IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Microsoft relance discrètement sa fonctionnalité IA controversée Recall en préversion sur Windows 11 pour les PC Copilot+
L'outil enregistre tout ce que vous voyez à l'écran

Le , par Stéphane le calme

30PARTAGES

4  0 
Après avoir temporairement mis de côté sa fonction controversée Windows Recall suite à une vague de réactions négatives, Microsoft revient à la charge et glisse discrètement l'application de capture d'écran dans le canal Windows 11 Release Preview pour les PC Copilot+, signalant ainsi qu'elle est presque prête pour une disponibilité générale. Présentée initialement comme une avancée majeure en matière de productivité grâce à l'IA, cette fonctionnalité a suscité de vives critiques en raison de préoccupations liées à la vie privée et à la sécurité.

Recall : une mémoire numérique alimentée par l'IA

Recall est conçue pour capturer périodiquement des captures d'écran de l'activité de l'utilisateur sur son PC, créant ainsi une base de données consultable localement. Grâce à l'intégration de modèles de langage sur l'appareil, les utilisateurs peuvent rechercher des informations précédemment affichées à l'écran en utilisant des requêtes en langage naturel.

Préoccupations en matière de confidentialité et de sécurité

Dès son annonce, Recall a été critiquée pour son approche intrusive, enregistrant l'activité de l'utilisateur sans consentement explicite. Les experts en sécurité ont souligné les risques potentiels, notamment la possibilité pour des acteurs malveillants d'accéder à des informations sensibles stockées localement.

Recall stockait à l'origine toutes les captures d'écran et le texte sur le disque en clair, sans chiffrement supplémentaire ni aucune autre forme protection, et les utilisateurs ayant un accès local ou distant à la machine pouvaient facilement copier et ouvrir les données Recall d'autres utilisateurs.

Étant donné que Recall était activée par défaut et qu'elle ne prenait aucune mesure pour masquer les informations sensibles, les chercheurs en sécurité et d'autres utilisateurs l'ont identifiée à juste titre comme un énorme risque pour la sécurité et la vie privée (les utilisateurs pouvaient exclure certains sites Web ou applications de la sauvegarde par Recall, mais cela devait être fait entièrement manuellement). Ces lacunes de sécurité avaient provoqué un tollé.

D'ailleurs, les tests de Kevin Beaumont, un chercheur en sécurité, ont montré que Recall donne la possibilité à des tiers de voler tout ce que vous avez tapé ou regardé sur votre PC.

S'il fallait résumer les failles initiales de l'outil dans Windows 11, nous noterions :
  • Des captures d’écran effectuées à une certaine fréquence. Celles-ci sont automatiquement analysées par Azure AI, qui fonctionne sur l’ordinateur, et enregistrées dans une base de données SQLite au sein du dossier utilisateur.
  • Seul l’utilisateur d’un compte donné peut avoir accès à cette base de données, d’après Microsoft, mais les tests ont révélé qu’un utilisateur d’un autre compte sur le même PC peut y avoir accès. Il suffit pour cela que ce dernier accède depuis son compte au dossier CoreAIPlatform sous AppData.
  • La base de données est accessible à distance et ce, sans que l’attaquant n’ait besoin de disposer de droits d’administrateur.
  • Le niveau de compression de la base de données est tel que l’archive occupe un espace disque de l’ordre de centaines de kilooctets pour plusieurs jours de captures d’écran. Elle est donc extractible en quelques secondes par des tiers malveillants.

Comme si cela ne suffisait pas, Microsoft ne voulait pas permettre aux utilisateurs de désinstaller Recall dans Windows 11. Un porte-parole de Microsoft a déclaré que Recall dans la section « Activer ou désactiver les fonctionnalités de Windows » n'est rien d'autre qu'un bug, et qu'une prochaine mise à jour supprimera Recall de cette section :

« Nous sommes au courant d'un problème où Recall est incorrectement listé comme une option dans la boîte de dialogue "Activer ou désactiver les fonctionnalités de Windows" dans le Panneau de configuration. Ce problème sera corrigé dans une prochaine mise à jour ».

Bien que Microsoft ait affirmé que les données étaient stockées localement et protégées, la confiance des utilisateurs était ébranlée.


Microsoft revoie sa copie et relance l'outil

Microsoft déploie progressivement la fonction Windows Recall, alimentée par l'IA, auprès des Insiders dans le canal Release Preview avant de la mettre à la disposition de tous les utilisateurs de Windows disposant d'un PC Copilot+.

