Confidentialité : comment Windows 10 gère votre vie privée

Mickaël Bazoge |

Le lancement de Windows 10 est l’occasion pour Microsoft de revoir les conditions dans lesquelles l’éditeur exploite les données confidentielles de ses clients, que ce soit pour le nouveau système d’exploitation ou les services en ligne. Numerama a fureté dans le Contrat de services et la Déclaration de confidentialité pour y débusquer quelques passages sur la gestion des informations privées des utilisateurs. Ces conditions prendront effet au 1er août.

Cliquer pour agrandir

Pêle-mêle, on apprend ainsi que chaque appareil dispose d’un identifiant publicitaire unique qui permet aux régies pub de retracer les moindres mouvements et actions de l’utilisateur afin de lui proposer la réclame la plus ciblée possible.

Lors d’une connexion à Windows avec un compte Microsoft, le système d’exploitation va synchroniser les paramètres et les données avec les serveurs de l'entreprise : historique web, favoris et sites web ouverts, mais aussi les identifiants et les mots de passe, les noms des réseaux Wi-Fi, et des bornes portables. Tout cela est réalisé par défaut, mais il est heureusement possible de désactiver ce transfert (dans Comptes de paramètres > Paramètres de synchronisation). Sachez aussi qu’il n’est pas obligatoire de communiquer un compte Microsoft pour utiliser Windows 10, mais toutes les fonctions ne seront pas disponibles comme la synchronisation des paramètres (ce qui parait logique).

Dans le même ordre d’idée, le nouveau navigateur Edge recueille les informations entrées dans la barre d’adresse lorsque les fonctions AutoSearch et Search Suggestions sont activées, et les envoie à Bing — et ce, même si le moteur par défaut n’est pas Bing. Cortana, une des nouveautés les plus importantes de Windows 10, récolte un grand nombre d’informations personnelles visant à affiner les suggestions et les réponses : l’assistante virtuelle est susceptible de piocher dans les calendriers, les fiches contacts, les données de localisation, les centres d’intérêt, mais aussi la frappe au clavier, la saisie vocale et l’entrée manuscrite !

Plus inquiétant, la clé BitLocker générée lorsque le chiffrement du disque dur est activé, est automatiquement sauvegardée en ligne sur les serveurs de OneDrive. Voilà qui sera fort pratique en cas de requête légale visant à consulter des informations confidentielles, Microsoft ayant accès à cette clé de déchiffrage. L’espace de stockage en ligne conserve également des données sur l’utilisation du service, « ainsi que sur le contenu que vous stockez ». Difficile de faire plus flou…

Il ne s’agit là que de quelques exemples de l’exploitation des données personnelles à laquelle s’adonne Microsoft. L’éditeur a néanmoins le mérite d’expliciter les choses même si tout n’est pas aussi clair qu’on le souhaiterait. Au premier démarrage de Windows 10, le système d’exploitation accueille l’utilisateur avec un panneau qui tente de résumer les informations confidentielles recueillies par l’OS :

Cliquer pour agrandir

En cliquant sur le lien Paramètres de personnalisation tout en bas, Windows 10 proposera de modifier bon nombre d’options. Par défaut, la configuration rapide permet de lancer le système avec une configuration standard « idéale ». Une fois connecté au système, les paramètres de personnalisation permettent de désactiver bon nombre de récolte de données.

Cliquer pour agrandir

Les données confidentielles des utilisateurs sont devenus un véritable trésor pour les éditeurs, les régies publicitaires, mais aussi pour les agences de sécurité. Du côté d’Apple, on se fait fort de jouer la carte de la transparence avec la mise en place d’un site dédié dont la lecture nous apprend, entre autres, que les informations des utilisateurs permettent au constructeur de « créer, développer, utiliser, livrer et améliorer nos produits, services, contenus et publicités, et à des fins de prévention des pertes et de lutte contre la fraude ». On ne peut pas s’opposer à la réception de certaines communications (sur les achats ou les modifications des conditions) issues de l’exploitation des données personnelles.

