[Menu de section]

Accueil GNU / Maliciels / Par entreprise /

[Traduit de l'anglais]

Les logiciels de HP sont des maliciels


Le logiciel non libre (privateur) est très souvent malveillant (conçu pour maltraiter les utilisateurs). Il est contrôlé par ses développeurs, ce qui les met en position de pouvoir vis-à-vis des utilisateurs ; c'est l'injustice de base. Les développeurs et les fabricants exercent souvent ce pouvoir au détriment des utilisateurs qu'ils devraient servir.

Cela prend habituellement la forme de fonctionnalités malveillantes.


Si vous avez connaissance d'un exemple qui devrait se trouver sur cette page mais n'y figure pas, n'hésitez pas à écrire à <webmasters@gnu.org> pour nous en informer. Merci de fournir les URL d'une ou deux références fiables et spécifiques, de préférence en anglais, pour l'étayer.

Ajouts récents

Les rubriques sont en ordre chronologique d'après les dates de publication des références. Une liste des cinq derniers ajouts à la section « Maliciel » se trouve sur la page d'accueil de la section « Maliciels ».

  • 2025-07

    HP a récemment commencé à installer un programme espion appelé HPMediaNetwork.exe sur les ordinateurs des utilisateurs en exploitant une porte dérobée au moyen de Windows Update. Ce logiciel, conçu pour afficher des pubs personnalisées, s'exécute en tâche de fond pour collecter des données sur l'appareil et l'utilisateur, données que HP vend à des sociétés de marketing. Cette fonctionnalité malveillante est implémentée aussi bien au niveau matériel que logiciel, et on ne peut pas la bloquer complètement en la refusant.

    Les utilisateurs peuvent éviter ceci, ainsi que d'autres sortes d'abus, en choisissant du matériel dont les spécifications et la conception sont libres et en y installant uniquement du logiciel libre.

  • 2023-05

    HP livre des imprimantes avec une porte dérobée universelle qui a été récemment utilisée pour les saboter en y installant à distance un logiciel malveillant. Ce maliciel oblige l'imprimante à refuser les cartouche d'encre non homologuées par HP, ainsi que les vieilles cartouches dont HP dit maintenant qu'elles ont « expiré ». HP donne le nom de « sécurité dynamique » à la porte dérobée et déclare sans vergogne que cette « sécurité » protège les utilisateurs contre les logiciels malveillants.

    Si vous possédez une imprimante HP qui peut encore utiliser des cartouches non homologuées, nous vous exhortons à la déconnecter d'Internet. Ceci garantira que HP ne peut pas la saboter par une « mise à jour » de son logiciel.

    Notez comment l'auteur de l'article répète naïvement l'affirmation de HP selon laquelle la « sécurité dynamique » protège les utilisateurs contre les logiciels malveillants, sans se rendre compte que l'article démontre le contraire.

  • 2020-11

    HP a piégé ses utilisateurs avec une mise à jour malveillante de leur imprimante qui la force à rejeter toutes les cartouches d'autres fabricants.

  • 2019-02

    Les cartouches HP pour forfait d'impression ont un DRM qui communique en permanence avec les serveurs de HP pour s'assurer que l'utilisateur continue à payer son abonnement et n'a pas imprimé plus de pages que prévu.

    Bien que ce forfait d'impression puisse être source d'économies dans certains cas particuliers, il implique l'espionnage de l'utilisateur, ainsi que des restrictions inacceptables dans l'utilisation de cartouches d'encre par ailleurs en état de marche.

  • 2018-10

    Les fabricants d'imprimantes ont l'esprit inventif… lorsqu'il s'agit d'interdire l'usage de cartouches de remplacement non officielles. Leurs « mises à niveau de sécurité » imposent de temps à autre de nouvelles formes de DRM pour les cartouches. HP et Epson le font.

  • 2017-12

    Dans le système d'exploitation privateur de HP, on trouve un pilote pour le clavier qui contient un enregistreur de frappe [key logger].

  • 2017-05

    Un pilote audio de Conexant préinstallé sur 28 modèles de portables HP (HD Audio Driver Package, versions 1.0.0.46 et précédentes) journalisait les frappes de l'utilisateur dans un fichier local. Tout processus qui avait accès au système de fichiers ou à l'API MapViewOfFile pouvait y accéder. De plus, d'après modzero, la « fuite de données transitant par le canal caché de stockage [Covert Storage Channel] permet aux auteurs de maliciels de capturer les saisies clavier sans prendre le risque de voir l'analyseur heuristique de l'antivirus classer cette action comme malveillante ».

  • 2016-09

    Une mise à jour régressive du micrologiciel [firmware] d'HP a imposé des DRM à certaines imprimantes, qui désormais refusent de fonctionner avec les cartouches des autres fabricants.

  • 2013-07

    Les équipements de stockage de HP qui utilisent le système d'exploitation privateur « Left Hand » ont des portes dérobées qui autorisent HP à s'y connecter à distance. HP prétend que cela ne lui donne pas accès aux données de l'utilisateur, mais si la porte dérobée permettait l'installation de logiciels modifiés, il serait possible d'installer une modification qui lui donnerait cet accès.