L'équipe du programme Windows Insider a indiqué que Recall peut être interrompu à tout moment et n'autorisera l'accès aux données capturées qu'après authentification via Windows Hello.

La dernière version de Recall fonctionne avec les principaux navigateurs, notamment Edge, Firefox, Opera et Google Chrome. Les captures d'écran et les données contextuelles qui en sont extraites, et apparemment les autres applications utilisées, sont sauvegardées et chiffrées localement. L'accès à l'archive des captures d'écran nécessite l'authentification Windows Hello, et vous aurez besoin d'un des PC Copilot+ de Microsoft doté d'un NPU pour gérer les demandes de traitement de l'IA.

Redmond insiste sur le fait que les données restent sur le stockage local de votre PC :

Citation Envoyé par Microsoft
Vous travaillez avec tellement d'applications, de sites et de documents qu'il peut être difficile de se souvenir de l'endroit où vous avez vu quelque chose que vous voulez retrouver. Recall (preview)* vous fait gagner du temps en vous offrant une toute nouvelle façon de rechercher les choses que vous avez vues ou faites sur votre PC en toute sécurité. Grâce aux capacités d'intelligence artificielle des PC Copilot+, il est désormais possible de retrouver rapidement une application, un site web, une image ou un document en décrivant simplement son contenu.

Pour utiliser Recall, vous devez accepter de sauvegarder des instantanés, qui sont des images de votre activité, et vous inscrire à Windows Hello pour confirmer votre présence afin que vous soyez le seul à pouvoir accéder à vos instantanés. Vous avez toujours le contrôle sur les instantanés enregistrés et vous pouvez interrompre l'enregistrement des instantanés à tout moment.

Lorsque vous utilisez votre PC Copilot+ tout au long de la journée, que vous travaillez sur des documents ou des présentations, que vous prenez des appels vidéo et que vous passez d'une activité à l'autre en fonction du contexte, Recall prend régulièrement des instantanés et vous aide à retrouver les choses plus rapidement et plus facilement. Lorsque vous avez besoin de retrouver ou de revenir à quelque chose que vous avez fait précédemment, ouvrez Recall et authentifiez-vous avec Windows Hello. Lorsque vous avez trouvé ce que vous cherchiez, vous pouvez rouvrir l'application, le site Web ou le document, ou utiliser la fonction Cliquer pour agir sur une image ou un texte dans l'instantané que vous avez trouvé.
Révisions et mesures de protection renforcées

La nouvelle préversion en cours de déploiement tient compte des nombreux travaux réalisés depuis l’année dernière. Microsoft a progressivement opté pour une architecture différente pour tenter de répondre aux préoccupations de confidentialité avec des améliorations sécuritaires.

Par exemple, la fonction est désormais désactivée par défaut au lieu d'être activée, les utilisateurs doivent s'authentifier à nouveau avec Windows Hello avant d'accéder aux données Recall, et les données Recall stockées localement seraient protégées par un chiffrement supplémentaire.

Toutes les données Recall stockées localement, y compris les « clichés et toutes les informations associées dans la base de données vectorielle », sont chiffrées au repos avec des clés stockées dans le TPM de votre système : dans un billet de blog, Microsoft a indiqué que Recall ne fonctionnera que lorsque BitLocker ou Device Encryption est pleinement activé. Recall nécessitera également l'activation de Virtualization-Based Security (VBS) et Hypervisor-Protected Code Integrity (HVCI) ; ces fonctions sont parfois désactivées pour améliorer les performances des jeux, mais Recall refusera de fonctionner si elles ne sont pas activées.

En effet, le nouveau Recall fonctionne à l'intérieur d'une enclave VBS, qui permet d'isoler et de sécuriser les données en mémoire par rapport au reste du système.

« Cette zone agit comme une boîte verrouillée à laquelle on ne peut accéder qu'après avoir obtenu l'autorisation de l'utilisateur par le biais de Windows Hello », explique Microsoft. « Les enclaves VBS offrent une frontière d'isolation par rapport au noyau et aux utilisateurs administratifs ».

Chaque fois qu'un utilisateur ouvrira Recall pour consulter ses clichés, il devra utiliser Windows Hello pour s'authentifier à nouveau et, lorsqu'il le configurera, il devra d'abord utiliser une authentification biométrique telle qu'une caméra à balayage facial ou un lecteur d'empreintes digitales. Le déverrouillage de Recall avec un code PIN Windows Hello ne peut être configuré que lorsque Recall a déjà été activé, et il s'agit d'une « méthode de repli » destinée à « éviter la perte de données si un capteur sécurisé est endommagé ».

