Windows 10 espionne en permanence vos données personnelles,
mais heureusement il possible de bloquer certaines adresses IP et
bloquer ces indiscrétions. L’entreprise de cyber-sécurité Plixer s’est
penché sur les données collectées par Microsoft à partir de Windows 10,
et le constat est alarmant : un envoi toutes les 5 minutes, même en
relevant le niveau de sécurité !
La
dernière analyse de l’entreprise en sécurité Plixer envenime la
polémique autour du peu de cas que semble faire Microsoft de vos données
personnelles. C’est même pire que cela : Microsoft, via Windows 10,
organise une collecte massive de données sans qu’on ne sache vraiment à
quoi elles servent.
Avec le
bridage de la connexion internet, les plantages à répétition lors des mises à jour,
les notifications qui spamment pour vous vendre des produits… la
liste des griefs en direction de Windows 10 semble s’allonger de jour
en jour. On apprend cette fois-ci que si l’utilisateur fait confiance à
Microsoft, il partage automatiquement ses contacts, son agenda, le texte
saisi, les interactions avec le système, la localisation des données
« et bien plus ».
Même lorsque les options les plus respectueuses
de la vie privée sont activées, Windows 10 envoie quand même des
métadonnées à Microsoft toutes les 5 minutes. Impossible de savoir,
d’ailleurs, quel est leur contenu. Ces données sont en effet cryptées
par la firme, d’une manière inhabituelle ce qui rend leur déchiffrage
impossible. Comme l’explique sans détour le rapport de Plixer :
[Ce
chiffrement] indique non seulement que Microsoft ne veut pas que les
utilisateurs non autorisés de la machine accèdent aux données [mais]
aussi qu’il ne veut pas que l’utilisateur final tout court sache
vraiment ce qui est envoyé.
Plixer a audité
d’autres éditeurs, et pointe dans son rapport également les pratiques de
McAfee et de Plantronics. Cela étant, par son étendue, et la quantité
d’informations pouvant être récoltées, Microsoft inquiète
particulièrement les chercheurs. Et en France, on peut légitimement se
demander ce que la CNIL pense du problème.
D’autant que récemment, oh surprise, on a appris que
Microsoft partageait ces données « anonymes » avec des tiers.
On met anonyme entre guillemets, car malheureusement, cela n’a plus
beaucoup de sens en 2017, vu que l’anonymat peut facilement tomber par
recoupage. Et que Microsoft persiste à ne pas donner accès au contenu de
cette fameuse télémétrie…
Comment désactiver l’envoi de données télémétriques à Microsoft
Malheureusement,
il est impossible de désactiver simplement l’envoi de ces « données
télémétriques » – un terme d’ailleurs tout aussi rassurant qu’il sonne
creux. Sauf dans la version Enterprise, la plus chère à l’achat, qui
dispose de cette option. Un traitement qui, vous vous en doutez, suscite
la grogne chez certains utilisateurs.
Alors que faire ? Nous vous conseillons tout d’abord de
complètement désactiver Cortana.
L’assistant personnel envoie en effet beaucoup de données à Microsoft,
et on ne sait pas si celles-ci sortent ou non du cadre strict de son
utilisation.
Optez pour un blocage via le Firewall
Il est ensuite conseillé de bloquer certaines adresses utilisées par Microsoft pour collecter des données :
- 65.55.113.11
- 65.55.113.12
- 65.55.113.13
- 134.170.30.221
Il est possible de
réaliser ce blocage directement au niveau de votre routeur internet.
Le problème de cette solution, toutefois, c’est que le blocage est levé
à partir du moment où vous utilisez une autre connexion internet que
celle de votre domicile. Il est également possible de bloquer ces
adresses via les paramètres avancés du firewall Windows.
Il est
également conseillé de changer la redirection des adresses DNS
ssw.live.com et dmd.metaservices.microsoft.com pour qu’elles pointent
sur localhost ou 127.0.0.1. Ces adresses peuvent changer lors d’une
prochaine mise à jour du système, mais nous tiendrons nous aussi cet
article à jour !
Bloquez la télémétrie depuis le registre système
Les
install de Windows 10 peuvent en version Enterprise désactiver cette
télémétrie, mais ce n’;est malheureusement pas le cas des autres
versions. Ce qui a suscité la curiosité de certains utilisateurs qui ont
trouvé comment désactiver la télémétrie vie des clés registre système.
Connected User Experiences and Telemetry / Diagnostics Tracking Service
dmwappushsvc
Commentaires
Enregistrer un commentaire