COMPTOIR
register

Windows 8 et son mouchard

Voilà qui ne va pas faire de la bonne pub à Microsoft, et encore moins à son Window 8. Nadim Kobeissi via Gizmodo a découvert un pot-aux-roses avec Windows 8. Alors que ce dernier avait installé W8 sans a priori et en étant même bluffé par sa réactivité et sa vélocité, il fut gêné et intrigué par une fonction nommée Smartscreen. Derrière ce mot barbare se cache une application qui de prime abord est sympathique pour le quidam, elle l'avertit de la bienveillance ou malveillance de tel ou tel logiciel installé sur le PC.

 

Mais pour savoir si ce logiciel est valable, Smartscreen communique avec les serveurs de Microsoft en lui envoyant les données. En retour MS renvoie un écran du type "Smartscreen a protégé votre PC", bla². Nadim a donc relevé plusieurs fautes, la première est donc que Windows 8 est configuré pour de suite communiquer avec MS sur les logiciels que vous utilisez ou que vous installez, question vie privée on a fait mieux. Autre détail qui pique,  ces données pourraient être utilisées par certaines forces de loi pour se retourner contre X ou faire la preuve que Mr X utilise du contrefait.

 

Autre point d'inquiétude, un pirate pourrait facilement intercepter les données échangées entre votre PC et MS. Pourquoi facilement ? Parce que Nadim a pu choper les paquets envoyés lors de l'installation d'un navigateur, il a pu retrouver facilement l'adresse IP du serveur MS et la fonction SC qui a envoyé les données. Seul hic, le serveur MS est configuré pour supporter le SSL V2 qui est réputé fragile, non sûr, et facile à intercepter.

 

Ce qui gêne également, c'est que Smartscreen est activé par défaut sur Windows 8, et surtout à aucun moment dans la démarche d'installation n'apparait le réglage de cette option, il y en a pourtant d'autres bien inutiles qu'il faut régler. Ce n'est donc pas glop pour la sécurité des données personnelles, celles que vous avez collectées sur votre PC et celles qui sont expédiées sur les serveurs MS. Nadim a cependant fait bouger les choses avec son bulletin, puisque 14 heures après l'apparition de son billet, MS passait ses serveurs sous SSL V3. En tout cas, il serait plus prudent de désactiver cette fonction Smartscreen si vous avez perdu toute confiance en Microsoft, mais attention aux malwares qui pourraient s'imiscer ! (Source Gizmodo)

 

microsoft.jpg  

Un poil avant ?

Icenhancer aussi pour Skyrim

Un peu plus tard ...

