IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Un Recall 2.0 ? Microsoft prépare une fonctionnalité d'IA qui scanne et analyse tous vos fichiers multimédias, mais à quel prix pour la confidentialité ?
Encore une fonction d'IA qui fouille votre PC

Le , par Stéphane le calme

88PARTAGES

9  0 
Malgré les retours négatifs suscités par les problèmes de sécurité posés par sa fonctionnalité IA Recall, l'entreprise semble vouloir en remettre une couche avec « Intelligent media search ». Déjà baptisée « Recall 2 », la fonctionnalité qui promet de scanner et d’analyser tout le contenu de votre PC suscite la controverse alors qu'elle n'a même pas encore été annoncée officiellement par Microsoft. Intégrée dans Windows 11 Canary Build 27695, elle analyse tous les fichiers multimédias du système (y compris les fichiers texte, image, audio et vidéo) et les récupère à la demande.

Microsoft a annoncé la fonction Recall lors de l'événement Build en mai. Recall est une fonction basée sur l'IA pour les PC Copilot+. Elle suit toutes les activités d'un PC Windows afin de faciliter les recherches ultérieures en utilisant le langage nature. Pour ce faire, Recall est censée capturer les données de toutes les applications, sauf si vous en excluez une, en prenant une série de captures d'écran et en stockant ces interactions dans une base de données. La fonction Recall s'exécute localement. Elle peut fonctionner sans connexion Internet et même lorsque vous n'êtes pas connecté à votre compte Microsoft.

Mais Recall est décriée par les experts en sécurité. Si quelqu'un d'autre que vous accède aux données collectées par Recall, les conséquences pourraient être désastreuses. Cela peut vous sembler familier, Recall est remarquablement similaire à la fonctionnalité Timeline de Windows 10, qui a échoué et a été mise de côté. Mais contrairement à Timeline, Recall ne se contente pas de restaurer une version de vos fichiers de bureau, il utilise l'IA pour vous ramener à ce moment, en ouvrant même les applications pertinentes. Un pirate qui parvient à trouver et exploiter une faille dans Recall pourrait causer des dégâts énormes.


Microsoft Recall pour Windows 11 serait un risque pour la sécurité, d'après des chercheurs...

Imaginez en tant qu’utilisateur de Windows 11 que tout ce que vous avez fait au cours des trois derniers mois soit enregistré. C’est le genre de possibilités qu’offre la fonctionnalité Microsoft Recall qui enregistre et maintient une chronologie des activités informatiques de l’utilisateur du système d’exploitation et lui permet de localiser instantanément le contenu sur lequel il a travaillé.

« Pour ceux qui ne le savent pas, Microsoft a décidé d'intégrer un voleur de données dans le système d'exploitation Windows de base et de l'activer par défaut », a commenté le chercheur en sécurité Kevin Beaumont.


Quels sont les risques potentiels auxquels Microsoft Recall expose les utilisateurs de Windows 11 ?
  • Vous utilisez un ordinateur public : disons que vous faites des achats ou des opérations bancaires en ligne sur un ordinateur de la bibliothèque. Vous n'avez pas réalisé que Recall était actif. Cela permettrait à la personne qui utilise l'ordinateur après vous vient d'aller dans les archives de Recall pour récupérer toutes vos coordonnées bancaires, votre adresse et vos mots de passe. C'est comme remettre les clés de votre maison à un cambrioleur avant de lui dire que vous partez en vacances pour la semaine.
  • Vous utilisez un ordinateur portable professionnel : Votre patron, votre équipe informatique et toute personne ayant accès à votre appareil pourront voir quel usage vous faites de l’appareil. Ils peuvent s'en servir pour suivre votre rendement au travail et même lire les messages privés que vous envoyez à d'autres personnes.
  • Vous utilisez un PC familial : si vous utilisez l'ordinateur familial et que vous n'avez pas de profil protégé par un mot de passe, n'importe qui peut entrer et ouvrir votre historique de rappel. Si vous avez fait quelque chose de peu recommandable, cela va se voir, même si vous avez supprimé l'historique de vos recherches
  • Vous êtes victime d'un piratage ou votre ordinateur portable est volé : si quelqu'un vole votre ordinateur portable et que vous ne disposez pas d'un mot de passe fort pour le verrouiller, un cybercriminel peut utiliser Microsoft Recall pour entrer en possession de vos données et informations personnelles.

