IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Microsoft annonce le report de la disponibilité générale de la fonction Recall pour Windows 11 après les réactions négatives en lien avec la sécurité
Et les appels au passage à Linux jugé moins intrusif

Le , par Patrick Ruiz

261PARTAGES

9  0 
Microsoft annonce qu'il ne livrera pas Windows Recall avec les PC Copilot+ le 18 juin. L’ajout de la fonctionnalité se fera via une mise à jour qui se fera dans un futur à propos duquel le géant technologique n’a pas donné de précisions. L’heure est au passage en revue des aspects sécurité à problème au travers du programme Windows Insider. La décision de Microsoft fait en effet suite à une série de réactions négatives en lien avec la mise à mal de la sécurité des utilisateurs par la fonctionnalité Recall pour Windows et les appels au passage à Linux jugé plus respectueux de la vie privée.

« Nous ajustons le modèle de lancement de Recall pour tirer parti de l'expertise de la communauté Windows Insider afin de nous assurer que l'expérience répond à nos normes élevées en matière de qualité et de sécurité. Cette décision s’appuie sur notre engagement à fournir une expérience fiable, sécurisée et robuste à tous les clients et à recueillir des commentaires supplémentaires avant de mettre la fonctionnalité à la disposition de tous les utilisateurs de PC Copilot+ », écrit le géant technologique.

Cette dernière décision de Microsoft fait suite à celle de désactiver Recall pour Windows 11 par défaut mais des membres de developpez.com estiment que la suppression de cette fonctionnalité est la meilleure chose à faire

Microsoft a pris en compte les divers retours à propos de Recall pour Windows 11 et apporte un certain nombre de changements avant le lancement des PC Copilot Plus le 18 juin. Microsoft avait initialement prévu d'activer Recall par défaut, mais l'entreprise affirme désormais qu'elle offrira la possibilité de désactiver la fonction controversée au cours du processus d'installation des nouveaux PC Copilot Plus. « Si vous ne choisissez pas de façon proactive de l'activer, elle sera désactivée par défaut », déclare un responsable de Windows.

Microsoft exigera en sus Windows Hello pour activer Recall, de sorte que l'utilisateur devra s'authentifier avec son visage, son empreinte digitale ou en utilisant un code PIN. « En outre, une preuve de présence est également requise pour afficher votre chronologie et effectuer des recherches dans Recall », précise Microsoft, de sorte que quelqu'un ne pourra pas commencer à chercher dans la chronologie de l’utilisateur sans s'être authentifié au préalable.

Cette authentification s'appliquera également à la protection des données autour des instantanés créés par Recall. « Nous ajoutons des couches supplémentaires de protection des données, notamment une via la sécurité d'ouverture de session améliorée (ESS) de Windows Hello, de sorte que les instantanés de Recall ne seront déchiffrés et accessibles que lorsque l'utilisateur s'authentifiera. En outre, nous avons chiffré la base de données de l'index de recherche », ajoute le géant technologique.

Les modifications apportées par Microsoft à la manière dont la base de données est stockée et accessible interviennent après la découverte par l’expert en cybersécurité Kevin Beaumont que Windows 11 stocke les instantanés au sein d'une base de données en texte clair. C’était donc un boulevard pour les auteurs de logiciels malveillants. Plusieurs outils sont d’ailleurs apparus ces derniers jours, promettant d'exfiltrer les données de Recall. TotalRecall sur GitHub extrait la base de données Recall afin que vous l’on puisse facilement voir le texte stocké et les captures d'écran générées par la fonction de Microsoft.


La dernière décision de Microsoft fait suite à des rapports externes sur différentes failles de Recall pour Windows 11

  • Des captures d’écran sont effectuées à une certaine fréquence. Celles-ci sont automatiquement analysées par Azure AI, qui fonctionne sur l’ordinateur, et enregistrées dans une base de données SQLite au sein du dossier utilisateur.
  • Seul l’utilisateur d’un compte donné peut avoir accès à cette base de données, d’après Microsoft, mais les tests ont révélé qu’un utilisateur d’un autre compte sur le même PC peut y avoir accès. Il suffit pour cela que ce dernier accède depuis son compte au dossier CoreAIPlatform sous AppData.
  • La base de données est accessible à distance et ce, sans que l’attaquant n’ait besoin de disposer de droits d’administrateur.
  • Le niveau de compression de la base de données est tel que l’archive occupe un espace disque de l’ordre de centaines de kilooctets pour plusieurs jours de captures d’écran. Elle est donc extractible en quelques secondes par des tiers malveillants.

« J'ai automatisé l'exfiltration et créé un site web où l'on peut télécharger une base de données et y faire des recherches instantanées. Je garde délibérément les détails techniques pour moi jusqu'à ce que Microsoft livre la fonctionnalité, car je veux leur laisser le temps de faire quelque chose. En fait, j'ai tout un tas de choses à montrer et je pense que la cybercommunauté au sens large s'amusera beaucoup avec cette fonction lorsqu'elle sera disponible... mais je pense aussi que c'est vraiment triste, car il en résultera des dommages dans le monde réel », commente le chercheur en sécurité derrière ces révélations à propos de la fonctionnalité Recall sous Windows 11.

