Les CNIL européennes toujours insatisfaites de la politique de confidentialité de Windows 10

Stéphane Moussie |

En dépit des mesures annoncées par Microsoft, le groupement des autorités européennes de protection des données s’inquiète toujours de la politique de confidentialité de Windows 10, jugée trop évasive.

Reuters rapporte que le G29 a adressé un nouveau courrier à l’éditeur pour lui indiquer que les changements proposés n’étaient pas suffisants. Microsoft envisage de présenter cinq nouvelles options durant le processus d’installation pour limiter ou couper la collecte de données de localisation, reconnaissance vocale, diagnostics, recommandations et publicités ciblées.

Les nouveaux réglages de confidentialité proposés par Microsoft. Cliquer pour agrandir

« Microsoft devrait clairement expliquer quels types de données personnelles sont exploitées et à quelles fins. Sans cette information, l’utilisateur ne peut pas être renseigné et, par conséquent, son consentement n’est pas valide », insistent les CNIL européennes.

L’éditeur n’a pas commenté ce nouvel avis défavorable. La politique de confidentialité de Windows 10 est par ailleurs attaquée par plusieurs pays individuellement. En juillet 2016, la CNIL a mis en demeure Microsoft de se conformer à la loi Informatique et Libertés sous peine de possibles sanctions.

avatar Jeff06am | 

Et pendant ce temps la le ministère de la défense a signé un gigacontrat avec Microsoft.
Tout va bien :)

avatar Dumber@Redmond | 

@Jeff06am

Il est vrai que cela ne semble pas très cohérent...

avatar C1rc3@0rc | 

C'est pas une question de cohérence, mais de lobbying.

En fait il y a une directive européenne qui "incite" les organisme publics a s'equiper en materiel et logiciel opensource. Seulement depuis des années Microsoft a mis sa meute de lobbyistes a la charge contre cette directive et met un pognon monstrueux sur la table (et surtout dessous) pour obtenir les marchés publics.

L’administration est irresponsable et corruptible, c'est pas une info nouvelle.

Ce qui est plus grave, c'est que les logiciels doivent etre audités et modifiés pour equiper les postes a risque. Et ce travail doit etre fait par l'armée (ils font de meme pour securiser les appareils des responsables politiques et personnel de l'administration: diplomates, etc).

Donc au cout des produit de MS, il faut rajouter les couts d'audits continus, les couts de securisation, la complexité d'obtenir des versions "auditables", etc.

Une des consequence c'est qu'une fois validé un produit s'installe sur le long terme dans l'administration, donc la dépendance a MS est etablie pour des annees!

On peut aussi deplorer que l'Etat est client de produits privés americains alors que ces memes societés americaines ne pourraient rien produires sans les chercheurs et ingenieurs produit en France et en Europe. Mais bon, nos responsables politiques sont assez pourris pour vendre l'europe aux industriels et agences de renseignements US, plutot que de soutenir le developpement d'une industrie et une recherche informatique europeenne!!!

La directive européenne recommandant des produit opensource est établie sur le fait que ces produits sont moins couteux, plus securisables, plus fiables et permettent un independance de l'Etat par rapport au privé. Le travail que va devoir faire l'armée sur les produits de MS est couteux et il serait moins couteux et plus rentable sur le long terme d'utiliser des produits opensource. Mais l'armée doit obéir a l'administration, qui est corruptible.

MS attaque aussi le secteur de l'education avec le meme systeme et les memes raison, et l'adminsitration a aussi cedé aux sirènes financières de Redmond. Si les consequences sont differentes de celles des produits de utilisé dans l'armée, la police, la diplomatie,... elles sont tout aussi grave sur le long terme.

De plus, il faut bien comprendre qu'il y a des marchés de l’applicatif qui ne seront pas attribués a des sociétés nationales, et donc cela ce fait au détriment de l'emploi en France. Autre problèmes, c'est que si au niveau stratégique on peut espérer que MS ne recupere pas de données automatiquement, en dehors, et donc dans l'education, MS va pouvoir allégrement remplir ses datacenter avec tout un ensemble de données d'utilisation. Et ces données ont une valeur commerciale et de recherche stratégique pour l'avenir.