Les préférences de confidentialité peuvent être modifiées à tout moment dans le panneau de réglages Sécurité et confidentialité d’OS X, ou dans le menu Confidentialité d’iOS. Chez Apple comme chez Microsoft, on gagnera à s’attarder longuement sur toutes les options et les réglages proposés dans les différents panneaux de préférences, pour éviter de se transformer en homme sandwich ou en livre ouvert pour les services de renseignement.

avatar EBLIS | 

Une fenêtre GRANDE OUVERTE sur votre vie privée :-D

avatar thierry37 | 

c'est nouveau que Windows télécharge mes réseaux wifi et les mots de passe ?
Sinon, comment ça synchronize entre plusieurs machines ? (genre le trousseau OSX fait pareil entre mes 2 macs)

L'histoire de la clé de chiffrement, c'est un peu plus ennuyeux je trouve.

avatar EBLIS | 

Windows télécharge tes identifiants et mot de passe wifi ET LES TRANSMET à TOUS tes contacts facebook, outlook et skype pour qu'ils puissent se connecter chez toi sans que tu aies à t'embêter à leur donner le mot de passe. C'est très grave car la majorité des gens ne connaissent pas physiquement leurs "friends" et ne peuvent donc pas leurs faire confiance.
De plus même si toi tu désactives cette fonction il suffit qu'un de tes proches se connecte chez toi et clique sur OUI bêtement aux autorisations de connexions pour que ses contacts chopent tes mots de passe wifi. Imagine les dérives??? Y a peut être moyen de contrer cela en changeant le ssis et en y mettant à la fin _optout je crois mais microsoft fait de l'optin automatique et cest interdit. Faudrait limite dans nos box faire un filtrage MAC. Qui va le faire? Les utilisateurs lambda? On est rare à utiliser ces méthodes et à les comprendre à peu près!

Imagine ce scénario : un pote à toi se connecte à ton reseau, ton ssid et mdp sont partagés avec ses contacts facebook et autres car il clique bêtement sur les autorisations. Un de ses contacts qui n'est pas ton "friend" et qui est malintentionné habite dans les parages ou pire te veut du mal parce que tu te tapes son ex. Il se connecte à ton wifi, pirate des films, visite des sites pédophiles... qui la police ou hadopi va aller voir???? C'est extrême mais possible.
Imagine ce scénario pour les personnalités publiques ou politiques qui gèrent eux même leurs réseaux de fans? Il pourrait y avoir de sacrées dérives!!!

avatar stéphane83 | 

@EBLIS :
C'est sûr cette histoire de mot de passe wifi ?
Ça paraît un peu abusé quant même...

avatar EBLIS | 

Et bien écoute j'ai été moi même étonné, ça s'appelle Wifi Sense. Et ce que j'en dis au dessus c'est ce que j'en ai lu sur les articles consacrés. Apparemment cette fonction est déjà implementée dans les mobiles Windows.

avatar stéphane83 | 

@EBLIS :
Ça c'est vrai que c'est "chiant" ce WiFi Sense enfin ça paraît tellement gros en matière de sécurité mais d'un côté ça ne m'étonne pas c'est devenu un gros bordel internet et il y a beaucoup de choses opaques.

avatar harisson | 

"on apprend ainsi que chaque appareil dispose d’un identifiant publicitaire unique"
Au-delà des qualités techniques et design de l'interface présupposées de Windows 10, ce référentiel marketing unique est l'idée la plus dangereuse que DinoSoft n'est jamais produite pour son système d'exploitation. Pour ma part, cette seule idée justifie à elle seule un non passage à l'utilisation de W10 et justifie un lobbying intense des solutions technologiques alternatives Mac ou autres. J'espère que Tim Cook réorientera toute sa stratégie là-dessus (j'en doute un peu, vu sa trop grande implication personnelle dans d'autres causes sociétales).

avatar monsieurben | 

Il y a exactement la même chose dans iOS. Ca s'appelle l'Advertising Identifier. Sur Windows, tu peux complètement le bloquer. Impossible sur iOS, tu ne peux que le réinitialiser.

Faut arrêter de croire qu'Apple est le magnifique chevalier blanc. C'est très loin d'être le cas.

avatar harisson | 

"Faut arrêter de croire qu'Apple est le magnifique chevalier blanc. C'est très loin d'être le cas."

Je n'ai jamais cru qu'Apple était un chevalier blanc, je n'ai pas un esprit binaire.

