Windows Vista : encore une affaire de mouchards ?
Voilà qui commence à bien faire. Alors que Microsoft fait tout ce qui est en son pouvoir pour regagner petit à petit la confiance du public sur ce point sensible qu’est la protection de la vie privée, voilà qu’un léger petit détail replonge le monde informatique dans la tourmente. Windows Vista serait-il lui aussi infesté de mouchards, comme beaucoup le pensaient à l’époque de Windows XP ? C’est la question qui se pose depuis qu’une action de la NSA (National Security Agency) envers Microsoft pendant le développement de Vista ait été mise à la lumière.
Un rituel entre Microsoft et le gouvernement
Chaque fois que Microsoft se lance dans le développement d’un nouveau Windows ou Office, il est devenu une habitude que l’éditeur présente son produit aux différents organismes américains de défense du territoire. Ces présentations ont lieu lorsque le produit est arrivé en RTM (Release to Manufacturing) pour qu’une approbation soit effectué au niveau de la sécurité. Ce processus avait bien sûr été religieusement respecté pour Vista, mais un affaire plutôt troublante est venue se glisser cette fois-ci dans le déroulement des évènements.
La NSA met son grain de sel
En effet, la NSA aurait demandé à intervenir dans le développement de Vista. La raison et le but de cette intervention restent à l’heure actuelle un grand mystère. Personne ne peut clairement apporter d’explication à ce qu’a voulu modifier la NSA dans Vista, d’autant que les personnes informées au sein de Microsoft ont pour ordre de ne pas divulguer ces informations. Interrogé, Ken White, porte parole de la NSA, avance la « protection des informations », le second rôle de la NSA aux États-Unis. Officiellement, donc, la NSA n’aurait fait que s’assurer que Vista puisse être exploitable dès sa sortie pour les organismes américains. Rien n’explique cependant cette intervention pendant le développement du système, puisque ce genre de réunion entre Microsoft et la NSA a justement pour but de s’assurer de ce type de détail.
Certains n’hésitent pas à crier au loup, nous ressortant le coup des mouchards que nous avions entendus maintes et maintes fois pour différentes version de Windows et d’Office. Serons-nous espionnés par notre propre système d’exploitation ? On imagine déjà que certains vont fouiller le système le plus profondément possible dès sa sortie le 30 janvier.
-
Actualité précédente
Alice s'active dans le dégroupage -
Actualité suivante
Une faille chez Alice ?
- Internet Explorer 7 abandonne WGA [Les news]
- Windows Vista : encore une affaire de mouchards ? [Les news]
- Windows XP 64 bits disponible en français [Les news]
- Sondage : passerez-vous à Windows Vista [Les news]
- Vista : Une dernière avant la finale [A VALIDER] [Les news]
Posez votre question sur ce sujet à la communauté !






Ou alors les consommateurs avisés vont se tourner vers notre ami le pingouin...
Oui, si mes souvenirs sont bons c'est l'argument de la geekette typiquement parano et sans cervelle de bas étage qui étant donné qu'elle n'avait aucune connaissance de Windows et peut-être même d'aucun systeme d'exploitation au final, s'est amusée à dire: "Passez au libre, avec Windows vous êtes éspionné, par Microsoft, regarder par la fenetre un 4x4 noir devant ? C'est la CIA!!!"
Sérieusement faudrait arrêter là...
Microsoft a autre chose en tête que d'espionner ses consommateurs.
Bon, en attendant je vais décortiquer ma souris Microsoft, avec un peu de chance je vais tomber sur un GPS ainsi qu'un micro.
Et si... merde une carméra dans mon écran!!!
+1 Deathroll
Sérieux faut arrêter...
Moi je suis tombé sur un chinois caché derrière le ventilateur de mon nouveau PC avec un bloc note et un paire de jumelles...
Aïe aïe aïe...