Pourquoi ces risques sont-ils de l’ordre du plausible ?

Parce que Microsoft souligne dans la Foire Aux Questions relative à cette fonctionnalité que « Recall n'effectue pas de modération de contenu. Il ne cache pas les informations telles que les mots de passe ou les numéros de comptes financiers. Ces données peuvent se trouver dans des instantanés stockés sur votre appareil, en particulier lorsque les sites ne respectent pas les protocoles Internet standard tels que la dissimulation de la saisie du mot de passe. »

En d’autres termes, Microsoft Recall est un outil qui stocke vos mots de passe, vos informations, les détails de votre compte, etc. et qui est visible par tous les utilisateurs de votre profil. Si vous n'avez qu'un seul profil pour votre appareil, cela signifie que toutes les personnes ayant accès à ce PC pourront voir vos données Recall.


...Et pourtant, Microsoft se prépare à lancer un Recall 2.0

Les commentaires négatifs qui se sont abattus sur Windows Recall n'ont apparemment pas atteint Microsoft, car une autre fonction d'intelligence artificielle est apparue dans Windows 11, qui fait en grande partie la même chose.

Un utilisateur de X/Twitter a découvert une fonctionnalité appelée « Intelligent Media Search » dans Windows 11 Canary Build 27695 qui analyse tous les fichiers multimédias du système (y compris le texte, l'image, l'audio et la vidéo) et les récupère à la demande.

Il n'est pas encore clair s'il s'agit d'une fonctionnalité indépendante ou d'une extension de Recall lui-même, mais la communauté Windows n'approuvera probablement pas l'une ou l'autre solution. Même si cette fonctionnalité est censée faciliter la vie quotidienne et le travail, elle suscite des inquiétudes légitimes en matière de sécurité, de confidentialité et de performances.

[TWITTER]<blockquote class="twitter-tweet"><p lang="en" dir="ltr">These changes may already exist in other branches but in 27695...<br><br>"Intelligent media search" references have been added<br>Intelligent media search available<br>Search by spoken words in your indexed video or audio files. By clicking 'I agree,' you consent to scanning the media files…</p>— Xeno (@XenoPanther) <a href="https://twitter.com/XenoPanther/status/1829591003608891626?ref_src=twsrc%5Etfw">August 30, 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> [/TWITTER]

Pourquoi cette fonction d'intelligence artificielle est-elle inquiétante ?

La recherche intelligente de médias semble être un moyen rapide et facile de trouver le contenu que vous recherchez sur votre système, qu'il s'agisse de photos de vacances ou de documents de travail importants.

Avec Recall, le processus de récupération fonctionne via des captures d'écran intermittentes qui enregistrent tout ce que vous faites, que Windows 11 analyse et stocke afin que vous puissiez immédiatement « rappeler » tout ce que vous avez fait dans le passé. Nous ne savons pas comment fonctionne Intelligent Media Search, et Microsoft n'a encore rien annoncé officiellement au sujet de cette fonction de recherche alimentée par l'IA.

Toutefois, les premières inquiétudes concernant la protection des données et la sécurité se font déjà jour. La capacité de cette fonctionnalité à enregistrer et analyser chaque action sur un PC pourrait être exploitée à des fins malveillantes, mettant en danger la vie privée des utilisateurs. Ainsi, s'il est vrai que les informations sont chiffrées et stockées uniquement sur l'appareil de l'utilisateur, que se passerait-il si quelqu'un y accédait par le biais d'un accès physique ou d'un piratage à distance ? Cela pourrait rendre les informations sensibles rapidement accessibles aux attaquants, qui pourraient chercher, obtenir ce dont ils ont besoin et s'enfuir au plus vite.

Cette situation est particulièrement problématique dans l'Union européenne, où l'utilisation et la mise en œuvre de ces fonctionnalités sont...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de smarties
Expert confirmé https://www.developpez.com
Le 22/05/2025 à 11:20
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
7  0 
Avatar de bmayesky
Membre régulier https://www.developpez.com
Le 06/09/2024 à 6:49
Vu que je suis passé à Linux il y a des années, je ne quitterais pas immédiatement Windows. C'est un espion de votre vie privée plus qu'un système d'exploitation d'ordinateur. Et dire que nous rouspétons sur Google et Facebook.