Je trouve même qu'Apple se DinoSoftise progressivement depuis la mort de S. Jobs alors que sa part de marché sur le Desktop PC n'atteint même pas un niveau acceptable.

Mon OS de prédilection restera Debian.

avatar EBLIS | 

C'est pas l'inverse qui se passe et Microsoft qui copie les pratiques d'Apple quant à la pub?

avatar patrick86 | 

"C'est pas l'inverse qui se passe et Microsoft qui copie les pratiques d'Apple quant à la pub?"

Non.

avatar kril1n | 

Le Pen s'invite dans le débat des paranos...

avatar kril1n | 

Heureusement qu'elle défend très bien l'intérêt des français!

avatar kril1n | 

Ça commence à punchliner sur Twitter lol

avatar Jeckill13 | 

Si c'est gratuit… c'est que le produit c'est toi/nous/vous/eux etc. Ça se vérifie encore une fois.

avatar EBLIS | 

Il y a peut être des exceptions du genre linux?

avatar Ducletho | 

Rien de bien nouveau. Ca a au moins le mérite d'être mis noir sur blànc.
Je vois bien des études marketing basees sur données cb alors ..,

Heureusement que beaucoup de sociétés exploitent les données personnelles sans afficher en gros ce qu'elles en font.

Ce qui est marrant de lire c'est la naïveté dont certains font preuve pour Apple. Comme quoi il n'y a pas d'âge pour croire encore au père noël..,

avatar Orus | 

"En cliquant sur le lien Paramètres de personnalisation tout en bas, Windows 10 proposera de modifier bon nombre d’options"
Sauf que, tout ceux qui voudront rester cachés, seront automatiquement des suspects.

avatar Crkm | 

Apple fait déjà la même chose de toute façon. Microsoft ne fait que se mettre au niveau des autres.

avatar malcolmZ07 | 

Les gens deviennent fou en tout cas sur les sites pro Windows

avatar kril1n | 

@malcolmZ07 :
Pas fou, sinon on les aurai déjà hospitalisé. Mais on peut dire que leur parano a fait un pas rien avant

avatar PierreBondurant | 

C'est pour ça que j'ai pas excel et Word sur iOS.
C gratuit et très bien fait et surtout je pouvais modifier des docs de ma Dropbox mais dans les conditions générales ca dit que Microsoft peut avoir accès à n'importe lequel de mes fichiers !

avatar thierry37 | 

@PierreBondurant :
Comme Dropbox dans ses conditions d'utilisation.
Comment fait MS pour sauver tes fichiers ou les modifier, si tu donnes pas accès ?

Au fait, office sur iPad est gratuit pour consulter. Pour modifier je crois qu'il faut être abonné à Office 365. Non ?

avatar kril1n | 

@thierry37 :
Avec Excel oui mais avec Word on peut modifier sans aucun problème

avatar Stanley Lubrik | 

Sujet Macge Microsoft de demain :

"C'est l'été, je bootcampe avec Windows 10 !"

avatar stéphane83 | 

Il s'agit de paramètre de synchronisation entre appareils tout comme iCloud et l'ID Apple.
Après il suffit de refuser la mémorisation des mots de passes des suggestions etc etc dans les paramètres internet c'est tout.
No track list est même proposé dans Internet Explorer bref...
Même si la confidentialité est peut être moins le soucis de Microsoft nous avons aussi beaucoup de données dans le nuage chez Apple.
Le risque zéro n'existe pas et pour une confidentialité sur le net à 100 pour 100 il n'y a que le VPN.

avatar patrick86 | 

"Le risque zéro n'existe pas et pour une confidentialité sur le net à 100 pour 100 il n'y a que le VPN."

Non. Le VPN n'a rien de magique.

