IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)

Vous �tes nouveau sur Developpez.com ? Cr�ez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et �tre connect� pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Cr�ez-en un en quelques instants, c'est enti�rement gratuit !

Si vous disposez d�j� d'un compte et qu'il est bien activ�, connectez-vous � l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oubli� ?
Cr�er un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La fonction controvers�e de Recall de Microsoft conna�t d�j� quelques probl�mes : elle ne respecte pas toujours les pr�f�rences de l'utilisateur
Et ne fonctionnera pas avec certains programmes d'accessibilit�

Le , par Mathis Lucas

87PARTAGES

2  0 
Microsoft a publi� la premi�re version pr�liminaire de la fonction � Recall � de Windows 11. Le lancement a �t� retard� en raison de ses lacunes critiques de Recall en mati�re de s�curit�. Microsoft affirme cette fois-ci avoir rendu Recall plus s�re, mais selon les premiers tests, la fonction n'est toujours pas parfaite. Recall ne fonctionnera pas avec certains programmes d'accessibilit�, et si vous sp�cifiez que Recall ne doit pas enregistrer le contenu d'un site Web donn�, il peut �tre captur� malgr� tout lorsque vous utilisez le navigateur Edge int�gr�. En outre, Recall ne capture pas toutes vos actions lorsqu'il est activ�, ce qui laisse des trous dans la chronologie.

La premi�re version de Windows Recall toujours critiqu�e par les utilisateurs

Recall est une nouvelle fonctionnalit� int�gr�e � Windows 11 par Microsoft. Elle utilise l'IA pour enregistrer des captures d��cran automatiques des activit�s sur votre ordinateur, cr�ant ainsi une sorte de m�moire visuelle num�rique. Selon Microsoft, le but de Recall est de permettre � l'utilisateur de retrouver facilement le contenu qu'il a consult� (fichiers, sites Web, etc.) simplement en tapant des mots-cl�s ou en naviguant dans la chronologie des captures.


Mais l'annonce de Recall a provoqu� un toll� et des experts en cybers�curit� ont soulign� les nombreuses lacunes de la fonctionnalit�. Selon eux, Recall constitue une mine d'informations pour pirates informatiques. Microsoft a retard� � plusieurs reprises le d�ploiement de Recall afin de corriger les vuln�rabilit�s potentielles et rendre la fonctionnalit� plus s�re pour les utilisateurs. La fonctionnalit� vient d'�tre d�ploy�e, mais n'est toujours pas parfaite.

Recall ne fonctionnera pas avec certains programmes d'accessibilit�, et si vous demandez � Recall de ne pas enregistrer le contenu d'un site Web sp�cifique, ce dernier peut �tre captur� malgr� tout lorsque vous utilisez le navigateur Edge int�gr�. Selon les premiers rapports de tests, d'autres probl�mes identifi�s sont :

  • alors que l'on pourrait s'attendre � ce que l'ordinateur enregistre la moindre chose que l'on regarde une fois que l'on a activ� la fonction Recall, il peut s'�couler plusieurs minutes entre deux captures d'�cran, ce qui laisse des trous dans la chronologie.
  • certains utilisateurs constatent un d�lai avant que les captures d'�cran n'apparaissent pour la premi�re fois dans la chronologie lorsqu'ils utilisent leur appareil. Selon ces derniers, si les captures d'�cran n'apparaissent pas apr�s 5 minutes, red�marrez votre appareil. Si l'enregistrement des captures d'�cran est activ�, mais que vous constatez qu'elles ne sont plus enregistr�es, red�marrez votre appareil ;
  • Recall vous permet d'emp�cher les captures d'�cran lorsque vous acc�dez � des applications sp�cifiques. Mais un utilisateur a rapport� que quelques applications install�es sur son ordinateur Surface Pro n'apparaissent pas dans cette liste ;
  • les r�sultats d'une recherche dans la chronologie des captures de Recall peuvent �tre incomplets ou incorrects. Selon l'utilisateur, Recall avait clairement deux captures d'�cran mentionnant � Yankees �, mais lorsqu'il a tap� ce mot dans le champ de recherche, seul l'un d'entre eux est apparu comme correspondant au texte. Il a tap� mon nom de famille, qui apparaissait dans huit images, mais Recall n'a produit que deux correspondances textuelles ;
  • le testeur a �galement rapport� que Recall a effectu� une capture d'�cran alors qu'il faisait d�filer des messages sur le r�seau social BlueSky, et l'une d'entre elles contient une photo d'une sc�ne de rue new-yorkaise. On y voit un feu rouge, une chemin�e et des panneaux de signalisation. Lorsqu'il a tap� chacun de ces mots-cl�s dans le champ de recherche, Recall n'a trouv� aucune correspondance. M�me apr�s avoir essay� des termes l�g�rement diff�rents comme � lumi�re � ou � panneau �, Recall n'a pas r�ussi � lui montrer ce qu'il cherchait. Cependant, Recall a fait appara�tre la capture d'�cran lorsqu'il a tap� � one way � (sens unique).
  • si la fonction de recherche est rapide, il n'en va pas de m�me pour la consultation des captures d'�cran dans Recall. Le chargement des captures d'�cran peut prendre quelques secondes lorsque vous passez de l'une � l'autre.
  • si vous cliquez sur des liens dans Recall pour soumettre des commentaires, le chargement de l'application Feedback Hub peut �tre retard�. Soyez patient et l'application s'affichera.


