Microsoft a connu quelques semaines turbulentes après le lancement de ses nouveaux PC Copilot+ , centrés sur l'intelligence artificielle (IA). L'une des fonctionnalités les plus controversées, Recall, a rapidement été qualifiée de « catastrophe de sécurité » par des experts. Après de nombreuses critiques, Microsoft a maintenant décidé de reporter indéfiniment le lancement de Recall et de mettre en œuvre plusieurs changements importants.
Contexte et critiques
Recall est conçu pour prendre régulièrement des captures d'écran de l'activité de l'utilisateur et créer une chronologie consultable à l'aide de l'IA. La fonctionnalité a été initialement lancée dans le cadre des PC Copilot+ de Microsoft, mais a rapidement rencontré une opposition de la part des experts en sécurité et des utilisateurs préoccupés par la vie privée et la sécurité d'une surveillance constante.
Kevin Beaumont, un expert en cybersécurité reconnu, a découvert que la base de données Recall était initialement stockée en texte clair, ce qui la rendait vulnérable aux attaques de logiciels malveillants. Cela, ainsi que les préoccupations d'autres experts en sécurité, a conduit à une vague de critiques négatives et à des demandes de modifications.
La réaction et les changements de Microsoft
En réponse aux critiques, Microsoft a apporté plusieurs changements importants pour améliorer la sécurité et la confidentialité autour de Recall. Tout d'abord, Recall sera désormais une fonctionnalité à activation volontaire (opt-in) plutôt qu'à désactivation volontaire (opt-out), ce qui signifie que les utilisateurs devront activer la fonctionnalité activement lors de la configuration de Windows 11.
Pour garantir l'intégrité et la sécurité des données, Microsoft a introduit plusieurs couches de protection. Cela inclut le déchiffrement « just-in-time », où les instantanés ne sont déchiffrés qu'après l'authentification de l'utilisateur via Windows Hello. De plus, les utilisateurs peuvent désormais mettre Recall en pause, filtrer les applications et sites web dont les instantanés sont pris, et désactiver la fonctionnalité à tout moment.
Voici le billet de blog Microsoft révisé qui décrit les nouveautés :
Aujourd'hui, nous communiquons une mise à jour supplémentaire concernant la fonctionnalité Recall (aperçu) pour les PC Copilot+. Recall passera désormais d'une expérience en aperçu largement disponible pour les PC Copilot+ le 18 juin 2024, à un aperçu qui sera d'abord accessible dans le programme Windows Insider (WIP) dans les semaines à venir. Après avoir reçu des retours sur Recall de notre communauté Windows Insider, comme nous le faisons habituellement, nous prévoyons de rendre Recall (aperçu) disponible pour tous les PC Copilot+ dès que possible.
Nous ajustons le modèle de publication de Recall pour tirer parti de l'expertise de la communauté Windows Insider afin de garantir que l'expérience répond à nos normes élevées de qualité et de sécurité. Cette décision repose sur notre engagement à offrir une expérience fiable, sécurisée et robuste à tous les clients et à recueillir des retours supplémentaires avant de rendre la fonctionnalité disponible pour tous les utilisateurs de PC Copilot+.
Qu'est-ce que cela signifie pour les utilisateurs ?
Bien que Recall soit toujours disponible dans le cadre du programme Windows Insider, son lancement public a été reporté indéfiniment. Pour les utilisateurs impatients d'essayer la fonctionnalité, il faudra s'inscrire au programme Insider, où les retours des utilisateurs seront utilisés pour améliorer encore la sécurité et la convivialité de la fonctionnalité.
Microsoft a souligné à plusieurs reprises son engagement à offrir une expérience utilisateur sûre et fiable. Les PC Copilot+ seront équipés de protections avancées au niveau du firmware et du processeur de sécurité Pluton, qui fonctionnent selon les principes Zero Trust pour minimiser le risque de vol de données.
L'avenir de Recall
Bien qu'il n'y ait pas de calendrier concret pour le lancement public de Recall, il est clair que Microsoft s'engage à prendre toutes les mesures nécessaires pour garantir que la fonctionnalité respecte les normes de sécurité les plus élevées. Cela inclut des retours continus de la communauté Windows Insider et des ajustements supplémentaires basés sur les expériences des utilisateurs et les évaluations des experts.
Partager: