Imaginez en tant qu’utilisateur de Windows 11 que tout ce que vous avez fait au cours des trois derniers mois soit enregistré. C’est le genre de possibilités qu’offre la fonctionnalité Microsoft Recall qui enregistre et maintient une chronologie des activités informatiques de l’utilisateur du système d’exploitation et lui permet de localiser instantanément le contenu sur lequel il a travaillé. Microsoft Recall effectue des captures d’écran à une certaine fréquence et les stocke sur l’appareil. La fonctionnalité est désormais une dépendance d’Explorer.exe. En d’autres termes, elle est installée obligatoirement sur les PC de tous les utilisateurs de Windows 11. C’est une prise en otage des droits numériques des utilisateurs que certains soulignent comme motif pour penser à passer à Linux.« Juste pour clarifier : Si vous supprimez Windows Recall, FILE EXPLORER ne fonctionnera plus dans la version 24H2 publiée cette semaine. Windows Recall est également activée par défaut ! Vous pouvez la désactiver dans les paramètres, mais vous NE POUVEZ PAS la supprimer sans que l'explorateur de fichiers ne soit endommagé », souligne un utilisateur du système d’exploitation.
De précédents rapports à propos de Windows Recall font état de la possibilité pour des tiers d’exfiltrer les données enregistrées
« J'ai automatisé l'exfiltration et créé un site web où l'on peut télécharger une base de données et y faire des recherches instantanées. Je garde délibérément les détails techniques pour moi jusqu'à ce que Microsoft livre la fonctionnalité, car je veux leur laisser le temps de faire quelque chose. En fait, j'ai tout un tas de choses à montrer et je pense que la cybercommunauté au sens large s'amusera beaucoup avec cette fonction lorsqu'elle sera disponible... mais je pense aussi que c'est vraiment triste, car il en résultera des dommages dans le monde réel », commentait le chercheur en sécurité derrière les premières révélations à propos de la fonctionnalité Recall sous Windows 11.
« Il s'agit simplement d'une base de données SQLite, dont les fonctionnalités seront disponibles dans quelques semaines. J’ai déjà développé un Infostealer qui cible cette dernière et je l’ai hébergé sur le Github de Microsoft (quelques lignes de code). Microsoft va délibérément faire reculer la cybersécurité d'une décennie et mettre en danger ses clients en donnant du pouvoir à des criminels de bas étage », avait-il ajouté au mois de mai de l’année en cours.
La FSF est d’avis que Windows 11 prive les utilisateurs de leur liberté et de leur autonomie numérique
Dans un billet de blogue publié le 5 octobre 2021 (date de sortie officielle de Windows 11) par Greg Farough, le responsable des campagnes de la FSF, l'organisation affirme que Windows 11 est une régression en ce qui concerne les libertés numériques. « Le 5 octobre est sorti Windows 11, un système qui a longtemps refusé aux utilisateurs la liberté et l'autonomie numérique, et cette nouvelle version ne fait rien pour y remédier. Si Microsoft a lancé un certain nombre de slogans vagues et inspirants sur la communauté et la solidarité, Windows 11 constitue un grand pas dans la mauvaise direction en ce qui concerne la liberté des utilisateurs », a écrit Farough.
« Il n'est plus approprié de l'appeler un ordinateur personnel lorsqu'il est plus soumis à Microsoft qu'à l'utilisateur », a-t-il fait remarquer. Farough a déclaré que le fait que Windows 11 obligera désormais l'utilisateur à créer un compte Microsoft qui donnera au géant de Redmond "la possibilité de corréler le comportement de l'utilisateur avec son identité personnelle". « Même ceux qui pensent qu'ils n'ont rien à cacher devraient se méfier de partager potentiellement toute leur activité informatique avec n'importe quelle entreprise, et encore moins avec une entreprise dont le siège social est situé dans un autre pays », a ajouté le cadre de la FSF.
Farough a décrit la décision de Microsoft de ne pas permettre aux PC plus anciens d'exécuter Windows 11 comme une tentative de forcer l’utilisation du TPM (Trusted Platform Module). Notons que Microsoft soutient depuis l'annonce de Windows 11 en juin que l'exigence du TPM 2.0 est primordiale pour bénéficier pleinement de la sécurité renforcée que le nouveau système d'exploitation apporte aux utilisateurs. « Ce [TPM] est légèrement trompeur, car lorsqu'il est déployé par une société de logiciels propriétaires, sa relation avec l...[/tpm]
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

