Windows Recall: Ein Erfahrungsbericht

  • kim88 hat einen neuen Artikel veröffentlicht:

    kim88
    March 28, 2026 at 8:03 PM

    Quote
    Windows Recall war seit seiner Ankündigung eines der kontroversesten Features der letzten Jahre. Die meisten Meinungen dazu hört man von Leuten, die es nie selbst genutzt haben. Ich habe es auf meinem ThinkPad T14s Gen 6 getestet und schaue mir in diesem Beitrag die Technik an: Wie funktioniert die Sicherheitsarchitektur? Was leistet die NPU? Und wie schlägt sich die semantische Suche im Alltag eines Webentwicklers? Ein Erfahrungsbericht.

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Praxisnahe Einblicke in Self Hosting, Linux und eigene Infrastruktur. Für Entwickler:innen und Macher:innen, die ihre digitale Souveränität selbst in die Hand nehmen. https://rueegger.me

  • Leider hat auch die überarbeitete Implementierung anscheinend Sicherheitslücken.

    Einzige Referenz die ich finden konnte ist leider auf X: https://x.com/xaitax/status/2030025182190993495

    Ist wohl der Typ der auch die erste Implementation zerrissen hat.


    Und ja, ich gehöre zur "ich bin noch nicht dement" Gruppe die das eher nicht nutzen würden ;)

  • kim88 Danke für dein Feedback.
    Ich glaube, das ist das erste mal, dass ich etwas Positives über MS-Recall lese.
    Etliche Artikel im Internet stallen MS-Recall als fieses Tool vor, dessen einziger Nutzen es ist, noch einfacher an unsere Daten zu kommen. Dass sich jemand was bei dieser Funktion gedacht hat, um das Betriebssystem besser zu machen, wird im Allgemeinen völlig außer acht gelassen und führt dazu, dass sich gerade, nicht so visierte Nutzer, immer mehr sorgen machen, solche Funktionen überhaupt zu aktivieren.
    OK, ich habe auch so ein paar Funktionen von MS deaktiviert, darunter Windows Hello, aber ich benötige die Recall Funktion auch nicht, mir ist es wichtiger, dass ich automatisch an Windows 11 angemeldet werden.

    Deaktivierte Funktionen

    L.G. Markus

    PC: Ryzen7 5800x, RTX 4070, Win11 Pro 23H2 / Linux Mint 22
    NB: Lenovo Legion 5 Pro Serie 7, Windows 11 Home / Ubuntu

  • Im Grunde stört mich an der Microsoft Politik, dass solche Funktionen, die auf der einen Seite hilfreich sein können, oftmals einfach von Microsoft aktiviert werden.
    Jeder sollte selbst entscheiden dürfen, was er von sich und seinem Arbeitsumfeld teilen möchte.

    L.G. Markus

    PC: Ryzen7 5800x, RTX 4070, Win11 Pro 23H2 / Linux Mint 22
    NB: Lenovo Legion 5 Pro Serie 7, Windows 11 Home / Ubuntu

  • Ich weiß nicht, wenn die Funktion installiert wird, löst Recall meines erachtent erhebliche Datenschutzbedenken aus, da diese Screenshots wohl auch sensible Informationen wie Passwörter, private Chats oder Finanzdaten enthalten können. Der Zugriff ist zwar durch Windows Hello geschützt, doch Sicherheitsrisiken bestehen doch bestimmt dennnoch durch potenzielle Angriffe auf das lokale Gerät oder durch Malware, die auf die gespeicherten Momentaufnahmen zugreifen könnten. Oder sehe ich das falsch?

    LG,

    Matthias


    Dum Spiro Spero (Cicero)

    __________________________________________________________________________________________________________________

    Meine Systeme!

