[Menu de section]

Accueil GNU / Maliciels / Par entreprise /

[Traduit de l'anglais]

Malveillance des logiciels Microsoft


Le logiciel non libre (privateur) est très souvent malveillant (conçu pour maltraiter les utilisateurs). Il est contrôlé par ses développeurs, ce qui les met en position de pouvoir vis-à-vis des utilisateurs ; c'est l'injustice de base. Les développeurs et les fabricants exercent souvent ce pouvoir au détriment des utilisateurs qu'ils devraient servir.

Cela prend habituellement la forme de fonctionnalités malveillantes.


Si vous avez connaissance d'un exemple qui devrait se trouver sur cette page mais n'y figure pas, n'hésitez pas à écrire à <webmasters@gnu.org> pour nous en informer. Merci de fournir les URL d'une ou deux références fiables et spécifiques pour l'étayer.

Portes dérobées

DRM

« Gestion numérique des restrictions », ou « DRM », désigne les fonctionnalités conçues pour limiter ce que les utilisateurs peuvent faire avec leurs ordinateurs.

  • 2019-04

    Les livres électroniques « achetés » à Microsoft vérifient la validité de leur DRM en se connectant au magasin chaque fois que leur « propriétaire » veut les lire. Microsoft va fermer ce magasin, ce qui va rendre inutilisables tous les livres sous DRM « vendus » depuis son ouverture. (De plus, l'article souligne les méfaits de la gestion numérique des restrictions.)

    Voila une preuve de plus qu'un produit sous DRM n'appartient pas à la personne qui l'a acheté. Microsoft dit qu'elle va rembourser ses clients, mais ce n'est pas une excuse pour leur vendre des livres à usage restreint.

  • 2007-08

    Un DRM dans Windows, introduit pour répondre aux besoins des disques Blu-ray. (L'article parle de l'introduction du même logiciel malveillant dans MacOS. Ce n'était pas fait à l'époque mais a été fait depuis.)

Insécurité

Contrairement au reste de la page, ce paragraphe répertorie des bogues qui ne sont pas (n'étaient pas) intentionnels, et donc ne peuvent pas être qualifiés de malveillants. Nous les signalons pour réfuter l'idée préconçue que les logiciels privateurs prestigieux n'ont pas de bogue grave.

Ingérence

Cette page décrit comment certains logiciels de Microsoft importunent ou harcèlent l'utilisateur, ou bien lui causent des ennuis. Cela ressemble à du sabotage, mais le mot « sabotage » est trop fort.

Sabotage

Les injustices décrites dans cette section ne sont pas précisément de la malveillance, car elles ne sous-entendent pas que le programme en fonctionnement soit conçu pour nuire à l'utilisateur. Mais elles y ressemblent beaucoup puisqu'il s'agit d'actions techniques de Microsoft qui font du tort aux utilisateurs de logiciels Microsoft particuliers.

Abonnements

Surveillance

  • 2025-05

    Microsoft Teams a collecté les données de reconnaissance faciale et vocale d'étudiants d'une école australienne pour alimenter le chatbot CoPilot. Il a fallu un mois entier aux administrateurs système de l'école pour s'en rendre compte et déactiver cette malfonction. Il ne pouvaient évidemment pas imaginer que Microsoft pouvait avoir activé la collection de données biométriques dans la configuration par défaut de Teams !

    Espérons que les législateurs et les organismes de régulation partout dans le monde mettront fin rapidement à ce genre de pratiques scandaleuses.

    De toute façon, il est préférable d'utiliser un remplaçant libre comme Jitsi Meet pour les groupes de taille moyenne, ou Big Blue Button pour les groupes plus nombreux. De nombreuses instances publiques sont disponibles et les groupes d'utilisateurs pouvent aussi installer leurs propres serveurs.

  • 2025-03

    Microsoft resserre les chaînes qui forcent les utilisés de Windows à se connecter à leur compte Microsoft [*], donc à s'identifier. Nous soupçonnons que c'est une stratégie intentionnelle ayant pour but d'éviter la montée soudaine d'une grande résistance : on laisse des ouvertures permettant d'échapper à l'identification, puis on les ferme graduellement.

    Ça suffit !

    [*] Pourquoi « utilisés » ? Parce que lorsque vous exécutez Windows, ce n'est pas vous qui utilisez Windows, c'est Windows qui vous utilise.