Pour l'instant, l'aper�u sera limit� � un minuscule sous-ensemble de PC : les PC Copilot+ �quip�s d'une puce Qualcomm Snapdragon X Elite et Plus inscrits au canal Dev du programme Windows Insider. (La version de Windows 11 qui inclut Recall est 26120.2415). Les PC Copilot+ �quip�s d'une puce Intel ou d'une puce AMD ne peuvent pas encore acc�der � l'aper�u de Recall, et les PC Windows 11 ordinaires ne prendront tout simplement pas en charge la fonctionnalit�.

Les lacunes en mati�re de s�curit� initialement relev�es par les experts

La version initiale de Recall n'a jamais �t� lanc�e officiellement, mais plusieurs testeurs ont r�ussi � l'activer sur des PC non pris en charge dans une version de Windows Insider. Recall stockait � l'origine toutes les captures d'�cran et le texte sur le disque en clair, sans chiffrement suppl�mentaire ni aucune autre forme protection, et les utilisateurs ayant un acc�s local ou distant � la machine pouvaient facilement copier et ouvrir les donn�es Recall d'autres utilisateurs.


�tant donn� que Recall �tait activ�e par d�faut et qu'elle ne prenait aucune mesure pour masquer les informations sensibles, les chercheurs en s�curit� et d'autres utilisateurs l'ont identifi�e � juste titre comme un �norme risque pour la s�curit� et la vie priv�e. (Les utilisateurs pouvaient exclure certains sites Web ou applications de la sauvegarde par Recall, mais cela devait �tre fait enti�rement manuellement.) Ces lacunes de s�curit� avaient provoqu� un toll�.

Microsoft a retard� la fonction � plusieurs reprises pour r�pondre aux pr�occupations en mati�re de s�curit�, et a pr�sent� plusieurs ajouts � Recall ax�s sur la s�curit� dans un billet de blogue en septembre 2024. Entre autres changements, la fonction est maintenant d�sactiv�e par d�faut et est prot�g�e par un chiffrement suppl�mentaire. Les utilisateurs doivent s'authentifier � nouveau avec Windows Hello chaque fois qu'ils acc�dent � la base de donn�es.

Pour activer la fonction, il faut que Secure Boot, le chiffrement de disque BitLocker et Windows Hello soient activ�s. Outre les listes d'exclusion manuelles pour les sites et les applications, la nouvelle version de Recall tente �galement de masquer les donn�es sensibles telles que les mots de passe et les num�ros de carte de cr�dit afin qu'elles ne soient pas stock�es dans la base de donn�es de Recall. Toutefois, les utilisateurs se disent toujours inquiets � ce sujet.

La nouvelle version de Recall peut �galement �tre compl�tement d�sinstall�e pour les utilisateurs qui ne s'y int�ressent pas,...
La fin de cet article est r�serv�e aux abonn�s. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer � vous proposer des publications.

Une erreur dans cette actualit� ? Signalez-nous-la !

Avatar de smarties
Expert confirm� https://www.developpez.com
Le 22/05/2025 � 11:20
Avec Recall, j'imagine le sc�nario suivant :
- je fais des photos o� il y a mes enfants
- �a part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites p�dophiles...

Mais tout ceci n'est qu'un mauvais r�ve vu que tout le monde est sous Linux � la maison.
7  0 
Avatar de der�en
Membre exp�riment� https://www.developpez.com
Le 26/04/2025 � 23:55
Ne pas l�activer par d�faut, c�est bien, pouvoir le d�sinstaller, c�est mieux !

A force d�ajouter des fonctionnalit�s non-d�sir�es, ma migration vers Linux, va se r�aliser plus t�t que pr�vu, moi !
6  0 
Avatar de d_d_v
Membre exp�riment� https://www.developpez.com
Le 23/05/2025 � 9:37
Citation Envoy� par smarties Voir le message
Avec Recall, j'imagine le sc�nario suivant :
- je fais des photos o� il y a mes enfants
- �a part sur les serveurs MS avec Recall
- MS se fait pirater
- mes photos se retrouvent sur des sites p�dophiles...

Mais tout ceci n'est qu'un mauvais r�ve vu que tout le monde est sous Linux � la maison.
Je vois plut�t le sc�nario:
- je saisis/change les mots de passe de ma banque, PEA, compte ameli, etc. et je clique sur le bouton "oeil" pour v�rifier momentan�ment le mot de passe en clair. Hop ! Enregistr� dans Recall
- Je consulte tout mon dossier m�dical en ligne. Hop ! Recall enregistre que Mr Dupont est atteint d'un cancer du poumon.
- MS ou mon PC se fait pirater, tout mon dossier m�dical, mes mots de passe, num�ro de s�cu, compte bancaire se retrouvent dans les mains de je ne sais qui...

