1 điểm bởi GN⁺ 2025-07-25 | 1 bình luận | Chia sẻ qua WhatsApp
  • Trình duyệt Brave mặc định chặn tính năng chụp ảnh màn hình tự động của Microsoft Recall trên Windows
  • Recall định kỳ lưu lại toàn bộ hoạt động duyệt web của người dùng, gây ra rủi ro về bảo mật và quyền riêng tư
  • Brave triển khai bằng cách khiến mọi tab được nhận diện là chế độ 'riêng tư', để Recall không thể chụp lại
  • Không giống Signal, Brave vẫn giữ nguyên chức năng chụp màn hình thông thường và chỉ chặn Recall một cách chọn lọc
  • Người dùng có thể tự tắt chặn Recall trong phần cài đặt

Bối cảnh Brave đưa tính năng chặn Microsoft Recall

  • Từ phiên bản 1.81, trình duyệt Brave mặc định chặn tính năng chụp ảnh màn hình tự động của Microsoft Recall đối với người dùng Windows
  • Tính năng Recall định kỳ lưu ảnh chụp toàn màn hình, và do được lưu dưới dạng cơ sở dữ liệu văn bản thuần cục bộ, nó tồn tại lỗ hổng bảo mật khiến việc truy cập trái phép trở nên dễ dàng
  • Những vấn đề của Recall đã được các chuyên gia về quyền riêng tư và bảo mật chỉ ra, khiến Microsoft tạm thời dừng tính năng này để tiến hành cải thiện
  • Sau 1 năm, Recall được đưa trở lại, và Brave mặc định vô hiệu hóa Recall cho người dùng Windows 11 trở lên, đồng thời cho phép bật lại tính năng này trong phần cài đặt nếu cần

Vấn đề bảo mật và quyền riêng tư của Microsoft Recall

  • Recall hiện vẫn ở giai đoạn xem trước (preview), nên chức năng chính xác và phạm vi áp dụng của nó vẫn có thể thay đổi trong tương lai
  • Theo chính sách mặc định tăng cường quyền riêng tư, Brave chặn Recall để ngăn rủi ro toàn bộ lịch sử duyệt web của người dùng bị lưu vào cơ sở dữ liệu một cách không phù hợp
  • Đặc biệt trong các trường hợp bảo vệ dữ liệu cá nhân là cực kỳ quan trọng, như bạo lực từ bạn tình thân mật, nguy cơ bị lạm dụng là rất cao, nên Brave đã chủ động đưa ra biện pháp bảo vệ này

Cách triển khai và điểm khác biệt về mặt kỹ thuật

  • Microsoft chính thức cho biết chỉ cửa sổ duyệt web riêng tư mới được loại khỏi các ảnh chụp của Recall
  • Brave mở rộng nguyên tắc này bằng cách để hệ điều hành nhận tín hiệu 'riêng tư' từ mọi tab, khiến Recall không thể chụp bất kỳ tab nào trong Brave
  • Đây là một trong nhiều tính năng quyền riêng tư được điều chỉnh trong Chromium, và Brave là trình duyệt web lớn duy nhất mặc định chặn Recall trên toàn bộ tab
  • Có thể xem chi tiết kỹ thuật triển khai trong GitHub issue

Cách bật lại Recall

  • Nếu người dùng muốn sử dụng tính năng Recall
    • Đi tới Cài đặt → Quyền riêng tư và bảo mật (hoặc brave://settings/privacy)
    • Tắt tùy chọn Chặn Microsoft Recall

Khác biệt với bên thứ ba và tham khảo thêm

  • Để chặn Recall, Signal áp dụng cờ DRM cho toàn bộ ứng dụng, khiến mọi chức năng chụp màn hình (bao gồm cả phần mềm trợ năng hợp pháp) đều bị vô hiệu hóa
  • Brave không có hạn chế này, mà chỉ chặn Recall một cách chọn lọc và vẫn giữ nguyên chức năng chụp màn hình thông thường
  • Brave kỳ vọng Microsoft sẽ chính thức cung cấp cơ chế chặn Recall tinh vi hơn cho các ứng dụng nhạy cảm về quyền riêng tư như trình duyệt web

Kết luận

  • Brave mặc định vô hiệu hóa tính năng chụp ảnh màn hình tự động của Recall để bảo vệ quyền riêng tư của người dùng và mang lại môi trường bảo mật tốt hơn
  • Người dùng có thể tự do bật/tắt tính năng khi cần, qua đó đảm bảo cả quyền lựa chọn lẫn độ an toàn

1 bình luận

 
GN⁺ 2025-07-25
Ý kiến trên Hacker News
  • Có lo ngại rằng nếu Microsoft cuối cùng tạo ra một API đặc quyền chỉ dành cho Recall thì Recall sẽ có thể truy cập mọi màn hình, nên tốt hơn là chuyển sang Linux, dù điều đó có thể khó nếu vẫn phải dùng Adobe Suite hoặc một số phần mềm doanh nghiệp