    LMDE 7 / Windows 10 Pro auf: HP Elite 8300 MT mit Intel Core i3-3220 (3 MB Cache, 3,30 GHz), 8GB (DDR3)
    Windows 11 Pro auf HP EliteBook 840 mit Intel Core i5-6300U (3 MB Cache, 3.00 GHz), 16GB (DDR4)
    Manjaro 25.0.3 auf HP EliteDesk 800 Ultra Slim mit Intel Pentium G3220 (3 MB Cache, 3.00 GHz), 8GB (DDR3)

  • Code
    Ja, der Code ist proprietär. Ja, ich kann nicht jede Zeile auditieren. Aber ich muss auch ehrlich sein: Ich nutze Gmail, ich nutze WhatsApp, ich habe ein iPhone in der Tasche, ich bezahle mit Apple Pay, ich speichere Dokumente in der Cloud. Mein digitaler Alltag basiert längst auf proprietären Diensten, denen ich meine Daten anvertraue. Recall ist in dieser Hinsicht kein Paradigmenwechsel, sondern eine Ergänzung.

    der Klassiker, ich habe nichts zu verbergen, die haben doch eh schon alle meine Daten, also was solls.

  • Ja, selten liest man da was Positives drüber.
    Ich würde das auch nicht nutzen wollen, aber dein Szenario ergibt schon Sinn, da macht Recall wirklich Sinn.
    Ich kann mir aber bei einem Otto Normalverbraucher nicht vorstellen, wo er das sinnvoll für sich einsetzen könnte …

    ... oftmals einfach von Microsoft aktiviert werden.
    Jeder sollte selbst entscheiden dürfen, was er von sich und seinem Arbeitsumfeld teilen möchte.

    Ja, MS baut leider fast alles OptOut ein, hier aber tatsächlich mal nicht.
    Hat mich in den Diskussionen darüber auch immer gestört. Reißerisch hieß es immer, auch bei angeblichen Windows zu LINUX wechslern, wegen Recall.
    Bei den meisten Desktop Rechnern, also keine Notebooks und Co, konnte man das eh nicht mal aktivieren, weil die keine NPU haben …


    🖖🏻"e-hahn Notizen" - Deine Notizen. Dein Server. Deine Regeln.

  • Was hat jetzt die Technik dahinter damit zu tun?

    Weil das in erster Linie der Hintergrund ist um den sich diese Diskussion dreht. die Angst Daten zu verlieren und diese teilen zu müssen. Es erleichtert ungemein die Arbeit diese Sache einzusetzen.

  • Ich weiß nicht, wenn die Funktion installiert wird, löst Recall meines erachtent erhebliche Datenschutzbedenken aus, da diese Screenshots wohl auch sensible Informationen wie Passwörter, private Chats oder Finanzdaten enthalten können

    Wortwörtlich aus dem Artikel....

    Quote

    Standardmässig ist ein Filter aktiv, der sensible Inhalte nicht speichert: Kreditkartennummern, Passwörter, Ausweisnummern. Microsoft nutzt dafür Bibliotheken aus Microsoft Purview.

    Ich habe das bewusst getestet: Eine Kreditkartennummer in einem Texteditor eingetippt, ein Passwort-Feld in Firefox ausgefüllt, eine IBAN in eine E-Mail geschrieben. In allen drei Fällen hat Recall den Snapshot entweder komplett übersprungen oder die sensiblen Bereiche wurden nicht in den durchsuchbaren Index aufgenommen.

    Und ebenfalls im Artikel du kannst in den Einstellungen (das ist sogar im Screenshot sichtbar) Webseiten und Apps definieren die nicht erfasst werden dürfen. Alles was du in einem privaten Browser Fenster machst wird per Default nicht erfasst (auch das steht im Artikel).

    Im Grunde stört mich an der Microsoft Politik, dass solche Funktionen, die auf der einen Seite hilfreich sein können, oftmals einfach von Microsoft aktiviert werden.

    Wenn du einen Copilot+ kompatiblen Rechner hast und das Recall Update installiert wird, wird beim nächsten Neustart die Funktion vorgestellt und du kannst wählen ob es aktiviert werden soll oder nicht.

    der Klassiker, ich habe nichts zu verbergen, die haben doch eh schon alle meine Daten, also was solls.