Et on nous parle de cybers�curit�...
6  0 
Avatar de Mingolito
Expert �minent https://www.developpez.com
Le 23/05/2025 � 5:34
Citation Envoy� par DevDur Voir le message
Quelle belle daube !
Je proteste, comparer Recall � de la daube est une insulte envers la daube !

4  0 
Avatar de d_d_v
Membre exp�riment� https://www.developpez.com
Le 28/04/2025 � 10:29
On ne sait toujours pas:
- � quoi �a sert ?
- les mots de passe affich�s en clair quand on clique sur l'ic�ne "oeil" dans les boites de saisie de mot de passe sont-ils utilis�s pour l'apprentissage ?
- les mots de passe saisis via un clavier virtuel affich� � l'�cran sont-ils utilis�s pour l'apprentissage ?
- les informations sensibles susceptibles d'�tre affich�es � l'�cran sont-elles utilis�es pour l'apprentissage (RGPD !) ?
- que fait la CNIL contre cette d�rive ? que fait l'UE contre cette d�rive ?
3  0 
Avatar de Delias
Mod�rateur https://www.developpez.com
Le 29/04/2025 � 12:29
Citation Envoy� par kain_tn Voir le message
oui, il y a des bo�tes qui sont d�pendantes d'un logiciel qui ne tourne QUE sur Windows, mais combien sont-elles r�ellement?
Toutes celles o� j'ai travaill�
Et plus g�n�ralement une tr�s grande partie du domaine industriel ne peut fonctionner que sur Windows, � cause des logiciels m�tiers qui servent � configurer ou � surveiller les automates industriels (et similaires).
Il y a bien des Webapp pour les plus populaires, mais cela reste la configuration de base. Pour disposer de la totalit� des options il faut toujours avoir install� le logiciel de la marque.

Et que faire quand ce n'est qu'une petite partie des employ�s qui l'utilise? Ils ont un parc informatique � part ou un double syst�mes...

Simplement � titre priv�, pour mon simple hobby de mod�lisme ferroviaire, j'ai trois applications m�tier uniquement disponible sous Windows, qui ne fonctionnent pas avec Wine et sur une machine virtuelle une est parfois instable (car communiquant sur un port s�rie)...

C'est loin d'�tre simple, et la bascule est difficile...

Delias
3  0 
Avatar de der�en
Membre exp�riment� https://www.developpez.com
Le 28/07/2025 � 17:58
De temps en temps on reprend espoir dans l'humanit�, merci !
3  0 
Avatar de Aiekick
Membre extr�mement actif https://www.developpez.com
Le 06/08/2025 � 16:42
Un �ni�me rappel pour expliquer que le "blocage" par Brave et Signal se base sur la promesse de Microsoft de ne pas capturer les onglets d�clar�s en navigation priv�e.

Brave et Signal n'ont donc pas la main et ne bloquent rien du tout.

Ce n'est pas une s�curit� acceptable, si microsoft decide de le faire quand meme volontairement ou via bug..
3  0 
Avatar de Jon Shannow
Membre extr�mement actif https://www.developpez.com
Le 05/05/2025 � 8:41
Citation Envoy� par kain_tn Voir le message
Dans ce cas, ces syst�mes ne sont probablement pas �ligibles � un Windows r�cent. Soit ils sont en "air gap", et ils pourront tenir encore de nombreuses ann�es, soit ils sont connect�s et l� vous avez un r�el probl�me...
Ce sont des syst�mes non connect�s, donc �a ne pose aucun probl�me. Ils sont hors du r�seau et n'ont pas de connexion internet.

Citation Envoy� par kain_tn Voir le message
Une migration n'est jamais simple, mais ce n'est pas pour autant qu'elle est infaisable. Le plus gros frein vient souvent des habitudes.
Les habitudes, oui, bien s�r. Mais pas que. Si on a un probl�me sous Windows on trouve assez facilement une solution sur le net (parfois sur le site de Microsoft). Mais dans le cas de Linux, les solutions d�pendent souvent de la distribution. Du coup, on trouve des solutions qui ne marchent pas avec sa distribution, et c'est frustrant.

Mais, rien n'est impossible. Il faut y passer du temps, beaucoup de temps, et ne pas d�sesp�rer.
2  0 
Avatar de smarties
Expert confirm� https://www.developpez.com
Le 23/05/2025 � 10:35
Citation Envoy� par d_d_v Voir le message
Je vois plut�t le sc�nario:
- je saisis/change les mots de passe de ma banque, PEA, compte ameli, etc. et je clique sur le bouton "oeil" pour v�rifier momentan�ment le mot de passe en clair. Hop ! Enregistr� dans Recall
- Je consulte tout mon dossier m�dical en ligne. Hop ! Recall enregistre que Mr Dupont est atteint d'un cancer du poumon.
- MS ou mon PC se fait pirater, tout mon dossier m�dical, mes mots de passe, num�ro de s�cu, compte bancaire se retrouvent dans les mains de je ne sais qui...

Et on nous parle de cybers�curit�...
Oui, l'usurpation d'identit�, le vol d'argent, le chantage, ... sont des possibilit�s.
2  0