Malveillance des logiciels Microsoft
Autres exemples de malveillance dans le logiciel privateur
Un logiciel est dit « malveillant » lorsque son fonctionnement a été conçu pour traiter l'utilisateur de manière inéquitable ou lui faire du tort (erreurs accidentelles mises à part). Cette page explique en quoi consiste la malveillance des logiciels Microsoft.
Logiciel malveillant et logiciel non libre sont deux notions différentes. La différence entre logiciel libre et logiciel non libre réside dans le fait que les utilisateurs ont, ou non, le contrôle du programme. Cela n'a rien à voir avec ce que fait le programme en cours de fonctionnement. Cependant, en pratique, un logiciel non libre est souvent malveillant parce que le développeur, conscient que les utilisateurs seraient incapables de corriger une éventuelle fonctionnalité malveillante, est tenté de leur en imposer quelques-unes.
Type de malveillance
- Portes dérobées
- Insécurité
- Sabotage
- Interférence
- Surveillance
- Gestion numérique des restrictions, ou DRM — fonctionnalités conçues pour restreindre ce que les utilisateurs peuvent faire avec les données présentes sur leur ordinateur.
- Prisons – systèmes qui censurent les programmes d'application.
- Tyrans – systèmes qui rejettent tout système d'exploitation non « autorisé » par le fabricant.
Portes dérobées
Microsoft a déjà implémenté une porte dérobée dans le chiffrement des disques.
Microsoft Windows a une porte dérobée universelle qui permet d'imposer un changement aux utilisateurs, quel qu'il soit.
Plus d'information sur le moment où elle a été utilisée.
Dans Windows 10, la porte dérobée universelle n'est plus cachée ; toutes les « mises à jour » seront imposées immédiatement, de force.
De même, Windows 8 a une porte dérobée pour supprimer des applications à distance.
Vous pouvez parfaitement décider de laisser un service de sécurité en qui vous avez confiance désactiver les programmes qu'il considère comme malveillants. Mais il n'y a aucune excuse pour les supprimer, et vous devez avoir le droit de décider si vous devez vous en remettre à quelqu'un pour cela, et à qui.
Le gouvernement allemand se détourne des ordinateurs sous Windows 8 munis de la puce TPM 2.0 parce que cette puce permet de créer des portes dérobées.
Des utilisateurs ont rapporté que Microsoft les avait forcés à remplacer Windows 7 ou 8 par Windows 10, l'espion tous azimuths.
Microsoft attaquait effectivement les ordinateurs sous Windows 7 et 8 en modifiant un drapeau indiquant si la « mise à niveau » vers Windows 10 devait être faite, lorsque l'utilisateur avait coché « non ».
Plus tard, Microsoft a publié des instructions sur la manière de refuser définitivement la régression vers Windows 10.
Il semble que cela se fasse au moyen d'une porte dérobée dans Windows 7 et 8.
Insécurité
Contrairement au reste de la page, ce paragraphe répertorie des bogues qui ne sont pas (n'étaient pas) intentionnels, et donc ne peuvent pas être qualifiés de malveillants. Nous les signalons pour réfuter l'idée préconçue que les logiciels privateurs prestigieux n'ont pas de bogue grave.
-
Des exploits utilisant certains bogues de Windows, développés par la NSA puis divulgués par le groupe Shadowbrokers, servent maintenant à attaquer un grand nombre d'ordinateurs sous Windows avec un logiciel de rançon[ransomware].
Une faille d'Internet Explorer et Edge permet à un attaquant de récupérer les identifiants du compte Microsoft si l'utilisateur se laisse piéger et suit un lien malveillant.
Sabotage
Les injustices décrites dans cette section ne sont pas précisément de la malveillance car elles ne sous-entendent pas que le programme en fonctionnement soit conçu pour nuire à l'utilisateur. Mais elles y ressemblent beaucoup puisqu'il s'agit d'actions techniques de Microsoft qui font du tort aux utilisateurs de logiciels Microsoft particuliers.
Microsoft a hâtivement abandonné le support de Windows 7 et 8 pour les processeurs les plus récents.
Peu importe les raisons qui ont poussé Microsoft à ne plus fournir d'effort pour les gérer. Même s'ils ne veulent plus travailler dessus, ils devraient permettre aux utilisateurs de le faire.
-
Microsoft a fait en sorte que Windows 7 et 8 ne fonctionnent plus sur certains nouveaux ordinateurs, ce qui oblige leurs propriétaires à passer à Windows 10.
