IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Microsoft Recall effectue des captures décran de numéros de cartes de crédit et de numéros de sécurité sociale en dépit de l'activation du filtre d'informations sensibles,
D'après des retours d'utilisateurs

Le , par Patrick Ruiz

84PARTAGES

4  0 
Microsoft Recall effectue des captures d’écran de numéros de cartes de crédit et de numéros de sécurité sociale en dépit de l’activation du filtre d’informations sensibles
D’après des retours d’utilisateurs

La fonction Recall de Microsoft a fait son retour auprès des utilisateurs de Windows Insiders après avoir été retirée des versions de test en juin dernier, en raison de problèmes de sécurité et de confidentialité. La nouvelle version de Recall chiffre les écrans qu'elle capture et, par défaut, le filtrage d’informations sensibles est activé, ce qui est censé l'empêcher d'enregistrer toute application ou tout site Web affichant des numéros de carte de crédit, des numéros de sécurité sociale ou d'autres informations financières ou personnelles importantes. Des retours d’utilisateurs font état de ce que ce filtre ne fonctionne pas dans toutes les situations.

« Lorsque j'ai saisi un numéro de carte de crédit, un nom d'utilisateur et un mot de passe aléatoires dans une fenêtre Windows Notepad, Recall en a effectué la capture, malgré le fait que j'avais un texte tel que "Capital One Visa" juste à côté des chiffres. De même, lorsque j'ai rempli une demande de prêt au format PDF dans Microsoft Edge, en saisissant un numéro de sécurité sociale, un nom et une date de naissance, Recall en a effectué la capture. J'ai en sus créé ma propre page HTML avec un formulaire web contenant le texte explicite "entrez votre numéro de carte de crédit ci-dessous". Le formulaire contenait des champs pour le type de carte de crédit, le numéro, le CVC et la date d'expiration. Je pensais que cela déclencherait le blocage de Recall, mais le logiciel a capturé une image de mon formulaire rempli avec les données de la carte de crédit », rapporte un utilisateur suite à des tests de la fonctionnalité.

Le même utilisateur indique que le filtre d'informations sensibles a rendu satisfaction dans le cadre de tests de sites réels de commerce en ligne. Cependant, son expérience prouve que le filtre d'informations sensibles de la fonctionnalité est susceptible de ne pas rendre satisfaction dans certains situations. Même Microsoft le reconnaît en indiquant : « Nous continuerons à améliorer cette fonctionnalité et si vous trouvez des informations sensibles qui devraient être filtrées, en fonction de votre contexte, de votre langue ou de votre zone géographique, n'hésitez pas à nous en faire part. »



Microsoft a présenté plusieurs ajouts à Recall axés sur la sécurité dans un billet de blog de Septembre 2024 mais les utilisateurs ne voient toujours pas la fonctionnalité comme autre chose qu’un moyen pour le géant technologique de leur soutirer des données personnelles

Microsoft a retardé la fonction à plusieurs reprises pour répondre aux préoccupations en matière de sécurité et a présenté plusieurs ajouts à Recall axés sur la sécurité dans un billet de blogue en septembre 2024. Entre autres changements, la fonction est maintenant désactivée par défaut et est protégée par un chiffrement supplémentaire. Les utilisateurs doivent s'authentifier à nouveau avec Windows Hello chaque fois qu'ils accèdent à la base de données.

Pour activer la fonction, il faut que Secure Boot, le chiffrement de disque BitLocker et Windows Hello soient activés. Outre les listes d'exclusion manuelles pour les sites et les applications, la nouvelle version de Recall tente en sus de masquer les données sensibles telles que les mots de passe et les numéros de carte de crédit afin qu'elles ne soient pas stockées dans la base de données de Recall. Toutefois, les utilisateurs se disent toujours inquiets à ce sujet.

La nouvelle version de Recall peut aussi être complètement désinstallée pour les utilisateurs qui ne s'y intéressent pas ou par les administrateurs informatiques qui ne veulent pas risquer d'exposer des données sensibles. Tous ces ajouts font l’objet de tests dans le cadre du programme Windows Insiders.

La fonctionnalité n’est pas vue d’un bon œil en dépit des efforts de Microsoft de renforcer la sécurité. « Ce logiciel que Microsoft tente d’imposer aux utilisateurs de Windows est une très mauvaise idée. Il s'agit essentiellement d'un aspirateur de données personnelles et de modèles de comportement de l'utilisateur », souligne un internaute.

