Notice - 📑 Volteface: Windows Recall est remplacĂ© par opt-in et renforce sa sĂ©curitĂ© Notice - 📑 Volteface: Windows Recall est remplacĂ© par opt-in et renforce sa sĂ©curitĂ©
  • 📝Note

    Notre forum se distingue de la concurrence autant par son accueil chaleureux que par l'abondance et la qualité de son contenu. Si vous envisagez de vous inscrire et de rejoindre notre communauté dynamique, veuillez noter que l'accÚs au contenu complet du forum est réservé aux membres qui se sont présentés (ayant au moins un message posté) ou qui ont été approuvés. De plus, si votre intention est de vous inscrire uniquement pour extraire des informations sans participer activement, nous vous conseillons de ne pas procéder à l'inscription, car vous ne pourrez accéder qu'à la section de présentation.


    ⚠Avertissement

    L'utilisation d'un VPN ou d'un Proxy est interdite lors de votre inscription. Cette mesure vise à protéger notre communauté contre les individus malveillants ou indésirables. Toute tentative d'inscription via un Proxy ou un VPN sera considérée et traitée comme du SPAM et sera systématiquement rejetée.

Notice đŸ“‘ Volteface: Windows Recall est remplacĂ© par opt-in et renforce sa sĂ©curitĂ©

Sylvain

Membre du Staff
Administrateur
Membre VIP
Membre
OVtZW3i.png


Microsoft lance Windows Recall, une nouvelle fonctionnalitĂ© d’IA prometteuse qui permet de retrouver facilement des fichiers sur votre ordinateur. Cependant, des failles de sĂ©curitĂ© majeures ont Ă©tĂ© dĂ©couvertes, exposant vos donnĂ©es Ă  des logiciels malveillants. Faut-il activer Windows Recall ?

Alors que la polĂ©mique enflait sur Recall, jugĂ©e intrusive et dangereuse, Microsoft fait machine arriĂšre. Le choix sera clairement donnĂ© pendant la configuration de l’ordinateur. La sociĂ©tĂ© ajoute en outre des mĂ©canismes de sĂ©curitĂ© qui auraient dĂ» ĂȘtre prĂ©sents dĂšs le dĂ©part.

C’est peu dire que la prĂ©sentation de la fonction Recall (Retrouver) aura fait rĂ©agir. SpĂ©cifique aux PC Copilot+ et Ă  ses « bonus » IA, elle consiste Ă  prendre rĂ©guliĂšrement des captures d’écran. Les images sont analysĂ©es, afin qu’une recherche permette de retrouver quand et comment une information a Ă©tĂ© utilisĂ©e. Flock y a mĂȘme consacrĂ© une bande dessinĂ©e dont il a le secret.

L’idĂ©e partait d’un bon sentiment, avec l’objectif de pouvoir toujours remettre la main sur un site, un document, une discussion ou autre. Cependant, comme nous l’avions signalĂ©, elle permettait un vĂ©ritable pillage des donnĂ©es personnelles. DĂšs lors qu’une autre personne pouvait s’installer devant l’ordinateur, elle pouvait rĂ©cupĂ©rer tout l’historique de l’utilisateur sur plusieurs mois.

Le problĂšme est d’autant plus important que le mĂ©canisme agit aussi bien sur les actions personnelles que celles reçues d’autres personnes. Vous discutez sur Signal, WhatsApp, Messenger, Telegram, par email ou sur un site de rencontre ? Recall en garde des traces. Les correspondants ne sont pas prĂ©venus. D’autres ont signalĂ© les ravages que peut entrainer la fonction avec des proches abusifs.

L’activation de Recall se fera par un choix

On s’en doutait devant l’ampleur des critiques : Microsoft a annoncĂ© la bascule sur un modĂšle « opt in » pour Recall. L’assistant de configuration de Windows 11 pouvant ĂȘtre mis Ă  jour dĂšs la connexion internet Ă©tablie, une nouvelle version sera disponible pour le lancement des PC Copilot+. On y trouvera un choix clair sur la fonction.

La capture, publiĂ©e par Microsoft, montre l’obligation de faire un choix. Nous nous Ă©tions justement interrogĂ©s sur ce point, car une bonne partie de l’assistant est consacrĂ©e Ă  l’activation de fonctions, aucun choix n’étant sĂ©lectionnĂ© par dĂ©faut. Pourquoi Recall n’avait-il pas eu le mĂȘme traitement ? L’éditeur a fini par aligner Recall sur le reste.

