IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La fonction controversée de Recall de Microsoft connaît déjà quelques problèmes : elle ne respecte pas toujours les préférences de l'utilisateur
Et ne fonctionnera pas avec certains programmes d'accessibilité

Le , par Mathis Lucas

53PARTAGES

2  0 
Microsoft a publié la première version préliminaire de la fonction « Recall » de Windows 11. Le lancement a été retardé en raison de ses lacunes critiques de Recall en matière de sécurité. Microsoft affirme cette fois-ci avoir rendu Recall plus sûre, mais selon les premiers tests, la fonction n'est toujours pas parfaite. Recall ne fonctionnera pas avec certains programmes d'accessibilité, et si vous spécifiez que Recall ne doit pas enregistrer le contenu d'un site Web donné, il peut être capturé malgré tout lorsque vous utilisez le navigateur Edge intégré. En outre, Recall ne capture pas toutes vos actions lorsqu'il est activé, ce qui laisse des trous dans la chronologie.

La première version de Windows Recall toujours critiquée par les utilisateurs

Recall est une nouvelle fonctionnalité intégrée à Windows 11 par Microsoft. Elle utilise l'IA pour enregistrer des captures d’écran automatiques des activités sur votre ordinateur, créant ainsi une sorte de mémoire visuelle numérique. Selon Microsoft, le but de Recall est de permettre à l'utilisateur de retrouver facilement le contenu qu'il a consulté (fichiers, sites Web, etc.) simplement en tapant des mots-clés ou en naviguant dans la chronologie des captures.


Mais l'annonce de Recall a provoqué un tollé et des experts en cybersécurité ont souligné les nombreuses lacunes de la fonctionnalité. Selon eux, Recall constitue une mine d'informations pour pirates informatiques. Microsoft a retardé à plusieurs reprises le déploiement de Recall afin de corriger les vulnérabilités potentielles et rendre la fonctionnalité plus sûre pour les utilisateurs. La fonctionnalité vient d'être déployée, mais n'est toujours pas parfaite.

Recall ne fonctionnera pas avec certains programmes d'accessibilité, et si vous demandez à Recall de ne pas enregistrer le contenu d'un site Web spécifique, ce dernier peut être capturé malgré tout lorsque vous utilisez le navigateur Edge intégré. Selon les premiers rapports de tests, d'autres problèmes identifiés sont :

  • alors que l'on pourrait s'attendre à ce que l'ordinateur enregistre la moindre chose que l'on regarde une fois que l'on a activé la fonction Recall, il peut s'écouler plusieurs minutes entre deux captures d'écran, ce qui laisse des trous dans la chronologie.
  • certains utilisateurs constatent un délai avant que les captures d'écran n'apparaissent pour la première fois dans la chronologie lorsqu'ils utilisent leur appareil. Selon ces derniers, si les captures d'écran n'apparaissent pas après 5 minutes, redémarrez votre appareil. Si l'enregistrement des captures d'écran est activé, mais que vous constatez qu'elles ne sont plus enregistrées, redémarrez votre appareil ;
  • Recall vous permet d'empêcher les captures d'écran lorsque vous accédez à des applications spécifiques. Mais un utilisateur a rapporté que quelques applications installées sur son ordinateur Surface Pro n'apparaissent pas dans cette liste ;
  • les résultats d'une recherche dans la chronologie des captures de Recall peuvent être incomplets ou incorrects. Selon l'utilisateur, Recall avait clairement deux captures d'écran mentionnant « Yankees », mais lorsqu'il a tapé ce mot dans le champ de recherche, seul l'un d'entre eux est apparu comme correspondant au texte. Il a tapé mon nom de famille, qui apparaissait dans huit images, mais Recall n'a produit que deux correspondances textuelles ;
  • le testeur a également rapporté que Recall a effectué une capture d'écran alors qu'il faisait défiler des messages sur le réseau social BlueSky, et l'une d'entre elles contient une photo d'une scène de rue new-yorkaise. On y voit un feu rouge, une cheminée et des panneaux de signalisation. Lorsqu'il a tapé chacun de ces mots-clés dans le champ de recherche, Recall n'a trouvé aucune correspondance. Même après avoir essayé des termes légèrement différents comme « lumière » ou « panneau », Recall n'a pas réussi à lui montrer ce qu'il cherchait. Cependant, Recall a fait apparaître la capture d'écran lorsqu'il a tapé « one way » (sens unique).
  • si la fonction de recherche est rapide, il n'en va pas de même pour la consultation des captures d'écran dans Recall. Le chargement des captures d'écran peut prendre quelques secondes lorsque vous passez de l'une à l'autre.
  • si vous cliquez sur des liens dans Recall pour soumettre des commentaires, le chargement de l'application Feedback Hub peut être retardé. Soyez patient et l'application s'affichera.


