IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Un développeur prouve que la fonctionnalité d'IA Windows Recall n'a pas besoin d'un PC Copilot+ équipé d'un matériel NPU pour fonctionner
Malgré les recommandations systèmes de Microsoft

Le , par Stéphane le calme

18PARTAGES

9  0 
Lors de son récent événement de lancement, Microsoft a dévoilé Windows Recall, une fonctionnalité qui stocke des instantanés de l’écran de l’utilisateur toutes les quelques secondes et permet à l’utilisateur d’effectuer des recherches dans leur historique à l’aide de requêtes en langage naturel. Cependant, la controverse entourant cette fonctionnalité, qualifiée par certains de « cauchemar pour la vie privée », a menacé de faire de l’ombre au matériel lancé simultanément.

Il y a quelques jours, Microsoft a dévoilé ses nouveaux PC « Copilot+ » dotés d'une intelligence artificielle, dont le lancement est prévu pour cet été. Ces appareils, équipés de fonctions d'IA de nouvelle génération, devront répondre à de nouvelles exigences matérielles pour accéder à toutes les fonctions d'IA, comme l'inclusion d'un NPU d'une puissance d'au moins 45 TOPS, les puces Snapdragon X Series de Qualcomm étant les premières à répondre à cette exigence.

Ces PC Copilot+ offriront une nouvelle fonction d'IA appelée « Recall », qui permet essentiellement aux utilisateurs de rechercher des activités passées dans n'importe quelle application à l'aide de requêtes en langage naturel, ainsi qu'une interface Timeline qui permet aux utilisateurs de faire défiler des instantanés capturés par Windows en fonction de leurs critères de recherche.

La future fonction Recall de Windows 11 peut « se souvenir » des applications et des contenus auxquels un utilisateur a accédé sur son PC il y a plusieurs semaines, voire plusieurs mois, en l'aidant par exemple à retrouver un chat Discord où il discutait de vêtements qu'il envisageait d'acheter. Les utilisateurs peuvent utiliser la chronologie de Recall pour faire « défiler » ce sur quoi ils travaillaient récemment et explorer des fichiers tels que des présentations PowerPoint pour faire remonter des informations potentiellement pertinentes pour leurs recherches.

Microsoft affirme que Recall peut créer des associations entre des couleurs, des images et d'autres éléments pour permettre aux utilisateurs de rechercher pratiquement n'importe quoi sur leur PC en langage naturel (ce qui n'est pas sans rappeler la technologie de la startup Rewind). L'entreprise affirme que toutes les données des utilisateurs associées à Recall restent privées et conservées sur l'appareil - et qu'elles ne sont pas utilisées pour entraîner des modèles d'intelligence artificielle, ce qui est important.


Pas besoin de ce matériel pour fonctionner

Windows Recall est la dernière tentative de Microsoft pour persuader les utilisateurs qu'ils doivent vraiment mettre à niveau leur matériel pour profiter de la magie de l'IA locale. Il stocke un instantané de l'écran de l'utilisateur toutes les quelques secondes et permet à l'utilisateur d'utiliser des requêtes en langage naturel pour remonter dans sa chronologie.

Selon les spécifications système de Microsoft, Windows Recall nécessite 16 Go de RAM et un PC Copilot+ équipé d’un matériel NPU (unité de traitement neuronal). Cependant, un bidouilleur Windows du nom d’Albacore a réussi à faire fonctionner Recall sur un chipset Snapdragon 7c+ Gen3 avec seulement 3,4 Go de RAM et sans NPU en vue. L’ingénieur Windows, célèbre pour ses critiques envers Microsoft, a déclaré : « C’est étonnamment bon même sur un matériel aussi peu performant ».


L'ingénieur a également publié des vidéos sur X montrant la fonctionnalité en marche. Les utilisateurs qui s'inquiètent du risque d'ingurgitation de données seront soulagés d'apprendre que, d'après ce qu'a découvert Albacore, tout le traitement et le stockage s'effectuent sans recours au cloud de Microsoft : « Je suis en mesure d'enregistrer des instantanés, d'en faire l'OCR, d'accéder à la chronologie et d'y effectuer des recherches textuelles et visuelles, le tout hors ligne ».

Si l'exécution de Recall sur du matériel ne figurant pas dans la liste des exigences de Microsoft est amusante et sera familière aux utilisateurs qui esquivent les exigences strictes de l'entreprise pour Windows 11, la fonctionnalité elle-même reste controversée. Bien qu'elle soit encore en avant-première, les experts en cybersécurité et les régulateurs ont réagi avec inquiétude à cette fonctionnalité.