En outre, Recall peut être désactivé n’importe quand et même être désinstallé.

Microsoft a également assoupli le paramétrage de sa fonctionnalité. Par défaut, toute fenêtre de navigation privée identifiée empêche la capture d'écran. Il est possible d'ajuster sa liste d'applications et de sites web à ne pas surveiller, de définir la durée de stockage des données ou encore de supprimer l'historique d'une application. De plus, Recall est supposé être plus efficace pour repérer les données extrêmement sensibles telles que les mots de passe, identifiants nationaux et autres numéros de cartes bancaires afin de les rendre flous sur les enregistrements. Microsoft évoque toutefois une «...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de der§en
Membre expérimenté https://www.developpez.com
Le 26/04/2025 à 23:55
Ne pas l’activer par défaut, c’est bien, pouvoir le désinstaller, c’est mieux !

A force d’ajouter des fonctionnalités non-désirées, ma migration vers Linux, va se réaliser plus tôt que prévu, moi !
6  0 
Avatar de smarties
Expert confirmé https://www.developpez.com
Le 22/05/2025 à 11:20
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
5  0 
Avatar de d_d_v
Membre expérimenté https://www.developpez.com
Le 28/04/2025 à 10:29
On ne sait toujours pas:
- à quoi ça sert ?
- les mots de passe affichés en clair quand on clique sur l'icône "oeil" dans les boites de saisie de mot de passe sont-ils utilisés pour l'apprentissage ?
- les mots de passe saisis via un clavier virtuel affiché à l'écran sont-ils utilisés pour l'apprentissage ?
- les informations sensibles susceptibles d'être affichées à l'écran sont-elles utilisées pour l'apprentissage (RGPD !) ?
- que fait la CNIL contre cette dérive ? que fait l'UE contre cette dérive ?
3  0 
Avatar de Delias
Modérateur https://www.developpez.com
Le 29/04/2025 à 12:29
Citation Envoyé par kain_tn Voir le message
oui, il y a des boîtes qui sont dépendantes d'un logiciel qui ne tourne QUE sur Windows, mais combien sont-elles réellement?
Toutes celles où j'ai travaillé
Et plus généralement une très grande partie du domaine industriel ne peut fonctionner que sur Windows, à cause des logiciels métiers qui servent à configurer ou à surveiller les automates industriels (et similaires).
Il y a bien des Webapp pour les plus populaires, mais cela reste la configuration de base. Pour disposer de la totalité des options il faut toujours avoir installé le logiciel de la marque.

Et que faire quand ce n'est qu'une petite partie des employés qui l'utilise? Ils ont un parc informatique à part ou un double systèmes...

Simplement à titre privé, pour mon simple hobby de modélisme ferroviaire, j'ai trois applications métier uniquement disponible sous Windows, qui ne fonctionnent pas avec Wine et sur une machine virtuelle une est parfois instable (car communiquant sur un port série)...

C'est loin d'être simple, et la bascule est difficile...

Delias
3  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 05/05/2025 à 8:41
Citation Envoyé par kain_tn Voir le message
Dans ce cas, ces systèmes ne sont probablement pas éligibles à un Windows récent. Soit ils sont en "air gap", et ils pourront tenir encore de nombreuses années, soit ils sont connectés et là vous avez un réel problème...
Ce sont des systèmes non connectés, donc ça ne pose aucun problème. Ils sont hors du réseau et n'ont pas de connexion internet.

Citation Envoyé par kain_tn Voir le message
Une migration n'est jamais simple, mais ce n'est pas pour autant qu'elle est infaisable. Le plus gros frein vient souvent des habitudes.
Les habitudes, oui, bien sûr. Mais pas que. Si on a un problème sous Windows on trouve assez facilement une solution sur le net (parfois sur le site de Microsoft). Mais dans le cas de Linux, les solutions dépendent souvent de la distribution. Du coup, on trouve des solutions qui ne marchent pas avec sa distribution, et c'est frustrant.