Pour l'instant, l'aperçu sera limité à un minuscule sous-ensemble de PC : les PC Copilot+ équipés d'une puce Qualcomm Snapdragon X Elite et Plus inscrits au canal Dev du programme Windows Insider. (La version de Windows 11 qui inclut Recall est 26120.2415). Les PC Copilot+ équipés d'une puce Intel ou d'une puce AMD ne peuvent pas encore accéder à l'aperçu de Recall, et les PC Windows 11 ordinaires ne prendront tout simplement pas en charge la fonctionnalité.

Les lacunes en matière de sécurité initialement relevées par les experts

La version initiale de Recall n'a jamais été lancée officiellement, mais plusieurs testeurs ont réussi à l'activer sur des PC non pris en charge dans une version de Windows Insider. Recall stockait à l'origine toutes les captures d'écran et le texte sur le disque en clair, sans chiffrement supplémentaire ni aucune autre forme protection, et les utilisateurs ayant un accès local ou distant à la machine pouvaient facilement copier et ouvrir les données Recall d'autres utilisateurs.


Étant donné que Recall était activée par défaut et qu'elle ne prenait aucune mesure pour masquer les informations sensibles, les chercheurs en sécurité et d'autres utilisateurs l'ont identifiée à juste titre comme un énorme risque pour la sécurité et la vie privée. (Les utilisateurs pouvaient exclure certains sites Web ou applications de la sauvegarde par Recall, mais cela devait être fait entièrement manuellement.) Ces lacunes de sécurité avaient provoqué un tollé.

Microsoft a retardé la fonction à plusieurs reprises pour répondre aux préoccupations en matière de sécurité, et a présenté plusieurs ajouts à Recall axés sur la sécurité dans un billet de blogue en septembre 2024. Entre autres changements, la fonction est maintenant désactivée par défaut et est protégée par un chiffrement supplémentaire. Les utilisateurs doivent s'authentifier à nouveau avec Windows Hello chaque fois qu'ils accèdent à la base de données.

Pour activer la fonction, il faut que Secure Boot, le chiffrement de disque BitLocker et Windows Hello soient activés. Outre les listes d'exclusion manuelles pour les sites et les applications, la nouvelle version de Recall tente également de masquer les données sensibles telles que les mots de passe et les numéros de carte de crédit afin qu'elles ne soient pas stockées dans la base de données de Recall. Toutefois, les utilisateurs se disent toujours inquiets à ce sujet.

La nouvelle version de Recall peut également être complètement désinstallée pour les utilisateurs qui ne s'y intéressent pas,...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de der§en
Membre expérimenté https://www.developpez.com
Le 26/04/2025 à 23:55
Ne pas l’activer par défaut, c’est bien, pouvoir le désinstaller, c’est mieux !

A force d’ajouter des fonctionnalités non-désirées, ma migration vers Linux, va se réaliser plus tôt que prévu, moi !
6  0 
Avatar de smarties
Expert confirmé https://www.developpez.com
Le 22/05/2025 à 11:20
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
6  0 
Avatar de d_d_v
Membre expérimenté https://www.developpez.com
Le 28/04/2025 à 10:29
On ne sait toujours pas:
- à quoi ça sert ?
- les mots de passe affichés en clair quand on clique sur l'icône "oeil" dans les boites de saisie de mot de passe sont-ils utilisés pour l'apprentissage ?
- les mots de passe saisis via un clavier virtuel affiché à l'écran sont-ils utilisés pour l'apprentissage ?
- les informations sensibles susceptibles d'être affichées à l'écran sont-elles utilisées pour l'apprentissage (RGPD !) ?
- que fait la CNIL contre cette dérive ? que fait l'UE contre cette dérive ?
3  0 
Avatar de Delias
Modérateur https://www.developpez.com
Le 29/04/2025 à 12:29
Citation Envoyé par kain_tn Voir le message
oui, il y a des boîtes qui sont dépendantes d'un logiciel qui ne tourne QUE sur Windows, mais combien sont-elles réellement?
Toutes celles où j'ai travaillé
Et plus généralement une très grande partie du domaine industriel ne peut fonctionner que sur Windows, à cause des logiciels métiers qui servent à configurer ou à surveiller les automates industriels (et similaires).
Il y a bien des Webapp pour les plus populaires, mais cela reste la configuration de base. Pour disposer de la totalité des options il faut toujours avoir installé le logiciel de la marque.

Et que faire quand ce n'est qu'une petite partie des employés qui l'utilise? Ils ont un parc informatique à part ou un double systèmes...

Simplement à titre privé, pour mon simple hobby de modélisme ferroviaire, j'ai trois applications métier uniquement disponible sous Windows, qui ne fonctionnent pas avec Wine et sur une machine virtuelle une est parfois instable (car communiquant sur un port série)...

C'est loin d'être simple, et la bascule est difficile...