  • 2025-02

    Outlook est devenu « un service de collection de données et de distribution de pub ». Puisqu'il fait désormais partie des services localisés dans le « nuage » de Microsoft et ne gère pas le chiffrement de bout en bout, cette entreprise a un accès complet aux courriels de l'utilisateur, à son carnet d'adresses et à son agenda. Microsoft peut aussi récupérer les identifiants associés aux services tiers synchronisés avec Outlook. Cette mine de données personnelles permet à Microsoft, ainsi qu'à ses partenaires commerciaux, de noyer les utilisateurs sous un déluge de pubs ciblées et éventuellement d'entraîner des « intelligences artificielles ». Pire, ces données sont à la disposition de tout gouvernement qui pourrait forcer Microsoft à les lui communiquer.

  • 2024-07

    Dans sa configuration par défaut, Windows 11 envoie désormais les fichiers de l'utilisateur ainsi que des données personnelles dans le « nuage » de Microsoft sans en demander la permission. Cette pratique est présentée comme une méthode de sauvegarde commode, mais si la capacité de stockage allouée à l'utilisateur est dépassée, ce dernier doit acheter de l'espace supplémentaire, ce qui augmente les bénéfices de Microsoft.

    Mais ce petit profit n'est probablement pas la raison principale pour laquelle le stockage par défaut est maintenant « dans le nuage ». Voici un extrait du Contrat de Services Microsoft (article 2b) :

    Dans toute la mesure nécessaire pour vous fournir les Services, ou les fournir aux autres (ce qui peut comprendre la modification de la taille, de la forme ou du format de Votre Contenu afin de vous offrir un meilleur stockage ou affichage), vous protéger et protéger les Services, et améliorer les produits et services Microsoft, vous accordez à Microsoft une licence de propriété intellectuelle internationale à titre gratuit pour utiliser Votre Contenu et, par exemple, le copier, le conserver, le transmettre, modifier son format, le diffuser via des outils de communications et l'afficher sur les Services.

    Nous soupçonnons fortement que les documents sauvegardés sont utilisés pour alimenter l'« IA » insatiable de Microsoft. De plus, ils sont très probablement analysés pour mieux profiler les utilisateurs afin de les submerger de pubs ciblées, au plus grand profit de Microsoft.

    Quant aux utilisateurs, ils sont à la merci de toute organisation qui exigerait communication de leurs données, sans oublier les pirates qui pourraient s'introduire dans les serveurs de Microsoft. Il leur faut s'échapper de cet environnement délétère et installer un système libre et sensé.

  • 2023-06

    Edge envoie par défaut les URL des images que regarde l'utilisateur aux serveurs de Microsoft, prétendument pour les « améliorer », et ces images pourraient même se retrouver sur les serveurs de la NSA.

    Microsoft assure que son navigateur non libre envoie les URLs sans vous identifier. Cela ne peut pas être vrai puisque le serveur connaît au moins votre adresse IP si vous ne prenez pas de précaution spéciale. De toute façon, un tel service d'amélioration est injuste parce que toute édition d'image devrait être faite avec un logiciel libre installé sur votre propre ordinateur.

    L'article décrit comment désactiver l'envoi d'URL. Cela va dans la bonne direction, mais nous vous suggérons plutôt d'utiliser un navigateur respectueux de la vie privée avec des extensions supplémentaires pour renforcer la confidentialité, comme IceCat.

  • 2023-02

    Dès qu'il démarre et sans demander la permission, Windows 11 commence à envoyer des données à des serveurs. Détails personnels sur l'utilisateur, géolocalisation et caractéristiques du matériel sont communiqués à Microsoft et à d'autres entreprises en tant que données de télémétrie. Tout ceci se fait en tâche de fond et les utilisateurs n'ont aucun moyen de l'empêcher, à part mettre l'ordinateur hors ligne.

  • 2023-01

    Microsoft a publié une « mise à jour » qui installe un programme de surveillance sur les ordinateurs de ses utilisateurs afin de récolter des données sur certains des programmes installés, au bénéfice de Microsoft. La mise à jour se fait automatiquement et le programme tourne « une fois, silencieusement ».

  • 2022-09

    L'installation de Windows 11 Home et Pro exige maintenant une connexion Internet et un compte Microsoft. Windows 11 Pro permettait de créer à la place un compte local, mais cette option a été supprimée. Le compte Microsoft peut être utilisé pour de la surveillance et des violations de la vie privée, et c'est presque certainement ce qui va se passer. Heureusement, un outil libre appelé Rufus permet de contourner la création de ce compte, ou aide les utilisateurs à installer à la place un système d'exploitation libre.

