Kevin Beaumont
Badacz cyberbezpieczeństwa, DoublePulsar
Brytyjski specjalista cyberbezpieczeństwa, prowadzący blog DoublePulsar. Kiedy Microsoft w maju 2024 ogłosił funkcję Windows Recall, Beaumont był jednym z pierwszych, którzy zdobyli wersję testową i przeanalizowali jej architekturę. W serii wpisów w czerwcu 2024 pokazał, że Recall przechowuje wszystkie zrzuty ekranu i teksty w bazie SQLite bez szyfrowania — dostępnej dla każdej aplikacji działającej na koncie użytkownika.
Beaumont nazwał funkcję „potencjalną katastrofą bezpieczeństwa". Jego analizy, razem z narzędziem TotalRecall Alexandra Hagenah, zmusiły Microsoft do wstrzymania premiery (13 czerwca 2024) i do przeprojektowania Recall: funkcja stała się dobrowolna (trzeba ją świadomie włączyć) i szyfrowana przez VBS+TPM.
Jest przykładem sygnalisty zewnętrznego — nie pracownika firmy, ale niezależnego badacza, którego głos był wystarczająco silny, żeby wpłynąć na strategię produktową Microsoftu.