Bref, Windows 10 est un malware, mais l'Etat est peut etre pire que cela encore.

avatar Duodecim | 

@Jeff06am

Et celui de l'Éducation également pour la suite Office, me semble-t-il !

avatar Jeff06am | 

Ça peut encore aller car il n'y a pas un enjeu de sécurité nationale là.

avatar C1rc3@0rc | 

Une partie des consequences est differentes mais ce n'est pas moins grave. MS va pouvoir collecter et exploiter les donnees du secteur de l'education, et si c'est deja grave au niveau administratif et pour les niveaux avant l'universitaire, c'est la recherche qui est menacée au niveau universitaire! Sachant que la recherche est aussi souvent financé de maniere mixte, ce sont aussi les entreprises qui sont menacées. En fait, avec ces decision irresponsable, l'Etat ouvre une autoroute a la CIA pour piller la production universitaire. C'est grave.

avatar ti chen | 

@Jeff06am
Microsoft force tout le monde a passer à w10.
Un autre Os ?! Faut former tout le monde ... donc perte d'argent et de temps.

avatar CorbeilleNews | 

@ti chen :
Une autre tv, une autre voiture, un autre téléphone, personne pour s'offusquer que les menus ne sont pas au même endroit ni exactement les mêmes noms d'une plateforme à l'autre. Pourtant quand il s'agit d'informatique les poils de certains se hérissent à l'idée de ne plus retrouver leurs petites habitudes ...

avatar RyDroid | 

Utilisation d'argent, pas perte, former n'est pas jeter de l'argent par les fenêtres, idem pour le temps. Il ne faut pas se borner au court terme, payer des licences de M$ avec les rentes qui vont avec, cela coûte beaucoup au long terme. De plus, il faut rajouter l’évasion fiscale, que ne fait à priori pas The Document Foundation (qui fait LibreOffice).

avatar YARK | 

Armée française farcie à la GigaVaseline...

Le vice-amiral* qui a rendu cet accord possible devrait être en tôle pour intelligence** avec l'ennemi (surtout que depuis, y'a le clown triste Trump).

*Les gradés ont du "vice", donc vice-amiral, vice-général... Vice de forme ?
**je ne suis pas certain que le mot "intelligence" soit le mieux approprié à ma phrase...

avatar Bloodwave | 

Je ne comprends pas bien ce que la CNIL Europe veut que MS indique en plus que ce qui est déjà indiqué sur ce prochain placard où tout est quand même clairement expliqué.

avatar Hideyasu | 

@Bloodwave

Si j'ai bien compris, le problème c'est que personne ne sait vraiment ce que Microsoft prend comme données.

avatar Bloodwave | 

Ben si : la localisation, les logiciels téléchargés et recherchés sur le Store, des données de télémétrie et de diagnostic. Comme Apple en somme.

avatar C1rc3@0rc | 

Ben non, justement Microsoft donne des explications trop generalistes et ne les argumentes pas, ni ne donne de garanties par rapport a l'usage qui est fait de la masse de données.

En fait MS capte toutes les données qui sont ou passent sur la machines et a fortiori celles qui vont sur le resau (cloud, outlook,..). Il ne s'agit donc pas que des donnees d'usage mais aussi des données d'edition, de recherche, les connexions, les adresse, les chat, les consultations,...
Et on peut desactiver certaines collectes, grace a une interface enfoui sous un fatra dissuasif pour l'utilisateur moyen.

Faut se rendre compte que Windows 10 est un tel malware que non seulement il y a une attaque europeene dessus, mais qu'en plus chaque pays mene une action specifique en relation avec ce que son droit lui permet. On est sur un probleme vraiment plus grava que dans le cas d'Apple ou Google, et MS renoue avec ses demons qui l'ont fait condamner exemplairement et qui a signé la fin de Wintel.

avatar Bloodwave | 

>"On est sur un probleme vraiment plus grava que dans le cas d'Apple ou Google"

Moui... A condition que :

1) L'étendue des infos collectées par Windows 10 soient aussi vaste que tu le dis, ce qui n'est pas prouvé et qui ne restent aujourd'hui qu'un fantasme.

2) que si ce que tu dis est vrai, qu'il soit prouvé que Apple et Google n'en fassent pas autant.

En l'état quand je lis les cgu relatives à la vie privée de Apple, je n'y vois rien de différent par rapport à celle de Microsoft, et s'il y a une attaque dessus c'est aussi et surtout parce que Windows est encore ultra dominant sur les pc fixes et dans les administrations, et un petit chouilla de lobbying de la part des association du libre..

avatar rolmeyer (non vérifié) | 

Si on sait quelles données sont prises. Le problème c'est Microsoft elle même ne sait pas ce qu'elle va faire avec la montagne de données collecté. Les vendre certainement pas à l'heure où elle expatrie les centre de données pour ne pas tomber sous le coup de la loi US. Ce serait une mauvaise image impossible à rattraper pour des gains somme toute minime. En même temps Microsoft ne va pas révéler ses plans pour le deeplearning à la CNIL.