  • 2020-11

    La suite Office 365 permet aux employeurs d'espionner leurs employés. Face aux protestations du public, Microsoft a déclaré qu'elle supprimerait cette fonctionnalité. Espérons-le.

  • 2020-10

    Microsoft impose sa surveillance sur le jeu de Minecraft en obligeant chaque joueur à ouvrir un compte sur le réseau Microsoft. Microsoft a acheté ce jeu et va intégrer tous les comptes à son réseau, ce qui lui donnera accès aux données personnelles des joueurs.

    Les joueurs de Minecraft devraient plutôt jouer à Minetest. Le principal avantage de Minetest est que c'est un logiciel libre, ce qui veut dire qu'il respecte les libertés numériques de l'utilisateur. En prime, ce jeu propose plus d'options.

  • 2020-10

    Depuis 2019-2021, les joueurs de Minecraft sont forcés de migrer vers les serveurs de Microsoft, ce qui résulte en une violation de leur vie privée. Microsoft publie un programme pour qu'ils puissent installer leur propre serveur, mais ce programme étant privateur, c'est une nouvelle injustice qui leur est faite.

    À la place on peut jouer à Minetest, qui est un logiciel libre et respecte les libertés numériques de l'utilisateur.

  • 2020-04

    Les programmes privateurs Google Meet, Microsoft Teams et WebEx récoltent des données personnelles identifiables, entre autres combien dure l'appel, qui sont les participants et les adresses IP de chacun. L'expérience montre que cela peut conduire à porter un préjudice physique aux utilisateurs si ces sociétés communiquent les données à des gouvernements.

  • 2020-04

    Google, Apple et Microsoft (ainsi que d'autres, probablement) enregistrent les points d'accès wifi et les coordonnées GPS des gens, ce qui permet de les localiser précisément même si le GPS est éteint, ceci sans leur consentement et en utilisant le logiciel privateur installé dans leur téléphone. Même si on leur demandait la permission, cela ne légitimerait pas nécessairement cette pratique.

  • 2019-12

    Microsoft piège les utilisateurs pour qu'ils créent un compte sur son réseau afin de pouvoir utiliser le système d'exploitation Windows, qui est un maliciel. Ce compte peut être utilisé pour surveiller les gens ou violer leurs droits de diverses manières, par exemple en transformant les logiciels qu'ils ont achetés en produits vendus par abonnement.

  • 2019-08

    Microsoft enregistrait les utilisateurs de Xbox et demandait à des employés humains d'écouter les enregistrements.

    Du point de vue éthique, nous ne voyons aucune différence entre l'écoute par des employés humains et l'écoute par des systèmes de reconnaissance vocale. Toutes deux portent atteinte à la vie privée.

  • 2019-08

    Skype refuse de dire s'il peut écouter les appels.

    Cela signifie sûrement qu'il en a la possibilité.

  • 2019-05

    Microsoft force les gens à donner leur numéro de téléphone pour créer un compte sur son réseau. Non seulement Microsoft traite mal ses utilisateurs en leur fournissant du logiciel non libre, mais elle les traque dans leur vie non numérique et viole leur vie privée.

  • 2017-10

    Le programme de télémétrie de Windows 10 envoie à Microsoft des informations sur l'ordinateur de l'utilisateur et la manière dont il l'utilise.

    De plus, pour les utilisateurs qui ont installé la quatrième mise à jour stable de Windows 10 (appelée « Creators Update »), Windows a poussé la surveillance à son maximum en réglant par défaut le niveau de télémétrie à « Complet ».

    Le niveau « Complet » de télémétrie permet aux ingénieurs de Microsoft d'accéder, entre autres, à des clés de registre qui contiennent de l'information sensible comme le mot de passe administrateur.

  • 2017-02

    Les fichiers munis de DRM peuvent être utilisés afin d'identifier les personnes qui naviguent via Tor. Cette vulnérabilité n'existe que si vous utilisez Windows.

  • 2016-11

    Par défaut, Windows 10 envoie l'information de débogage à Microsoft, y compris les vidages mémoire après plantage [core dumps]. Depuis quelque temps, Microsoft les distribue à une autre société.

  • 2016-08

    Afin d'élargir la base installée de Windows 10, Microsoft manifeste un mépris total des choix de l'utilisateur et de sa vie privée.

  • 2016-03

    Windows 10 est livré avec 13 écrans remplis d'options de flicage, toutes activées par défaut, que la plupart des utilisateurs n'oseront pas désactiver.