Microsoft pour sa part laisse entrevoir la plus-value de la mise à disposition de cette fonctionnalité en soulignant que « Recall enregistre et maintient une chronologie des activités informatiques de l’utilisateur du système d’exploitation et lui permet de localiser instantanément le contenu sur lequel il a travaillé. »



Windows Recall fait partie de la longue liste de raisons pour lesquelles certains habitués de l’univers Windows envisagent de migrer vers Linux


Linux a dépassé la barre de 4 % de parts de marché sur le desktop à mi-parcours de l’année en cours. Le système d’exploitation tournait alors autour de 4,02 % à l’échelle mondiale. Cette part de marché est passée à 4,55 %, d’après les dernières données de Statcounter du mois de septembre. Avec plus de 3 % en France, les chiffres font état d’un gain d’intérêt pour le système d’exploitation qui est parti, dans ce cas précis, d’une part de 2,19 % sur les trois dernières années.

Et vous ?

Partagez-vous les avis selon lesquels Recall n’est pas autre chose qu’un moyen pour Microsoft de soutirer aux utilisateurs de Windows des données personnelles ?
Avez-vous envisagé de passer à Linux au vu des développements en cours dans l’écosystème Windows ?

Voir aussi :

« Linux sur Desktop est une catastrophe de Tchernobyl » pour le créateur de GNOME qui n'a pas lancé son poste Linux depuis fin 2012

Le support des applications Linux débarque en préversion sur Chrome OS dans un premier temps sur Pixelbook

« L'année de l'ordinateur de bureau Linux est arrivée » selon le Directeur de la Technologie d'Intel

2017 est officiellement l'année de Linux desktop selon un utilisateur de macOS : le patron de la Fondation Linux, quel message aux fans de Linux ?
Vous avez lu gratuitement 42 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de smarties
Expert confirmé https://www.developpez.com
Le 22/05/2025 à 11:20
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
7  0 
Avatar de der§en
Membre expérimenté https://www.developpez.com
Le 26/04/2025 à 23:55
Ne pas l’activer par défaut, c’est bien, pouvoir le désinstaller, c’est mieux !

A force d’ajouter des fonctionnalités non-désirées, ma migration vers Linux, va se réaliser plus tôt que prévu, moi !
6  0 
Avatar de d_d_v
Membre expérimenté https://www.developpez.com
Le 23/05/2025 à 9:37
Citation Envoyé par smarties Voir le message
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
Je vois plutôt le scénario:
- je saisis/change les mots de passe de ma banque, PEA, compte ameli, etc. et je clique sur le bouton "oeil" pour vérifier momentanément le mot de passe en clair. Hop ! Enregistré dans Recall
- Je consulte tout mon dossier médical en ligne. Hop ! Recall enregistre que Mr Dupont est atteint d'un cancer du poumon.
- MS ou mon PC se fait pirater, tout mon dossier médical, mes mots de passe, numéro de sécu, compte bancaire se retrouvent dans les mains de je ne sais qui...

Et on nous parle de cybersécurité...
6  0 
Avatar de Mingolito
Expert éminent https://www.developpez.com
Le 23/05/2025 à 5:34
Citation Envoyé par DevDur Voir le message
Quelle belle daube !
Je proteste, comparer Recall à de la daube est une insulte envers la daube !

4  0 
Avatar de d_d_v
Membre expérimenté https://www.developpez.com
Le 28/04/2025 à 10:29
On ne sait toujours pas:
- à quoi ça sert ?
- les mots de passe affichés en clair quand on clique sur l'icône "oeil" dans les boites de saisie de mot de passe sont-ils utilisés pour l'apprentissage ?
- les mots de passe saisis via un clavier virtuel affiché à l'écran sont-ils utilisés pour l'apprentissage ?
- les informations sensibles susceptibles d'être affichées à l'écran sont-elles utilisées pour l'apprentissage (RGPD !) ?
- que fait la CNIL contre cette dérive ? que fait l'UE contre cette dérive ?
3  0 
Avatar de Delias
Modérateur https://www.developpez.com
Le 29/04/2025 à 12:29
Citation Envoyé par kain_tn Voir le message
oui, il y a des boîtes qui sont dépendantes d'un logiciel qui ne tourne QUE sur Windows, mais combien sont-elles réellement?
Toutes celles où j'ai travaillé
Et plus généralement une très grande partie du domaine industriel ne peut fonctionner que sur Windows, à cause des logiciels métiers qui servent à configurer ou à surveiller les automates industriels (et similaires).
Il y a bien des Webapp pour les plus populaires, mais cela reste la configuration de base. Pour disposer de la totalité des options il faut toujours avoir installé le logiciel de la marque.

