Desktopapp van Signal voorkomt dat Microsoft Recall screenshots kan nemen

De desktopapp van Signal op Windows heeft een nieuwe beveiligingsfunctie genaamd 'Screen security' gekregen, die voorkomt dat er screenshots worden gemaakt van Signal-gesprekken. De instelling staat automatisch aan op Windows 11 vanwege Microsoft Recall.

Microsoft Recall is een omstreden functie voor Windows 11, die sinds 27 april beschikbaar is voor Copilot+-gebruikers buiten de EU. De tool maakt voortdurend screenshots van het scherm en laat die analyseren door kunstmatige intelligentie. Op basis daarvan kan de AI onder meer aanbevelingen doen. Recall werd in 2024 al getoond, maar kreeg kritiek vanwege de hoge mate van vermeende privacyinbreuk. De tool werd daarop meermaals uitgesteld en aangepast, bijvoorbeeld door hem opt-in te maken.

Voor Signal is dat niet genoeg. "Hoewel Microsoft in de afgelopen twaalf maanden in reactie op kritische feedback verschillende wijzigingen heeft doorgevoerd, brengt de vernieuwde versie van Recall nog altijd risico's met zich mee voor alle content die wordt weergegeven in privacybeschermende apps als Signal", aldus de organisatie.

Daarom wordt nu een extra beveiligingsmaatregel toegevoegd aan de Windows-versie van Signal Desktop, waardoor van de applicatie gemaakte screenshots nutteloos worden. Screen security zet namelijk een Digital Rights Management-markering op Signal Desktop. Wordt er een screenshot gemaakt, dan verschijnt er niets. "Deze beperking kan frustrerend zijn, maar kan je bekend voorkomen als je ooit geprobeerd hebt om in Windows een screenshot te nemen van een film of tv-serie." De instelling werkt echter alleen lokaal. Gesprekspartners die Screen security niet aan hebben staan of een ander besturingssysteem gebruiken, kunnen alsnog screenshots maken van het gesprek.

Mogelijk veroorzaakt deze functie problemen voor toegankelijkheidssoftware zoals schermvoorlezers en vergrotingstools voor mensen met een visuele beperking. Signal maakt het daarom mogelijk om de functie eenvoudig uit te zetten. Dit kan via het privacymenu in de instellingen. Als Screen security wordt uitgeschakeld, toont Signal een waarschuwing om aan te geven dat Microsoft Recall nu screenshots kan maken van het programma.

Signal waarschuwing voor Recall

Door Eveline Meijer

Nieuwsredacteur

22-05-2025 • 14:08

54

Submitter: Anonymoussaurus

Reacties (54)

54
51
30
2
0
12
Wijzig sortering
Mogelijk veroorzaakt deze functie problemen voor toegankelijkheidssoftware zoals schermvoorlezers en vergrotingstools voor mensen met een visuele beperking. Signal maakt het daarom mogelijk om de functie eenvoudig uit te zetten.
Wat fijn dat jullie dit in het nieuwsbericht hebben gezet. Ik gebruik o.a. Freedom Scientific Zoomtext 2025 en bij mij startte Signal wél op, maar het beeld bleef zwart. Nu weet ik waarom. Met het vergrootglas in Windows 11 heb ik de instelling uitgezet, zodat Signal voor mij weer bruikbaar is.
E2E encryptie wordt langzamerhand steeds meer omzeild door het OS dat je draait door maar gewoon alle ontsleutelde gegevens uit te lezen. Het nut van AI voor de consument is nog erg twijfelachtig maar dat big tech er zo enthousiast over is, zou ons toch allemaal een beetje ongerust moeten maken. Straks blijkt het gewoon een dekmantel te zijn voor een nieuw sleepnet voor al je data. Het wordt zo langzamerhand echt tijd voor een Europese speler op de markt die privacy serieus neemt.
Omzeilen kan je het niet echt noemen. Zelf een screenshot maken is ook niet omzeilen van E2E.
E2E zorgt er voor dat tussen de verzender en ontvanger de data is versleuteld, wat daarvoor, of daarna gebeurt, is geen E2E meer.
Straks blijkt het gewoon een dekmantel te zijn voor een nieuw sleepnet voor al je data
Het is verder lokaal en dat valt dus prima te controleren.
Mochten ze echt een sleepnet willen, hebben zij daar geen dekmantel voor nodig en doen ze het gewoon zonder enige indicaties.