    • Có nhắc đến việc còn tồn tại một API khác dùng để đánh dấu cửa sổ có nội dung DRM, và rốt cuộc nếu một nhà cung cấp AI muốn xâm phạm bản quyền thì cũng không dễ gì ngăn được

    • Chỉ ra rằng với những ai phải dùng hầu hết các ứng dụng âm thanh chuyên nghiệp thì Linux có thể không phải là phương án thay thế

    • Recall yêu cầu người dùng phải tự opt-in, đồng thời cần “Copilot+ PC” và “NPU”, các ảnh chụp được lưu trữ và xử lý cục bộ

    • Với những người buộc phải dùng Windows vì phần mềm thiết yếu hoặc vì đã quen, tốt nhất là cố giữ các phiên bản cũ lâu nhất có thể; nếu không thể thì nên tắt máy tính và chỉ bật lên khi thật sự cần, tránh các hoạt động nhạy cảm hoặc riêng tư, ngoài ra cũng có thể phản đối với chính quyền địa phương hoặc liên hệ bộ phận hỗ trợ khách hàng của Windows để bày tỏ sự bất mãn và nói rằng sẽ không giới thiệu cho người quen

    • Linux thực sự rất tuyệt nếu phần cứng được hỗ trợ, nhưng một trong các laptop của tôi chạy Linux không ổn, chiếc khác thì chỉ chạy được rolling release mà cứ 3~6 tháng lại hỏng, Windows ổn định hơn nhiều, còn với tổ hợp mini PC và eGPU thì Linux thậm chí không nhận ra eGPU

  • Không hiểu rốt cuộc ai lại muốn và đòi hỏi tính năng Recall, và cũng nghi ngờ liệu cái nút bật/tắt mà Microsoft cung cấp có thật sự được tôn trọng hay không, thêm nữa: việc Brave phản ứng như vậy được đánh giá là rất tích cực

    • Hơn 20 năm nay chưa từng muốn dùng phần mềm Microsoft, nhưng ý tưởng ghi lại và tìm kiếm hoạt động ở một thời điểm nhất định hoặc tra ngay kiểu “mình đã xem X ở trang nào nhỉ?” thì thấy khá thú vị, thực ra nếu tuần trước có tính năng như vậy thì đã dễ tìm tài liệu cần tìm hơn, nhưng tôi còn tin vào việc Microsoft giữ an toàn dữ liệu và không để rò rỉ kém hơn cả việc BP không tái diễn ô nhiễm ngoài khơi

    • Khái niệm này vốn đã nằm trong dòng chảy của thời đại, 11 năm trước đã từng có một sản phẩm tên ‘Recall’ với đúng chức năng như vậy và được phát hành mã nguồn mở https://github.com/btc/recall

    • Copilot có thể dùng Recall để tìm thứ bạn muốn trong PC, nhưng trên Linux thì nhiều năm nay chỉ với lệnh find . -iname là đã tìm tốt mà không cần AI

    • Thực tế là có người trả 19 USD mỗi tháng để dùng tính năng này https://www.rewind.ai/

    • Nếu tính năng này chỉ hoạt động cục bộ thì tôi nghĩ đó là một ý tưởng khá hữu ích và hay ho

  • Nếu quan tâm đến công nghệ thì thật khó hiểu vì sao trong 20 năm qua vẫn chưa chuyển desktop hoặc laptop cá nhân sang Linux, tại sao lại phải dùng một hệ điều hành đóng của một tập đoàn lớn như Microsoft với lịch sử đầy rắc rối như vậy

    • Hôm qua tôi vừa xóa Linux Mint chạy dual boot, Microsoft thì đầy vấn đề thật nhưng Windows có một cảm giác hoàn thiện và đáng tin kỳ lạ, thậm chí hôm nay dù vừa xem video của Chris Titus về mã AI trong Windows tôi vẫn thấy vậy, khi ứng dụng trên Windows chậm hoặc treo thì cứ bấm bừa hoặc nhập lại là rồi cũng chạy tiếp, còn trên Mint nếu ứng dụng chậm thì tôi phải cẩn thận chờ nó đứng hẳn rồi khởi động lại, cảm giác tin cậy kém hơn, nếu so xe Nhật với siêu xe châu Âu hiếm thì đương nhiên xe Nhật kiểu có thể đem ra dùng thoải mái vẫn dễ sống hơn

    • Vì game, nhờ Steam Deck mà mọi thứ đã cải thiện nhiều nhưng phần lớn game vẫn chỉ dành cho Windows

    • Nếu Microsoft làm một hệ điều hành chỉ cung cấp mặc định những tính năng thực sự cần thiết thì tôi sẽ muốn quay lại Windows, nhưng hiện tại Linux là nhà, tôi đã chần chừ một thời gian vì Discord nhưng cuối cùng vẫn chuyển vì Windows quá phiền, trước đây không stream âm thanh được nhưng sau khi chuyển sang 64-bit thì Linux cũng hỗ trợ

