IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La scientifique en chef de Microsoft Research rejette les préoccupations selon lesquelles la fonction d'IA Windows Recall est un cauchemar pour la vie privée
Et une mine d'or pour les pirates informatiques

Le , par Mathis Lucas

18PARTAGES

6  0 
Jaime Teevan, scientifique en chef de Microsoft Research, rejette les problèmes de confidentialité des données et de protection de la vie privée relevés par les utilisateurs au sujet de la fonction d'IA Windows Recall des PC Copilot+. Elle a défendu l'idée derrière la fonctionnalité, affirmant que l'IA générative permet à Microsoft de redéfinir la façon dont l'entreprise collecte, traite et exploite les données personnelles des utilisateurs. Elle a de nouveau précisé que les données collectées par Recall ne sont pas envoyées sur le cloud, mais stockées localement sur la machine de l'utilisateur. Toutefois, son intervention reste floue et ne convainc pas grand monde.

Microsoft a annoncé la fonction Recall lors de l'événement Build le mois dernier. Recall est une fonction basée sur l'IA pour les PC Copilot+. Elle suit toutes les activités d'un PC Windows afin de faciliter les recherches ultérieures en utilisant le langage nature. Pour ce faire, Recall est censée capturer les données de toutes les applications, sauf si vous en excluez une, en prenant une série de captures d'écran et en stockant ces interactions dans une base de données. La fonction Recall s'exécute localement. Elle peut fonctionner sans connexion Internet et même lorsque vous n'êtes pas connecté à votre compte Microsoft.

Mais Recall est décriée par les experts en sécurité. Si quelqu'un d'autre que vous accède aux données collectées par Recall, les conséquences pourraient être désastreuses. Cela peut vous sembler familier, Recall est remarquablement similaire à la fonctionnalité Timeline de Windows 10, qui a échoué et a été mise de côté. Mais contrairement à Timeline, Recall ne se contente pas de restaurer une version de vos fichiers de bureau, il utilise l'IA pour vous ramener à ce moment, en ouvrant même les applications pertinentes. Un pirate qui parvient à trouver et exploiter une faille dans Recall pourrait causer des dégâts énormes.


Jaime Teevan de Microsoft ne partage toutefois pas le même avis. Elle a éludé habilement la question lorsqu'elle a été interrogée sur les préoccupations soulevées par Recall en matière de sécurité et de protection de la vie privée. Teevan s'est exprimée sur la question mercredi lors d'un entretien avec Erik Brynjolfsson, directeur du Stanford Digital Economy Lab, à l'occasion du cinquième anniversaire de la division "Institute for Human-Centered Artificial Intelligence" de l'université américaine. Brynjolfsson a notamment souligné que la fonctionnalité Recall a fait l'objet d'une mauvaise presse depuis son annonce le mois passé.

Brynjolfsson a ensuite encouragé Teevan à aborder ces questions : « parlez-nous donc des avantages et des inconvénients de l'utilisation de toutes ces données, des risques qu'elle engendre et des opportunités qu'elle offre ». Bien que la question semble simple et facilement compréhensible, Teevan y a répondu en restant vague et évasive. Elle a déclaré :

Citation Envoyé par Jaime Teevan

C'est une excellente question, Erik. Cette question a été soulevée tout au long de la matinée : l'importance des données. Cette révolution de l'IA dans laquelle nous nous trouvons actuellement est en train de changer la façon dont nous comprenons les données.

Microsoft aide généralement les grandes entreprises à gérer leurs données, à créer des données, à partager des données, et ces données sont vraiment quelque chose qui rend le travail différent dans le contexte de l'IA générative.

En tant qu'individus, nous disposons également de données importantes, des données avec lesquelles nous interagissons en permanence, et il est possible de commencer à réfléchir à la manière de le faire et à ce que cela signifie d'être en mesure de les capturer et de les utiliser.