Une fois que l'utilisateur, piégé par microsoft, a accepté l'installation de Windows 10, il s'aperçoit que l'option d'annuler ou même de différer la date imposée pour l'installation lui est refusée.
Cela démontre ce que nous répétons depuis des années : quand vous utilisez du logiciel privateur, vous laissez quelqu'un prendre le pouvoir sur vous et vous êtes sûr de vous faire avoir.
Microsoft a cessé de gérer tous les futurs processeurs d'Intel dans Windows 7 et 8. Seul Windows 10, encore plus malfaisant, sera disponible pour ces machines. Même chose pour les processeurs d'AMD et de Qualcomm.
Bien sûr, Windows 7 et 8 sont moralement contestables eux aussi, puisqu'ils sont privateurs. Mais cet exemple d'exercice du pouvoir montre combien Microsoft en détient.
Les développeurs de logiciel libre, cessent également de maintenir les anciennes versions de leurs programmes, mais ce n'est pas injuste envers les utilisateurs car ces derniers en ont le contrôle. Si c'est suffisamment important pour vous, vous pouvez, avec d'autres utilisateurs, embaucher quelqu'un pour adapter l'ancienne version à vos futures plateformes.
Microsoft est en train de forcer la mise à niveau de Windows vers la version 10 en ignorant le drapeau, présent dans Windows 7 et 8, que vous pouvez régler sur « ne pas mettre à niveau ». Cela confirme la présence d'une porte dérobée universelle dans Windows 7 et 8.
Les « mises à niveau » de Windows 10 suppriment des applications sans demander la permission.
Microsoft n'arrête pas de relancer de nombreux utilisateurs pour qu'ils installent Windows 10.
Pendant des mois, Microsoft a piégé les utilisateurs en « mettant à niveau » vers Windows 10 si, faute d'attention, ils ne refusaient pas explicitement.
Microsoft renseigne la NSA sur les bogues de Windows avant de les corriger.
-
De même, Microsoft va mettre fin au support de certaines versions d'Internet Explorer.
Une personne ou une entreprise a le droit de cesser de travailler sur un programme particulier ; ce qui est mal, dans ce cas, c'est que Microsoft le fasse après avoir rendu les utilisateurs dépendants de sa société, car ils ne sont pas libres de demander à quelqu'un d'autre de travailler pour eux sur ce programme.
Interférence
Divers programmes privateurs mettent le désordre dans le système de l'utilisateur. C'est comme du sabotage, mais ce n'est pas assez grave pour justifier le mot « sabotage ». Néanmoins, ces programmes sont malfaisants et contraires à l'éthique. Cette section décrit des cas d'interférence dont Microsoft est responsable.
Windows affiche des publicités intrusives pour les produits de Microsoft et de ses partenaires commerciaux.
L'auteur de l'article part du principe que Microsoft a le droit de contrôler ce que fait Windows aux utilisateurs tant qu'elle ne va pas « trop loin ». Nous ne sommes pas d'accord.
Microsoft harcèle les utilisateurs avec des publicités énervantes insérées dans l'explorateur de fichiers pour qu'ils s'abonnent au service OneDrive.
- Afin d'élargir la base installée de Windows 10, Microsoft manifeste un mépris total des choix de l'utilisateur et de sa vie privée.
Microsoft a commencé à tanner les utilisateurs de manière répétée et insupportable pour qu'ils installent Windows 10.
Microsoft est en train d'utiliser la ruse pour amener les utilisateurs à remplacer Windows 7 par Windows 10.
Microsoft a fait en sorte que les machines sous Microsoft appartenant à des entreprises et gérées par les administrateurs système de ces dernières sermonnent les utilisateurs pour qu'ils se plaignent auprès des administrateurs système de ce que la « mise à niveau » vers Windows 10 ne soit pas encore faite.
Surveillance
Sur Windows, les fichiers munis de DRM peuvent être utilisés afin d'identifier les personnes qui naviguent via Tor. Cette vulnérabilité n'existe que si vous utilisez Windows.
Par défaut, Windows 10 envoie l'information de débogage à Microsoft, y compris les vidages mémoire après plantage [core dumps]. Depuis quelques temps, Microsoft les distribue à une autre société.
- Il semble que Windows 10 rapporte à Microsoft quelles applications sont en service.
