IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La mise à jour 24H2 de Windows 11 ajoute le chiffrement automatique BitLocker, qui chiffre les disques par défaut avec BitLocker pour une meilleure sécurité
Mais peut ralentir certains ordinateurs

Le , par Anthony

10PARTAGES

5  0 
La prochaine mise à jour de Windows 11, connue sous le nom de 24H2 ou mise à jour 2024, introduira le chiffrement des disques BitLocker par défaut pendant le processus d'installation. DeskModder rapporte que cette amélioration vise à renforcer la sécurité dans les différentes éditions de Windows 11 24H2, y compris la version Home. Un changement notable observé dans la nouvelle configuration d'installation, qui s'écarte du traditionnel démarrage « blue windows », est le chiffrement automatique en arrière-plan des disques à l'aide de BitLocker. Cette décision de Microsoft reflète un engagement plus large à assurer la sécurité des données et la protection de la vie privée de ses utilisateurs.

BitLocker est une fonction de chiffrement de volume complet incluse dans les versions de Microsoft Windows à partir de Windows Vista. Elle est conçue pour protéger les données en chiffrant des volumes entiers. Par défaut, il utilise l'algorithme AES (Advanced Encryption Standard) en mode CBC (cipher block chaining) ou en mode XTS (xor-encrypt-xor)[1] avec une clé de 128 ou 256 bits. Le mode CBC n'est pas utilisé sur l'ensemble du disque ; il est appliqué à chaque secteur individuel.

Si l'intégration du chiffrement BitLocker marque un bond en avant dans la sécurisation des données des utilisateurs, elle soulève également des inquiétudes quant aux performances.

Il a été constaté que le chiffrement BitLocker basé sur le logiciel par défaut, utilisant XTS-AES 128, a potentiellement un impact sur les performances des lecteurs de données à grande vitesse, y compris les disques SSD NVMe PCIe Gen4. Cette implication suggère que les utilisateurs pourraient subir une diminution des vitesses d'accès aux données, un facteur qui mérite d'être pris en compte pour ceux qui s'appuient sur des solutions de stockage rapides.


En outre, les utilisateurs qui ne sont pas au courant du chiffrement automatique risquent de rencontrer des difficultés pour récupérer leurs données si la clé de chiffrement est égarée ou n'est pas correctement sauvegardée.

Malgré la fonction de chiffrement automatique, les utilisateurs ont la possibilité de désactiver le chiffrement de l'appareil via les paramètres de confidentialité et de sécurité, ce qui permet de trouver un équilibre entre les mesures de sécurité renforcées et les préférences individuelles.

Cette flexibilité permet aux utilisateurs qui privilégient les performances ou qui ont des besoins spécifiques en matière de chiffrement d'adapter leur expérience en conséquence.

À la fin du mois dernier, Microsoft a promis un correctif pour un bogue de chiffrement BitLocker sur Windows 11 et Windows 10. Le problème, qui affectait les plateformes incluant Windows 11 versions 21H2/22H2, Windows 10 versions 21H2/22H2, et Windows 10 Enterprise LTSC 2019, affectait spécifiquement les environnements où le chiffrement des lecteurs était appliqué pour le système d'exploitation et les lecteurs fixes. Des rapports indiquent aujourd'hui que Microsoft n'a pas encore publié ce correctif.

Source : "Windows 11 24H2 : Le chiffrement Bitlocker est automatiquement activé lors de la réinstallation" (DeskModder)

Et vous ?

Quel est votre avis sur le sujet ?
Trouvez-vous cette décision de Microsoft crédible ou pertinente ?

Voir aussi :

Le chiffrement BitLocker, une fonction de sécurité intégrée à Windows, cassé en 43 secondes avec un Raspberry Pi Pico à moins de 10 dollars défaut de chiffrement sur les voies (bus LPC) CPU-TPM

Windows 11 devient officiellement un logiciel publicitaire : Microsoft intègre des publicités dans le menu Démarrer, les publicités sont désormais disponibles pour tout le monde

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de der§en
Membre éprouvé https://www.developpez.com
Le 15/08/2024 à 11:16
Tout ceci conforte pour mon départ à la retraite dans le choix de la migration vers Linux, une fois débarrassé des contraintes professionnelles !
4  0 
Avatar de der§en
Membre éprouvé https://www.developpez.com
Le 15/08/2024 à 10:59
Petite question, si demain, j’achète un Pc neuf, existe-t-il un moyen d’installer Win 11 sans avoir à créer un compte chez Microsoft ?