JE suis d' accod mais la NSA aimerai surveiller tous les ordi du monde il est plus dans ce sens le soucis, avoir une porte dérobée sur tous les ordis possédant windows vista ça peut être utile pour de l'espionnage industriel, une guerre ... c'est sur qu ils en ont rien à faire de tes photos de vacances.
Y'avait deja eu une rumeur dans le genre il me semble avec certains anti virus américains qui laissaient des portes dérobées pour les services secrets américains (c'est pour ça que j' ai un antivirus allemand
Disons qu'en même temps on saura jamais.
Le truc que j'aimerais souligner cependant c'est qu'on crie au scandale si nous étions espionné par la NSA par ex.
Je m'explique. Si on a rien à se reprocher, croyez vous réellement que la NSA aura quelque chose à faire avec vous ? Ils ne passeront jamais sur votre ordi.
Maintenant imaginons que vous êtes suspecté de terrorisme ou de pédophilie, et bien je trouve normal que la NSA ou tout autre organisme très haut placé puisse y jeter un oeil pour la justice.
Alors on peut crier que si le pouvoir devient une dictature alors c'est fini la liberté... euh, faut arrêter là...
On en sait rien, et puis même si c'était le cas, moi j'dis si ça peut aider à contrer les attentats ou à arrêter les déglingués, ben je suis pas contre.
@Jerome C
Je susi d'accord avec toi .
Dans ton cas c'est pour des nobles causes mais si il le font pour de belle causes qui les empécherait de le faire pour leur propre compte ??
Espionnage, Divulgation modification d'information ... ect
Et pour quoi la NSA américainne aurrait un laissé passé sur une grd partie des pc du monde entier ?
Beaucoup de gens essaye de mettre des mesures en avancant comme premier argument le traditionnelle " C'est pour votre bien ... "
+10 Deathroll et moox_t
C'est exactement ça !
C'est les chinois du FBiiiiiiiiiiiiiiiiiiii !
Faut arrêter la parano....
Microsoft a autre chose en tête que d'espionner ses consommateurs.
Perso je pense que comme toute bonne entreprise ayant des fin commerciale, Mircosoft cherche avant tout à séduire le consommateur. Et quelle est la meilleur façon de séduire qq1?? bien le connaitre et lui parler de ce qu'il veu entrendre biensur!! C'est le principe même du spyware qui est utilisé par un grand nombre d'entreprise. Si a ça tu rajoute le fait que microsoft doit certainement voulloir limiter le crackage de son OS, moi je serais eux je mettrais blindé de spy dans mon system histoire qu'il tienne au moins qques mois/semaines
Le probleme n'est pas vraimment que microsoft utilise ce genre de technique, c'est surtout que la NSA doit prioritairement protéger son pays que les informations des utilisateurs (ce qui est peut être normale au passage). Donc je pense que le fait qu'ils mettent leur nez dans un OS qui va être largement distribué risque de réduire encore plus les libertés individuelles comme cela s'observe de plus en plus au EU.
en meme temps la NSA qui s'occupe de "protéger les informations des utilisateurs" je trouve ca limite abusé mais la n'est le sujet ...
Lol, on se croirait dans Digital Fortress ! La NSA voulant se créer une porte dérobée sur tous les ordis.
Lol, on se croirait dans Digital Fortress ! La NSA voulant se créer une porte dérobée sur tous les ordis.
Ouais, moi je trouve que c'est une suite logique au Patriot Act de Bush Jr
De toutes façons, si c'est prévu pour l'espionnage, il y aura forcément des traces réseaux
D'un autre côté, vu la diffusions des spywares, ça m'étonnerait pas que microsoft s'y mettent, mais si c'était le cas, je ne pense pas qu'ils soient suffisamment stupide pour l'intégrer dans l'OS, mais on ne sait jamais.
Vous trouveriez normal et naturel que la DGSE se méle de l'écriture du firmware de votre téléphonne portable ?
Si oui vous étes vraiment cons.
Si non je ne vois pas pourquoi vous trouvez que c'est normal pour l'écriture d'un OS.
