IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La nouvelle fonctionnalité Microsoft Recall pour Windows 11 serait un risque pour la sécurité, d'après des chercheurs
Qui y voient un œil ouvert sur la vie privée des utilisateurs et un potentiel infostealer

Le , par Patrick Ruiz

7PARTAGES

4  0 
Imaginez en tant qu’utilisateur de Windows 11 que tout ce que vous avez fait au cours des trois derniers mois soit enregistré. C’est le genre de possibilités qu’offre la nouvelle fonctionnalité Microsoft Recall qui enregistre et maintient une chronologie des activités informatiques de l’utilisateur du système d’exploitation et lui permet de localiser instantanément le contenu sur lequel il a travaillé. Microsoft Recall effectue des captures d’écran à une certaine fréquence et les stocke sur l’appareil. C’est en cela que des chercheurs en sécurité y voient un œil sur la vie privée des utilisateurs et un potentiel logiciel voleur de données.

« Pour ceux qui ne le savent pas, Microsoft a décidé d'intégrer un voleur de données dans le système d'exploitation Windows de base et de l'activer par défaut », commente le chercheur en sécurité Kevin Beaumont.


Quels sont les risques potentiels auxquels Microsoft Recall expose les utilisateurs de Windows 11 ?

  • Vous utilisez un ordinateur public : disons que vous faites des achats ou des opérations bancaires en ligne sur un ordinateur de la bibliothèque. Vous n'avez pas réalisé que Recall était actif. Cela permettrait à la personne qui utilise l'ordinateur après vous vient d'aller dans les archives de Recall pour récupérer toutes vos coordonnées bancaires, votre adresse et vos mots de passe. C'est comme remettre les clés de votre maison à un cambrioleur avant de lui dire que vous partez en vacances pour la semaine.
  • Vous utilisez un ordinateur portable professionnel : Votre patron, votre équipe informatique et toute personne ayant accès à votre appareil pourront voir quel usage vous faites de l’appareil. Ils peuvent s'en servir pour suivre votre rendement au travail et même lire les messages privés que vous envoyez à d'autres personnes.
  • Vous utilisez un PC familial : si vous utilisez l'ordinateur familial et que vous n'avez pas de profil protégé par un mot de passe, n'importe qui peut entrer et ouvrir votre historique de rappel. Si vous avez fait quelque chose de peu recommandable, cela va se voir, même si vous avez supprimé l'historique de vos recherches
  • Vous êtes victime d'un piratage ou votre ordinateur portable est volé : si quelqu'un vole votre ordinateur portable et que vous ne disposez pas d'un mot de passe fort pour le verrouiller, un cybercriminel peut utiliser Microsoft Recall pour entrer en possession de vos données et informations personnelles.

Pourquoi ces risques sont-ils de l’ordre du plausible ?

Parce que Microsoft souligne dans la Foire Aux Questions relative à cette fonctionnalité que « Recall n'effectue pas de modération de contenu. Il ne cache pas les informations telles que les mots de passe ou les numéros de comptes financiers. Ces données peuvent se trouver dans des instantanés stockés sur votre appareil, en particulier lorsque les sites ne respectent pas les protocoles Internet standard tels que la dissimulation de la saisie du mot de passe. »

En d’autres termes, Microsoft Recall est un outil qui stocke vos mots de passe, vos informations, les détails de votre compte, etc. et qui est visible par tous les utilisateurs de votre profil. Si vous n'avez qu'un seul profil pour votre appareil, cela signifie que toutes les personnes ayant accès à ce PC pourront voir vos données Recall.

Microsoft se veut rassurant en pointant du doigt la gestion locale des données

Satya Nadella souligne que le traitement et le stockage des données sont effectués localement sur l'appareil et que les données sur l’unité de stockage sont chiffrées. Le géant technologique ajoute : « Nous savons que la protection de la vie privée est importante. Grâce à des contrôles de confidentialité améliorés, vous pouvez décider quelles informations Recall peut capturer. Les PC Copilot+ sont également conçus de manière à ce que même l'intelligence artificielle exécutée sur votre appareil ne puisse pas accéder à votre contenu privé. En outre, les administrateurs informatiques peuvent utiliser Microsoft Intune pour empêcher Recall d'enregistrer des instantanés, et de nouvelles politiques seront mises en place ultérieurement pour permettre aux services informatiques de filtrer de manière centralisée des applications et des sites web spécifiques. »

Et vous ?

Que pensez-vous de la fonctionnalité Microsoft Recall pour Windows 11 ? Les aspects négatifs mis en avant par les chercheurs de sécurité sont-ils pertinents ?

