• [^] # Re: Analyse

    Posté par . En réponse à la dépêche Polémique vie privée/Windows 10 et écoles du Valais (Suisse). Évalué à 4. Dernière modification le 23 septembre 2015 à 23:39.

    Il fait un peu putaclic ton article :

    • Un titre bien tapageur "Que contient vraiment le keylogger de Windows 10 ?",
    • des considérations techniques intéressantes sur le protocole de test (j'ai utilisé mitm proxy sur une kali) qui sont surtout du remplissage vis à vis du sujet de l'article, qui sans cela tiendrait en 20 lignes;
    • Une requête détaillée ou diantre, on voit une résolution d'écran et un modèle de machine
    • une conclusion "il est très bavard, trop bavard", c'est scandaleux, que fait la cnil, je n'utiliserai pas windows 10 tant que ce ne sera pas patché.

    Et au final :

    • si du js est téléchargé, rien n'est uploadé, à part 3 variables techniques de merde
    • pas le moindre octet de ce qui est tapé n'est envoyé à MS (ou pas dans cette séquence), donc en fait, ce n'est pas un keylogger
    • Cherry on the cake, l'auteur écrit dans les commentaires "ce qui est saisi n'est pas envoyé, cela n'a rien d'un keylogger".

    Ok, y a trois variables qui partent (toujours les mêmes), mais est ce que ça nécessite vraiment tant d'hystérie ?