FR

Microsoft Recall : Un risque pour la confidentialité

En mai 2024, Microsoft a subi ce qu'on peut appeler "l'un de ses pires désastres de relations publiques à ce jour " lorsqu'il a déployé la fonction Recall, alimentée par l'IA, dans l'aperçu de Windows 11. Microsoft a comparé cette fonction, qui prenait des instantanés de l'écran d'un utilisateur à intervalles réguliers, à une sorte de "mémoire photographique". Cette mémoire durerait environ trois mois, car Microsoft a déclaré que Recall utiliserait environ 25 Go de stockage pour sauvegarder environ trois mois d'instantanés, étant donné que tout le traitement et le stockage se font localement sur l'appareil. Les utilisateurs et les experts n'ont toutefois pas été impressionnés, tirant immédiatement la sonnette d'alarme et qualifiant cette fonctionnalité de "cauchemar en matière de protection de la vie privée".

Un désastre non maîtrisé

À l'origine, Recall était activé par défaut et présentait de nombreuses failles en matière de sécurité et de protection de la vie privée. En particulier, il stockait des captures d'écran de tout ce que l'utilisateur faisait sur son écran (y compris les messages "disparaissants" d'applications telles que Signal et WhatsApp et le texte extrait des images) en texte clair, ce qui signifie que n'importe quelle application ayant un accès suffisant à votre système pouvait les lire facilement. Il existe peu d'options permettant de contrôler le type d'informations collectées et aucun filtrage automatique des données sensibles telles que les numéros de carte de crédit.

Microsoft tentant de réparer l'irréparable

Après avoir reçu des commentaires cinglants, Microsoft a supprimé Recall des versions préliminaires de Windows 11 et a commencé à travailler sur des modifications visant à rendre du respect de la vie privée à cette fonctionnalité tout en conservant son utilité. Un an s'est écoulé depuis, et enfin, Microsoft réintroduit Recall, retravaillé et remis à neuf, dans la version provisoire de Windows 11.
Beaucoup de choses ont changé pour le mieux. Tout d'abord, elle n'est plus activée par défaut — les utilisateurs doivent maintenant choisir activement de l'activer, et l'accepter pour la deuxième fois lors de la configuration (cela pourrait changer à l'avenir car Recall est encore en version preview). L'authentification Windows Hello est désormais nécessaire pour utiliser la fonctionnalité. Cependant, une fois qu'elle est configurée, l'accès ne nécessite qu'un code PIN Windows Hello, ce qui est sans doute une solution de repli trop facile.

Une autre amélioration importante est que les données de Recall sont désormais cryptées au repos, ce qui signifie que même si quelqu'un accède aux fichiers de votre PC, il ne peut pas lire la base de données sans briser le cryptage.

Microsoft a également introduit le filtrage automatisé du contenu, conçu pour empêcher l'enregistrement de données sensibles telles que les numéros de carte de crédit, les informations bancaires ou les documents d'identité. (Les chercheurs ont déjà pu trouver des cas où certaines informations relatives aux cartes de crédit passaient à travers les mailles du filet du filtrage automatisé, cependant). Les utilisateurs disposent désormais d'un contrôle plus granulaire, qui leur permet d'exclure des applications ou des sites web spécifiques, de limiter la durée de stockage des instantanés et même de désinstaller complètement Recall si vous ne voulez pas du tout qu'il soit présent sur votre système.

Si vous souhaitez entrer dans le vif du sujet, nous vous recommandons vivement cet article par Andrew Cunningham d'Ars Technica, qui détaille exactement ce que Microsoft a corrigé et ce qu'il n'a pas corrigé, ainsi qu'un article approfondi de Kevin Beaumont, qui explore les risques restants et les raisons pour lesquelles Recall exige toujours un niveau de confiance élevé.

Pourquoi Recall reste un problème

Il reste un certain nombre de problèmes non résolus, comme le fait qu'après la configuration initiale, vous pouvez ouvrir Recall sans utiliser la biométrie, simplement en vous connectant avec votre code PIN Windows Hello. Un autre problème est que les données sensibles, comme les coordonnées bancaires, ne sont pas toujours filtrées. Et étonnamment, les applications que l'on s'attendrait à voir exclues par défaut, comme Signal et toutes les applications de vidéoconférence, ne le sont pas. Après cette découverte, Signal a pris les choses en main et a désactivé les captures d'écran des messages dans son application pour Windows. Les messages qui disparaissent - qu'ils soient envoyés via Signal, Telegram ou WhatsApp - sont également capturés par défaut. Et si l'option Recall est activée sur le PC de votre interlocuteur, cela signifie que vos messages "secrets" avec lui seront également sauvegardés sur son PC.