Il n'y a rien à dire à ce genre de logiciel imposé sinon "fuyez". Mac c'est plus cher et c'est mieux. Linux c'est moins cher et c'est mieux aussi. Alors arrêtez de vous faire du mal et cessez d'utiliser Windows.

Recall et Recall2 m'ont fait basculer de "faite ce que vous voulez" à "fuyez Windows pour sauver votre vie privée". Et dire que Microsoft fait payer ce truc.
6  0 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 12/10/2024 à 0:37
et bien je vais rester sur win10 voir retourner sur win7 alors
6  0 
Avatar de der§en
Membre expérimenté https://www.developpez.com
Le 26/04/2025 à 23:55
Ne pas l’activer par défaut, c’est bien, pouvoir le désinstaller, c’est mieux !

A force d’ajouter des fonctionnalités non-désirées, ma migration vers Linux, va se réaliser plus tôt que prévu, moi !
6  0 
Avatar de d_d_v
Membre expérimenté https://www.developpez.com
Le 23/05/2025 à 9:37
Citation Envoyé par smarties Voir le message
Avec Recall, j'imagine le scénario suivant :
- je fais des photos où il y a mes enfants
- ça part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites pédophiles...

Mais tout ceci n'est qu'un mauvais rêve vu que tout le monde est sous Linux à la maison.
Je vois plutôt le scénario:
- je saisis/change les mots de passe de ma banque, PEA, compte ameli, etc. et je clique sur le bouton "oeil" pour vérifier momentanément le mot de passe en clair. Hop ! Enregistré dans Recall
- Je consulte tout mon dossier médical en ligne. Hop ! Recall enregistre que Mr Dupont est atteint d'un cancer du poumon.
- MS ou mon PC se fait pirater, tout mon dossier médical, mes mots de passe, numéro de sécu, compte bancaire se retrouvent dans les mains de je ne sais qui...

Et on nous parle de cybersécurité...
6  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 08/09/2024 à 12:46
Citation Envoyé par TotoParis Voir le message
Les vendeurs d'anti-virus vont réagir comment avec ce logiciel d'espionnage ?
Ils vont simplement adapter très rapidement leurs logiciels pour que l'espionnage de Microsoft soit accepté par leur produits!!!

Est-ce que certains auraient oublié que le 100% de leur revenus dépend du bon-vouloir de Microsoft???
5  0 
Avatar de der§en
Membre expérimenté https://www.developpez.com
Le 06/09/2024 à 11:56
De mieux en mieux chez M$

Quel est le système de virtualisation sous Linux, le plus stable si on compte virtualiser le windows de son PC portable vers une VM dont on désactivera bien sur l’accès internet, histoire de m’assurer que M$ n’est pas accès à mes fichiers PERSONNELS et PRIVÉS ?

Vivement la retraite que mes contraintes pro ne m’oblige plus à utiliser Windows !
4  0 
Avatar de TotoParis
Membre expérimenté https://www.developpez.com
Le 07/09/2024 à 21:25
C'est donc un outil d'espionnage ?
4  0 
Avatar de d_d_v
Membre expérimenté https://www.developpez.com
Le 05/11/2024 à 9:26
Je ne vois même pas comment ce truc "Recall" pourrait exister. C'est la négation même des bases des principes de base de la sécurité: tout ce qui va être visible à l'écran va être enregistré, notamment les informations de votre carte bancaire quand vous faites un achat, y compris le code de sécurité, les codes d'accès qui se font avec un clavier virtuel (tels que ceux utilisés pour accéder à mon compte bancaire), les mots de passe que vous affichez en clair quand vous cliquez sur l'icône "oeil" sur beaucoup de sites...
Si en plus ces données sont utilisées pour entraîner une IA, ça veut dire que ces mêmes codes et mots de passe en feront partie. N'importe quoi.
4  0 
Avatar de Mingolito
Expert éminent https://www.developpez.com
Le 23/05/2025 à 5:34
Citation Envoyé par DevDur Voir le message
Quelle belle daube !
Je proteste, comparer Recall à de la daube est une insulte envers la daube !

4  0