Le nouveau panneau a l’avantage de mieux prĂ©senter la fonction. Il explique son intĂ©rĂȘt, mentionne que Microsoft n’accĂšde pas aux captures et que l’on peut contrĂŽler ce que Recall analyse.

Plusieurs mesures de sécurité supplémentaires

Outre le contrĂŽle, Microsoft ajoute plusieurs mĂ©canismes pour verrouiller davantage les informations enregistrĂ©es par Recall. La fonction ne brillait pas par la protection des informations trĂšs sensibles. Elle les stockait dans une simple base SQLite, enregistrĂ©e dans un sous-dossier d’AppData. L’expert en cybersĂ©curitĂ© Kevin Beaumont avait mĂȘme montrĂ© qu’on pouvait les rĂ©cupĂ©rer assez facilement depuis un autre compte sur le mĂȘme PC.

On trouve trois ajouts principaux. D’une part, l’activation de Windows Hello devient obligatoire pour utiliser Recall. Hello est pour rappel la fonction chapeautant tout ce qui touche Ă  l’ouverture sĂ©curisĂ©e de session, notamment avec la biomĂ©trie.

D’autre part, Windows Hello se manifestera lors de tout accĂšs aux informations recueillies par Recall. Une preuve de prĂ©sence donc, lĂ  oĂč il suffisait Ă  quelqu’un de s’assoir face Ă  un PC Copilot+ pour plonger dans l’historique complet des activitĂ©s de son utilisateur.

Enfin, plusieurs « couches supplĂ©mentaires de protection des donnĂ©es » ont Ă©tĂ© ajoutĂ©es. Un chiffrement Ă  la volĂ©e d’abord, via Windows Hello ESS (Enhanced Sign-in Security). Les captures crĂ©Ă©es par Recall ne seront donc accessibles que si l’utilisateur est dĂ»ment authentifiĂ©. En outre, la base de donnĂ©es de l’index de recherche sera, elle aussi, chiffrĂ©e.

De sérieux problÚmes à la conception

Pourquoi ne pas avoir mis en place ces mĂ©canismes dĂšs le dĂ©part ? La question est Ă©vidente au vu des multiples scĂ©narios problĂ©matiques apparus dans les quelques jours qui ont suivi la prĂ©sentation. Elle est d’autant plus prĂ©gnante que Satya Nadella, PDG de l’entreprise, avait fait circuler un mĂ©mo auprĂšs des employĂ©s pour rĂ©itĂ©rer l’importance de la sĂ©curitĂ©, mĂȘme si elle se faisait au dĂ©triment des fonctionnalitĂ©s.

Recall ne sera techniquement proposĂ© au dĂ©part que sous forme de prĂ©version. Cela ne devrait cependant pas compter : obliger l’utilisateur Ă  choisir aurait dĂ» ĂȘtre un rĂ©flexe. Tout comme le chiffrement des donnĂ©es. Tout comme l’authentification obligatoire.

Microsoft joue gros avec ce type de mĂ©canisme. La sociĂ©tĂ© veut prouver que l’IA peut rendre mille services. Avec Recall, elle a surtout prouvĂ© que le pouvoir de l’IA peut entraĂźner des catastrophes quand elle n’est pas pensĂ©e avec soin. Comme le cloud, ces fonctions ne peuvent ĂȘtre couronnĂ©es de succĂšs que si le public a confiance. Mieux vaut Ă©viter qu’une telle bourde se reproduise, d'autant qu'une deuxiĂšme vague de PC Copilot+ serait en prĂ©paration pour la fin de l'Ă©tĂ©.

L'affaire servira en tout cas de leçon à Google, qui réfléchit également à intégrer ce type de fonction dans ses Chromebook.

Source: Blog Microsoft (traduit en français)
 
DerniĂšre Ă©dition:

Un don pour TE

Campagne 2024

Aidez-nous à financer l'hébergement
Objectif
325.00 €
Reçu
193.97 €
Cette collecte de dons se termine dans

Record d'assistance en ligne

Membres: 6 le 9 Apr 2024
Invités: 344 le 29 Mar 2024
Record d'assistance : 344 , le 29 Mar 2024

Visiteurs en ligne

Membres
0
Invités
60
Total
60

Statistiques du forum

Discussions
14 200
Messages
24 207
Membres
439
Dernier inscrit
Djodjo_1988
General chit-chat
Aides Utilisateurs
  • Personne ne discute en ce moment.
      Marcel_By_mtr Marcel_By_mtr: @demain
      Retour
      Haut Bas