Delias
3  0 
Avatar de d_d_v
Membre expérimenté https://www.developpez.com
Le 23/05/2025 à 9:37
Citation Envoyé par smarties Voir le message
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
Je vois plutôt le scénario:
- je saisis/change les mots de passe de ma banque, PEA, compte ameli, etc. et je clique sur le bouton "oeil" pour vérifier momentanément le mot de passe en clair. Hop ! Enregistré dans Recall
- Je consulte tout mon dossier médical en ligne. Hop ! Recall enregistre que Mr Dupont est atteint d'un cancer du poumon.
- MS ou mon PC se fait pirater, tout mon dossier médical, mes mots de passe, numéro de sécu, compte bancaire se retrouvent dans les mains de je ne sais qui...

Et on nous parle de cybersécurité...
3  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 05/05/2025 à 8:41
Citation Envoyé par kain_tn Voir le message
Dans ce cas, ces systèmes ne sont probablement pas éligibles à un Windows récent. Soit ils sont en "air gap", et ils pourront tenir encore de nombreuses années, soit ils sont connectés et là vous avez un réel problème...
Ce sont des systèmes non connectés, donc ça ne pose aucun problème. Ils sont hors du réseau et n'ont pas de connexion internet.

Citation Envoyé par kain_tn Voir le message
Une migration n'est jamais simple, mais ce n'est pas pour autant qu'elle est infaisable. Le plus gros frein vient souvent des habitudes.
Les habitudes, oui, bien sûr. Mais pas que. Si on a un problème sous Windows on trouve assez facilement une solution sur le net (parfois sur le site de Microsoft). Mais dans le cas de Linux, les solutions dépendent souvent de la distribution. Du coup, on trouve des solutions qui ne marchent pas avec sa distribution, et c'est frustrant.

Mais, rien n'est impossible. Il faut y passer du temps, beaucoup de temps, et ne pas désespérer.
2  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 28/04/2025 à 18:32
Citation Envoyé par d_d_v Voir le message
On ne sait toujours pas:
- à quoi ça sert ?
À extorquer des données encore plus vite, et sans se casser la tête. Avant, on avait le ransomware, qui chiffrait le disque en demandant une rançon, pour vous redonner accès à vos données. Maintenant, grâce à Microsoft, on aura le blackmailware (nom au pif), qui sortira les données puis enverra une demande de rançon pour ne pas divulguer les données récupérées.

Citation Envoyé par d_d_v Voir le message
- que fait la CNIL contre cette dérive ? que fait l'UE contre cette dérive ?
La quoi? On parle d'une GAFAM, en face. Et puis l'UE, si elle bouge, va lui donner 400 millions d'amende, comme pour Apple? Une goutte d'eau, pour une boîte de cette taille.
Tant que les gens (et surtout les entreprises) seront trop paresseux pour fuir cette blague de système d'exploitation qu'est Windows 11, Microsoft pourra continuer en toute impunité - oui, il y a des boîtes qui sont dépendantes d'un logiciel qui ne tourne QUE sur Windows, mais combien sont-elles réellement?
1  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 29/04/2025 à 13:11
Citation Envoyé par Delias Voir le message
...
C'est loin d'être simple, et la bascule est difficile...

Delias
Je confirme. Au niveau de notre société, plusieurs équipements nécessitent Windows (et même parfois une version de Windows particulière).

En perso, je suis en train de tester le passage sous Linux, et ce n'est pas du tout simple.

JS
1  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 29/04/2025 à 21:36
Citation Envoyé par Delias Voir le message
Toutes celles où j'ai travaillé
Et plus généralement une très grande partie du domaine industriel ne peut fonctionner que sur Windows, à cause des logiciels métiers qui servent à configurer ou à surveiller les automates industriels (et similaires).
Il y a bien des Webapp pour les plus populaires, mais cela reste la configuration de base. Pour disposer de la totalité des options il faut toujours avoir installé le logiciel de la marque.

[...]
Exactement. La plupart de l'informatique est de l'informatique de gestion, et peut très bien se passer de Windows pour 99% de ses activités.

L'informatique en milieu industriel a des besoins suffisamment spécialisés pour par exemple avoir encore des machines qui tournent parfois sur XP.

Citation Envoyé par Delias Voir le message
[...]
Et que faire quand ce n'est qu'une petite partie des employés qui l'utilise? Ils ont un parc informatique à part ou un double systèmes...[...]
Avoir un double système, c'est déjà faire preuve de bonne volonté pour s'en sortir. Ce n'est pas une preuve de paresse.

Citation Envoyé par Jon Shannow Voir le message
Je confirme. Au niveau de notre société, plusieurs équipements nécessitent Windows (et même parfois une version de Windows particulière).
Dans ce cas, ces systèmes ne sont probablement pas éligibles à un Windows récent. Soit ils sont en "air gap", et ils pourront tenir encore de nombreuses années, soit ils sont connectés et là vous avez un réel problème...

Citation Envoyé par Jon Shannow Voir le message
En perso, je suis en train de tester le passage sous Linux, et ce n'est pas du tout simple.
Une migration n'est jamais simple, mais ce n'est pas pour autant qu'elle est infaisable. Le plus gros frein vient souvent des habitudes.
1  0 
Avatar de DevDur
Membre à l'essai https://www.developpez.com
Le 22/05/2025 à 18:44
Quelle belle daube !
1  0