IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Microsoft fait l'objet d'une enquête sur la nouvelle fonction d'intelligence artificielle dénommée Recall,
Les experts en sécurité y voient un œil ouvert sur la vie privée et un potentiel infostealer

Le , par Patrick Ruiz

52PARTAGES

17  0 
Imaginez en tant qu’utilisateur de Windows 11 que tout ce que vous avez fait au cours des trois derniers mois soit enregistré. C’est le genre de possibilités qu’offre la nouvelle fonctionnalité Microsoft Recall qui enregistre et maintient une chronologie des activités informatiques de l’utilisateur du système d’exploitation et lui permet de localiser instantanément le contenu sur lequel il a travaillé. Microsoft Recall effectue des captures d’écran à une certaine fréquence et les stocke sur l’appareil. C’est la raison pour laquelle les autorités britanniques ont décidé d’y voir plus clair au travers d’une investigation.

« Nous attendons des organisations qu'elles soient transparentes avec les utilisateurs sur la manière dont leurs données sont utilisées et qu'elles ne traitent les données personnelles que dans la mesure où cela est nécessaire pour atteindre un objectif spécifique. L'industrie doit prendre en compte la protection des données dès le départ et évaluer et atténuer rigoureusement les risques pour les droits et libertés des personnes avant de mettre des produits sur le marché.

Nous nous renseignons auprès de Microsoft pour comprendre les garanties mises en place pour protéger la vie privée des utilisateurs », écrit l'ICO (« Information Commissioner's Office ») – l'autorité en charge du respect de la règlementation applicable aux données personnelles au Royaume Uni.


Quels sont les risques potentiels auxquels Microsoft Recall expose les utilisateurs de Windows 11 ?

  • Vous utilisez un ordinateur public : disons que vous faites des achats ou des opérations bancaires en ligne sur un ordinateur de la bibliothèque. Vous n'avez pas réalisé que Recall était actif. Cela permettrait à la personne qui utilise l'ordinateur après vous vient d'aller dans les archives de Recall pour récupérer toutes vos coordonnées bancaires, votre adresse et vos mots de passe. C'est comme remettre les clés de votre maison à un cambrioleur avant de lui dire que vous partez en vacances pour la semaine.
  • Vous utilisez un ordinateur portable professionnel : Votre patron, votre équipe informatique et toute personne ayant accès à votre appareil pourront voir quel usage vous faites de l’appareil. Ils peuvent s'en servir pour suivre votre rendement au travail et même lire les messages privés que vous envoyez à d'autres personnes.
  • Vous utilisez un PC familial : si vous utilisez l'ordinateur familial et que vous n'avez pas de profil protégé par un mot de passe, n'importe qui peut entrer et ouvrir votre historique de rappel. Si vous avez fait quelque chose de peu recommandable, cela va se voir, même si vous avez supprimé l'historique de vos recherches
  • Vous êtes victime d'un piratage ou votre ordinateur portable est volé : si quelqu'un vole votre ordinateur portable et que vous ne disposez pas d'un mot de passe fort pour le verrouiller, un cybercriminel peut utiliser Microsoft Recall pour entrer en possession de vos données et informations personnelles.


Pourquoi ces risques sont-ils de l’ordre du plausible ?

Parce que Microsoft souligne dans la Foire Aux Questions relative à cette fonctionnalité que « Recall n'effectue pas de modération de contenu. Il ne cache pas les informations telles que les mots de passe ou les numéros de comptes financiers. Ces données peuvent se trouver dans des instantanés stockés sur votre appareil, en particulier lorsque les sites ne respectent pas les protocoles Internet standard tels que la dissimulation de la saisie du mot de passe. »

En d’autres termes, Microsoft Recall est un outil qui stocke vos mots de passe, vos informations, les détails de votre compte, etc. et qui est visible par tous les utilisateurs de votre profil. Si vous n'avez qu'un seul profil pour votre appareil, cela signifie que toutes les personnes ayant accès à ce PC pourront voir vos données Recall.