Un fournisseur de VPN peut garder les logs et en faire ce qu'il veut.
Le traffic crypté dans le VPN resort en clair à un moment ou un autre.
Ça n'empêche en rien le traçage par identifiant de publicité, adresse MAC ou Cookies, ni l'échange de données entre un logiciel trop bavard et un serveur trop gourmand.
Etc.

avatar stéphane83 | 

@patrick86 :
Oui un peu moindre on va dire enfin de mon côté que cela soit sur une Surface ou un Mac j'ai arrêté de faire le parano et puis bon des publicités ciblées tout ça je comprends rien je me contente de mots de passe élaborés, je réinitialise l'identifiant publicité et je fais attention à mes données.
Ce sont les avantages et les inconvénients du cloud et de la synchronisation : tout cela se retrouve sur des serveurs et l'utilisation de ces informations peut être plus ou moins intentionnées (même chez Apple).
Après faut savoir faire le tri et savoir ce que l'on confie à ces services entre des documents à haute importance, des numéros de carte bleue et des petits mots de passe sur nos forums préférés il y une différence.

avatar ppj505 | 

Prenez le temps de vous déconnecter de temps à autres, ne serait-ce qu'une heure par jour, puis un jour par mois, puis une semaine par an. Vous verrez, cela changera votre comportement en général, mais aussi et surtout vis à vis du web. Vous serez plus vigilant sur ce que vous communiquez et surtout moins prédictifs, ce que les moteurs de recherche détestent (ou plutôt ceux qui les exploitent).

A bon entendeur.

avatar monsieurben | 

Pour ce qui est de la clef de chiffrement bitlocker, Apple propose exactement la même chose en stockant la clef de récupération de Filevault sur iCloud.

Et sur les 2 OS, il est bien sûr possible de contourner cette option et d'imprimer ou d'enregistrer la clef de secours dans un fichier.

Un petit tuto pour Windows 10 : https://youtu.be/nLh0jSfv6jA?t=312

Et Windows n'est pas gratuit, loin de là (contrairement à OSX). En effet, une licence pour l'édition familiale coute 134€ sur amazon et la version pro coûte 279€. Microsoft fait juste un geste commercial pour les utilisateurs ayant déjà payé une licence, probablement pour éviter l'effet Windows XP.

Je peux tout à fait comprendre de nombreuses critiques sur Windows, mais j'ai plus de mal à comprendre ce besoin d'en inventer pour les descendre. On parle d'un os, pas de votre âme soeur...

avatar m4rk33 | 
avatar umrk | 

C'est l'OS d'une société dont les produits m'ont pourri toute ma vie professionnelle. Pas de cadeau, pas de pitié ! Je les poursuivrai de ma vindicte jusqu'à mon dernier souffle !

Non, mais !

avatar EBLIS | 

Tu ne fais peut être aucun effort pour t'adapter. Windows est top en entreprise. De là à te pourrir ta vie professionnelle et à en faire un échec...

avatar bibi81 | 

Si tu veux être productif, c'est l'ordinateur qui s'adapte à tes besoins et pas tes besoins qui s'adaptent à ton ordinateur.

Dans mon métier windows est useless et contre-productif. Mais comme les IT se foutent de nos besoins on nous colle du windows partout (et un bon vieux Exceed on Demand pour se retrouver sur les machines qui vont bien avec l'OS qui va bien).

avatar EBLIS | 

Un ordinateur ne s'adapte pas, nous n'y sommes pas encore. C'est à chacun, ou aux admin à adapter les pc en respectant les protocoles de sécurité qu'ils ont mis en place. Combien de fois j'ai entendu les fanas de mac pleurer parce que chez eux ils ont un mac à 3000euros et ils veulent la même machine au boulot. Desolé j'ai un budget à respecter et un mac je peux pas le gérer dans un parc Windows.
Pourquoi certains seraient privilégiés?
- ouais mais tu comprends pas, nous les créas on veut nos mac
- bah moi aussi je suis créa, et en plus c'est moi qui te gère et gère le budget et le parc, et je suis sur pc. Donc mon cher tu vas t'adapter.

Après je sais pas quel est ton cas mais moi c'est ce que j'ai toujours eu.

avatar bibi81 | 

Moi j'utilise un soft qui n'est disponible que sous Linux et l'IT me donne un windows. J'ai beau vouloir m'adapter, à un moment il faut quand même comprendre si on veut faire un produit ou une jolie maintenance informatique...

