Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  08.09.2015      r+  22.10.2024      r-  22.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Microsoft Windows 10 a été rendu public le 29.07.2015.

Dans la guerre que se livrent les opérateurs pour collecter la manne de la publicité, Google tire son épingle du jeu avec plus de 66 milliards d’US$ de revenus en 2014 (74,9 milliards d’US$ en 2015), quasi entièrement faits de revenus publicitaires (environ 90%). Pour s'attaquer à cet Himalaya qu'est la manne publicitaire, Microsoft, dont le chiffre d'affaires total 2015 est de 93,58 milliards de dollars, souhaite développer ses revenus publicitaires, alors qu'il n'en a quasiment aucun actuellement. Ses résultats au 1er trimestre 2016 font état d'une recherche de croissance dans ce domaine, avec une augmentation de 18% des recettes publicitaires, grâce au moteur de recherche Bing, mais on ne sait pas ce que représente cette part des revenus dans le CA total. Microsoft dit tirer bénéfice de l'usage de Windows 10.

Avec les propres mots de Microsoft dans la publication des résultats 1Q2016

Search advertising revenue, excluding traffic acquisition costs, grew 18% in constant currency, with continued benefit from Windows 10 usage

Microsoft

Il faut donc profiler (espionner - surveiller) tous les internautes du monde au moins aussi bien que Google. Il est tout de même incroyable que cet acteur du premier cercle du pouvoir, comme Google, qui est au coeur de nos vies avec le système d'exploitation lui-même, et qui avait devancé l'espionnage avant tout le monde en rachetant Firefly le 8 avril 1998, (avant même que Google n'existe (Google sera créé le 4 septembre 1998)), soit à la traîne en matière d'espionnage des internautes.

  • Microsoft peut le faire mieux que Google car, si Google tente d'être au coeur de nos machines avec Android comme système d'exploitation, Chrome comme navigateur et Search comme moteur de recherche, Microsoft y est depuis plus longtemps et en force, avec Windows comme système d'exploitation, Internet Explorer comme navigateurs Web et Bing comme moteur de recherche.

    Dispose d'un
    système d'exploitation
    sur toutes les plateformes
    Dispose d'un
    navigateur Web
    Dispose d'un
    moteur de recherche
    MicrosotWindows 10Internet ExplorerBing
    GoogleAndroïdChromeSearch

  • La présence sur toutes les plateformes à la fois est un autre signe : Androïd de Google, comme Windows 10 de Microsoft, sont disponibles partout.

    SmartPhoneTablettesPC
    MicrosotWindows 10Windows 10Windows 10
    GoogleAndroïdAndroïdAndroïd

Si la collecte de données sur vous-même et sur vos moindres faits et gestes, par Windows 10, est l'une de vos préoccupations, vous savez probablement qu’il y a de nombreuses pages Web expliquant comment désactiver un certain nombre de ces fonctionnalités scélérates manuellement, moyennant force manipulations abracadabrantesques. Mais il y a aussi 2 ou 3 applications, disponibles sur le Web, qui font ces réglages automatiquement et qui peuvent vous aider à lutter contre cette intrusion dans votre vie privée et à vous protéger en empêchant Windows 10 d'envoyer vos données privées à Microsoft.

Microsoft, avec Windows 10 (et contamination lorsque c'est possible, avec les mises à jour, dans Windows 7 et Windows 8) enregistre et conserve, par exemple :

  • Les questions que vous posez vocalement à l'assistant Cortana (et, peut-être, plus encore lorsque le micro reste ouvert).
  • Vos géolocalisations en continu avec la précision de géolocalisation de Google (parfois à quelques centimètres près).
  • Toutes vos requêtes dans les moteurs de recherche (pas seulement Bing) et dans les autres moteurs de recherche.

Ces dispositifs d'espionnage, bloqués par cette application, sont ceux identifiés. Il en existe probablement d’autres.

Ces dispositifs d'espionnage sont probablement, en tout ou partie, restaurés par Microsoft lors des mises à jour de Windows 10 (avec l'implantation de nouveaux dispositifs d'espionnage), donc mettre régulièrement à jour cet outil de protection et réexécutez-le après chaque mise à jour de Windows 10. Il est « normal » pour Windows que, lorsqu’on lui ferme la porte, il entre par la fenêtre !