Une mise à jour régressive de Windows 10 a supprimé des applications servant à détecter la surveillance. Puis une autre a inséré un programme d'espionnage tous azimuths. Les utilisateurs s'en sont rendu compte, alors Microsoft a changé son nom pour leur donner l'impression qu'il n'était plus là.
Utiliser du logiciel privateur est une invitation à se faire traiter de la sorte.
Windows 10 est livré avec 13 écrans remplis d'options de flicage, toutes activées par défaut, que la plupart des utilisateurs n'oseront pas désactiver.
Windows 10 est livré avec des réglages par défaut qui ne montrent aucune considération pour la vie privée de ses utilisateurs. Ils donnent à Microsoft le « droit » de fouiner dans les fichiers de l'utilisateur, les textes qu'il saisit, ses infos de localisation, ses contacts, son agenda et l'histoire de sa navigation. Et pour couronner le tout ils permettent la connection automatique des machines aux réseaux WiFi ouverts et l'affichage de publicités ciblées.
On peut supposer que Microsoft regarde les fichiers des utilisateurs pour le gouvernement des États-Unis sur demande, bien que les « règles de confidentialité » ne le disent pas explicitement. Est-ce qu'elle fera de même pour le gouvernement chinois ?
Windows 10 envoie des informations identifiables à Microsoft, même si l'utilisateur désactive la recherche sur Bing et les fonctionnalités de Cortina, et active les paramètres de confidentialité.
L'« identifiant publicitaire unique » permet aux autres sociétés de suivre la navigation de chacun des utilisateurs.
- Des espiogiciels dans Windows 8 : Windows Update espionne l'utilisateur ; Windows 8.1 espionne les recherches locales ; et dans Windows toujours, il y a une clé secrète appartenant à la NSA dont nous ne connaissons pas la fonction.
Le SkyDrive de Microsoft permet à la NSA d'examiner directement les données des utilisateurs.
Et Skype n'est pas en reste : (http://www.forbes.com/sites/petercohan/2013/06/20/project-chess-how-u-s-snoops-on-your-skype/) ; Microsoft a modifié Skype dans un but précis d'espionnage.
Microsoft utilise les « règles de confidentialité » de Windows 10 pour imposer ouvertement un « droit » de regard permanent sur les fichiers de l'utilisateur. Dans Windows 10, le chiffrement complet du disque donne une clé à Microsoft.
Ainsi, Windows est un logiciel malveillant manifeste en ce qui concerne la surveillance, comme sur les autres plans.
On peut supposer que Microsoft regarde les fichiers des utilisateurs pour le gouvernement des États-Unis sur demande, bien que les « règles de confidentialité » ne le disent pas explicitement. Est-ce qu'elle fera de même pour le gouvernement chinois ?
L'« identifiant publicitaire unique » permet aux autres sociétés de suivre la navigation de chacun des utilisateurs.
C'est comme si Microsoft avait choisi délibérément de rendre Windows 10 malfaisant sur tous les plans ; de s'octroyer un contrôle total sur toute personne qui n'abandonne pas Windows dès maintenant.
DRM
Un DRM (mécanisme numérique de restriction) dans Windows, introduit pour répondre aux besoins des disques Blu-ray (cet article parle aussi de la manière dont le même logiciel malveillant serait plus tard introduit dans MacOS).
Prisons
-
Windows 10 S devrait s'appeler Windows 10 P, comme « prison » : les seuls programmes qu'on peut télécharger et faire fonctionner sont ceux du Windows Store.
Si l'on en juge par l'historique d'enfermement d'iOS, on peut prévoir que Windows 10 P ne sera pas meilleur.
Windows 8 pour « appareils mobiles » est une prison : il censure le choix de l'utilisateur en matière de programmes d'application.
Tyrans
-
Microsoft avait accidentellement laissé aux utilisateurs un moyen d'installer GNU/Linux sur les tablettes fonctionnant sous Windows RT, mais désormais « l'erreur » est « corrigée ». Ils ont le toupet d'appeler cela « protéger » les utilisateurs. L'article parle d'installer « Linux », mais le contexte montre que c'est en fait GNU/Linux que les utilisateurs installent.
Les appareils mobiles livrés avec Windows 8 sont des tyrans: ils empêchent l'utilisateur d'installer des systèmes d'exploitation différents ou modifiés.
Comme le montre cette page, si vous voulez débarrasser votre ordinateur des logiciels malveillants, le premier à supprimer est Windows.
Système d'exploitation GNU![[logo de la FSF]](/graphics/fsf-logo-notext-small.png)