Si un jour je monte ma boîte, ce sera à l'IT de s'adapter aux besoins des employés et non le contraire.

avatar EBLIS | 

Oui là c'est compréhensible.

avatar stéphane83 | 

La Surface 3 est très bien ;)

avatar Swann Guillet | 

Mention spéciale pour la page bleue "Démarrage rapide" contenant 6 paragraphes de grand verbiage incompréhensible

avatar ccim12 | 

Très peu pour moi même gratis ils peuvent se le garder
C'est pire que la loi sur le renseignement ou presque

avatar Ginger bread | 

@ccim12 :
Si tu crois que tu ne l es pas en ce moment lol

avatar ccim12 | 

Bonsoir
Je pense qu'on est assez surveillé comme ça sans chercher du supplément ! A moins que ça plaise à certains et ce que je n'apprécie pas c'est qu'après les MAJ se font automatiquement sans que l'utilisateur le sache !
J'aime bien savoir ce qui est sur ma machine !

avatar kril1n | 

@ccim12 :
y a un outil officiel pondu par M$ déjà pour as

avatar stéphane83 | 

Sinon il existe des traitement pour la paranoïa et la mythomanie...
Entre les millions d'utilisateurs qui utilisent Android, Google et Microsoft enfin bon : d'ailleurs il y a davantage de Pro sur Windows et attention : des avocats utilisent Gmail ! Vous vous rendez compte ?
On est sur un forum Apple je comprends mais le bashing débile c'est bon : nous ne sommes pas anonymes sur le web et les risques sont présents lorsque nos données sont stockées sur des serveurs : même Orange s'est fait pirater ses LiveBox et certains contenu de ses clients.
Sauf qu'à choisir je suis davantage rassuré sur des entreprises à la pointe comme Apple Microsoft et même Google qui protège à au niveau leurs services.
Windows 10 est très bon et les produits comme les Surface très réussis après qu'on me piste ou non sur le web pour des raisons commerciale je m'en rend pas compte je m'en tape et avec toutes ces lois sur le renseignement et bien à part arrêter de bosser (pour éviter de consommer, d'avoir une carte de retrait par exemple) vivre dans une grotte (vidéo surveillance un peu partout), bouffer des pommes et se laver dans une rivière votre confidentialité je pense qu'il faut l'oublier.
Au minimum :
- ne synchroniser que les services les moins sensibles selon votre usage
- confier au cloud ce qui nous paraît le moins important et préserver les documents qu'on jugent très confidentiels en local (numéro de carte de retrait, mots de passe importants, etc...)
Puis avec ces Lois sur le renseignement à part apprendre la langue des signes et jeter vos iPhone je n'ai pas d'autre conseil à vous donnez hi hi

avatar patrick86 | 

"Entre les millions d'utilisateurs qui utilisent Android, Google et Microsoft enfin bon : d'ailleurs il y a davantage de Pro sur Windows et attention : des avocats utilisent Gmail ! Vous vous rendez compte ?"

C'est leur problèmes, pas le miens.

Il y a des gens qui balancent leurs vies entières sur Facebook, et alors ? Êtes-vous en train de nous dire que c'est une bonne raison de faire pareil ?

"nous ne sommes pas anonymes sur le web"

Ça n'est pas une raison laisser faire n'importe quoi n'importe comment.

"même Orange s'est fait pirater ses LiveBox et certains contenu de ses clients."

Personne ne dit qu'Orange est parfait.

"Windows 10 est très bon et les produits comme les Surface très réussis après qu'on me piste ou non sur le web pour des raisons commerciale je m'en rend pas compte je m'en tape"

C'est votre avis, votre choix. Vous n'êtes pas universel.

"et avec toutes ces lois sur le renseignement et bien à part arrêter de bosser (pour éviter de consommer, d'avoir une carte de retrait par exemple) vivre dans une grotte (vidéo surveillance un peu partout), bouffer des pommes et se laver dans une rivière votre confidentialité je pense qu'il faut l'oublier."

Hypocrisie et exagération pour essayer de faire croire à tout le monde que vous avez raison de vous en foutre et que donc tout le monde devrait faire comme vous.

"Puis avec ces Lois sur le renseignement à part apprendre la langue des signes et jeter vos iPhone je n'ai pas d'autre conseil à vous donnez hi hi"

Ne vous sentez pas obligé de nous donner vos conseils. On s'en passera vous inquiétez pas.