Autre question, peux-t-on faire marche arrière avec bitlocker (qui s’impose à nous sans demander notre accord) ?

A quand la perte totale des droits d’administration de nos Windows ?
3  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 18/08/2024 à 19:27
Citation Envoyé par floyer Voir le message
Tiens, on tire sur Microsoft pour les mises à jour poussées...

Firefox est à jour sans que je n'ai fait quoique ce soit,
Thunderbird est à jour sans que je n'ai fait quoi que ce soit,
Cela devient le concours des "neuneu", ici?

Aussi bien Firefox que Thunderbird ont des paramètres qui permettent d'activer ou non les mises à jour!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!



Je te laisse le soin de découvrir où se trouvent ces options pour les mises à jour de Win11... Quand tu les auras trouvé, n'hésite pas à revenir nous faire la leçon!
3  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 15/08/2024 à 23:41
Citation Envoyé par Anselme45 Voir le message
Là, cela relève du pénal... Cela va occuper les juges et les avocats pour plusieurs années!

Il y a appropriation (pour ne pas dire vol!) par Microsoft des données privées du propriétaire du PC.
Ça ne va relever de rien du tout: on a une des boites les plus puissantes au monde, avec une capitalisation de dingue, la plupart des gens qui ont des actions chez eux, et cette boîte qui sait que les gens continueront d'utiliser son OS quel qu'en soit le prix. C'est pour ça qu'ils se permettent ce genre de chose, qui n'est ni plus ni moins qu'une façon de nous dire ouvertement à quel point ils méprisent leurs utilisateurs.

Je suis entièrement d'accord sur l'aspect du vol, mais on n'est pas dans un monde qui fonctionne sainement. On est dans un monde où on nous fourre de l'IA à toutes les sauces pour voler les données, et où Swisscom et Apple font une pub pour Safari à la TV avec comme slogan que la protection de la vie privée est leur priorité...
3  1 
Avatar de chrtophe
Responsable Systèmes https://www.developpez.com
Le 16/08/2024 à 9:09
si demain, j’achète un Pc neuf, existe-t-il un moyen d’installer Win 11 sans avoir à créer un compte chez Microsoft ?
Non, sauf à contourner le processus d'installation ou utiliser Windows Pro. Mais une fois l'install effectuée, tu peux par contre passer en compte local.

Autre question, peux-t-on faire marche arrière avec bitlocker (qui s’impose à nous sans demander notre accord) ?
Oui, tu peux déchiffrer le lecteur. Tu peux aussi récupérer la clé de chiffrement dans un fichier texte, elle est par défaut stockée dans le compte Microsoft et dans le TPM de l'ordi.

Il y a appropriation (pour ne pas dire vol!) par Microsoft des données privées du propriétaire du PC.
Non, la clé de déchiffrement est stockée dans le TPM de l'ordi, est récupérable dans un fichier texte, et est stockée dans le compte Microsoft. Tu peux supprimer l'info dans le compte en enlevant l'ordi. Les fichiers sont stockées dans OneDrive si tu l'active, Comme indiqué, cela fait parti des CGU.
3  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 16/08/2024 à 11:58
Citation Envoyé par floyer Voir le message
Cela relève du code pénal… ok mais quel article du code ?
Prévu à l'article 137 du Code pénal, l'appropriation illégitime, c'est l'infraction de base des autres infractions contre le patrimoine comme le vol ou le brigandage. L'appropriation illégitime ne requiert en effet pas, au contraire du vol, la rupture de la possession antérieure et la création d'une nouvelle possession. Et on peut chercher plus loin, avec "acte de tromperie", de "contrainte", "violation contractuelle", "violation de la propriété intellectuelle", etc, etc, etc...

Les problèmes pour Microsoft ne viendront pas de la France qui a une des justices les plus laxiste du monde. Il n'en va pas de même aux USA quand Trump a été accusé d'avoir payé une actrice porno pour qu'elle se taise sur leur histoire de coucherie, ce qui ne serait même pas traité par la justice en Europe, s'est transformé en 34 actes d'accusation aux USA!