Ik hoef deze feature ook niet, maar de basis van de feature is niet per se een inbreuk op je privacy.
Tevens zal het opt-in worden (Ja I know, later besloten) en is het lokaal.

[Reactie gewijzigd door Christoxz op 22 mei 2025 14:35]

Dat klinkt wel een beetje naïef. AI is een dekmantel in de zin dat het verkocht wordt als de ultieme tool voor de consument. Alleen wil big tech natuurlijk wel alle investeringen erin graag terugverdienen. Voor niets gaat de zon op zeg maar. Google pusht Gemini nogal hard op Android telefoons en dat doen ze niet omdat ze het zo leuk vinden om een nieuwe feature aan de consument te geven. Daar zit een zakelijk model achter. MS doet hetzelfde met Windows. Ik heb Gemini en de Google app om deze redenen uitstaan op m'n telefoon. Dan maar geen assistent. Ik heb het mijn hele leven zonder gedaan en dat kan ik prima zo laten.
Of wetgeving, maar dat loopt altijd 20 jaar achter. Ze beginnen nu net met de aanpak van Facebook en andere social media. Het zou fijn zijn als de EU hierin wat proactiever is.
Daar schiet je weinig mee op als straks door strenge wetgeving die partijen niet meer actief mogen zijn op de Europese markt. Ik sta vierkant achter het strenge Europese privacy beleid maar als je geen alternatieven hebt die aan dat beleid voldoen dan sta je eind van de rit wel met lege handen. Beetje sneu voor een verder nogal ontwikkeld continent met 800 miljoen inwoners.
Ik zal je een geheimpje verklappen. De iets oudere generatie kent nog een tijd zonder Facebook, en dat werkte prima. Dus we overleven het wel.

Op een meer serieuze noot. Die privacy is langzaamaan iets om ons zorgen over te maken. Er wordt steeds meer data gekoppeld en er is geen ontsnappen meer aan. Ik zal een paar voorbeelden geven uit mijn eigen praktijk:
-Ik wordt onlangs op mijn zakelijk vaste nummer gebeld door een verhuurder van busjes, Wij hadden blijkbaar de website bezocht (let op, geen verzoek tot informatie achter gelaten). Wat blijkt. Ik was op zoek naar een auto en blijkbaar had die firma ergens tussen de advertenties gestaan. Dan wordt je dus al met naam en nummer bekend blijkbaar.

-Ik neem een nieuwe telefoon, nummer,abbo en gmail account. Alles volkomen maagdelijk. Je wilt niet weten hoe vervuild die advertenties waren op mijn nieuwe telefoon. Ding wist precies waar ik als nieuwe gebruiker in elkaarsteek.

-En deze week nog een eervolle vermelding voor onze vrienden van Social Deal. Ik maak een account met een random zakelijk adres. Vervolgens moet ik een soort wiskunde olympiade voltooien om door alle dark patterns heen de nieuwsbrief uit te zetten. En of dat nog niet erg genoeg is, krijg ik precies vanaf die dag ook spontaan een nieuwsbrief op mijn prive mailadres. Vertel mij maar eens hoe ze aan die gegevens komen op een legale manier.

Mij valt namelijk iets op. Ik gebruik al jaren enkele emailadressen die ik op de meest bizarre websites heb achter gelaten. Vrijwel geen gerichte spam of phishing in te bekennen. Echter in de zakelijke omgevingen zie ik heel veel gebruikers die allerlei legitieme nieuwsbrieven ontvangen. En precies die gebruikers krijgen ook weer heel veel phishing binnen. Je zou bijna vermoeden dat de hackers toegang hebben tot deze legitieme datasets.
Tsja, ik heb naast mijn standaard ook een "anoniem" account met geen enkele echte vrienden als social media vrienden. Tevens alle crossover data toestemming uitgezet maar Toch krijg ik mijn eigen echtgenote voorgesteld om "vriend" mee te worden... Zwakte hier is dat we beiden op de bank hetzelfde wifi netwerk gebruiken welke gebruik maakt van het zelfde (huis) IP adres..... 🥴.
Ik zal je een geheimpje verklappen. De iets oudere generatie kent nog een tijd zonder Facebook, en dat werkte prima. Dus we overleven het wel.
Lol ik ben zelf een al wat oudere millennial maar ik word wel vaker jonger ingeschat. :+