Mais bien sûr, nous sommes en train de repenser ce que les données signifient et la façon dont nous les utilisons, la façon dont nous les valorisons, et la façon dont elles sont utilisées
La réponse de Teevan est vague et n'est pas très utile. Ne se laissant pas décourager par le refus de Teevan de reconnaître pourquoi Recall a touché un point sensible, Brynjolfsson a approfondi la question : « la mémoire est-elle stockée localement ? Supposons que j'active Recall, et je ne sais pas si je peux le faire, mais quand vous avez quelque chose comme ça à disposition, je m'inquiéterais de voir tous mes fichiers personnels partir dans le cloud, chez Microsoft ou ailleurs. Est-ce que vous les gardez localement ? ». Comme indiqué plus haut, Microsoft affirme que la fonctionnalité traite les données localement.

Teevan a répondu comme suit : « oui, oui, il s'agit d'une chose fondamentale à laquelle nous tenons beaucoup en tant qu'entreprise, à savoir la protection des données. Recall est donc une fonction qui permet de capturer des informations. Il s'agit d'une fonctionnalité locale de Windows, rien ne va dans le cloud, tout est stocké localement ». C'était tout. La scientifique de Microsoft a répondu à la question comme si l'enregistrement continu des activités numériques d'une personne à travers une série de captures d'écran et l'établissement journaux d'activité n'avait aucune incidence négative sur la sécurité ou la vie privée.

Même si les données sont stockées et traitées localement, la réponse de Teevan ne semble pas trop rassurante à la lumière de la publication de l'outil "TotalRecall" du chercheur en sécurité Alex Hagenah. Ce code peut extraire et afficher des données de la base de données SQLite non chiffrée de Recall, dans laquelle la fonctionnalité stocke des instantanés de l'activité de l'utilisateur. Des questions plus difficiles n'ont malheureusement pas été soulevées lors de l'entretien, et Teevan n'a certainement pas profité de l'occasion pour s'attaquer de manière proactive à certaines des attaques dont Recall a fait l'objet ces derniers temps.

Le souci, c'est que Recall représente une épée à double tranchant, avec d'un côté la commodité d'une recherche surpuissante de tout l'historique d'utilisation de votre PC, et de l'autre le spectre de toutes ces données tombant entre les mains d'un pirate informatique. Dire que la mise en œuvre de la fonction d'IA soulève de nombreuses questions en matière de sécurité et de respect de la vie privée serait un euphémisme. Selon Kevin Beaumont, expert en sécurité, Recall aura une utilité limitée pour la plupart des utilisateurs, mais le risque de sécurité est si important qu'elle pourrait entraîner l'arrêt de la distribution des PC Copilot+.

« Je pense qu'il s'agit d'une fonction intéressante, entièrement optionnelle, avec une base d'utilisateurs initiale restreinte, qui nécessiterait une communication, une cybersécurité, une ingénierie et une mise en œuvre incroyablement prudentes. Copilot+ Recall n'en dispose pas. Le travail n'a pas été fait correctement pour l'intégrer, c'est clair ». Certaines personnes s'inquiètent déjà des implications juridiques. Les avocats pourraient utiliser les données collectées par Recall contre quelqu'un (en accédant éventuellement à toutes sortes de messages passés, même ceux qui sont de type suppression automatique après lecture).

Face à la controverse, de nombreux guides expliquant comment désactiver la fonction ont déjà été publiés en ligne avant le lancement de la fonctionnalité. La version courte : allez dans les paramètres de Windows, sélectionnez Confidentialité et sécurité, puis Recall & Snapshots et utilisez ces paramètres pour désactiver la fonction ou supprimer toutes les données qui ont déjà été collectées.

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous de la fonctionnalité Windows Recall des PC Copilot+ ?
En quoi cette fonctionnalité peut-elle être utile ? Quid des risques de sécurité qu'elle introduit ?
Microsoft devrait-il abandonner cette fonctionnalité ? L'entreprise peut-elle rendre Recall plus sûre ?