Le chercheur en cybersécurité Kevin Beaumont a noté qu'il avait également réussi à faire fonctionner Recall sur un PC non-Copilot+ sans NPU.

Beaumont a écrit sur Mastodon :

« Si vous voulez savoir où en sont les entreprises technologiques en matière de sécurité de l'IA, sachez que Microsoft Recall n'enregistrera pas de captures d'écran de films protégés par DRM... mais enregistrera des captures d'écran de vos dossiers financiers et de vos messages WhatsApp, car les intérêts de l'entreprise ont été privilégiés par rapport à la sécurité de l'utilisateur. Et il est activé par défaut. »


Microsoft fait l'objet d'une enquête sur la nouvelle fonction d'IA

Imaginez en tant qu’utilisateur de Windows 11 que tout ce que vous avez fait au cours des trois derniers mois soit enregistré. C’est le genre de possibilités qu’offre la nouvelle fonctionnalité Microsoft Recall qui enregistre et maintient une chronologie des activités informatiques de l’utilisateur du système d’exploitation et lui permet de localiser instantanément le contenu sur lequel il a travaillé. Microsoft Recall effectue des captures d’écran à une certaine fréquence et les stocke sur l’appareil. C’est la raison pour laquelle les autorités britanniques ont décidé d’y voir plus clair au travers d’une investigation.

« Nous attendons des organisations qu'elles soient transparentes avec les utilisateurs sur la manière dont leurs données sont utilisées et qu'elles ne traitent les données personnelles que dans la mesure où cela est nécessaire pour atteindre un objectif spécifique. L'industrie doit prendre en compte la protection des données dès le départ et évaluer et atténuer rigoureusement les risques pour les droits et libertés des personnes avant de mettre des produits sur le marché.

Nous nous renseignons auprès de Microsoft pour comprendre les garanties mises en place pour protéger la vie privée des utilisateurs », écrit l'ICO (« Information Commissioner's Office ») – l'autorité en charge du respect de la règlementation applicable aux données personnelles au Royaume Uni.


Quels sont les risques potentiels auxquels Microsoft Recall expose les utilisateurs de Windows 11 ?
  • Vous utilisez un ordinateur public : disons que vous faites des achats ou des opérations bancaires en ligne sur un ordinateur de la bibliothèque. Vous n'avez pas réalisé que Recall était actif. Cela permettrait à la personne qui utilise l'ordinateur après vous vient d'aller dans les archives de Recall pour récupérer toutes vos coordonnées bancaires, votre adresse et vos mots de passe. C'est comme remettre les clés de votre maison à un cambrioleur avant de lui dire que vous partez en vacances pour la semaine.
  • Vous utilisez un ordinateur portable professionnel : Votre patron, votre équipe informatique et toute personne ayant accès à votre appareil pourront voir quel usage vous faites de l’appareil. Ils peuvent s'en servir pour suivre votre rendement au travail et même lire les messages privés que vous envoyez à d'autres personnes.
  • Vous utilisez un PC familial : si vous utilisez l'ordinateur familial et que vous n'avez pas de profil protégé par un mot de passe, n'importe qui peut entrer et ouvrir votre historique de rappel. Si vous avez fait quelque chose de peu recommandable, cela va se voir, même si vous avez supprimé l'historique de vos recherches
  • Vous êtes victime d'un piratage ou votre ordinateur portable est volé : si quelqu'un vole votre ordinateur portable et que vous ne disposez pas d'un mot de passe fort pour le verrouiller, un cybercriminel peut utiliser Microsoft Recall pour entrer en possession de vos données et informations personnelles.

Pourquoi ces risques sont-ils de l’ordre du plausible ?

Parce que Microsoft souligne dans la Foire Aux Questions relative à cette fonctionnalité que « Recall n'effectue pas de modération de contenu. Il ne cache pas les informations telles que les mots de passe ou les numéros de comptes financiers. Ces données peuvent se trouver dans des instantanés stockés sur votre appareil, en particulier lorsque les sites ne respectent pas les protocoles Internet standard tels que la dissimulation de la saisie du mot de passe. »

En d’autres termes, Microsoft Recall est un outil qui stocke vos mots de passe, vos informations, les détails de votre compte, etc. et qui est visible par tous les utilisateurs de votre profil. Si vous n'avez qu'un seul profil pour votre appareil, cela signifie que toutes les personnes ayant accès à ce PC pourront voir vos données Recall.

Sources : recommandations systèmes de Recall, Albacore, Kevin Beaumont

Et vous ?