Et que faire quand ce n'est qu'une petite partie des employés qui l'utilise? Ils ont un parc informatique à part ou un double systèmes...

Simplement à titre privé, pour mon simple hobby de modélisme ferroviaire, j'ai trois applications métier uniquement disponible sous Windows, qui ne fonctionnent pas avec Wine et sur une machine virtuelle une est parfois instable (car communiquant sur un port série)...

C'est loin d'être simple, et la bascule est difficile...

Delias
3  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 05/05/2025 à 8:41
Citation Envoyé par kain_tn Voir le message
Dans ce cas, ces systèmes ne sont probablement pas éligibles à un Windows récent. Soit ils sont en "air gap", et ils pourront tenir encore de nombreuses années, soit ils sont connectés et là vous avez un réel problème...
Ce sont des systèmes non connectés, donc ça ne pose aucun problème. Ils sont hors du réseau et n'ont pas de connexion internet.

Citation Envoyé par kain_tn Voir le message
Une migration n'est jamais simple, mais ce n'est pas pour autant qu'elle est infaisable. Le plus gros frein vient souvent des habitudes.
Les habitudes, oui, bien sûr. Mais pas que. Si on a un problème sous Windows on trouve assez facilement une solution sur le net (parfois sur le site de Microsoft). Mais dans le cas de Linux, les solutions dépendent souvent de la distribution. Du coup, on trouve des solutions qui ne marchent pas avec sa distribution, et c'est frustrant.

Mais, rien n'est impossible. Il faut y passer du temps, beaucoup de temps, et ne pas désespérer.
2  0 
Avatar de smarties
Expert confirmé https://www.developpez.com
Le 23/05/2025 à 10:35
Citation Envoyé par d_d_v Voir le message
Je vois plutôt le scénario:
- je saisis/change les mots de passe de ma banque, PEA, compte ameli, etc. et je clique sur le bouton "oeil" pour vérifier momentanément le mot de passe en clair. Hop ! Enregistré dans Recall
- Je consulte tout mon dossier médical en ligne. Hop ! Recall enregistre que Mr Dupont est atteint d'un cancer du poumon.
- MS ou mon PC se fait pirater, tout mon dossier médical, mes mots de passe, numéro de sécu, compte bancaire se retrouvent dans les mains de je ne sais qui...

Et on nous parle de cybersécurité...
Oui, l'usurpation d'identité, le vol d'argent, le chantage, ... sont des possibilités.
2  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 28/04/2025 à 18:32
Citation Envoyé par d_d_v Voir le message
On ne sait toujours pas:
- à quoi ça sert ?
À extorquer des données encore plus vite, et sans se casser la tête. Avant, on avait le ransomware, qui chiffrait le disque en demandant une rançon, pour vous redonner accès à vos données. Maintenant, grâce à Microsoft, on aura le blackmailware (nom au pif), qui sortira les données puis enverra une demande de rançon pour ne pas divulguer les données récupérées.

Citation Envoyé par d_d_v Voir le message
- que fait la CNIL contre cette dérive ? que fait l'UE contre cette dérive ?
La quoi? On parle d'une GAFAM, en face. Et puis l'UE, si elle bouge, va lui donner 400 millions d'amende, comme pour Apple? Une goutte d'eau, pour une boîte de cette taille.
Tant que les gens (et surtout les entreprises) seront trop paresseux pour fuir cette blague de système d'exploitation qu'est Windows 11, Microsoft pourra continuer en toute impunité - oui, il y a des boîtes qui sont dépendantes d'un logiciel qui ne tourne QUE sur Windows, mais combien sont-elles réellement?
1  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 29/04/2025 à 13:11
Citation Envoyé par Delias Voir le message
...
C'est loin d'être simple, et la bascule est difficile...

Delias
Je confirme. Au niveau de notre société, plusieurs équipements nécessitent Windows (et même parfois une version de Windows particulière).

En perso, je suis en train de tester le passage sous Linux, et ce n'est pas du tout simple.

JS
1  0