Mais il est maintenant clair que cela ne suffit pas du tout à réduire de manière significative l'étendue de l'espionnage mis en place par Microsoft quand on se penche sur l'analyse réseau qui a été faite par un spécialiste tchèque : les résultats sont bien au-delà de tout ce qui avait été annoncé et par Microsoft, et par les plus paranoïaques des geeks anti-Windows !
Il apparaît que l'étendue de l'utilisation du fameux Cloud au sein de Windows 10 transforme un peu plus cet OS en une sorte de terminal communiquant constamment avec les serveurs de Microsoft. Et le contenu des informations envoyées à ces fameux serveurs est parfois véritablement inquiétant, même si vous n'êtes aucunement paranoïaque. Voici les informations collectées qui ont pu être identifiées en analysant le trafic réseau d'un ordinateur sous Windows 10 :
Tout le texte que vous tapez au clavier : tout ce que vous tapez sur votre clavier est en effet stocké dans des fichiers temporaires, envoyés toutes les 30 minutes à ces serveurs :
oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
Nous sommes ici en présence de ce qui nous semble être un véritable Keylogger, un enregistreur de frappe stockant absolument tout ce que vous tapez sur votre clavier : informations confidentielles, mots de passe, identifiants bancaires, etc... Imaginez maintenant que ces informations sont envoyées et stockées sur les serveurs de Microsoft, où il pourrait leur arriver à peu près n'importe quoi ! Au-delà du risque qu'un gouvernement quelque peu orwellien puisse y piocher allègrement ce qu'il souhaite, les risques de piratage de ces données sont loin d'être inexistants... Et vous aurez beau utiliser le clavier virtuel de Windows 10 en espérant passer à travers pour certaines informations sensibles, mais les touches utilisées seront aussi collectées.
Les numéros de téléphone que vous tapez dans votre navigateur : une simple recherche sur un numéro de téléphone sur Internet déclenche un processus spécifique, transmettant le numéro tapé à une liste particulière de serveurs :
vortex.data.microsoft.com
vortex-win.data.microsoft.com
telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net
La liste des fichiers vidéos et audio que vous possédez : effectuez une recherche locale (donc sur votre ordinateur, et non pas sur Internet) d'un nom de film populaire, et un processus se chargera de lister tous vos fichiers médias pour transmettre cette liste aux serveurs suivants :
df.telemetry.microsoft.com
reports.wes.df.telemetry.microsoft.com
cs1.wpc.v0cdn.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
A côté d'une telle arme de détection massive de piratage, la Hadopi fait bien pâle figure...
Un extrait de vos sessions Webcam : 35 Mo de données sont systématiquement envoyées aux serveurs suivant lorsque vous activez votre Webcam :
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
Une raison de plus pour ne pas considérer Windows 10 comme étant un système d'exploitation sûr pour faire vos sextapes privées, et ce même si vous n'avez jamais eu l'intention d'en partager le contenu sur Internet...
Tout ce que vous dites au micro est transmis à Microsoft, et ce même si Cortana, l'assistant à reconnaissance vocale de Microsoft, est entièrement désactivée et désinstallée. Imaginez combien il pourrait être facile d'identifier une personne à partir des échantillons de millions de voix collectées et envoyées aux serveurs suivants :
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
telemetry.appex.bing.net
telemetry.urs.microsoft.com
cs1.wpc.v0cdn.net
statsfe1.ws.microsoft.com
Il est aussi intéressant de noter que ce que Cortana collecte lorsqu'elle est activée est aussi retranscrit sous une forme textuelle et envoyé aux serveurs Microsoft suivants :
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com
df.telemetry.microsoft.com
Si Windows est laissé sans activité pendant plus de 15 minutes, de larges volumes de données sont alors transmis à de nombreux serveurs MS, sans que l'on ne connaisse le contenu de ces données.
Il est intéressant aussi de noter que les blocages de ces serveurs via des modifications du fichiers HOSTS ne fonctionnent pas du tout pour éviter que les données collectées ne soient transmises à Microsoft. Le plus insidieux est que Microsoft affiche des messages d'erreurs lorsque la liste de ses serveurs est bloquée au niveau du fichier HOSTS, mais que les données sont toujours envoyées grâce au fait que Microsoft ait directement enregistré dans le code de Windows 10 les adresses IP de ses serveurs. Le blocage des serveurs via le fichiers HOSTS n'influence en rien le volume, la fréquence ou le taux des données qui sont transmises aux serveurs de Microsoft. L'affichage d'erreurs n'est ici qu'un trompe-l'oeil !
L'étendue des données collectées ici me laisse pantois. Je ne vais pas pouvoir continuer d'utiliser un système d'exploitation Microsoft pour mon usage personnel quand je constate à quel point ce dernier se permet de violer ma vie privée, il va donc falloir que je passe sous Linux. En espérant que la transition se fera en douceur...
Source + The Guardian + Ars Technica
En tout cas merci pour ces informations. Ce genre de méthode est typique de Microsoft depuis pas mal de temps déjà.
Ils peaufinent leurs méthodes pour que l'on ne puisse plus contourner leurs systèmes.
Ils font de la pub pour vanter la qualité de leur OS du fait de leur importance sur le marché mondial.
Le personnage consommateur lambda qui voit le Windows X comme une évolution de la technologie et se vantera d'avoir le top auprès de ses pairs ne se doutera pas qu'en fait la firme de Redmond viole la vie privée en toute impunité.
Quand il le saura, il sera trop tard et on lui dira que c'est pour son bien.
Là, ou ceci ne me fait plus rire du tout, c'est l'emprise qu'ils peuvent avoir sur l'industrie mondiale, les sociétés, les administrations.
Pour le monde « francophone » (les pays européens ?) nous avons pris un retard phénoménal dans l'acquisition et la correction de ces faits.
Non seulement nous perdons la souveraineté de nos états, mais aussi notre autonomie/ confidentialité face au fléau de ces firmes Américaines voraces.
Il y aura surement des méthodes pour contrer le caractère invasif de Windaube10; par exemple en installant un pare-feux matériel/logiciel en amont des machines et attendre des éventuels patchs correctifs.
Ou, installer un Linux, ce qui est déjà fait ici depuis environ 15 ans.
Vive l'open source, et chez nous ici, il y a une maxime que je vous partage.
« si votre machine fait des démarches non sollicitées elle ne vous appartient plus ! »
c'est une imposture.
Certains annoncent la mort de l'internet « neutralité du net »
Cela est certain, avec ce genre d'attitude de Msoft, les choses vont aller très vite.