Votre propos me fait penser à ceci :
http://www.attitude-responsable.com/wp-content/uploads/2014/11/moutons-panurge.jpg

--

Faites vos choix en ce vous concerne (vous, votre vie privée et publique, vos données), et RESPECTEZ les choix différents des vôtres.

avatar stéphane83 | 

@patrick86 :
Pourquoi? Si tu as ne serait ce qu'une solution miracle pour contrer les services de renseignements dis nous le !
Je comprends tout ce que tu expliques sauf qu' entre la théorie et la pratique il y a un écart et en ce moment c'est comme ça : nous sommes des moutons si tu veux (et peut être pas uniquement de Microsoft, Google, Apple : de l'Europe ? des États Unis ? de nos hommes politiques ? De notre employeur ? de notre éducation? de notre patrimoine génétique ? de notre intelligence ?
J'emploierai plutôt le terme de dépendance : de liberté...
Tu vois Patrick c'est pas si simple...
Ce qui ne doit pas nous empêcher de faire valoir certaines choses de s'opposer à certaines pratiques : de s'opposer, d'avoir des convictions mais entre la théorie et la pratique parfois il y a un abîme.
Je dirais qu'en ce moment la marge de manœuvre est restreinte et je préfère être entre parenthèse surveillé si cela permet de sauver ne serait ce qu'une vie.
Nous sommes des moutons de Microsoft, d'Apple et de Google oui dans un sens et tout est pas parfait.
J'espère juste qu'après deux décennies difficiles sur le plan économique, politique et social nos hommes politiques remettrons un peu ces sociétés sur le droit chemin mais nous n'y sommes pas encore au vu des lobbying puissants.
Très compliqué...
Alors j'ai décidé en attendant que l'orage passe d'être un mouton cool et pas un mouton anxieux.

avatar patrick86 | 

"Je comprends tout ce que tu expliques sauf qu' entre la théorie et la pratique il y a un écart et en ce moment c'est comme ça : nous sommes des moutons si tu veux (et peut être pas uniquement de Microsoft, Google, Apple : de l'Europe ? des États Unis ? de nos hommes politiques ? De notre employeur ? de notre éducation? de notre patrimoine génétique ? de notre intelligence ?"

De notre société actuelle, que nous avons construit et entretenons. Nous sommes "mouton" temps que nous continuons à entretenir, reproduire le même schéma de société sans réfléchir.

--

"Pourquoi? Si tu as ne serait ce qu'une solution miracle pour contrer les services de renseignements dis nous le !"

Je n'ai pas de solution miracle, mais je m'informe de ce qui se fait et j'ai du respect pour le travail des gens qui cherchent et créent des solutions, même si elles ne sont pas toutes idéales ni parfaites : elles ont le mérite de proposer quelque chose pour avancer.

Google Apple ou Microsoft ne sont pas une fatalité, leurs Clouds non plus : on peut choisir de ne pas les utiliser.
On peut choisir des distributions GNU/Linux dépourvues de Cloud intrusifs, par exemple.

Les surveillances d'Etats Totalitaires sont plus difficiles à continuer, mais pas impossible : chiffrement des communication, non utilisation des gros services centralisés (qui sont des cibles plus faciles pour les Etats), etc.

--

"Je dirais qu'en ce moment la marge de manœuvre est restreinte et je préfère être entre parenthèse surveillé si cela permet de sauver ne serait ce qu'une vie."

On ne va pas refaire le débat qui n'est pas le sujet ici, mais je crois sincèrement que c'est une illusion.

avatar stéphane83 | 

@patrick86 :
Google Apple ou Microsoft ne sont pas une fatalité, leurs Clouds non plus : on peut choisir de ne pas les utiliser.
On peut choisir des distributions GNU/Linux dépourvues de Cloud intrusifs, par exemple

Ah d'accord...et euh...tu postes tes commentaires depuis quel appareil? ;)
(Je taquine un peu on est d'accord sur le fond : trouver des alternatives, des contournements et défendre certaines valeurs ou opinions c'est le plus important)

avatar patrick86 | 

"Ah d'accord...et euh...tu postes tes commentaires depuis quel appareil? ;)"

Un Apple MacBook Pro que j'ai CHOISI.

Personne ne m'y a obligé.

avatar stéphane83 | 

@patrick86 :
Personne ne m'y a obligé.

Et bien voilà le mouton qui s'ignore dans toute sa splendeur !:)
Ils sont trop forts Apple pour ça hi hi

Pages

CONNEXION UTILISATEUR