Pensez-vous que le stockage d’instantanés d’écran toutes les quelques secondes est une atteinte à la vie privée ?
Comment évaluez-vous le compromis entre la commodité de rechercher dans l’historique et la protection de vos données personnelles ?
Quels sont les risques potentiels liés à la collecte et au stockage local d’informations sensibles ?
Comment Microsoft pourrait-il renforcer la sécurité de cette fonctionnalité pour éviter les abus ?
Devrions-nous laisser les utilisateurs décider s’ils “peuvent” utiliser une fonctionnalité, même si cela va à l’encontre des recommandations du fabricant ?
Pensez-vous que Windows Recall est une innovation utile ou simplement un gadget ?
Quelles autres applications pourriez-vous imaginer pour cette technologie de capture d’instantanés ?

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de pierre-y
Membre chevronné https://www.developpez.com
Le 08/06/2024 à 10:03
On va apprendre qu'elle peut être activé de manière détourné... Merci en tout cas j'avais juste besoin de ça pour passer sur linux.
9  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 08/06/2024 à 11:24
Citation Envoyé par Patrick Ruiz Voir le message
Que pensez-vous de cette annonce de Microsoft en lien avec les modifications apportées à Recall pour Windows 11 ? Quelles sont les attentes que vous avez à formuler à l’endroit de Microsoft pour ce qui est de Recall pour Windows 11 ?
Pourquoi la désactiver, plutôt que de la supprimer?

C'est comme si on disait que plutôt que de retirer une backdoor, on la désactivait.

Ça laisse donc la possibilité de réactiver ce truc à la première infection par un malware, ou "par erreur" lors d'une mise à jour future...
9  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 31/05/2024 à 8:21
Je pense, pour ma part, que Recall sera un super outil, à partir du moment ou on pourra le désactiver à l'installation et définitivement...
7  0 
Avatar de LittleWhite
Responsable 2D/3D/Jeux https://www.developpez.com
Le 08/06/2024 à 9:36
[TROLL]Jusqu'à la réactivation par inadvertance à la prochaine mise à jour de Windows[/TROLL]

« Nous ajoutons des couches supplémentaires de protection des données, notamment une via la sécurité d'ouverture de session améliorée (ESS) de Windows Hello, de sorte que les instantanés de Recall ne seront déchiffrés et accessibles que lorsque l'utilisateur s'authentifiera. En outre, nous avons chiffré la base de données de l'index de recherche », ajoute le géant technologique.
Session ? Session utilisateur, ou la session "Recall" ? Car dans le premier cas, ça veut dire que la BDD est déchiffrée 90 % du temps, non ?
7  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 02/06/2024 à 11:07
Pourquoi est-ce que chaque fois que je lis une news en provenance de Microsoft, j'ai de plus en plus envie de mettre son OS à la poubelle?

Citation Envoyé par Jon Shannow Voir le message
Je pense, pour ma part, que Recall sera un super outil, à partir du moment ou on pourra le désactiver à l'installation et définitivement...
A part que Win11 te laisse plus bloquer les mise à jour alors cela m'étonnerait beaucoup que ces conn* te laisseront désactiver leur nouvel outil d'espionnage massif!
7  2 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 02/06/2024 à 13:45
Citation Envoyé par Leruas Voir le message
C'est pas activé par défaut via une mise à jour, vu qu'il faut un PC avec puce "Copilot+"
Apparemment vous n'avez pas lu la news précédente sur ce même fil de discussion dont le titre est...

Un développeur prouve que la fonctionnalité d'IA Windows Recall n'a pas besoin d'un PC Copilot+ équipé d’un matériel NPU pour fonctionner,
malgré les recommandations systèmes de Microsoft "
Quand il s'agit d'espionner ses clients, Microsoft sait faire l'effort d'être compatible avec tous les PC!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
6  2 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 08/06/2024 à 11:31
simple desactivation plutot que supression...

Car plus simple a reactiver sur demande externe, dans une maj widows update, ou par inadvertance.
ou activé, peu importe les settings, juste que si les settings, disent que c'est pas activé, l'utilisateur n'a pas d'infos comme quoi le truc tourne.

MS a trop besoin de cette merde pour entrainer son IA, qu'il ne vont pas stopper.

mais je rejoins certains com. j'avais juste besoin de ca pour trouver la force de partir definitivement sur linux.
4  0 
Avatar de sergio_is_back
Expert confirmé https://www.developpez.com
Le 03/06/2024 à 17:21
Citation Envoyé par Anselme45 Voir le message
Pourquoi est-ce que chaque fois que je lis une news en provenance de Microsoft, j'ai de plus en plus envie de mettre son OS à la poubelle?