avatar C1rc3@0rc | 

Deja stocker ces données pour faire de la recherche en datascience dans le futur.
On s'en rend pas compte, mais les datacenter des entreprises US qui se remplissent de données de toutes sortes sont la mine d'or ou le gisement petrolier des 60 prochaines annees.
Le gros probleme c'est que ces mines d'or appartiennent a des societes privées massivement US et maintenant asiatiques aussi, pendant que l'Europe se transforme en tiers monde de l'IA et du bigdata...

avatar rolmeyer (non vérifié) | 

En plus la CNIL se réveille bien tardivement. En 2013 quand Microsoft proposait OneDrive gratis 15 Go, ils disaient que 90% de leur utilisateurs non Pro avaient moins de 15 Go de datas perso sur leur machine, le chiffre ils l'ont pas inventé ils l'ont récolté et on était à W8.

avatar lolo-69 | 

Ils l'ont dit et c'est transparent.
Rien ne dit que le "A propos de ce Mac/stockage" et le type de fichiers contenus ne soit pas transmis à Apple.

avatar whatisthis | 

Microsoft sait bien ce qu'elle collecte et c'est dans la politique de confidentialité. Lorsque Cortana est activé (ce qui est le cas par défaut) par exemple tout ce que vous tapez sur le clavier est envoyé. Ce n'est qu'un exemple. Lorsqu'on lit bien la politique de confidentialité on se rend compte que Windows 10 collecte par defaut tout ce à quoi vous pouvez penser (son, textes tapés, vitesse de frappe, fichiers concernés en cas d'erreur ou de plantage de windows 10, utilisation de telle ou telle application, quand, comment etc). La CNIL veut que Microsoft communique clairement là-dessus, ce que Microsoft ne veut pas faire vu que cela va contre ses intérêts. Il est temps que certains pays puissants commencent a bannir Windows 10 pour que Microsoft recule, et ce serait bénéfique pour tout le monde .

avatar Finouche | 

C'est effrayant ! :(

avatar Bloodwave | 

Et très exagéré...

avatar YARK | 

Oui. Exagéré.

Relire le premier post de Jeff06am sur la préhension testiculaire de l'Armée Française.

On peut penser à juste titre que lorsqu'on est dans une telle position, l'on doit aussi être en mesure de faire chanter ou plier d'autres organismes. Alors les 3 ou 4 pélerins de la CNIL, allez 100, si ça peut vous faire plaisir, je pense que ça doit vraiment faire rigoler le vendeur de 95% des OS !

avatar Bloodwave | 

Je parlais d'exageration surtout à propos de ce qui était soit disant collecté, un site de libristes integristes n'aurait pas mieux fait en terme de FUD.

Celà dit je te rejoins que le fait qu'il est tout à fait anormal qu'une armée nationale dépende d'un OS développé par une compagnie d'une puissance étrangère. Celà fait au moins 15 ans que l'Armée et autres de nos institutions sensibles auraient du se rendre compte qu'il fallait développer un OS souverain pour tout ce qui est stratégique.

avatar debione | 

J'irais encore bien plus loin que toi: Il est tout à fait anormal qu'une armée nationale dépende d'une société privée.

avatar whatisthis | 

@bloodwave,
Je pense que lorsque tu parles de FUD de libriste c'est de mon commentaire qu'il s'agit. Je t'invite à lire ce qu'est écrit sur les conditions de Windows 10. Et j'ai bien précisé qu'il s'agit de l'installation par défaut, une installation sans changer aucun réglage prédéfini. Je me souviens bien avoir lu que les habitudes de saisie sont analysées pour de futurs développements de méthodes conviviales et plus sécurisées d'identification. Et elle comprend même l'écriture manuscrite avec le stylet. Pour les rapports d'erreurs, les fenêtres ouvertes et leurs contenus au moment du plantage sont aussi envoyées lorsque la télémetrie est à son option par défaut, et c'est précisé que ces données sont chiffrées et anonymisées (mais la méthode d'anonymisation n'est pas précisée). Windows 10 est un système pleins de fonctionnalités inédites, que tout le monde gagnerait à utiliser. Le problème est que si rien de vraiment contraignant n'est fait, beaucoup hesiteront à l'adopter. Pour pouvoir utiliser Windows 10 à son plein potentiel il serait préférable que Microsoft baisse un peu ses envies de collecte de données. Ce serait bénéfique pour tout le monde, le client (qui utilise un système vraiment puissant) et Microsoft (une plus grande adoption). Je ne te demande pas de me croire sur parole, alors fais un effort et lis la politique de confidentialité.
Maintenant en ce qui concerne les organisations qui luttent pour les libertés individuelles, les états devaient leur accorder plus de crédits et de moyens contraignants. Cela poussera Microsoft à prendre en compte leurs avis de manière plus acceptable.
Nous sommes sur un forum Mac. Et à ma connaissance OS X ne pousse pas la collecte de données aussi loin. Donc supposer que Windows 10 ne fait rien de vraiment différent de OS X n'est pas non plus très honnête et induit les lecteurs en erreur.

avatar YARK | 

Aux dernières nouvelles le vice-amiral (pas général, je rectifie) qui a permis cela a toujours son képi... et la Légion d'Honneur !!!