Microsoft se veut rassurant en pointant du doigt la gestion locale des données

Satya Nadella souligne que le traitement et le stockage des données sont effectués localement sur l'appareil et que les données sur l’unité de stockage sont chiffrées. Le géant technologique ajoute : « Nous savons que la protection de la vie privée est importante. Grâce à des contrôles de confidentialité améliorés, vous pouvez décider quelles informations Recall peut capturer. Les PC Copilot+ sont également conçus de manière à ce que même l'intelligence artificielle exécutée sur votre appareil ne puisse pas accéder à votre contenu privé. En outre, les administrateurs informatiques peuvent utiliser Microsoft Intune pour empêcher Recall d'enregistrer des instantanés, et de nouvelles politiques seront mises en place ultérieurement pour permettre aux services informatiques de filtrer de manière centralisée des applications et des sites web spécifiques. »

Source : ICO

Et vous ?

Que pensez-vous de la fonctionnalité Microsoft Recall pour Windows 11 ? Les aspects négatifs mis en avant par les chercheurs de sécurité sont-ils pertinents ?
Comment, dans un tel contexte, expliquer que des alternatives à Windows comme Linux continuent à évoluer dans l'ombre dans la filière des ordinateurs de bureau ?

Voir aussi :

Microsoft lance de nouveaux PC Copilot+ alimentés par l'IA, qui suivent et recherchent toutes vos activités. L'entreprise précise que de nombreuses tâches d'IA fonctionnent sans faire appel au cloud

L'ère de l'assistance IA omniprésente : Microsoft envisage de greffer Copilot directement sur l'explorateur de fichiers de Windows 11, vous permettant entre autres de résumer directement vos documents

Microsoft enrichit Windows 11 de nouvelles fonctionnalités basées sur l'intelligence artificielle, dont l'OCR, la suppression d'objets dans Photos et l'intégration de l'IA générative dans Paint

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de pierre-y
Membre chevronné https://www.developpez.com
Le 08/06/2024 à 10:03
On va apprendre qu'elle peut être activé de manière détourné... Merci en tout cas j'avais juste besoin de ça pour passer sur linux.
9  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 08/06/2024 à 11:24
Citation Envoyé par Patrick Ruiz Voir le message
Que pensez-vous de cette annonce de Microsoft en lien avec les modifications apportées à Recall pour Windows 11 ? Quelles sont les attentes que vous avez à formuler à l’endroit de Microsoft pour ce qui est de Recall pour Windows 11 ?
Pourquoi la désactiver, plutôt que de la supprimer?

C'est comme si on disait que plutôt que de retirer une backdoor, on la désactivait.

Ça laisse donc la possibilité de réactiver ce truc à la première infection par un malware, ou "par erreur" lors d'une mise à jour future...
9  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 31/05/2024 à 8:21
Je pense, pour ma part, que Recall sera un super outil, à partir du moment ou on pourra le désactiver à l'installation et définitivement...
7  0 
Avatar de LittleWhite
Responsable 2D/3D/Jeux https://www.developpez.com
Le 08/06/2024 à 9:36
[TROLL]Jusqu'à la réactivation par inadvertance à la prochaine mise à jour de Windows[/TROLL]

« Nous ajoutons des couches supplémentaires de protection des données, notamment une via la sécurité d'ouverture de session améliorée (ESS) de Windows Hello, de sorte que les instantanés de Recall ne seront déchiffrés et accessibles que lorsque l'utilisateur s'authentifiera. En outre, nous avons chiffré la base de données de l'index de recherche », ajoute le géant technologique.
Session ? Session utilisateur, ou la session "Recall" ? Car dans le premier cas, ça veut dire que la BDD est déchiffrée 90 % du temps, non ?
7  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 02/06/2024 à 11:07
Pourquoi est-ce que chaque fois que je lis une news en provenance de Microsoft, j'ai de plus en plus envie de mettre son OS à la poubelle?