Voir aussi

Recall de Windows 11 donne la possibilité à des tiers de voler tout ce que vous avez tapé ou regardé sur votre PC, d'après les tests effectués par un chercheur en sécurité

Un développeur prouve que la fonctionnalité d'IA Windows Recall n'a pas besoin d'un PC Copilot+ équipé d'un matériel NPU pour fonctionner, malgré les recommandations systèmes de Microsoft

Microsoft lance de nouveaux PC Copilot+ alimentés par l'IA, qui suivent et recherchent toutes vos activités. L'entreprise précise que de nombreuses tâches d'IA fonctionnent sans faire appel au cloud

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de pierre-y
Membre chevronné https://www.developpez.com
Le 08/06/2024 à 10:03
On va apprendre qu'elle peut être activé de manière détourné... Merci en tout cas j'avais juste besoin de ça pour passer sur linux.
9  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 08/06/2024 à 11:24
Citation Envoyé par Patrick Ruiz Voir le message
Que pensez-vous de cette annonce de Microsoft en lien avec les modifications apportées à Recall pour Windows 11 ? Quelles sont les attentes que vous avez à formuler à l’endroit de Microsoft pour ce qui est de Recall pour Windows 11 ?
Pourquoi la désactiver, plutôt que de la supprimer?

C'est comme si on disait que plutôt que de retirer une backdoor, on la désactivait.

Ça laisse donc la possibilité de réactiver ce truc à la première infection par un malware, ou "par erreur" lors d'une mise à jour future...
9  0 
Avatar de LittleWhite
Responsable 2D/3D/Jeux https://www.developpez.com
Le 08/06/2024 à 9:36
[TROLL]Jusqu'à la réactivation par inadvertance à la prochaine mise à jour de Windows[/TROLL]

« Nous ajoutons des couches supplémentaires de protection des données, notamment une via la sécurité d'ouverture de session améliorée (ESS) de Windows Hello, de sorte que les instantanés de Recall ne seront déchiffrés et accessibles que lorsque l'utilisateur s'authentifiera. En outre, nous avons chiffré la base de données de l'index de recherche », ajoute le géant technologique.
Session ? Session utilisateur, ou la session "Recall" ? Car dans le premier cas, ça veut dire que la BDD est déchiffrée 90 % du temps, non ?
7  0 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 08/06/2024 à 11:31
simple desactivation plutot que supression...

Car plus simple a reactiver sur demande externe, dans une maj widows update, ou par inadvertance.
ou activé, peu importe les settings, juste que si les settings, disent que c'est pas activé, l'utilisateur n'a pas d'infos comme quoi le truc tourne.

MS a trop besoin de cette merde pour entrainer son IA, qu'il ne vont pas stopper.

mais je rejoins certains com. j'avais juste besoin de ca pour trouver la force de partir definitivement sur linux.
4  0 
Avatar de marsupial
Expert éminent https://www.developpez.com
Le 06/06/2024 à 20:39
Point de vue européen devenu une colonie de Microsoft et biberonné au BSOD sans penser aux alternatives. Windows 1 plantait tout seul sans rien faire en moins de 5 minutes. 40 ans après le système n'est toujours pas stable et demande formatage et réinstallation périodique pour conserver les performances d'origine. Et si ce n'était que le système qui plante, Windows est devenu un spyware doublé d'un bloatware payant et fort cher gourmand en ressource pour des fonctions inutiles imposant des mises à jour toujours plus volumineuses. En France nous avons la fibre presque partout mais le reste du monde n'est pas aussi bien loti et persiste dans la tyrannie de la firme de Redmond n'écoutant que ses grands comptes et encore. Plutôt qu'un suicide je pense plus à la fin de vie du marché du PC chez le particulier et chez les pros se tournant vers le smartphone véritable nid à mouchards. Bref, le numérique est abandonné au lycée au profit de matière plus intéressante et plus en phase avec les aspirations des élèves. Le numérique n'attire plus les jeunes et je les comprends.Pourtant il y a du débouché. Les derniers passionnés sont dans l'open source et ne sont pas assez nombreux pour tourner la page du couple parasite Wintel.
3  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 07/06/2024 à 0:20
Citation Envoyé par Stéphane le calme Voir le message
[B]
[...]
Pour désactiver le rappel de Windows via le registre, procédez comme suit :
  1. Ouvrez Démarrer.
  2. Recherchez regedit et cliquez sur le premier résultat pour ouvrir l'éditeur du registre.
  3. Recherchez le chemin d'accès suivant : HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\WindowsAI
  4. Cliquez avec le bouton droit de la souris sur la clé WindowsAI, sélectionnez le menu Nouveau et choisissez l'option « Valeur DWORD (32 bits) ».
  5. Nommez la clé DisableAIDataAnalysis et appuyez sur Entrée.
  6. Double-cliquez sur la clé nouvellement créée et modifiez sa valeur de 0 à 1.
  7. Cliquez sur le bouton OK.
  8. Naviguez jusqu'au chemin d'accès suivant : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsAI
  9. Cliquez avec le bouton droit de la souris sur la clé WindowsAI, sélectionnez le menu Nouveau et choisissez l'option « Valeur DWORD (32 bits) ».
  10. Nommez le DWORD DisableAIDataAnalysis et appuyez sur Entrée.
  11. Double-cliquez sur la clé nouvellement créée et modifiez sa valeur de 0 à 1.
  12. Cliquez sur le bouton OK.
  13. Redémarrez l'ordinateur.