Windows 10 comporte, très probablement, des backdoor ou autres dispositifs d'espionnage permettant à la NSA de pénétrer vos ordinateurs. Cela n’est pas nouveau. Par exemple :

  • En 1996, la découverte d'un accord entre IBM et la NSA ne fit pas énormément de bruit dans les médias, mais secoua vivement le monde politique, le monde industriel et le monde commercial. Cet accord entre IBM et la NSA fait qu'IBM donne 24 des 64 bits de la clé de cryptage de Lotus Notes à la NSA. Cette dernière n'a donc plus que 40 bits de clé de cryptage à casser, ce qu'elle sait faire. Ceci est écrit en toutes lettres dans le manuel décrivant l'infrastructure de Lotus Notes, écrit par IBM, Édition IBM mai 1999 - page 80.
  • Se souvenir de la fameuse NSA TrapDoor.
  • Les révélations d'Edward Snowden sur la collusion entre tous les opérateurs du Web et les NSA et Cie doivent faire ouvrir les yeux.

Pourquoi croyez-vous que Microsoft offre gratuitement Windows 10 ?

Comme d'habitude :

  • Ce qui est gratuit n'a pas de prix, mais ça a un coût
  • Si le produit est gratuit, c'est que vous êtes le produit.
  • Si le service est gratuit, c'est que vous êtes le service.




Exécutez DisableWinTracking - Disable Windows 10 Tracking en tant qu'administrateur, sinon cela ne sert à rien.

  • Téléchargez DisableWinTracking
  • Lancez l’exécution de DisableWinTracking avec privilèges d’administration. Si une demande d’autorisation d’élévation de privilège s’affiche, acceptez-la (mot de passe administrateur)
  • Choisissez la ou les options que vous souhaitez
  • Sélectionnez « Privacy (Vie privée) » pour activer les réglages protégeant votre vie privée, ou « Revert » pour rétablir les réglages standards vous espionnant.
  • Vous pouvez suivre la trace d’exécution, en sortie, qui s’affiche dans la boîte de dialogue de la console.

C'est tout !

DisableWinTracking - Disable Windows 10 Tracking
DisableWinTracking - Disable Windows 10 Tracking

DisableWinTracking - Disable Windows 10 Tracking
DisableWinTracking - Disable Windows 10 Tracking




Pour lutter contre tous les outils et toutes les astuces mises en place par les uns et les autres, comme DWS - Destroy Windows Spying) contre l'espionnage (pudiquement appelé « télémétrie », qui justifierait tout et n'importe quoi) de Microsoft, cette société, qui développe le système d'exploitation (SE) le plus répendu au monde, a implanté une couche d'accès à ses serveurs violant tous les standards de résolution des noms de domaine (DNS) et passant outre l'architecture (le schéma) des standards du Web.

Violation des standards de résolution des noms de domaines par Microsoft

Il est apparu, lors des premières analyses du comportement de Windows 10, à sa sortie, avec ses foisonnements de sondes de télémétrie (espionnage), que Microsoft a développé une couche additionnelle de résolution de certains noms de domaines, qui s'applique avant hosts. Ceci est en total violation de l'architecture hosts et DNS, empêchant ainsi le blocage, par le fichier hosts, de son espionnage (impossibilité de bloquer certains des serveurs Microsoft dont la résolution (adresse IP) est désormais codée en dur dans la DLL %WINDIR%\system32\dnsapi.dll).

Il appert que cela a été déployé/implémenté ensuite, à l'occation des mises à jour périodiques du Système d'Exploitation (SE) Windows (par Windows Update) sur toute la gamme des Windows, y compris Windows XP (qui n'est plus censé être maintenu).

Les sites Microsoft suivants ne peuvent plus être bloqués :

  • www.msdn.com

  • msdn.com

  • www.msn.com

  • msn.com

  • go.microsoft.com

  • msdn.microsoft.com

  • office.microsoft.com

  • microsoftupdate.microsoft.com

  • wustats.microsoft.com

  • support.microsoft.com

  • www.microsoft.com

  • microsoft.com

  • update.microsoft.com

  • download.microsoft.com

  • microsoftupdate.com

  • windowsupdate.com

  • windowsupdate.microsoft.com

Les navigateurs Web, sauf Firefox qui est réellement open-source, sont tous soupçonnés d'implanter le même genre de bypass.

Une solution de « contournement du contournement » est de paramétrer le blocage dans votre modem/routeur (votre « box »).

Ressource : Windows 10 Ignoring the Hosts File for Specific Name Resolution

Collection de dossiers : Les logithèques

  1. Logithèque # Liste

  2. Gratuithèque # Liste

  3. Alternathèque # Liste

  4. Crapthèque # Liste