Pour ce qui est des pédophiles et des terroristes : arrétez de croire ce qu'on vous raconte, dans les deux cas ce n'est que pretexte à peu plus de flicage chaque jour.
Non... Ce que tu dis n'est pas possible, ça ne leur avancerait à rien. Ils ne vont jamais s'amuser à toucher aux OS des portables, il y a trop de modèle différents.
Non, s'il veulent mettre un mouchard, ils toucheraient plutôt à l'OS qui tourne dans la carte SIM, il suffit de travailler avec les opérateurs.
Certes, je te fais confiance je ne suis pas un geek moi
.
Mais ça ne change rien à l'idée.
Porte dérobée ?
Mouais... Un PC d'entreprise fonctionnant sous vista aura une politique de sécurité réglée aux petits oignons.
De plus, le PC sus-mentionné sera dans une DMZ, qui elle-même sera derrière un firewall hardware qui analysera les paquets transitants par lui.
De plus, les ports seront tous fermés pour l'extérieur, à l'exception des ports de retour des routeurs (NAT).
La porte dérobée... Ca va être coton pour entrer quand même...
Sur les OS WinXP SP2 et sur mon Vista Ultimate, nmap me classe en mission impossible pour tenter une pénétration.
La collaboration de la NSA avec Microsoft concernait la sécurisation des clés de chiffrement intégrés à l'OS.
Porte dérobée ou pas, une intrusion laisse toujours une trace, alors la NSA ou les extra-terrestres ne peuvent pas vous piquer vos documents ô combien confidentiels.
A chaque sortie d'un OS microsoft et plus généralement d'un produit d'un géant du logiciel, on ressort le spectre de l'espionage. C'est ridicule.
L'espionage industriel existe, mais il ne se fait pas par porte dérobée sur un OS...
Et en cas de guerre, les USA couperont les DNS du pays concerné, ça suffira à bloquer économiquement l'informatique du pays.
A chaque sortie d'un OS microsoft et plus généralement d'un produit d'un géant du logiciel, on ressort le spectre de l'espionage. C'est ridicule.
tu vas me faire pleurer ... snif snif ... t'aurais pas un mouchard stp?!
N'empêche qu'un mouchard avait bien été intégré à Windows 98. Regwizc.dll , ça ne vous dit rien? C'est de là que les idées de mouchard intégrés ont commencées.
Je suis d'accord, une porte dérobée sur tous les ordinateurs de la planète c'est vraiment irréaliste, suffirais qu'un hacker dans le monde l'apprenne (ce qui ne serait pas si difficile) et ce mouchard serait rapidement exploité.
Ce dont on devrait avoir peur, c'est des TPM. Microsoft ont peut-être de l'intérêt à faire de l'espionnage léger pour connaitre les habitudes de ses consommateurs.. mais aujourd'hui des techniques sont meilleures pour ça. L'intérêt premier n'est plus de savoir, mais d'empêcher certaines actions, Vista intègre se qu'on appelait jadis Palladium, qui a été renommé vu toute la mauvaise publicité. Beaucoup d'ordinateurs sont vendus aujourd'hui avec une puce TPM intégrée, qui permettra à Vista d'appliquer des restrictions comme la copie de musique ou DVD, ou même l'installation de certains programme avec une main de fer. Autrement dit ce n'est plus nous qui contrôlent notre ordinateur en premier lieu mais Microsoft. Vu le nombre limité d'actions interdites que Palladium refusera, on ne s'en rendera peut-être pas compte en premier lieu.
http://fr.wikipedia.org/wiki/Trust [...] m_Alliance
Ah oui il appellent ça l'informatique de confiance, il s'agit d'un "module de sécurité"
Les mafias informatiques existent, mais pas avec un scénario rebondissant comme dans les films américains, ce qui serait stupide.