« Il s'agit simplement d'une base de...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de NotABread
Membre actif https://www.developpez.com
Le 02/09/2024 à 17:51
Quand le fait de pouvoir désinstaller une application est un bug ...
Bon, ok je troll un peu, le bug c'est plus que ça s'affiche comme désactivable alors que ça ne l'ai pas. Mais c'est désolant de voir les éditeurs laisser le moins de choix possible aux utilisateur, ou cacher le plus possible les paramètres qu'ils ne veulent pas que les utilisateurs changent
9  1 
Avatar de Mingolito
Expert éminent https://www.developpez.com
Le 02/09/2024 à 20:04
Citation Envoyé par OrthodoxWindows Voir le message
Tout est ici : Cela signifie que non seulement aucun utilisateur ne sera obliger d'utiliser Recall, mais qu'il faudra donner son autorisation pour qu'il s'active.
Ce qui n'enlève rien à la dangerosité de l'utiliser, ni au problème de la télémétrie de Microsoft...
Ça c'est un vœux pieu pour noyer le poisson, dans la réalité quand il a été lancé recall était mis d'office et non désactivable, bourré de failles, Windows 11 est mal foutu et moins bien que Windows 10, truffé de spywares et de pubs, horrible, pendant ce temps Linux est en hausse.
Microsoft ne cherche pas à améliorer Windows mais à le rentre plus profitable, la nouvelle équipe qui le gère ne comprends rien aux besoins des utilisateurs, ils font n'importe quoi, et les anciens développeurs de Microsoft à la retraite sont dégoutés de voir ça, tout leur travail massacré par un cadre aux ordres des actionnaires et du profit coute que coute, la satisfaction client connais pas...

Bientôt ceux qui veulent rester sous Windows 10 et qui ne veulent pas passer à cette merde de Windows 11 seront surtaxés par Microsoft pour garder leur Windows à jour, c'est une honte et du racket pur et simple, la solution migrer de Windows 10 à Linux.
8  1 
Avatar de smarties
Expert confirmé https://www.developpez.com
Le 22/05/2025 à 11:20
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
7  0 
Avatar de bmayesky
Membre régulier https://www.developpez.com
Le 06/09/2024 à 6:49
Vu que je suis passé à Linux il y a des années, je ne quitterais pas immédiatement Windows. C'est un espion de votre vie privée plus qu'un système d'exploitation d'ordinateur. Et dire que nous rouspétons sur Google et Facebook.

Il n'y a rien à dire à ce genre de logiciel imposé sinon "fuyez". Mac c'est plus cher et c'est mieux. Linux c'est moins cher et c'est mieux aussi. Alors arrêtez de vous faire du mal et cessez d'utiliser Windows.

Recall et Recall2 m'ont fait basculer de "faite ce que vous voulez" à "fuyez Windows pour sauver votre vie privée". Et dire que Microsoft fait payer ce truc.
6  0 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 12/10/2024 à 0:37
et bien je vais rester sur win10 voir retourner sur win7 alors
6  0 
Avatar de der§en
Membre expérimenté https://www.developpez.com
Le 26/04/2025 à 23:55
Ne pas l’activer par défaut, c’est bien, pouvoir le désinstaller, c’est mieux !

A force d’ajouter des fonctionnalités non-désirées, ma migration vers Linux, va se réaliser plus tôt que prévu, moi !
6  0 
Avatar de d_d_v
Membre expérimenté https://www.developpez.com
Le 23/05/2025 à 9:37
Citation Envoyé par smarties Voir le message
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
Je vois plutôt le scénario:
- je saisis/change les mots de passe de ma banque, PEA, compte ameli, etc. et je clique sur le bouton "oeil" pour vérifier momentanément le mot de passe en clair. Hop ! Enregistré dans Recall
- Je consulte tout mon dossier médical en ligne. Hop ! Recall enregistre que Mr Dupont est atteint d'un cancer du poumon.
- MS ou mon PC se fait pirater, tout mon dossier médical, mes mots de passe, numéro de sécu, compte bancaire se retrouvent dans les mains de je ne sais qui...

Et on nous parle de cybersécurité...
6  0 
Avatar de NotABread
Membre actif https://www.developpez.com
Le 03/09/2024 à 13:04
Citation Envoyé par OrthodoxWindows Voir le message
Tout est ici :

Cela signifie que non seulement aucun utilisateur ne sera obliger d'utiliser Recall, mais qu'il faudra donner son autorisation pour qu'il s'active.
Ce qui n'enlève rien à la dangerosité de l'utiliser, ni au problème de la télémétrie de Microsoft...
Cela ne reste pas moins anormal de ne pas pouvoir désinstaller une application non cruciale et qui de plus s'est rajoutée en cours de route. Si l'appli est installée, on ne reste pas à l'abri d'un bug (involontaire ou non) qui perdrait la préférence utilisateur pour l'activer (et oui, déjà vu ça avec Windows 11).
C'est une sale habitude qui s'est démocratisée avec les smartphones où l'on se retrouve souvent avec des applis que l'on ne peut désinstaller sans hack (la palme d'or revenant au playstore et les services google qui écrasent une lib système, rendant impossible leur suppression sans réinstaller l'OS).
5  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 08/09/2024 à 12:46
Citation Envoyé par TotoParis Voir le message
Les vendeurs d'anti-virus vont réagir comment avec ce logiciel d'espionnage ?
Ils vont simplement adapter très rapidement leurs logiciels pour que l'espionnage de Microsoft soit accepté par leur produits!!!

Est-ce que certains auraient oublié que le 100% de leur revenus dépend du bon-vouloir de Microsoft???
5  0 
Avatar de der§en
Membre expérimenté https://www.developpez.com
Le 22/08/2024 à 22:10
Je suis en train d’écrire, un service sous Windows 10 et 11 pour tuer tout les process qui ont une activité suspecte à mes yeux (exemple la Telemery) et d’autres opérations que je ne préféré pas dévoiler ici, je vais y rajouter la suppression ou la purge de la base SQLite qui se trouve derrière Recall !

Cela devient infernal, ce flicage et cette surveillance insidieuse qui se mets en place !
4  0