Voir aussi :

Microsoft lance de nouveaux PC Copilot+ alimentés par l'IA, qui suivent et recherchent toutes vos activités. L'entreprise précise que de nombreuses tâches d'IA fonctionnent sans faire appel au cloud

L'ère de l'assistance IA omniprésente : Microsoft envisage de greffer Copilot directement sur l'explorateur de fichiers de Windows 11, vous permettant entre autres de résumer directement vos documents

Microsoft enrichit Windows 11 de nouvelles fonctionnalités basées sur l'intelligence artificielle, dont l'OCR, la suppression d'objets dans Photos et l'intégration de l'IA générative dans Paint

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de pierre-y
Membre chevronné https://www.developpez.com
Le 08/06/2024 à 10:03
On va apprendre qu'elle peut être activé de manière détourné... Merci en tout cas j'avais juste besoin de ça pour passer sur linux.
9  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 08/06/2024 à 11:24
Citation Envoyé par Patrick Ruiz Voir le message
Que pensez-vous de cette annonce de Microsoft en lien avec les modifications apportées à Recall pour Windows 11 ? Quelles sont les attentes que vous avez à formuler à l’endroit de Microsoft pour ce qui est de Recall pour Windows 11 ?
Pourquoi la désactiver, plutôt que de la supprimer?

C'est comme si on disait que plutôt que de retirer une backdoor, on la désactivait.

Ça laisse donc la possibilité de réactiver ce truc à la première infection par un malware, ou "par erreur" lors d'une mise à jour future...
9  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 31/05/2024 à 8:21
Je pense, pour ma part, que Recall sera un super outil, à partir du moment ou on pourra le désactiver à l'installation et définitivement...
7  0 
Avatar de LittleWhite
Responsable 2D/3D/Jeux https://www.developpez.com
Le 08/06/2024 à 9:36
[TROLL]Jusqu'à la réactivation par inadvertance à la prochaine mise à jour de Windows[/TROLL]

« Nous ajoutons des couches supplémentaires de protection des données, notamment une via la sécurité d'ouverture de session améliorée (ESS) de Windows Hello, de sorte que les instantanés de Recall ne seront déchiffrés et accessibles que lorsque l'utilisateur s'authentifiera. En outre, nous avons chiffré la base de données de l'index de recherche », ajoute le géant technologique.
Session ? Session utilisateur, ou la session "Recall" ? Car dans le premier cas, ça veut dire que la BDD est déchiffrée 90 % du temps, non ?
7  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 02/06/2024 à 11:07
Pourquoi est-ce que chaque fois que je lis une news en provenance de Microsoft, j'ai de plus en plus envie de mettre son OS à la poubelle?

Citation Envoyé par Jon Shannow Voir le message
Je pense, pour ma part, que Recall sera un super outil, à partir du moment ou on pourra le désactiver à l'installation et définitivement...
A part que Win11 te laisse plus bloquer les mise à jour alors cela m'étonnerait beaucoup que ces conn* te laisseront désactiver leur nouvel outil d'espionnage massif!
7  2 
Avatar de phil995511
Membre éprouvé https://www.developpez.com
Le 28/05/2024 à 11:37
Recall est un véritable oeil de Sauron à domicile....
4  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 02/06/2024 à 13:45
Citation Envoyé par Leruas Voir le message
C'est pas activé par défaut via une mise à jour, vu qu'il faut un PC avec puce "Copilot+"
Apparemment vous n'avez pas lu la news précédente sur ce même fil de discussion dont le titre est...

Un développeur prouve que la fonctionnalité d'IA Windows Recall n'a pas besoin d'un PC Copilot+ équipé d’un matériel NPU pour fonctionner,
malgré les recommandations systèmes de Microsoft "
Quand il s'agit d'espionner ses clients, Microsoft sait faire l'effort d'être compatible avec tous les PC!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
6  2 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 08/06/2024 à 11:31
simple desactivation plutot que supression...

Car plus simple a reactiver sur demande externe, dans une maj widows update, ou par inadvertance.
ou activé, peu importe les settings, juste que si les settings, disent que c'est pas activé, l'utilisateur n'a pas d'infos comme quoi le truc tourne.

MS a trop besoin de cette merde pour entrainer son IA, qu'il ne vont pas stopper.

mais je rejoins certains com. j'avais juste besoin de ca pour trouver la force de partir definitivement sur linux.
4  0 
Avatar de Jules34
Membre chevronné https://www.developpez.com
Le 22/05/2024 à 11:57
Je suis encore sur win10 avec mon PC de bureau qui n'est de toute façon pas éligible à win11 faute de TPM et c'est tant mieux.

C'est vraiment dommage pour les utilisateurs avertis, qui vont encore se plaindre mais le pire c'est pour les gens qui font confiance et qui vont acheter des PC ou en fait 50% de la ressource de l'ordinateur qu'ils possèdent sera dédiée à la politique publicitaire et l'espionnage actif et passif de windows.

L'agneau sacrifié.

On va donc littéralement payer à l'achat puis à l'utilisation pour le botnet de windows et se faire espionner tranquillou.
3  0 
Avatar de LittleWhite
Responsable 2D/3D/Jeux https://www.developpez.com
Le 28/05/2024 à 18:54
Bonjour,

Moi, j'estime même que tout Windows, disons depuis Windows 10 et la télémétrie, puis Windows 11 et les pubs, c'était déjà un oeil de Sauron .
Et en plus, ce spyware est payant
-> Il est temps d'abandonner Windows
5  2