Microsoft a une panoplie d’aspects à revoir à propos de cette fonctionnalité comme l’ont souligné de nombreux rapports externes à l’entrepriseWindows announced Windows Recall is coming in October for Insiders. Really curious how the implementation will be done and if it's worth to work on TotalRecall 2.0. pic.twitter.com/abEDRp1FBg
— Alex (@xaitax) August 22, 2024
- Des captures d’écran sont effectuées à une certaine fréquence. Celles-ci sont automatiquement analysées par Azure AI, qui fonctionne sur l’ordinateur, et enregistrées dans une base de données SQLite au sein du dossier utilisateur.
- Seul l’utilisateur d’un compte donné peut avoir accès à cette base de données, d’après Microsoft, mais les tests ont révélé qu’un utilisateur d’un autre compte sur le même PC peut y avoir accès. Il suffit pour cela que ce dernier accède depuis son compte au dossier CoreAIPlatform sous AppData.
- La base de données est accessible à distance et ce, sans que l’attaquant n’ait besoin de disposer de droits d’administrateur.
- Le niveau de compression de la base de données est tel que l’archive occupe un espace disque de l’ordre de centaines de kilooctets pour plusieurs jours de captures d’écran. Elle est donc extractible en quelques secondes par des tiers malveillants.
« J'ai automatisé l'exfiltration et créé un site web où l'on peut télécharger une base de données et y faire des recherches instantanées. Je garde délibérément les détails techniques pour moi jusqu'à ce que Microsoft livre la fonctionnalité, car je veux leur laisser le temps de faire quelque chose. En fait, j'ai tout un tas de choses à montrer et je pense que la cybercommunauté au sens large s'amusera beaucoup avec cette fonction lorsqu'elle sera disponible... mais je pense aussi que c'est vraiment triste, car il en résultera des dommages dans le monde réel », commente le chercheur en sécurité derrière ces révélations à propos de la fonctionnalité Recall sous Windows 11.
« Il s'agit simplement d'une base de données SQLite, dont les fonctionnalités seront disponibles dans quelques semaines. J’ai déjà développé un Infostealer qui cible cette dernière et je l’ai hébergé sur le Github de Microsoft (quelques lignes de code). Microsoft va délibérément faire reculer la cybersécurité d'une décennie et mettre en danger ses clients en donnant du pouvoir à des criminels de bas étage », ajoute-t-il.
Microsoft a déjà annoncé une série de changement dans le but d’améliorer les aspects sécurité à problème pointés du doigt par divers chercheurs
Microsoft s’attèle à prendre en compte les divers retours à propos de Recall pour Windows 11 et annonce une série de changements. Microsoft avait initialement prévu d'activer Recall par défaut, mais l'entreprise affirme désormais qu'elle offrira la possibilité de désactiver la fonction controversée au cours du processus d'installation des nouveaux PC Copilot Plus. « Si vous ne choisissez pas de façon proactive de l'activer, elle sera désactivée par défaut », déclare un responsable de Windows.
Microsoft exigera en sus Windows Hello pour activer Recall, de sorte que l'utilisateur devra s'authentifier avec son visage, son empreinte digitale ou en utilisant un code PIN. « En outre, une preuve de présence est également requise pour afficher votre chronologie et effectuer des recherches dans Recall », précise Microsoft, de sorte que quelqu'un ne pourra pas commencer à chercher dans la chronologie de l’utilisateur sans s'être authentifié au préalable.
Cette authentification s'appliquera également à la protection des données autour des instantanés créés par Recall. « Nous ajoutons des couches supplémentaires de protection des données, notamment une via la sécurité d'ouverture de session améliorée (ESS) de Windows Hello, de sorte que les instantanés de Recall ne seront déchiffrés et accessibles que lorsque l'utilisateur s'authentifiera. En outre, nous avons chiffré la base de données de l'index de recherche », ajoute le géant technologique.
Les modifications apportées par Microsoft à la manière dont la base de données est stockée et accessible interviennent après la découverte par l’expert en cybersécurité Kevin Beaumont que Windows 11 stocke les instantanés au sein d'une base de données en texte clair. C’était donc un boulevard pour les auteurs de logiciels malveillants. Plusieurs outils sont d’ailleurs apparus ces derniers jours, promettant d'exfiltrer les données de Recall. TotalRecall sur GitHub extrait la base de données Recall afin que vous l’on puisse facilement voir le texte stocké et les captures d'écran générées par la fonction de Microsoft.