Le problème avec l'informatique c'est qu'on nous donnes chaque jour plus de raison d'être paranoiaque. Autant je ne suis pas pour vivre dans un climat de peur dans la vie de tous les jours (les banlieu, le terrorisme), autant surveuiller un scénario à la 1984 ne me parait pas malsain. De plus en plus d'affaire de mouchards se présentes, les services secrets (et ce n'est pas une infos, ils le disent eux mêmes) détiennent des morceaux de certains logiciels de chiffrages pour pouvoir casser les protections en cas d'enquête. De la à s'assurer pourvoir jeter un coup d'oeil dans les ordis, je ne vois pas en quoi cela les perturberait. C'est leur job, c'est une question de logique. Et nous notre job en tant que citoyen c'est d'assurer la protection de notre vie privée. Pas la peine d'être alarmiste, il suffit d'êter pragmatique.
Oui, en effet. C'est le réel enjeux de la liberté informatique aujourd'hui. On n'est plus très loin de devoir impérativement l'autorisation à un ordinateur central avant de pouvoir ouvrir un fichier (word, mp3, avi, txt, ...) comme dans les mauvaises séries Z.
... et informé. Pour pouvoir mettre une bonne protection, encore faut-il être informé des dangers auxquels nous sommes exposés.
Mais dans le fond, tu as raison, je pense avoir suffisamment protégé mon réseau pour ne pas sombrer dans la paranoïa. Je dors très bien !
Encore une fois IDN a réussi à pondre une news totalement inutile et sans fondement... histoire d'améliorer ses statistiques de trolls...
+1 Djakar (enfin un qui s'y connais...)

-1 Funeral (Tu n'aimes pas discuter... C'est en discutant qu'on évolue...)
Voilà, c'est surtout pour ces raisons. Ils donnent un algo de chiffrement efficace mais dont ils sont capable de déchiffrer assez facilement. C'est classique, c'est comme la loi française qui limite la taille de clé.
Je ne pense pas. Il y a de nombreuses tables DNS qui se mettent à jour régulièrement. Lorsqu'un même nom de domaine est affecté à 2 tables (ce qui est déjà arrivé), c'est celui qui est le plus fréquemment utilisé (au niveau local) qui essait de mettre à jour les autres tables. Donc, ce ne sont pas avec les DNS qu'ils risquent de faire grands chose. Au pire, l'autre pays peut créer un internet qui ne soit pas interconnecté avec l'Internet américain.
Le fond du problème est bien le flicage. On est de plus en plus tracé. Que ce soit avec les écoutes téléphoniques, Les mobiles qui nous géolocalisent, La TV pas ADSL qui donnent des informations précises aux média sur se qu'on regarde... Maintenant, on veut savoir qui a un PC, quand il se connecte, sur quels sites on va, qu'est-ce qu'on a sur l'ordi...Ce n'est pas de la parano car M$ a dit déjà depuis le début de l'annonce de XP qu'il intégrait des systèmes de contrôles dans VISTA pour le faire tourner en mode sécurisé.Le but était de pouvoir installer uniquement des logiciels certifiés, que TOUS les fichiers (progammes, documents...) devaient eux aussi etre certifiés sous peine de ne pas pouvoir les ouvrir.Avec la possibilité aux éditeurs (pas seulement M$), d'accéder au PC pour supprimer TOUS ce qui n'était pas conforme.Je me souviens plus du nom de code du projet (il y a 2 ou 3 ans) , mais il a été assoupli sous la pression de tierces parties. Mais n'empêche que c'est sur cette voie là que VISTA nous emmène et tôt ou tard on ne pourra pas faire ce que l'on veux avec notre PC en toute intimité. Que ce soit pour le bon ou mauvais. Je vais essayer de retrouver l'article initial du projet (ou si qq1 s'en souvient, qu'il le fasse savoir).
Tu parles peut-être de NGSCB autrefois nommé Palladium...
Le projet existe toujours, même s'il n'est plus au centre de Vista et s'il a changé de nom depuis pour diverses raisons (notamment parce que "Palladium" était déjà déposé). À la base, ça devait surtout empêcher le lancement de virus sur la machine, c'est du moins l'argument mis en avant par Microsoft, puisque tout programme ou fichier non signé ne pourrait pas être exécuté. Mais dans le même temps, ça empêche aussi de nombreuses pratiques parallèles comme le piratage, le développement amateur, l'échange de fichiers libres de droits, etc.