    • Điều khiến tôi bực nhất là không có lựa chọn thay thế Quicken trên Linux, chỉ cần có dù chỉ một phần mềm thiết yếu chỉ chạy trên Windows như thế này là đã thấy rào cản chuyển đổi lớn đến mức nào

    • Lý do tôi vẫn dùng Mac là vì vợ tôi, một người không chuyên, dùng Mac, vậy mà dù thế tôi vẫn phải hỗ trợ kỹ thuật định kỳ, với người không chuyên thì Linux vẫn chưa phải là phương án thay thế thực tế

  • Tài liệu chính thức của Recall có nhắc đến bộ lọc để loại trừ ứng dụng và website khỏi việc lưu lại, nhưng thiết lập này chỉ áp dụng cho bản Enterprise và Education, nên hạn chế như vậy khiến việc sử dụng thực tế rất bất tiện https://learn.microsoft.com/en-us/windows/client-management/manage-recall#app-and-website-filtering-policies

    • (Cho biết mình phụ trách quyền riêng tư tại Brave và là người trực tiếp viết bài đó) có thể xem cách chúng tôi triển khai tính năng này trong bài blog https://brave.com/privacy-updates/35-block-recall/#how-we-implemented-this, chúng tôi mở rộng hướng dẫn chính thức của Recall ra toàn bộ các cửa sổ, áp dụng không chỉ cho Private Browsing mà cho mọi cửa sổ https://learn.microsoft.com/en-us/windows/ai/recall/recall-web-browsers

    • Chỉ trên Enterprise/Education thì người dùng mới có thể tự đặt bộ lọc, còn Brave thì chính ứng dụng được đăng ký là trình duyệt và có thể đánh dấu một cửa sổ cụ thể là cửa sổ nhạy cảm, khi bật nút gạt thì Brave đánh dấu mọi cửa sổ là nhạy cảm, đó là cách tôi hiểu

  • Đây lại là thêm một thứ ngốn dung lượng đĩa và để khuyến khích chuyển lên cloud, ngoài mọi lo ngại đã được nhắc tới thì đây cũng là một vấn đề nữa

    • Với một công ty trị giá hàng nghìn tỷ USD, đáng lẽ đã có thể kỳ vọng ít nhất một lần họ làm ra những đổi mới thực sự hữu ích như versioning tệp, hệ thống tệp toàn cầu, cập nhật không cần khởi động lại, tính bất biến, vậy mà hết lần này đến lần khác chỉ là chụp màn hình vài giây một lần để chiếm chỗ ổ đĩa, mà ngay từ lần thử đầu tiên đã là cơn ác mộng về quyền riêng tư
  • Khi Recall được công bố lần đầu, hàng loạt lựa chọn thay thế FOSS và local-first đã xuất hiện, nên cũng tò mò không biết có ai thật sự dùng thử và thấy hài lòng chưa, ban đầu đa phần chỉ ở mức hack/prototype nhưng không rõ đến giờ đã có thứ nào đủ dùng chưa, muốn nghe trải nghiệm thực tế của người dùng

  • Brave đăng ký mọi tab là ‘private’ để Recall không thể chụp trình duyệt, nếu không có ngoại lệ này thì cả những cửa sổ nhạy cảm như trình quản lý mật khẩu cũng có thể bị chụp, rất khó chặn hoàn toàn nếu không có ngoại lệ theo từng ứng dụng, và trên laptop học đường của học sinh thì quyền riêng tư thậm chí có thể bị xem là lỗi, nếu muốn nhắm tới cả thị trường đó thì tôi nghĩ Brave cần có tùy chọn bật/tắt

    • Rồi bạn sẽ nhận ra mình thực ra đứng cùng phe với những người nói rằng “quyền riêng tư là lỗi trên laptop trường học” thôi

    • Trên laptop công ty thì từ góc nhìn của quản trị viên, quyền riêng tư bị xem là lỗi, may là ở một số quốc gia pháp luật không cho phép điều đó

    • Tôi không tìm ra được bằng chứng nào cho thấy việc Microsoft giám sát con tôi thật sự giúp ích cho phụ huynh, giáo viên hay chính đứa trẻ, cũng không nghĩ ra được trường hợp sử dụng thực tế nào

  • Nội dung liên quan: Signal mặc định không cho Recall https://signal.org/blog/signal-doesnt-recall/

  • Mong là một ngày nào đó Brave sẽ loại bỏ các yếu tố liên quan đến tiền mã hóa khỏi sản phẩm, chỉ cần tắt mấy tính năng đó đi thì đây là trình duyệt tốt nhất, nhưng với người không chuyên thì có quá nhiều thứ phiền toái nên khó mà khuyến nghị

  • Ngoài ra còn có group policy “Allow Recall Enablement”, trong đó ghi rõ rằng nếu tắt tính năng này thì các thành phần của Recall sẽ bị vô hiệu hóa và bị gỡ hoàn toàn khỏi thiết bị https://learn.microsoft.com/en-us/windows/client-management/manage-recall#allow-recall-and-snapshots-policies