Une fois ces étapes terminées, la fonction de chronologie ne sera plus opérationnelle sur votre PC Copilot+.

Une fois l'ordinateur redémarré, les données devraient être supprimées automatiquement. Si vous voulez vous assurer que les données ont bien été supprimées, ouvrez Paramètres > Confidentialité et sécurité > Rappel et instantanés, cliquez sur le paramètre « Supprimer tous les instantanés », cliquez sur le bouton « Supprimer tout », puis cliquez à nouveau sur le bouton « Supprimer » pour confirmer.
[...]
Jusqu'au premier malware venu qui réactivera la fonctionnalité dans votre dos

Kevin Beaumont l'a dit: il faut supprimer le truc complètement.

Citation Envoyé par Mathis Lucas Voir le message
La scientifique en chef de Microsoft Research rejette les préoccupations selon lesquelles la fonction d'IA Windows Recall est un cauchemar pour la vie privée
et une mine d'or pour les pirates informatiques
Ah ben voilà. Je me demandais qui était le singe qui avait validé ça d'un point de vue sécurité, chez Microsoft. Maintenant, j'ai ma réponse.
3  0 
Avatar de zancrows
Membre averti https://www.developpez.com
Le 07/06/2024 à 10:27
Citation Envoyé par weed Voir le message
La raison en effet est qu'ils ont pris l'habitude d'utiliser Windows depuis l'école, depuis toujours en entreprise, ... mais en aucun la consommation de contenu ne serait un frein. Il est tout à fait possible d'utiliser des cloud ssous Linux (nextcloud, et même à la rigueur dans un premier temps les Google, onedrive et compagnie). Seul le jeu vidéo pourrait peut être un frein. Donc ce que je veux dire, il y a de moins en moins de frein
Je trouve que l'intégration des jeux vidéos en eux-mêmes n'est plus vraiment un frein, notamment avec Proton de Steam qui fonctionne vraiment très bien et Lutris.
Je suis passé en full Linux il y a maintenant 3 ans, ça demande quand même quelques bidouilles de temps en temps, mais beaucoup moins qu'il y a quelques années.
Ce qui bloque encore un peu à ce niveau là, c'est plutôt les anti-cheat et notamment ceux qui utilises des hooks kernel.

Et pour revenir au sujet initial de l'article, ce genre de "feature" conforte mon choix d'avoir fait le switch vers un autre OS.
3  0 
Avatar de weed
Membre chevronné https://www.developpez.com
Le 08/06/2024 à 13:33
Citation Envoyé par Aiekick Voir le message
mais je rejoins certains com. j'avais juste besoin de ca pour trouver la force de partir definitivement sur linux.
A part des idiots dotés du QI d'une huitre, je vois pas! Et encore je suis insultant pour les huitres... Elles ont au moins une qualité gastronomique.
Cela fait un petit moment que Windows récupères des données, depuis notamment que Windows fait du forcing pour ces différents outils notamment One Drive, les comptes distants si tu oubliais de passer en local.

Cela fait un petit moment que je suis allé voir la concurrence par curiosité et je ne voyais pas la plus value depuis un bon moment pour Windows. Dans ton cas, c'est le Recall, bienvenu au club . Pour d'autres ce sera un peu plus tard quand ce sera la publicité non désactivable, pour d'autres ce sera encore plus tard.