Cet état de choses dans l’univers Windows serait à l’origine de l’augmentation des parts de marché de Linux
Les données de Statcounter pour le mois de février 2024 ont montré que Linux a dépassé pour la première fois en 30 ans 4 % de parts sur le marché mondial des systèmes d'exploitation pour bureau. Linux était présent sur 6,34 % des ordinateurs le mois dernier si l'on compte ChromeOS. La mise à jour du mois de mars 2024 révèle que la part de Linux sur les ordinateurs de bureau est restée non seulement supérieure à 4 %, mais a aussi augmenté légèrement, ce qui est le meilleur résultat qu'il a jamais obtenu. Cela suggère que l'utilisation de Linux sur les ordinateurs de bureau est en hausse et certains observateurs sont d’avis qu’elle est la résultante de l’état des lieux de l’univers Windows.
Les choses semblent bouger plus rapidement pour Linux ces dernières années. Statcounter a attribué une part de marché de 4,03 % à Linux en février et 4,05 % en mars, soit un petit gain de 0,02 %. Bien que nous soyons encore loin de l'année Linux sur les ordinateurs de bureau, l'intérêt pour Linux s'est quelque peu accru ces derniers temps. Pour illustrer cela, le passage de 3 à 4 % de parts a été réalisé en 8 mois seulement, alors qu'il avait fallu plus de 30 ans pour atteindre une part de plus de 3 %. L'évolution de la part de marché de Linux sur le bureau depuis le mois de janvier 2023 se présente comme suit : janvier 2023 : 2,91 % ; février 2023 : 2,94 % ; mars 2023 : 2,85 % ; avril 2023 : 2,83 % ; mai 2023 : 2,7 % ; juin 2023 : 3,07 % ; juillet 2023 : 3,12 % ; août 2023 : 3,18 % ; septembre 2023 : 3,02 % ; octobre 2023 : 2,92 % ; novembre 2023 : 3,22 % ; décembre 2023 : 3,82 % ; janvier 2024 : 3,77 % ; février 2024 : 4,03 % ; mars 2024 : 4,05 %
Les chiffres parlent d’eux-mêmes : Linux continue d’être un échec face à Windows dans la filière des ordinateurs de bureau en dépit de toutes les tares dont Windows fait montre ces dernières années. L'une d'entre elles est que Linux continue à être considéré comme un système d'exploitation pour geeks, contrairement à Windows qui serait plus adapté à madame Michu. Et certains chiffres ont tendance à renforcer cet état de choses. En effet, 13,1 % des utilisateurs de Linux rencontrent des problèmes de compatibilité matérielle dus aux noyaux obsolètes dans les distributions.
La donne des idées reçues sur Linux pourrait néanmoins prendre un coup avec l'arrivée de nouvelles plateformes matérielles comme le Steam Deck de Valve. C’est un ordinateur personnel optimisé pour les jeux vidéo. L’idée avec le Steam Deck est de faire comprendre aux utilisateurs qu’il est possible de bénéficier sur Linux d’une expérience de jeu similaire à celle sur Windows. La plateforme s’appuie pour cela sur SteamOS, une distribution Linux optimisée pour le jeu, ainsi que sur Proton, un logiciel qui permet de faire tourner les jeux Windows sur Linux. Les données de Valve révèlent que Linux est devenu le deuxième système d'exploitation le plus utilisé sur sa plateforme Steam. Selon les analystes, c'est la preuve que la vente liée via le Steam Deck est un atout pour Linux.
Linux n'a pas bénéficié de ce facteur sur le marché des ordinateurs de bureau en comparaison à Windows. La donne est néanmoins en train de changer. En outre, d'autres considèrent le système d'exploitation ChromeOS de Google comme un Linux. Et bien que certains critiques aiment débattre de cela, lorsque vous combinez les parts de Linux et ChromeOS, cela représenterait en fait 6,32 %. Un chiffre que les développeurs de toutes sortes ont de plus en plus de mal à ignorer. En matière de pourcentage global, c'est encore relativement peu, mais quand on pense au nombre de personnes que cela représente, c'est beaucoup.
Source : Microsoft
Et vous ?
Que pensez-vous de Recall pour Windows 11 ? Partagez-vous les avis selon lesquels il s’agit d’une raison supplémentaire pour les utilisateurs de Windows 11 de penser à passer à des alternatives comme Linux ?
Voir aussi :
Microsoft lance de nouveaux PC Copilot+ alimentés par l'IA, qui suivent et recherchent toutes vos activités. L'entreprise précise que de nombreuses tâches d'IA fonctionnent sans faire appel au cloud
L'ère de l'assistance IA omniprésente : Microsoft envisage de greffer Copilot directement sur l'explorateur de fichiers de Windows 11, vous permettant entre autres de résumer directement vos documents
Microsoft enrichit Windows 11 de nouvelles fonctionnalités basées sur l'intelligence artificielle, dont l'OCR, la suppression d'objets dans Photos et l'intégration de l'IA générative dans Paint