A part que Win11 te laisse plus bloquer les mise à jour alors cela m'étonnerait beaucoup que ces conn* te laisseront désactiver leur nouvel outil d'espionnage massif!
Ayant récemment quitté ma dernière entreprise pour me lancer en Freelance c'est fait !!!
Plus de windows (sauf VM pour le développement chez clients), le reste du taf c'est 100% linux, bureau KDE, libreoffice, nextcould pour la collaboration... J'ai l'impression de revivre...

Coté Microsoft, que dire de la dernière d'Outlook qui ne permet plus de consulter ses mails en local, sans connexion ? C'est pratique, pour chercher dans ses archives, quand on est au fin fond de la Dordogne ou de la creuse avec une connexion 4G intermittente !!
3  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 03/06/2024 à 22:39
Citation Envoyé par OrthodoxWindows Voir le message
C'est tout à fait possible d'utiliser Windows avec libreoffice et nextcould pour la collaboration...
Quand à l'interface, j'arrive à un point ou la plupart des gens ne savent pas quel OS j'utilise.

Je ne prend absolument pas la défense de Microsoft, car justement, je n'utilise presque aucun service Microsoft. J'utilise Windows sans aucun truc Microsoft moderne : et dans la licence, rien n'interdit ça, Windows reste un produit de Microsoft

Pour clarifier ma position, il y a des raisons qui pourrait me décider à envoyer Windows par la fenêtre () :
- Si Windows devient un abonnement, et qu'il n'y a plus aucune version perpétuel (ni support standard ni LTSC)
- Si le noyau n'est plus fondé sur l'architecture actuel (Windows NT). Car la structure actuelle empêche Microsoft d'apporter des restrictions à l'utilisateur (par exemple pour l'empêcher de personnaliser son système ou de supprimer des trucs inutiles ou pompeur de données personnels).
- Si j'ai encore un PC en état de marche, mais où plus aucun Windows à jour n'est compatible (je ne parle pas de restriction artificiel facilement désactivable genre TPM 2.0, mais de vrai incompatibilités matériel).
Mouais... Là on parle quand-même d'une fonctionnalité qui collecte toutes les données pour les stocker dans une DB SQLite, donc plus besoin de se fouler à écrire des keyloggers: il suffit aux programmes infectés de collecter les données. Il paraîtrait, selon un chercheur en sécurité de Microsoft (le gars est chez eux depuis 2020), que le truc est tellement bien compressé que quelques jours de données tiennent sur moins de 10kB. Du coup, c'est rapide d'exfiltrer de la donnée.

Il dit d'ailleurs des trucs assez dingues sur ses posts, comme le fait que le seul moyen de ne pas avoir ses données scrapées par cette fonctionnalité ce mouchard, est de passer par le mode incognito de Edge (et pas par celui de Chrome, hein).

Bref, pour ma part, Microsoft me donne du boulot en entreprise, avec ce genre d'inepties, mais ça va vite devenir un cauchemar pour la vie privée des utilisateurs. S'ils laissent cette fonctionnalité (et je parle de la laisser, pas juste de la désactiver par défaut, la rendant ainsi disponible lors d'une mise à jour ultérieure ou lors d'une infection par un malware), alors on va voir des fuites de données de plus en plus importantes, puisqu'il suffira de s'attaquer au PC des clients, plutôt qu'aux bases de données des services qui leur sont fournis.
3  0 
Avatar de marsupial
Expert éminent https://www.developpez.com
Le 06/06/2024 à 20:39
Point de vue européen devenu une colonie de Microsoft et biberonné au BSOD sans penser aux alternatives. Windows 1 plantait tout seul sans rien faire en moins de 5 minutes. 40 ans après le système n'est toujours pas stable et demande formatage et réinstallation périodique pour conserver les performances d'origine. Et si ce n'était que le système qui plante, Windows est devenu un spyware doublé d'un bloatware payant et fort cher gourmand en ressource pour des fonctions inutiles imposant des mises à jour toujours plus volumineuses. En France nous avons la fibre presque partout mais le reste du monde n'est pas aussi bien loti et persiste dans la tyrannie de la firme de Redmond n'écoutant que ses grands comptes et encore. Plutôt qu'un suicide je pense plus à la fin de vie du marché du PC chez le particulier et chez les pros se tournant vers le smartphone véritable nid à mouchards. Bref, le numérique est abandonné au lycée au profit de matière plus intéressante et plus en phase avec les aspirations des élèves. Le numérique n'attire plus les jeunes et je les comprends.Pourtant il y a du débouché. Les derniers passionnés sont dans l'open source et ne sont pas assez nombreux pour tourner la page du couple parasite Wintel.
3  0