IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Microsoft Recall effectue des captures décran de numéros de cartes de crédit et de numéros de sécurité sociale en dépit de l'activation du filtre d'informations sensibles,
D'après des retours d'utilisateurs

Le , par Patrick Ruiz

24PARTAGES

4  0 
La fonction Recall de Microsoft a fait son retour auprès des utilisateurs de Windows Insiders après avoir été retirée des versions de test en juin dernier, en raison de problèmes de sécurité et de confidentialité. La nouvelle version de Recall chiffre les écrans qu'elle capture et, par défaut, le filtrage d’informations sensibles est activé, ce qui est censé l'empêcher d'enregistrer toute application ou tout site Web affichant des numéros de carte de crédit, des numéros de sécurité sociale ou d'autres informations financières ou personnelles importantes. Des retours d’utilisateurs font état de ce que ce filtre ne fonctionne pas dans toutes les situations.

« Lorsque j'ai saisi un numéro de carte de crédit, un nom d'utilisateur et un mot de passe aléatoires dans une fenêtre Windows Notepad, Recall en a effectué la capture, malgré le fait que j'avais un texte tel que "Capital One Visa" juste à côté des chiffres. De même, lorsque j'ai rempli une demande de prêt au format PDF dans Microsoft Edge, en saisissant un numéro de sécurité sociale, un nom et une date de naissance, Recall en a effectué la capture. J'ai en sus créé ma propre page HTML avec un formulaire web contenant le texte explicite "entrez votre numéro de carte de crédit ci-dessous". Le formulaire contenait des champs pour le type de carte de crédit, le numéro, le CVC et la date d'expiration. Je pensais que cela déclencherait le blocage de Recall, mais le logiciel a capturé une image de mon formulaire rempli avec les données de la carte de crédit », rapporte un utilisateur suite à des tests de la fonctionnalité.

Le même utilisateur indique que le filtre d'informations sensibles a rendu satisfaction dans le cadre de tests de sites réels de commerce en ligne. Cependant, son expérience prouve que le filtre d'informations sensibles de la fonctionnalité est susceptible de ne pas rendre satisfaction dans certains situations. Même Microsoft le reconnaît en indiquant : « Nous continuerons à améliorer cette fonctionnalité et si vous trouvez des informations sensibles qui devraient être filtrées, en fonction de votre contexte, de votre langue ou de votre zone géographique, n'hésitez pas à nous en faire part. »

Microsoft a présenté plusieurs ajouts à Recall axés sur la sécurité dans un billet de blog de Septembre 2024 mais les utilisateurs ne voient toujours pas la fonctionnalité comme autre chose qu’un moyen pour le géant technologique de leur soutirer des données personnelles

Microsoft a retardé la fonction à plusieurs reprises pour répondre aux préoccupations en matière de sécurité et a présenté plusieurs ajouts à Recall axés sur la sécurité dans un billet de blogue en septembre 2024. Entre autres changements, la fonction est maintenant désactivée par défaut et est protégée par un chiffrement supplémentaire. Les utilisateurs doivent s'authentifier à nouveau avec Windows Hello chaque fois qu'ils accèdent à la base de données.

Pour activer la fonction, il faut que Secure Boot, le chiffrement de disque BitLocker et Windows Hello soient activés. Outre les listes d'exclusion manuelles pour les sites et les applications, la nouvelle version de Recall tente en sus de masquer les données sensibles telles que les mots de passe et les numéros de carte de crédit afin qu'elles ne soient pas stockées dans la base de données de Recall. Toutefois, les utilisateurs se disent toujours inquiets à ce sujet.

La nouvelle version de Recall peut aussi être complètement désinstallée pour les utilisateurs qui ne s'y intéressent pas ou par les administrateurs informatiques qui ne veulent pas risquer d'exposer des données sensibles. Tous ces ajouts font l’objet de tests dans le cadre du programme Windows Insiders.

La fonctionnalité n’est pas vue d’un bon œil en dépit des efforts de Microsoft de renforcer la sécurité. « Ce logiciel que Microsoft tente d’imposer aux utilisateurs de Windows est une très mauvaise idée. Il s'agit essentiellement d'un aspirateur de données personnelles et de modèles de comportement de l'utilisateur », souligne un internaute.