    Nein einfach realistisches Nutzungszenario. Ich weiss nicht ob du in deinem realen Leben Bombenanschläge oder sowas planst. Ich mache das nicht. Ich fürchte mich nicht vor irgendeinem Geheimdienst der evtl meine Daten analyisiert. Die realistische Gefahr ist, das ich irgendwo mein Notebook vergesse oder das es gestohlen wird - und dafür braucht man Sicherheit dass dann niemand auf die Daten zugreifen kann.

    Das sind realistische Bedrohungszenarien - und davor wird hier geschützt.

    Einzige Referenz die ich finden konnte ist leider auf X:

    External Content x.com
    Content embedded from external sources will not be displayed without your consent.
    Through the activation of external content, you agree that personal data may be transferred to third party platforms. We have provided more information on this in our privacy policy.

    Ist wohl der Typ der auch die erste Implementation zerrissen hat.

    Ich kann es leider nicht vollständig lesen, da ich keinen X-Account habe.

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Praxisnahe Einblicke in Self Hosting, Linux und eigene Infrastruktur. Für Entwickler:innen und Macher:innen, die ihre digitale Souveränität selbst in die Hand nehmen. https://rueegger.me

  • kim88 Dein "Erfahrungsbericht" liest sich wie eine in Auftrag gegeben hochglanz Werbebroschüre von Microsoft.
    Werbung ist in diesem Forum doch nicht gestattet, oder?

    Ich fürchte mich nicht vor irgendeinem Geheimdienst der evtl meine Daten analyisiert.

    Also trotz "Versprechen" ala Microsoft, die Daten bleiben Deine Daten ist Dir bewusst das es doch nicht so ist, interessant :/

    Die realistische Gefahr ist, das ich irgendwo mein Notebook vergesse oder das es gestohlen wird - und dafür braucht man Sicherheit dass dann niemand auf die Daten zugreifen kann.

    Und das bietet Dir dieses Recall?

    Weil das in erster Linie der Hintergrund ist um den sich diese Diskussion dreht. die Angst Daten zu verlieren und diese teilen zu müssen. Es erleichtert ungemein die Arbeit diese Sache einzusetzen.

    Du vertraust also blind darauf was Microsoft Dir "verspricht"? Selbst kim88 gibt ja quasi zu das der Geheimdiesnt darauf Zugriff hat.
    Und wie Dir sicher bekannt ist, gibt es immer Schwachstellen, siehe AppArmor. Da kann man aufeinmal aus den Containern ausbrechen.
    Ein Geheimdienst braucht nicht aus den Containern ausbrechen, der schliesst einfach mit seinem Schlüssel die Container auf wenn er will.

  • kim88 Dein "Erfahrungsbericht" liest sich wie eine in Auftrag gegeben hochglanz Werbebroschüre von Microsoft.

    Tut er nicht. Finde es immer spannend - das etwas als *Werbung" abgetan wird wenn man anderer Meinung ist.

    Also trotz "Versprechen" ala Microsoft, die Daten bleiben Deine Daten ist Dir bewusst das es doch nicht so ist, interessant :/

    Selbst kim88 gibt ja quasi zu das der Geheimdiesnt darauf Zugriff hat.

    Nun legst du mir Worte in den Mund. Ich sage wenn es irgendein Geheimdienst auf dich abgesehen hat - ist es völlig egal ob du Recall verwendest oder nicht - die werden deine Daten bekommen.

    Und das bietet Dir dieses Recall?

    Hättest du den Artikel gelesen, statt als "Werbung" abgetan würdest du merken dass ich die Sicherheitsarchitektur sehr genau und umfassend beschrieben habe. Also Ja.

    Du vertraust also blind darauf was Microsoft Dir "verspricht"?