  • 2016-01

    Il semble que Windows 10 rapporte à Microsoft quelles applications sont en service.

  • 2015-11

    Une mise à jour régressive de Windows 10 a supprimé des applications servant à détecter la surveillance. Puis une autre a inséré un programme d'espionnage tous azimuts. Les utilisateurs s'en sont rendu compte, alors Microsoft a changé son nom pour leur donner l'impression qu'il n'était plus là.

    Utiliser du logiciel privateur est une invitation à se faire traiter de la sorte.

  • 2015-08

    Windows 10 envoie des informations identifiables à Microsoft, même si l'utilisateur désactive la recherche sur Bing et les fonctionnalités de Cortina, et active les paramètres de confidentialité.

  • 2015-07

    Windows 10 est livré avec des réglages par défaut qui ne montrent aucune considération pour la vie privée de ses utilisateurs. Ils donnent à Microsoft le « droit » de fouiner dans les fichiers de l'utilisateur, les textes qu'il saisit, ses infos de localisation, ses contacts, son agenda et l'histoire de sa navigation. Et pour couronner le tout ils permettent la connexion automatique des machines aux réseaux WiFi ouverts et l'affichage de publicités ciblées.

    On peut supposer que Microsoft regarde les fichiers des utilisateurs pour le gouvernement des États-Unis sur demande, bien que les « règles de confidentialité » ne le disent pas explicitement. Est-ce qu'elle fera de même pour le gouvernement chinois ?

  • 2015-06

    Microsoft utilise les « règles de confidentialité » de Windows 10 pour imposer ouvertement un « droit » de regard permanent sur les fichiers de l'utilisateur. Dans Windows 10, le chiffrement complet du disque donne une clé à Microsoft.

    Ainsi, Windows est un logiciel malveillant manifeste en ce qui concerne la surveillance, comme sur les autres plans.

    L'« identifiant publicitaire unique » permet aux autres sociétés de suivre la navigation de chacun des utilisateurs.

    C'est comme si Microsoft avait choisi délibérément de rendre Windows 10 malfaisant sur tous les plans ; de s'octroyer un contrôle total sur toute personne qui n'abandonne pas Windows dès maintenant.

  • 2014-10

    Cela ne fait qu'empirer avec le temps. Windows 10 exige des utilisateurs qu'ils acceptent la totale en fait de fouinage, ce qui inclut leurs fichiers, leurs commandes, ainsi que leurs entrées texte et audio.

  • 2014-05

    Le SkyDrive de Microsoft permet à la NSA d'examiner directement les données des utilisateurs.

  • 2013-07

    Skype aussi contient un espiogiciel ; Microsoft l'a modifié dans un but précis d'espionnage.

  • 2013-07

    Espions dans les anciennes versions de Windows : Windows Update espionne l'utilisateur. Windows 8.1 espionne les recherches locales. Et il existe, toujours dans Windows, une clé secrète de la NSA dont nous ne connaissons pas la fonction.

Ancrage

L'ancrage désigne la nécessité d'une connexion fréquente ou permanente à un serveur.

  • 2025-02

    Microsoft arrête Skype le 5 mai 2025. Comme pour les autres services privateurs de cette sorte, les utilisateurs sont tributaires de serveurs contrôlés par le développeur. Quand ces serveurs s'arrêtent, le service disparaît. Plutôt que de migrer vers le service que propose Microsoft en remplacement, les utilisateurs de Skype devraient regagner la maîtrise de leurs communications en choisissant un service basé sur le logiciel libre. Jitsi Meet, par exemple, est bien adapté aux petites réunions en vidéo. Chacun peut installer un serveur Jitsi et permettre à d'autres de l'utiliser, et effectivement il existe nombre de ces serveurs à travers le monde.

  • 2017-08

    Les versions récentes de Microsoft Office exigent que l'utilisateur se connecte aux serveurs de Microsoft au minimum tous les 31 jours. Si ce n'est pas le cas, le logiciel refusera d'éditer les documents existants ou d'en créer de nouveaux. Ses fonctions se limiteront à la lecture et à l'impression.

Prisons

Une prison est un système qui censure les programmes d'application.

Tyrans

Un tyran est un appareil qui rejette tout système d'exploitation non « autorisé » par le fabricant.

Comme le montre cette page, si vous voulez débarrasser votre ordinateur des logiciels malveillants, le premier à supprimer est Windows.