Het gaat mij uiteraard niet specifiek om social media maar om alle diensten van big tech bedrijven en daar zijn we helaas nogal afhankelijk van geworden als maatschappij. Dat draai je niet zomaar terug. Facebook kan me gestolen worden.
Ik wordt onlangs op mijn zakelijk vaste nummer gebeld door een verhuurder van busjes, Wij hadden blijkbaar de website bezocht (let op, geen verzoek tot informatie achter gelaten).
Dat is waarschijnlijk gedaan met een tool als LeadInfo of iets wat daarop lijkt. Daarmee kun je dit soort dingen voor elkaar krijgen. Ik vind het vrij heftig dat dit soort dingen kunnen en blokkeer dit soort zoveel als mogelijk in m'n router.
Dti vond ik persoonlijk ook veel te ver gaan. Bedrijf in kwestie staat nu ook op onze zwarte lijst met bedrijven waar we nooit zaken mee zullen doen.
Uiteraard krijgt een markt van 800 miljoen mensen, die vergeleken met het merendeel van de mensen op aarde bovengemiddeld verdienen, uiteindelijk dezelfde services die dan wel aan de Europese regelgeving voldoen.
Het OS..... ik neem aan dat je OSX/Windows bedoelt, of speelt dit ook al in Linux land...?
Linux is geen OS. Er zijn zoveel distro's dus dat zul je van geval tot geval moeten bepalen. Ik gebruik prive sinds kort CachyOS met KDE. Daar zit geen spyware in. Zakelijk kom ik helaas voorlopig nog niet van Windows af.
Linux Mint heeft ook geen spyware, en zelfs geen eigen telemetrie.
E2E is vanuit elk OS te omzeilen, of dat nu macOS, Windows, Linux, UNIX of BSD is..
Als je privacy serieus neemt dan gebruik je geen windows.
Windows gebruik ik prive al heel lang niet meer maar zakelijk ontkom je er niet aan. En de realiteit leert dat Windows nu eenmaal de de facto standaard is op de PC.
Daar heb je helaas gelijk in. Ik gebruik ook al een hele poos Mint.
Het zou prettig zijn als je dit ook kunt doen als hij herkent dat je met bijv bankzaken bezig bent in de browser
Komt vast wel in bijvoorbeeld Firefox. Wordt dan een mooie USP
De leukste naam zal winnen in populariteit als extension }:O

IDontRecall ?
Recallcitrante apps gaan dan gewoon gemarkeerd worden als virus. Ben benieuwd of ze dat aandurven, maar waarom ook niet?
Waarom zou het recalcitrant zijn? Signal gebruikt hier gewoon standaard functionaliteit van Windows die voor dit soort zaken bedoeld is. Dan moet Microsoft die functie er gewoon uit slopen.
Llet op de dubbelle L :)

En technically, dit is geen DRM-beschermde content, en zou dus ook niet zo gevlagd moeten worden. Dat het wel de beste manier is om privacy te beschermen (lees: dat grote bedrijven meer bescherming krijgen dan jij) is nogal zuur.
Niet politiek geladen, maar "Rutte" (geen actieve herinneringen)
met Recall heb ik geen ervaring, maar analyse-tools zoals Clarity wel een beetje. Wat je daar ziet is, dat ie tijdens het opnemen van gebruikersactie, bepaalde gegevens afschermt met sterretjes (formuliergegevens bijvoorbeeld). Als ze inderdaad zoiets ook bij Recall kunnen doen, scheelt dat al een hoop discussie misschien.
Dat ging dus bij een test al mis. CC gegevens waren gewoon leesbaar.
Ik meen gelezen te hebben dat incognito/privé sessies niet worden gecaptured (in ieder geval in Edge). Das dat wordt bankieren MS Edge.
Of op een apparaat zonder Windows 11.
Hebben we dat recall inmiddels al in de EU eigenlijk?
Volgens mij als je Signal in een Windows omgeving wil draaien, dan ben zo wie zo al ver verwijderd van oorspronkelijke doel van Signal.
ik ken sowieso maar één woord Duits. :+
Dat vind ik uberhaupt al veel. ;)
Ik gebruik Signal. Stel ik wil min moeder bereiken op haar windows laptop. Moet ik of mam dan maar geen doelroep zijn?

M.a.w. doelgroep of niet, er zijn nog steeds gebruikers.
Klopt, zet een willekeurige persoon achter een recente Ubuntu build en je zult zien dat men er prima mee kan werken. Hoef je geen it'er voor te zijn, basisfuncties zijn voor handen, er zit een app winkel in. Veel op Windows gebruikte apps zijn er ook gewoon voor linux/Ubuntu.


