela recebeu o código de CVE-2023-4863.

Essa vulnerabilidade permitia a uma imagem maliciosa gravar dados em áreas da memória às quais ela não deveria ter acesso. Assim, esse arquivo teria a capacidade de travar programas ou executar comandos sem a permissão do usuário.

Atualize seu navegador (não importa qual seja)

Como o formato WebP é bastante popular na web, essa brecha afetou muitos navegadores.

Uma das “vítimas” foi o Chromium, projeto de código aberto que serve de base para vários browsers, como o próprio Chrome do Google, o Edge da Microsoft, o Brave e o Opera, entre outros. Todos estes receberam atualizações nos últimos dias.

Mesmo quem não usa o Chromium foi afetado. É o caso do navegador Firefox e do cliente de e-mail Thunderbird, ambos da Mozilla. Eles receberam atualizações para consertar a falha de segurança.

Até mesmo programas pouco conhecidos, como o visualizador de imagens Honeyview, precisaram corrigir o problema.

Como a falha foi descoberta nesta terça-feira (12), é possível que outros programas recebam updates nos próximos dias. Seja como for, mais do que nunca, vale aquele bom e velho conselho: sempre mantenha seus apps e sistemas atualizados.

Apple corrigiu outra falha na semana passada

A falha envolvendo o WebP é do tipo zero-day. Isso significa que ela foi descoberta primeiro por atacantes, deixando as empresas responsáveis pelos softwares com “zero dia” para corrigir o problema.

Na última semana, a Apple precisou atualizar os sistemas operacionais de seus aparelhos para corrigir uma vulnerabilidade zero-day. O problema permitia que agentes mal-intecionados instalassem o spyware Pegasus sem precisar nem de um clique do usuário.

Com informações: Chrome Releases, Bleeping Computer, Mozilla Security Advisories, Security Weeks
Falha de segurança afeta Chrome, Firefox, Edge e mais apps

Falha de segurança afeta Chrome, Firefox, Edge e mais apps
Fonte: Tecnoblog