Pour le piratage, c'est vrai et c'est plutôt un bien. Je suis ingénieur indépendant et à chaque fois que l'on pirate un soft (de mon cru ou non), c'est comme si on sciait la branche sur laquelle je suis assis. Si des gens jugent mes logiciels trop chers, qu'ils ne les utilisent pas.
Une ferrari est trop chère pour la plupart des bourses, mais ce n'est pas pour autant que vous la volez, non ? Vous vous contentez de rouler dans votre clio 3 portes rle de base...
En ce qui concerne le développement amateur, l'échange de fichiers libres de droits, etc... Je ne suis pas d'accord.
C'est le même principe que pour les certificats SSL. Rien n'empêche un développeur, par exemple, de signer lui-même un exécutable.
Cela bloquera les virus car avant que ceux-ci s'exécutent, une fenêtre demandera confirmation d'installer le certificat ou non.
Un programme réalisé par un type dans son garage ou un soft sorti des bureaux de chez microsoft se verra affuble d'un tel certificat.
L'utilisateur final verra le signataire du certificat et prendra la décision d'autoriser ou non l'exécution du programme.
Pour les fichiers libres de droits : idem. Un certificat peut être joint au document afin de connaître les modalités d'ouvertures. C'est exactement ce qu'à fait adobe dans acrobat.
Un document pdf est soumis à un certificat qui donne des droits à des utilisateurs. Cela ne gêne personne.
On peut très bien créer des documents avec les pleins droits ouverts par défaut.
Par contre, cela augmentera la sécurité. Lorsque je diffuserai un document word confidentiel, je pourrais n'autoriser qu'en lecture les membres de telle ou telle société et autoriser l'impression que par moi, par exemple. AUjourd'hui la sécurité d'un fichier ne repose que sur la sécurité du répertoire dans lequel il est stocké
Je dirais plutôt que cela augmentera l'illusion de la sécurité
C'est bien gentil tout ça et plein de bonnes attentions mais en finalité, ça va être pénible. C'est comme un pare feu qui s'excite toutes les 2 minutes pour autoriser ou non l'accès à tel ou tel truc. Au bout d'un moment ça gonfle et on désactive le pare feu. C'est pas la meilleur solution pour la plupart des gens, mais c'est un constat ! trop de sécurité tue la sécurité car au bout d'un moment on n'y fera plus gaffe et on répondra n'importe quoi aux alertes.
Maintenant, accepteriez vous d'installer sur votre voiture (ferrari ou clio...) un mouchard comme sur les camions pour controler constamment votre vitesse ? Au moindre dépassement, une amende ? Moi ch'sais pas si tout le monde serait d'accord même pour des raisons de sécurité...
Non car une fois installé le certificat, l'os ne te pose plus la question. il sait que tu as autorisé l'application à se lancer.
En même temps, la loi et le code de la route stipulent tous deux qu'il est illégal de faire un dépassement de la vitesse autorisé. Donc si tu le fait quand même, il est normal que tu t'exposes à des sanctions...
Maintenant, accepteriez vous d'installer sur votre voiture (ferrari ou clio...) un mouchard comme sur les camions pour controler constamment votre vitesse ? Au moindre dépassement, une amende ? Moi ch'sais pas si tout le monde serait d'accord même pour des raisons de sécurité...
Ce serait une très bonne idée pourtant... quand on voit ce qui se passe sur la route, y'en a à qui cela ne ferait pas de mal.
Y a une grosse différence : le mouchard ne te permet pas de jouir de toutes les possibilités légales de la voiture, il ne te trace pas, et il ne fou pas ta voiture au garage si tu roules au dessus. Au pire il te ralenti ou appelle le flics, ce qui passe mal mais n'a aucune commune mesure avec ce qu'il y a dans Vista. D'autant plus que le la route tue, le logiciel non.
Pirater si...