Espérons que les médias généralistes s'intéressent un peu plus à ce phénomène, communiquent aux grands public même si ce public cherche juste un PC qui fonctionne et qui aille sur Internet.
Espérons que les écoles essaient de montrer la variété des possibilités en informatique et ne pas s'arréter à un seul éditeur ...

Tout cela passe par l'éducation .. Mais cela va être compliqué avec les millions de $$ de Microsoft offert en France pour former des utilisateurs et développeurs d'API à son API, et donc créer dépendance à ses produits maisons.
3  0 
Avatar de LittleWhite
Responsable 2D/3D/Jeux https://www.developpez.com
Le 08/06/2024 à 15:00
Citation Envoyé par weed Voir le message
Espérons que les médias généralistes s'intéressent un peu plus à ce phénomène, communiquent aux grands public même si ce public cherche juste un PC qui fonctionne et qui aille sur Internet.
Espérons que les écoles essaient de montrer la variété des possibilités en informatique et ne pas s'arréter à un seul éditeur ...
J'ai un peu perdu espoir. Le grand public ne s'intéresse pas à ce genre de choses, ou plutôt, même si cela les intéresse (surement), le changement est trop difficile (peut être la solution alternative n'est pas donnée ou pas assez accessible). Bref, il y a trois secondes de lucidité, le temps de lire l'article et après, la routine revient. Dans le cas de Microsoft, ils sont fortement implémenté : dès l'école ils sont là, au travail, préinstallé sur les PCs que l'on achètent et ainsi de suite. Là, il y a eu un coup de remou, car c'est gros, mais une fois la tempête passé, Recall sera là pour toujours. Par pour le back clash que se prend Adobe actuellement.
Suffit que la tempête passe, on calme le jeu en disant : oui oui, ça va être chiffré, ça va être potentiellement désactivé par défaut et hop, dans un mois l'affaire est passée.

C'est malheureux, mais c'est ainsi depuis un bon bout de temps . Les sociétés et la société peut se permettre un peu de back clash et après, tout revient dans l'ordre .

Il faut bien comprendre aussi que :
  • aucun développeur sensé aurait intégré une telle fonctionnalité, sans chiffrement, sans considération de sécurité. C'est bien trop gros.
  • par conséquent, il est certains que les développeurs ayant travailler sur Recall ont mentionné cela à la hiérarchie.
  • ce qui veut dire que c'est une demande express, peut être même un peu rushé de la hiérarchie et que les retours des développeurs ont été ignorés ;
  • et donc, la hiérarchie a un objectif (ou plusieurs) avec Recall et ils vont remplir leur objectif...

Donc voilà,courage à ceux qui arrête d'utiliser Windows et bravo à vous , vous faites certainement bien, voir très bien

Citation Envoyé par Anselme45 Voir le message
Win11: Tu désactives les updates? Les updates continuent à s'installer sans ton consentement! Microsoft te permet 2 ou 3 jours de fermer ton PC sans installer les mises à jour puis Microsoft te les impose de force même si cela doit faire planter ton PC!
En effet, c'est dur de désactiver les mise à jour sur Windows 10 (d'autant plus lorsque l'on veut éviter la mise à jour plus ou moins forcée pour vers Windows 11 ) Microsoft essaie de forcer une désactivation que temporaire. Mais en même temps, les mises à jour, c'est important, pour la sécurité, non...

Petite pensée pour les propriétaires d'un OS Win 8.1 qui grâce à un update non-voulu ont vu leur PC devenir inutilisable parce que à chaque démarrage, Win 8.1 leur dit "installation d'un update en cours" puis "je vais redémarrer" puis "installation d'un update en cours" et cela à l'infini sans que l'utilisateur puisse reprendre le contrôle de son appareil...
Oui, ça, ça semble arriver assez "souvent", les mises à jours qui plantent le PC, ou qui ne marche pas. Mais bon, cela peut arriver sur tout système informatique, malheureusement.
3  0 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 06/06/2024 à 20:40
au dela de ca.

pourquoi mettent t'ils en place cette fonctionnalité ?
ca fait vachement fait pour entrainer son ia pour aller sur le chemin de l'ia generale.
ou alors c'est une demande de longue date de la NSA.

en tout cas moi ca me donne le courage de me passer de windows pour tout. merci MS
2  0