Citation Envoyé par floyer Voir le message

Des logiciels qui enferment les données (ne serait-ce qu’avec un format propriétaire - DOC, XLS, ou que sais-je) ne sont pas nouveaux. L’architecture iOS prévoit même la séparation stricte par défaut de toutes les applications… pire encore !

Non, quand tu utilises un logiciel, tu acceptes ses contraintes (accord de licence d'utilisateur final (EULA))… ou tu ne l’utilise pas (et en prend un autre).
Ici, on ne parle pas d'un logiciel qui stockerait ses données sous un format qui lui est propre et dont l'utilisateur a toute liberté de faire ce qu'il veut des fichiers créés par le susdit logiciel. Il y a cryptage des données sans le consentement de l'intéressé et prise de connaissance illégale de ces même données d'ordre privé puisque Microsoft garde les clés du "coffre-fort"!!!
2  0 
Avatar de floyer
Membre éclairé https://www.developpez.com
Le 16/08/2024 à 12:18
Article 137 du code pénal ? Dans le code pénal Français, on passe de 133-17 à 211-1… il semble que l’article 137 soit plutôt dans le code pénal suisse.
2  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 16/08/2024 à 12:22
Citation Envoyé par chrtophe Voir le message
Non, la clé de déchiffrement est stockée dans le TPM de l'ordi, est récupérable dans un fichier texte, et est stockée dans le compte Microsoft. Tu peux supprimer l'info dans le compte en enlevant l'ordi. Les fichiers sont stockées dans OneDrive si tu l'active, Comme indiqué, cela fait parti des CGU.
Faux!

1. Les CGU indique simplement qu'une copie de la clé de cryptage est stockée chez Microsoft. Il est nullement indiqué que Microsoft a le droit d'activer sans le consentement de l'utilisateur des systèmes qui limitent l'accès aux données propriété de l'utilisateur.

2. Comme Microsoft peut prendre le contrôle de l'ordinateur de l'utilisateur à distance sans son consentement, Microsoft a tout loisir d'effacer la clé de cryptage enregistrée en local sans que l'utilisateur s'en rende compte et sans qu'il puisse s'y opposer!

3. Même le fait de copier la clé dans un fichier texte et de stocker le fichier hors du PC ne protège pas l'utilisateur, Microsoft a les capacités de crypter les données de l'utilisateur à l'aide d'une autre clé de cryptage, empêchant ainsi à l'utilisateur d'accéder à ses propres données... Il y a donc bien appropriation illégitime de données!

Les "bien-pensants" vont dire "mais c'est de la science-fiction... Microsoft ne ferait jamais cela!"... Je leur répondrai que Microsoft s'est permis des actions à l'encontre de ses utilisateurs dont pas un seul expert n'aurait osé imaginer il y a encore 10 ans!!!
4  2 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 16/08/2024 à 12:35
Citation Envoyé par floyer Voir le message
Article 137 du code pénal ? Dans le code pénal Français, on passe de 133-17 à 211-1… il semble que l’article 137 soit plutôt dans le code pénal suisse.
Chaque pays a ses dénominations pour nommer un même délit. En France on dira:

Le vol est « la soustraction frauduleuse de la chose d’autrui », selon l’article 311-1 du Code pénal. Il consiste à s’approprier une chose ne nous appartenant pas à l’insu ou contre le gré de son propriétaire. Il s’inscrit donc dans les infractions dites « d’appropriation frauduleuse » au même titre que l’extorsion, l’escroquerie ou le détournement de fonds.
2  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 16/08/2024 à 17:10
Citation Envoyé par Anselme45 Voir le message
Et pourtant... Pas plus tard qu'aujourd'hui est annoncé...

Au suivant!!!
On est en contexte électoral, et ils se sont mis à dos les républicains et Trump.

Mais ça va passer. Comme d'habitude, il feront appel, et ils finiront par faire un deal, malheureusement.

Bon, sur un plan personnel, j'aimerais bien qu'ils tombent vraiment, eux et toutes les autres GAFAM, mais ça n'arrivera pas.
3  1