    Ich sehe einfach nicht an jeder Ecke eine Verschwörungstheorie. Wenn Microsoft deine Daten will - gibt es schlicht sinnvollere, einfacherer und weniger Speicherplatz intensivere Möglichkeiten als Milliarden von Screenshots auszuwerten. Erst recht wenn du eh Windows benutzt.

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Praxisnahe Einblicke in Self Hosting, Linux und eigene Infrastruktur. Für Entwickler:innen und Macher:innen, die ihre digitale Souveränität selbst in die Hand nehmen. https://rueegger.me

  • Ja kim88    
    Was soll ich da noch erwidern?
    Du hast ja schon alles geschrieben. 😉


    Das seltsame ist halt das solche Einwände immer von Menschen kommen die das Teil noch nie bedient haben und denen jegliche logisch,analytische Argumentation über Kontrainduktion abhanden kommt.


    Es ist wie mit Motorrad fahren jeder sieht wie es geht, man kann ja Fahrrad fahren, und reden darüber aber die wenigsten können es. 😀


    Schönen Montag morgen

    ps. Ich finde es gut das auch mal sowas angeschnitten wird. Ich kann/würde die Zeit nicht aufbringen können mich anschliessend auf die Erwiderung mancher unlogischen Argumente einzulassen, welcher so ein Artikel hervorbringt.

    thx 👍

    Edited once, last by /su (March 30, 2026 at 6:40 AM).

  • Rob Braxmann, Sicherheitsexperte und Entwickler bei Microsoft: "Seit Windows 11 mache ich das nicht mehr mit...".

    Wer sich über unsere digitale Zukunft informieren möchte, sollte sich mal mit Bluetooth ab Version 4.2 befassen (BLE ist das Zauberwort!). Erst wenn man weiss, wie gut unsere Geräte alle miteinander - ja auch mit fremden Geräten - vernetzt sind, ohne das wir es wissen und ohne unsere Zustimmung, der kann evtl. ahnen, was mit Informationen geschieht, die kommerzielle Betriebssysteme sammeln. Rob Braxman erklärt ausführlich, was damit geschieht und wie es funktioniert. Mindestens 1 Grund mehr die Finger von Windows, MacOS & Co zu lassen. Wollten wir durch die Nutzung von Linux nicht unsere 'Freiheit' behalten/zurückerobern? Und jetzt kommt man in einem Linux-Forum mit KI von Microsoft um die Ecke...

  • apropos Windows Recall

    Ein Vorläufer (Problem Steps Recorder, PSR) gab es bereits ab Window 7. War jedoch nicht per default automatisch aktiv.

    siehe auch:

    https://learn.microsoft.com/de-de/troubleshoot/microsoft-365-apps/settings/how-to-use-problem-steps-recorder

    && (im Video ab 5:44 Min.)

    https://www.youtube.com/watch?v=nxWinN8fe8w

  • Hättest du den Artikel gelesen, statt als "Werbung" abgetan würdest du merken dass ich die Sicherheitsarchitektur sehr genau und umfassend beschrieben habe. Also Ja.

    Aber solche Bemerkungen wie hättest Du gelesen was ich geschrieben habe verhindern eine solche Ebene.
    Für mich klingt das immer so, wie kannst Du es wagen meinen Artikel in Frage zu stellen.
    Nur weil jemand was schreibt muss ich das noch lange nicht glauben.

  • Zum Beispiel


    Windows Recall ist so konzipiert das es total offline zu handeln ist. Wo sollen da Daten getrackt werden. Klar irgendwann bis du on aber auch da kann man es abstellen.

  • Es gibt keine absolute SIcherheit. Bei AppArmor konnte sich auch keiner vorher vorstellen das man trotzdem auf das gesamte System zugreifen kann. Und so wird es auch bei Recall sein, vielleicht sogar ab Werk, ist ja alles ClosedSource.
    Deshalb kann man sich nicht einfach hinstellen und schreiben ist alles sicher, habe ich doch geschrieben, hättest das nur lesen müssen.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!