Mensen denken nog steeds altijd dat Linux alleen maar cli is en je een it'er moet zijn om ermee te kunnen werken.
Heb thuis een PC op Windows en 1 op Pop_OS draaien, beide voor gamen, de kids kunnen met beide overweg, als er maar een UI is.
Ja dat zal wel wezen. Maar dan is het uitgangspunt dat je al linux hebt... Daar te komen echter... meh voor veel windows gebruikers. Wat mijn pc herinstalleren? Ben je niet wijs?
Tegenwoordig wel schoner dan Windows, alleen men weet niet beter. Installeer Mint of Pop_OS (de laatste is nog gebruiksvriendelijker qua interface) en ze komen al een heel eind.
Linux is heel gebruikersvriendelijk, het is alleen een beetje kieskeurig in wie het als gebruiker accepteert... :+
ik heb toch niks te verbergen :o :+
mooi hier hou ik nou van
Waarom proberen ze toch op apparaten de screenshot functie te beperken?
Wat is dat voor security "fix"

Ik pak mijn telefoon er bij en ik heb een screenshot van mijn signal app of welke app dan ook op mijn desktop/tablet applicatie

Waarom toch allemaal tijd proberen er in te steken wat zo eenvoudig is te omzeilen??!?

Laat mij gewoon screenshots maken wanneer ik dat wil op mijn eigen apparaten...
M.i. een erg vreemde optie. Recall is opt-in, geen opt-out. Als je het niet wilt gebruiken, gebruik je het niet. Daarnaast kan je in Recall al instellen welke applicaties je wilt uitsluiten:
You can select which apps and websites you want to filter from your saved snapshots, such as banking apps and websites.
Bron

Je kan natuurlijk zeggen: ik vertrouw Microsoft niet. Maar als je Windows niet vertrouwt, waarom gebruik je het dan? Wellicht zijn er edge cases waarbij iemand Signal moet gebruiken en echt geen enkele andere mogelijkheid heeft dan Windows te gebruiken, maar dat lijkt me een zeldzaamheid.

Daarnaast is Recall volledig lokaal. Apple Intelligence analyseert en verwerkt óók al je persoonlijke gegevens, maar stuurt deze ook nog eens door naar de cloud:
Apple Intelligence is designed to protect your privacy at every step. It’s integrated into the core of your iPhone, iPad, and Mac through on-device processing. So it’s aware of your personal information without collecting your personal information. And with groundbreaking Private Cloud Compute, Apple Intelligence can draw on larger server-based models, running on Apple silicon, to handle more complex requests for you while protecting your privacy.
Bron.

Hier staat letterlijk dat Apple Intelligence ingebakken is in de "core" van iOS en toegang heeft tot als je persoonlijke data. En als kers op de taart sturen ze data ook nog eens naar de cloud (private cloud bestaat niet, dat is marketing speak). Maar hier hoor ik Signal niet over.

Het komt op vooral over als een symbolische actie, praktisch gezien heeft deze functie vrijwel geen enkel nut en Signal lijkt met twee maten te meten. Als je een bepaalde functie niet wilt gebruiken, gebruik het dan niet. Daar is geen emotionele blogpost voor nodig.

[Reactie gewijzigd door MarcoC op 22 mei 2025 22:33]

In de Android app zit al langer een soortgelijke functie om schermafdrukken te voorkomen. In het Engels is dit "Screen security" genoemd. Een vage naam die ook gemakkelijk te verwarren valt met "App security" wat gaat over het vergrendelen van de app.

In het Nederlands is deze functie in de Android app vertaald naar "meekijkpreventie" wat een stuk duidelijker is. Dat was nog in de tijd dat Signal door enthousiaste vrijwilligers werd vertaald. Helaas is het in de Desktop-versie van Signal toch weer slecht vertaald naar "Schermbeveiliging", nu door betaalde vertalers van een vertaaldienst, voor wie het niet interessant is om na te denken over een duidelijke UI. Signal lijkt niet echt lessen te trekken als het aankomt op duidelijke UI, en dat is jammer, dat doet Whatsapp nog altijd stukken beter.

[Reactie gewijzigd door Perihelion op 23 mei 2025 19:15]


Om te kunnen reageren moet je ingelogd zijn