Ubisoft en a assez du piratage et se dirige vers le free-to-play

Les 42 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur temporaire, le Vendredi 31 Août 2012 à 23h33  
Window XP SP3 FTW!!!!
par dtl42, le Mardi 28 Août 2012 à 01h06  
par Bavarois le Dimanche 26 Août 2012 à 22h52
Salut à tous.
Je suis d'accord le fait de ne rien dire n'est pas génial, mais en même temps il s'agit d'une phase béta,donc de test et surtout personne ne force les gens à utiliser W8 pour l'instant puisque vous acceptez de participer à un test!
De plus, le fait de participer au test vous oblige à accepter les conditions d'utilisation et il me semble que dans ces conditions il est dit un truc du genre:" certaines de vos données seront transmises à microsoft pour retour sur expérience, pour raison de sécurité....".
Enfin il me semble aussi que ce programme ressemble à une sorte d'"antivirus" communautaire style panda cloud. Bref.
On essaie de lire les contrats avant de signer! Même si Microsoft devrait avertir plus clairement de ce genre de choses!
La RTM est dispo... donc plus de béta test. Et bientot les PC du commerce seront équipé de W8.
En aucun cas Microsoft n'avait communiqué sur cette "fonctionnalité".
Niveau respect de la vie privée c'est hyper intrusif.
Et niveau sécurité c'était pas au point.
par Bavarois, le Dimanche 26 Août 2012 à 22h52  
Salut à tous.
Je suis d'accord le fait de ne rien dire n'est pas génial, mais en même temps il s'agit d'une phase béta,donc de test et surtout personne ne force les gens à utiliser W8 pour l'instant puisque vous acceptez de participer à un test!
De plus, le fait de participer au test vous oblige à accepter les conditions d'utilisation et il me semble que dans ces conditions il est dit un truc du genre:" certaines de vos données seront transmises à microsoft pour retour sur expérience, pour raison de sécurité....".
Enfin il me semble aussi que ce programme ressemble à une sorte d'"antivirus" communautaire style panda cloud. Bref.
On essaie de lire les contrats avant de signer! Même si Microsoft devrait avertir plus clairement de ce genre de choses!
par Lulu, le Dimanche 26 Août 2012 à 22h37  
Juste pour info, microsoft a totalement démenti ces accusations. Ils ont toujours communiqué sur ce soft et la façon dont il fonctionnait. 2è chose, ce n'est pas à la suite de cette "trouvaille" que le protocole a été changé: c'était prévu. Enfin, smartscreen est désactivable pendant l'install en décochant la checkbox.
Ce type cherche désespérément la reconnaissance. Dernier fait en date: il a posté sur son site un message à l'intention de de microsoft disant qu'ils feraient mieux de le contacter pour améliorer la sécurité dans windows 8.
Google est votre ami
http://yro.slashdot.org/story/12/08/25/2248252/microsoft-denies-windows-8-app-spying-via-smartscreen
par Un ragot, le Dimanche 26 Août 2012 à 21h56  
par Lulu le Dimanche 26 Août 2012 à 21h43
...De toute façon vous serez tous sous windows 8 d'ici quelques mois
Pfff! Dans tes rêves. Lorsque je changerai d'O/S ce sera quand Win9 sera dispo. Pour l'instant Win7 Pro 64bit me satisfait à 200%
par Un ragoteur lambda, le Dimanche 26 Août 2012 à 21h47  
par Lulu le Dimanche 26 Août 2012 à 21h43
De toute façon vous serez tous sous windows 8 d'ici quelques mois
Du style un OS pour les contrôler tous Tu rêves trop je crois.
par Lulu, le Dimanche 26 Août 2012 à 21h43  
En essayant d'installer un vieux module sur visual studio, smartscreen m'a indiqué qu'il pourrait y avoir un problème pendant l'installation et m'a proposé un site où le sujet était résolu. J'ai gagné un temps précieux. Tout n'est pas mauvais. De toute façon vous serez tous sous windows 8 d'ici quelques mois
par Un ragoteur qui revient, le Dimanche 26 Août 2012 à 20h55  
par keeepc le Dimanche 26 Août 2012 à 19h35
Bof! Windows 8 une raison de plus pour ne le vouloir!!!!!!!!!!!!!!!!!!!
Justement la liste des raisons est tellement longue qu'il faut que j'aille me chercher un autre paquet de 500 feuilles...
par Un ragoteur de transit, le Dimanche 26 Août 2012 à 19h48  
par Un ragoteur qui passe le Dimanche 26 Août 2012 à 17h41
Pas vu pas pris, semble être la devise de certaines boites actuellement.
Et aussi de nos politiciens... mais je dévie du sujet. A part ca, MS a été réactif pour le coup et corriger cette "erreur" (sans doute un stagiaire, tiens ).
par keeepc, le Dimanche 26 Août 2012 à 19h35  
Bof! Windows 8 une raison de plus pour ne le vouloir!!!!!!!!!!!!!!!!!!!
par Un ragoteur qui passe, le Dimanche 26 Août 2012 à 17h41  
Pas vu pas pris, semble être la devise de certaines boites actuellement.
par Un ragoteur de passage, le Dimanche 26 Août 2012 à 17h21  
par Un ragoteur de passage le Dimanche 26 Août 2012 à 17h05
Steam n'est pas du tout imposé !
Windows n'est pas du tout imposé Si tu n'en veux pas tu n'achètes pas ou tu installes Linux à la place et c'est réglé.

A un moment il faut arrêter de râler et passer à autre chose si ca ne plait pas. Personne n'a eu de couteau sous la gorge, non?

(Précision: ceci est une remarque générale, ce n'est pas ciblé vers qqn en particulier)