Même si l'on fait abstraction de tout cela, il y a un point important à prendre en compte.
Comme l'a bien dit Cunningham, Recall exige "un niveau de confiance extraordinaire que Microsoft n'a pas gagné". Microsoft n'a jamais eu la réputation d'offrir une protection solide de la vie privée. Au contraire, la société a récemment fait l'objet d'une attention négative pour avoir fait apparaître des publicités sur les écrans des utilisateurs, ce qui n'est pas vraiment synonyme de protection de la vie privée.

Il ne serait pas surprenant qu'au cours de l'année ou deux à venir, la fonction de rappel se retrouve sur un plus grand nombre d'appareils. Nous ne devrions peut-être pas nous attendre à ce qu'elle soit à nouveau activée par défaut, compte tenu de la quantité de réactions négatives qu'elle a suscitées au départ, mais nous ne devrions pas non plus oublier que ce sont ces réactions qui ont permis de lutter contre les violations de la vie privée engendrées par la version initiale de Recall. En tant que communauté, nous devons rester vigilants et nous assurer que la nouvelle fonctionnalité de Microsoft reste dans des limites raisonnables.

Ce qu'AdGuard fait pour contrer les risques de Recall pour la vie privée

Tout d'abord, Recall n'est disponible que sur les PC Microsoft Copilot+ de nouvelle génération. Par conséquent, si votre appareil est sorti avant la mi-2024, vous n'y aurez pas accès. Vous pouvez consulter la liste complète des PC compatibles ici.

Cela dit, si peu d'utilisateurs peuvent prétendre au rappel à l'heure actuelle, cela va changer : les PC plus récents et plus avancés finiront par devenir la norme. C'est pourquoi, chez AdGuard, nous avons décidé d'agir et d'introduire un paramètre dans notre application de bureau Windows qui bloquerait Recall. Vous pouvez suivre notre travail sur cette fonctionnalité sur GitHub. Il est possible que ce nouveau paramètre soit inclus dès la prochaine version d'AdGuard pour Windows.

Vous avez aimé cet article ?
20 797 20797 avis
Excellent !

AdGuard pour Windows

AdGuard pour Windows est plus qu'un bloqueur de publicités. Il s'agit d'un outil polyvalent qui bloque les publicités, contrôle l'accès aux sites dangereux, accélère le chargement des pages et protège les enfants contre les contenus inappropriés.
En téléchargeant le programme, vous acceptez les termes des Conditions générales d'utilisation
En savoir plus
AdGuard pour Windows v 7.20, période d'essai de 14 jours
20 797 20797 avis
Excellent !

AdGuard pour Mac

AdGuard pour Mac est un bloqueur de publicité unique conçu pour macOS. En plus de vous protéger contre les publicités gênantes dans les navigateurs et les applications, il vous protège contre le pistage, l'hameçonnage et la fraude.
En téléchargeant le programme, vous acceptez les termes des Conditions générales d'utilisation
En savoir plus
AdGuard pour Mac v 2.17, période d'essai de 14 jours
20 797 20797 avis
Excellent !

AdGuard pour Android

AdGuard pour Android est la solution parfaite pour les appareils sur Android. Contrairement à la plupart des autres bloqueurs de publicité, AdGuard ne nécessite pas d'accès root et offre un large éventail d'options de gestion des applications.
En téléchargeant le programme, vous acceptez les termes des Conditions générales d'utilisation
En savoir plus
Scanner pour télécharger
Utilisez n'importe quel lecteur de code QR disponible sur votre appareil.
AdGuard pour Android v 4.9, période d'essai de 7 jours
20 797 20797 avis
Excellent !

AdGuard pour iOS

Le meilleur bloqueur de publicités iOS pour iPhone et iPad. AdGuard élimine tous les types de publicités dans Safari, protège votre vie privée et accélère le chargement des pages. La technologie de blocage publicitaire d'AdGuard pour iOS garantit un filtrage de la plus haute qualité et vous permet d'utiliser plusieurs filtres en même temps
En téléchargeant le programme, vous acceptez les termes des Conditions générales d'utilisation
En savoir plus
Scanner pour télécharger
Utilisez n'importe quel lecteur de code QR disponible sur votre appareil.
AdGuard pour iOS v4.5
20 797 20797 avis
Excellent !

Bloqueur de contenu AdGuard

AdGuard content Blocker éliminera toutes sortes d'annonces dans les navigateurs mobiles qui soutiennent la technologie de bloqueur de contenu, à savoir, Samsung Internet et Yandex Browser. Tout en étant plus limité que AdGuard sous Android, il est gratuit, facile à installer et offre encore de haute qualité de blocage des annonces.
En téléchargeant le programme, vous acceptez les termes des Conditions générales d'utilisation
En savoir plus
Bloqueur de contenu AdGuard v2.8
20 797 20797 avis
Excellent !