Bah, ça me rappelle le service militaire : "Si vous voulez jouer au con avec moi, je vous rassure vous allez perdre !" ai-je entendu un jour de la bouche d'un adjudant chef.
Force est de constater qu'on peut perdre avec des sous gradés, ça je savais, mais aussi avec des gradés dirigeants, là ça fait très peur !

avatar rolmeyer (non vérifié) | 

Bon hein j'aime pas spécialement l'armée mais je doute que les tirs de missiles soient gérés par Windows. Et la secrétaire qui fait les plannings d'occupation des salles de sport de la caserne, elle peut le faire sous Excel. Franchement les prendre pour des chariots finis...c'est d'un ridicule.

avatar YARK | 

Ben c'est sûr que potentiellement lorsque tu peux savoir où se trouvent les sous-marins nucléaires français à travers le monde...

"Ah ben non hein ? C'est crypté !"

Euh oui ? Avec quoi ? Sur quoi ? Sur du Moulinex avec Lotus 3 ?

avatar EBLIS | 

J'adore Windows, ce Windows 10 est vraiment bon, mais pour être sincère son côté mouchard est un gros problème qui doit être résolu par les autorités et Microsoft doit être transparent à 100% et signaler noir sur blanc quelles sont les données transmises, quand et dans quel but et il doit y avoir une option autorisant ou refusant la transmission à chaque fois qu'une donnée personnelle est sur le point d'être transmise.
J'ai installé il y a quelques mois W10 et je suis un connaisseur, malgré cela j'ai passé une bonne journée à "tweaker" le système pour minimiser voire tenter d'interdire la transmission de données ; cela est impossible à faire pour les utilisateurs lambda et même les habitués. C'est là que doivent intervenir les commissions telles la CNIL : OBLIGER Microsoft à se plier aux règles de protection et de confidentialité des données.

avatar GoldenPomme | 

Et dire que des solutions ultra simple pourraient être mise en place mais bon la cnil n'a aucun pouvoir. Peut juste foutre des amendes ridicule...

avatar codeX | 

Aux armes, citoyens !!!!!!!!

avatar Mike Mac | 

Quand on pense - avec tout l'argent englouti - que l'Europe a eu 30 ans pour façonner et peaufiner un Linux cerclé d'étoiles qui nous aurait épargné Windows dans les grandes largeurs. Même les chinois ont déjà leur NeoKylin pour PC, Kylin pour les institutions, et pour les mobiles, ils ont même leur C.O.S. (China Operating System).

Pas d'impôts unifiés en Europe, pas d'OS pour tous, pas d'armée commune, pas de conduite à droite unifiée, pas de sécurité sociale européenne, pas de langue commune.... Vive l'Europe !

Pour le particulier, il y a quand même la possibilité de limiter l'espionnite Microsoft dès l'installation de Windows 10 (quelques taquets à mettre sur Off), il y a même un panneau par la suite pour corriger les choix faits ou pas faits.

Le seul mérite que cette voracité de Microsoft en matière de données a au moins eu de positif, c'est l'émergence d'utilitaires variés pour dégonfler la baudruche espionnite dont le 0&0 Shutup 10 parmi les plus aboutis et en français (gratuit).

http://www.ghacks.net/2015/08/14/comparison-of-windows-10-privacy-tools/

https://www.oo-software.com/fr/shutup10

Mme Michu, elle, reste espionnée à l'insu de son plein gré. Même qu'elle ignore qu'avec Ublock Origin, elle pourrait aussi ne plus subir les publicités invasives des sites web avec les navigateurs Firefox, Chrome et Edge....

https://www.microsoft.com/en-us/store/p/ublock-origin/9nblggh444l4

Espionnage de masse et publicité massive sont bien les deux mamelles d'un web dévoyé, non ?

avatar macfredx | 

@Mike Mac

"pas de conduite à droite unifiée"

Ça vient ??

CONNEXION UTILISATEUR