Microsoft pour sa part laisse entrevoir la plus-value de la mise à disposition de cette fonctionnalité en soulignant que « Recall enregistre et maintient une chronologie des activités informatiques de l’utilisateur du système d’exploitation et lui permet de localiser instantanément le contenu sur lequel il a travaillé. »

Windows Recall fait partie de la longue liste de raisons pour lesquelles certains habitués de l’univers Windows envisagent de migrer vers Linux


Linux a dépassé la barre de 4 % de parts de marché sur le desktop à mi-parcours de l’année en cours. Le système d’exploitation tournait alors autour de 4,02 % à l’échelle mondiale. Cette part de marché est passée à 4,55 %, d’après les dernières données de Statcounter du mois de septembre. Avec plus de 3 % en France, les chiffres font état d’un gain d’intérêt pour le système d’exploitation qui est parti, dans ce cas précis, d’une part de 2,19 % sur les trois dernières années.

Et vous ?

Partagez-vous les avis selon lesquels Recall n’est pas autre chose qu’un moyen pour Microsoft de soutirer aux utilisateurs de Windows des données personnelles ?
Avez-vous envisagé de passer à Linux au vu des développements en cours dans l’écosystème Windows ?

Voir aussi :

« Linux sur Desktop est une catastrophe de Tchernobyl » pour le créateur de GNOME qui n'a pas lancé son poste Linux depuis fin 2012

Le support des applications Linux débarque en préversion sur Chrome OS dans un premier temps sur Pixelbook

« L'année de l'ordinateur de bureau Linux est arrivée » selon le Directeur de la Technologie d'Intel

2017 est officiellement l'année de Linux desktop selon un utilisateur de macOS : le patron de la Fondation Linux, quel message aux fans de Linux ?

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Jules34
Membre émérite https://www.developpez.com
Le 13/12/2024 à 10:05
Je n'ai plus qu'un pc sous win10 chez moi pour steam et avec la fin du support je vais le repasser sur linux aussi, je vais faire quelque test pour voir si mes jeux steam fonctionnent globalement dessus mais si ça fonctionne je pense le penser sur Zorin Os sans hésiter quand je lis les dernières news sur win11.

Pas étonnant que de plus en plus de gens fassent l'effort de passer sur du libre.

Microsoft est vraiment terriblement arrogant dans sa démarche commerciale, comme ils savent qu'ils sont en quasi monopole sur l'informatique d'entreprise et de particulier ils se permettent toute les saloperies.
0  0 
Avatar de weed
Membre chevronné https://www.developpez.com
Le 16/12/2024 à 20:43
Citation Envoyé par Patrick Ruiz Voir le message
Partagez-vous les avis selon lesquels Recall n’est pas autre chose qu’un moyen pour Microsoft de soutirer aux utilisateurs de Windows des données personnelles ?
Il y a de fortes chances. On ne connait pas réellement les raisons pour lesquels Microsoft tient absolument à activer la fonction Recall malgré les multiples critiques.

Ils ont bien conscience qu'ils ont énormément de chance d'avoir un gros soutien de ses utilisateurs, d'être très fidèle. A partir de là, ils peuvent pousser le bouchon un peu plus loin à leur avantage.

Mais pourquoi Windows veut absolument activer son recall, on ne le sait pas. Il s'agit d'un superbe outil pour collecter des informations.
Cependant Microsoft sont attendu au tournent, et si des personnes arrivent à prouver que Microsoft collecte des données. L'impact serait à mon avis énorme en terme d'image, voire désastreuse pour Microsoft. Les entreprises pourraient se poser la question d'envisager d'utiliser un système secondaire pour leurs postes de travail.

Et à partir de là, la concurrence aurait un peu de visibiité du grand public et ensuite un engrenage pourrait s'enchainer ...

Donc Microsoft doit collecter de manière la plus discrète possible.