Extension de navigateur AdGuard

AdGuard est l'extension bloqueuse de pub la plus souple et rapide qui bloque tous les types de pub sur toutes les pages Web! Selectionnez le module AdGuard pour votre type de navigateur préféré et surfez le web en toute sécurité et sans publicité.
Extension de navigateur AdGuard v5.1
20 797 20797 avis
Excellent !

Assistant AdGuard

Une extension de navigateur compagnon pour les applications pour ordinateur AdGuard. Elle offre un accès depuis le navigateur au blocage personnalisé d'éléments, à l'ajout de sites Web à la liste blanche et au signalement de bogue quelconque.
Assistant AdGuard v1.4
20 797 20797 avis
Excellent !

AdGuard Home

AdGuard Home est un logiciel anti-pub et anti-traçage qui fonctionne au niveau du système. Une fois installé, il fonctionnera sur TOUS vos appareils, et vous n'aurez pas besoin d'installer de logiciel-client. L'essor de l'Internet des objets et l'affluence d'appareils connectés rend nécessaire le contrôle de votre réseau dans son intégralité.
AdGuard Home v0.107
20 797 20797 avis
Excellent !

AdGuard Pro pour iOS

AdGuard Pro a beaucoup plus à offrir que l'excellent blocage des publicités sous Safari, déjà connu par les utilisateurs de la version gratuite. En vous permettant de changer les paramètres DNS, il arrive à bloquer les pubs intempestives, de protéger vos enfants des contenus pour adultes en ligne et vos données personnelles contre le vol.
En téléchargeant le programme, vous acceptez les termes des Conditions générales d'utilisation
En savoir plus
AdGuard Pro pour iOS v4.5
20 797 20797 avis
Excellent !

AdGuard pour Safari

Au moment ou Apple a décidé de forcer tout le monde à utiliser son SDK, les extensions bloqueuses de pub pour Safari sont entrés dans une période difficile. L'extension AdGuard doit ramener le blocage des pubs dans Safari au top.
AdGuard pour Safari v1.11
20 797 20797 avis
Excellent !

AdGuard pour Android TV

AdGuard pour Android TV est la seule application qui bloque les publicités, protège votre vie privée et agit comme un pare-feu pour votre Smart TV. Recevez des avertissements sur les menaces web, utilisez des DNS sécurisés et bénéficiez d'un trafic chiffré. Détendez-vous et plongez dans vos émissions préférées avec une sécurité de premier ordre et zéro publicité !
AdGuard pour Android TV v4.9
20 797 20797 avis
Excellent !

AdGuard pour Linux

AdGuard pour Linux est le premier bloqueur d'annonces sous Linux à l'échelle du système. Bloquez les publicités et les traqueurs au niveau de l'appareil, choisissez parmi les filtres préinstallés ou ajoutez les vôtres — le tout via l'interface de ligne de commande
AdGuard pour Linux v1.0
20 797 20797 avis
Excellent !

AdGuard Temp Mail

Un générateur d'adresses e-mail temporaires gratuit qui vous permet de rester anonyme et de protéger votre vie privée. Pas de spam dans votre boîte de réception principale !
20 797 20797 avis
Excellent !

AdGuard VPN

83 localisations dans le monde entier

Accès à tous types de contenu

Chiffrement fort

Politique sans journalisation

Connexion ultra-rapide

Support 24/7

Essai gratuit
En téléchargeant le programme, vous acceptez les termes des Conditions générales d'utilisation
En savoir plus
20 797 20797 avis
Excellent !

DNS AdGuard

AdGuard DNS est une solution infaillible qui bloque les publicités et n'a pas besoin d'installer d'autres applications. Facile à configurer et à utiliser, elle offre le minimum de protection nécessaire contre les publicités en ligne, les systémes de suivi et d'hameçonnage, et le contenu pour adultes.
20 797 20797 avis
Excellent !

AdGuard Mail

Protégez votre identité, évitez le spam et protégez votre boîte de réception grâce à nos alias et adresses e-mail temporaires. Profitez de notre service gratuit de transfert d'e-mails et de nos applications pour tous les systèmes d'exploitation
20 797 20797 avis
Excellent !

AdGuard Wallet

Un portefeuille crypto sécurisé et privé qui vous offre un contrôle total sur vos actifs. Gérez plusieurs portefeuilles et découvrez des milliers de cryptomonnaies à stocker, envoyer et échanger
Téléchargement de AdGuard Pour installer AdGuard, cliquez le fichier indiqué par la flèche Sélectionnez « Ouvrir » et cliquez sur « OK », puis attendez que le fichier soit téléchargé. Dans la fenêtre ouverte, faites glisser l'icône AdGuard dans le dossier « Applications ». Merci d'avoir choisi AdGuard! Sélectionnez « Ouvrir » et cliquez sur « OK », puis attendez que le fichier soit téléchargé. Dans la fenêtre ouverte, cliquez sur « Installer ». Merci d'avoir choisi AdGuard!
Installer AdGuard sur votre appareil mobile