Citation Envoyé par Jon Shannow Voir le message
Je pense, pour ma part, que Recall sera un super outil, à partir du moment ou on pourra le désactiver à l'installation et définitivement...
A part que Win11 te laisse plus bloquer les mise à jour alors cela m'étonnerait beaucoup que ces conn* te laisseront désactiver leur nouvel outil d'espionnage massif!
7  2 
Avatar de phil995511
Membre éprouvé https://www.developpez.com
Le 28/05/2024 à 11:37
Recall est un véritable oeil de Sauron à domicile....
4  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 02/06/2024 à 13:45
Citation Envoyé par Leruas Voir le message
C'est pas activé par défaut via une mise à jour, vu qu'il faut un PC avec puce "Copilot+"
Apparemment vous n'avez pas lu la news précédente sur ce même fil de discussion dont le titre est...

Un développeur prouve que la fonctionnalité d'IA Windows Recall n'a pas besoin d'un PC Copilot+ équipé d’un matériel NPU pour fonctionner,
malgré les recommandations systèmes de Microsoft "
Quand il s'agit d'espionner ses clients, Microsoft sait faire l'effort d'être compatible avec tous les PC!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
6  2 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 08/06/2024 à 11:31
simple desactivation plutot que supression...

Car plus simple a reactiver sur demande externe, dans une maj widows update, ou par inadvertance.
ou activé, peu importe les settings, juste que si les settings, disent que c'est pas activé, l'utilisateur n'a pas d'infos comme quoi le truc tourne.

MS a trop besoin de cette merde pour entrainer son IA, qu'il ne vont pas stopper.

mais je rejoins certains com. j'avais juste besoin de ca pour trouver la force de partir definitivement sur linux.
4  0 
Avatar de LittleWhite
Responsable 2D/3D/Jeux https://www.developpez.com
Le 28/05/2024 à 18:54
Bonjour,

Moi, j'estime même que tout Windows, disons depuis Windows 10 et la télémétrie, puis Windows 11 et les pubs, c'était déjà un oeil de Sauron .
Et en plus, ce spyware est payant
-> Il est temps d'abandonner Windows
5  2 
Avatar de AndMax
Membre éprouvé https://www.developpez.com
Le 29/05/2024 à 11:33
Que pensez-vous de la fonctionnalité Microsoft Recall pour Windows 11 ? Les aspects négatifs mis en avant par les chercheurs de sécurité sont-ils pertinents ?
Oui c'est pertinent et important: concentrer de nombreuses données personnelles dans une zone du disque local attirera tous ceux qui voudront l'exploiter, à commencer par Microsoft qui en profitera pour tout pomper, tôt ou tard, entre 2 "Windows Update", et en toute discrétion comme ils l'ont déjà fait (via de la mise à jour ou réactivation de "télémétrie") sans vous prévenir.

Certes c'est un sujet très important, mais pourquoi ne parle-t-on que de sécurité ? Il y a d'autres problèmes:
- Usure du SSD pour écrire de nombreuses captures d'écrans que personne ne demande. Le nombre de cycles d'écriture est limité sur la majorité des supports de stockage. Le fait de consacrer plusieurs centaines de Go à ce traitement privera aussi les utilisateurs d'un espace qui pourrait mieux leur servir.
- Chaleur supplémentaire dégagée par le CPU pour les traitements OCR et l'analyse de toutes ces données. Ce sont des ventilateurs qui vont tourner plus souvent et des climatiseurs qui auront davantage de travail, le tout généralement pour rien.
- Énergie supplémentaire consommée pour un OS déjà extrêmement gourmand. A l'échelle de la planète c'est de la pure folie. Combien faudra-t-il de centrales électriques en plus, juste pour le parc des millions de machines Windows 11 ?
- Usure des batteries et/ou autonomie qui diminue pour les ordinateurs portables.

Comment, dans un tel contexte, expliquer que des alternatives à Windows comme Linux continuent à évoluer dans l'ombre dans la filière des ordinateurs de bureau ?
Les habitudes et contrats, ça ne se change pas du jour au lendemain, et certains tiennent à des logiciels ou jeux qui ne sont pas encore bien supportés sur d'autres plateformes. Ce sont des menottes numériques et une bonne dose de syndrome de Stockholm, et donc les migrations vers d'autres OS vont continuer, mais très lentement comme toujours.
3  0