Citation Envoyé par Jules34 Voir le message
Microsoft est vraiment terriblement arrogant dans sa démarche commerciale, comme ils savent qu'ils sont en quasi monopole sur l'informatique d'entreprise et de particulier ils se permettent toute les saloperies.
Normalement il y a une régulation entre l'offre et la demande. Si l'entreprise abuse, les clients fuient et dans ce cas, l'entreprise doit refaire tout son possible pour reséduire des nouveaux clients.

De mon point de vue, leur démarche commerciale n'est rien d'arrogant. Je pense que toute entreprise dans ce genre de situation ferait de même.
Ce qui est "arrogant est la cause racine de cette position dominante, la manière dont ils sont arriver pour obtenir cette position dominante :
- vente liée en mettant la pression aux contructeurs de ne pas proposer leurs systèmes de manière optionnelle permettant de rendre opaque (ordinateur = forcément obligatoire pour Monsieur Michu et même les powers user)
- formation dès le plus jeune age au système Windows permettant à l'ensemble de la population, notre entourage d'avoir une prise de recule.

La concurrence, quelque soit leurs efforts ne sera quasimentj jamais utilisé. C'est de cela qui ne convient. Il n'y a plus de libre concurrence. Et la concurrence ne peut pas investir, .....
0  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 17/12/2024 à 8:12
Citation Envoyé par weed Voir le message
Ce qui est "arrogant est la cause racine de cette position dominante, la manière dont ils sont arriver pour obtenir cette position dominante :
- vente liée en mettant la pression aux contructeurs de ne pas proposer leurs systèmes de manière optionnelle permettant de rendre opaque (ordinateur = forcément obligatoire pour Monsieur Michu et même les powers user)
- formation dès le plus jeune age au système Windows permettant à l'ensemble de la population, notre entourage d'avoir une prise de recule.

La concurrence, quelque soit leurs efforts ne sera quasimentj jamais utilisé. C'est de cela qui ne convient. Il n'y a plus de libre concurrence. Et la concurrence ne peut pas investir, .....
C'est un peu oublié l'histoire. Si Microsoft a pu avoir cette position dominante, c'est uniquement par manque de concurrence dans les années 80.
Et c'est cette position dominante obtenue à cette époque, qui leur a permis de maintenir la concurrence hors de portée et loin derrière.

À cela, ajoutons, qu'aujourd'hui encore, il n'y a pas de réelle concurrence.
0  0 
Avatar de weed
Membre chevronné https://www.developpez.com
Le 17/12/2024 à 19:38
Citation Envoyé par Jon Shannow Voir le message
C'est un peu oublié l'histoire. Si Microsoft a pu avoir cette position dominante, c'est uniquement par manque de concurrence dans les années 80.
Et c'est cette position dominante obtenue à cette époque, qui leur a permis de maintenir la concurrence hors de portée et loin derrière.
Je suis d'accord avec toi qu'ils ont été très en avance techniquement par rapport à la concurrence. La concurrence ne pouvait pas répondre à des besoins, ou de manière très limité. Leur part de marché était mérité.
Et ma critique porte avant tout sur le maintient de cette concurrence de manière déloyale (vente liée en mettant la pression sur les constructeurs + éducation à coup de lobby)

Citation Envoyé par Jon Shannow Voir le message
À cela, ajoutons, qu'aujourd'hui encore, il n'y a pas de réelle concurrence.
Il est certain qu'il n'y a pas d'alternative pour des jeux avec les anti-cheats, les outils d'administrations, les outils pro (payes, compta, ....) avec les mises à jours réglementaires, .....

Par contre un usage basique (mail, surf, montage vidéo perso, vidéo Youtube, gestion de ses photos, traitement/tableur perso, ...), la solution Windows est loin d'être obligatoire. D'autres solutions peuvent répondre aux besoins d'utilisateurs.

Mais le principal est d'être visible. Et si pas visible, la concurrence ne peut pas se développer, recevoir des rentrées d'argent. Et malheureusement si la concurrence n'est pas visible auprès du grand public, cela ne signifie pas que la concurrence ne se bouge pas les fesses, qu'elles ne peut répondre à aucun besoin. Cela devrait au grand public de faire son choix en tout état de cause comme n'importe quel appareil.
0  0