Mais, rien n'est impossible. Il faut y passer du temps, beaucoup de temps, et ne pas désespérer.
2  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 28/04/2025 à 18:32
Citation Envoyé par d_d_v Voir le message
On ne sait toujours pas:
- à quoi ça sert ?
À extorquer des données encore plus vite, et sans se casser la tête. Avant, on avait le ransomware, qui chiffrait le disque en demandant une rançon, pour vous redonner accès à vos données. Maintenant, grâce à Microsoft, on aura le blackmailware (nom au pif), qui sortira les données puis enverra une demande de rançon pour ne pas divulguer les données récupérées.

Citation Envoyé par d_d_v Voir le message
- que fait la CNIL contre cette dérive ? que fait l'UE contre cette dérive ?
La quoi? On parle d'une GAFAM, en face. Et puis l'UE, si elle bouge, va lui donner 400 millions d'amende, comme pour Apple? Une goutte d'eau, pour une boîte de cette taille.
Tant que les gens (et surtout les entreprises) seront trop paresseux pour fuir cette blague de système d'exploitation qu'est Windows 11, Microsoft pourra continuer en toute impunité - oui, il y a des boîtes qui sont dépendantes d'un logiciel qui ne tourne QUE sur Windows, mais combien sont-elles réellement?
1  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 29/04/2025 à 13:11
Citation Envoyé par Delias Voir le message
...
C'est loin d'être simple, et la bascule est difficile...

Delias
Je confirme. Au niveau de notre société, plusieurs équipements nécessitent Windows (et même parfois une version de Windows particulière).

En perso, je suis en train de tester le passage sous Linux, et ce n'est pas du tout simple.

JS
1  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 29/04/2025 à 21:36
Citation Envoyé par Delias Voir le message
Toutes celles où j'ai travaillé
Et plus généralement une très grande partie du domaine industriel ne peut fonctionner que sur Windows, à cause des logiciels métiers qui servent à configurer ou à surveiller les automates industriels (et similaires).
Il y a bien des Webapp pour les plus populaires, mais cela reste la configuration de base. Pour disposer de la totalité des options il faut toujours avoir installé le logiciel de la marque.

[...]
Exactement. La plupart de l'informatique est de l'informatique de gestion, et peut très bien se passer de Windows pour 99% de ses activités.

L'informatique en milieu industriel a des besoins suffisamment spécialisés pour par exemple avoir encore des machines qui tournent parfois sur XP.

Citation Envoyé par Delias Voir le message
[...]
Et que faire quand ce n'est qu'une petite partie des employés qui l'utilise? Ils ont un parc informatique à part ou un double systèmes...[...]
Avoir un double système, c'est déjà faire preuve de bonne volonté pour s'en sortir. Ce n'est pas une preuve de paresse.

Citation Envoyé par Jon Shannow Voir le message
Je confirme. Au niveau de notre société, plusieurs équipements nécessitent Windows (et même parfois une version de Windows particulière).
Dans ce cas, ces systèmes ne sont probablement pas éligibles à un Windows récent. Soit ils sont en "air gap", et ils pourront tenir encore de nombreuses années, soit ils sont connectés et là vous avez un réel problème...

Citation Envoyé par Jon Shannow Voir le message
En perso, je suis en train de tester le passage sous Linux, et ce n'est pas du tout simple.
Une migration n'est jamais simple, mais ce n'est pas pour autant qu'elle est infaisable. Le plus gros frein vient souvent des habitudes.
1  0 
Avatar de Ti-Slackeux
Membre expérimenté https://www.developpez.com
Le 29/04/2025 à 22:47
Citation Envoyé par Delias Voir le message
Toutes celles où j'ai travaillé
Et plus généralement une très grande partie du domaine industriel ne peut fonctionner que sur Windows, à cause des logiciels métiers qui servent à configurer ou à surveiller les automates industriels (et similaires).
Voui, mais j'ai de gros doutes quand à savoir si de fois y'a pas foutage de gueule.
J'ai bossé sur de robots dont le coeur est un fork Linux.
Le peu de gens qui allaient dans le coeur du bébé (donc linux) n'étaient vraiment pas légion à cause des risques de sécurité.
Sauf que ......
Pour programmer le coeur faut un PC sous windows, et on a même pas eu de réponse concernant le même soft sous linux ....
Bonjour la cross compil et tous les emmerdes qu'on a ramassé avec >.<
y'a aussi eu le matos de contrôle de paramètres de soudure sous linux aussi ...
'fin j'en ai eu des tas comme çà et chaque fois faut un PC windows ....
Ben voyons ....
0  0 
Avatar de DevDur
Membre à l'essai https://www.developpez.com
Le 22/05/2025 à 18:44
Quelle belle daube !
0  0