Ce qu’'il y a de marrant avec Internet, c’est qu’on peut trouver n’importe quoi pour étayer n’importe quoi. ^^
Bon, je vais pas tous les faire, ça serait dommage de passer encore plus de temps que tu n’en as perdu à trouver ces magnifiques liens, mais rapidement :
Ton premier article ne fait que dire que les info de télémétrie sont chiffrées. Cool. Ca peut poser quelques problèmes, ça apporte aussi pas mal de sécurités, mais surtout … quel rapport avec l’espionnage ?
Le 2ème pareil
Ta source wikipedia est tellement mal sourcée que sur clubic elle s’affiche comme ça :
Et puis j’ai toujours pas appris en quoi ça prouve que microsoft espionne aujourd’hui.
Bref, j’arrête là.
Le problème c’est que t’arrives pas à comprendre que tout ce que microsoft récupère, c’est de la télémétrie, dans le but d’améliorer/corriger windows.
Qu’à chaque version de nouveaux indicateurs soient supervisés, et donc augmentent la taille de la télémetrie, c’est normal.
Par contre en déduire que s’ils récupèrent des info, alors FORCEMENT c’est de l’espionnage à échelle mondiale … faut être tordu.
tu n as pas pris le temps de lire ( y compris le premier lien qui t explique qu’il n y a pas que de la télémétrie et que les clefs de chiffrements de ton poste allouées à la dite télémétrie sont transmises à crosoft )et après tu continues a croire ce que tu croies, pourtant tu devrais les lire, y a pas grand chose, y a recall (lien sur X), y a un précedent , ancien certes avec la NSA(oui oui la nsa), le fameux lien wikipédia sur nt 4, une video, un résumé serieux sur le cloud act et l extra territorialité US.
Mais c’est pas grave, je suis un affreux complotiste et toi tu as très raison, tu vis très tranquille, sur ton petit nuage, ah et oui, tu n’apportes rien, tu demandes des sources et tu n’en cherches pas toi même et après tu te plaints de ne pas pouvoir tout lire, ysontpabolesliens ,« je veux pas finir ma purée maman » et je vais continuer à jouer avec mes bisounours.
Non, certes je demande des sources, mais c’est surtout que je ne les accepte que si elles permettent de justifier l’assertion initiale. Ce qui n’a encore jamais été le cas ici (oui ils seraient techniquement en capacité de le faire … et ?)
D’une ce n’est pas « l’ensemble de ses employés » mais ceux exposés aux possible espionnage en Chine.
De deux, Microsoft est une boîte prête à dépenser 70 milliards pour faire la nique à son concurrent dans le jeu vidéo, mais rechignerait à dépenser quelques millions pour protéger ses secrets industriels ?
Alors ils méritent de se faire plumer si c’est le cas.
C’est pas que Microsoft, c’est toutes les grosses boites.
Aucune ne voudra payer un smartphone à 10k€ à chacun de leurs employés (ou même seulement « ceux exposés aux risques de piratage » - le but d’un pirate c’est de trouver une porte d’entrée sur le réseau, que ça vienne du portable de celui du balayeur ne change rien), alors qu’elle peut s’assurer d’un niveau correct/suffisant de sécurité autrement.
Et tu mélanges un investissement (je ne sais pas d’où le chiffre de 70 milliards, mais c’est probablement tout ce qu’à dépensé microsoft en rachat de boites) qui correspond à l’achat de quelque chose, et qui pourrait ensuite être revendu, avec un coût « mort » (les millions à dépenser dans des smartphone ultrasécurisés).
C’est pas parce qu’on est prêts à investir de grosse sommes en espérant les faire fructifier, qu’on est prêt à claquer de la thune par les fenêtres pour faire de la sur-sécurité.
Si t’as besoin d’un article pour savoir ça, c’est juste que tu n’as pas compris ce qu’est la télémétrie… Et idem pour celui qui a écrit l’article et qui croit faire une révélation en disant ça
La télémétrie, c’est des données sur la façon dont l’OS est utilisé, dans le but de l’améliorer en sachant sur quoi il faut se concentrer.
Il est donc évident que ces données sont destinées à Microsoft, et donc qu’ils doivent être capables de les déchiffrer après transmission… Ça n’aurait absolument aucun sens autrement… Le chiffrement n’est là que pour sécuriser la transmission.
Mais ça n’en fait toujours pas une preuve d’un quelconque espionnage…
Non le télémetrie, ce n’est pas malheureusement pas que ça.
D’ailleurs j’étais restrictif sur le cryptage de la télémétrie, il semble que ce cryptage soit plus général et ne gère pas seulement la télémétrie.
IL faut lire l’article, extrait : "Or il a été établi que cette clé de chiffrement est également transmise à Microsoft dans les données de télémétrie, et fait partie des données associées au compte de l’utilisateur (ce qui vient d’ailleurs confirmer que les données transmises ne sont absolument pas anonymes)"
Il y a recall qui va prendre tous les prompts de copilot, c’est le tweet en lien
il y a la video, certes en anglais, qui t explique que les fichiers de snowden transmis au guardian prouvent l’espionnage des chats, des mails, de skype
il y a l article sur la NSA et windows NT4
voici qqs extrait du dernier article sur le cloud act :
" Le sujet fait toutefois débat. Dans un billet de blog publié le 10 avril 2021, Barbara Vieira, Senior Security Engineer chez AWS – alors Principal Security Engineer chez TomTom – insiste sur le fait que le « BYOK n’est pas un moyen de résoudre le problème du contrôle des clés en ce qui concerne les exigences de conformité ni le problème du contrôle des clés dans les solutions SaaS ».
Barbara Vieira évoque plus particulièrement l’utilisation des KMS (Key Management System), qui n’offrent qu’un chiffrement logiciel. Mais au regard des recommandations du comité européen de la protection des données (EDPB) après l’invalidation du Privacy Shield, « utiliser un HSM, un KMS ou du BYOK déléguant le stockage, le contrôle ou l’utilisation de la clé au sous-traitant hors de l’EEE n’est pas une mesure supplémentaire suffisante » pour protéger les données contre leurs transferts vers les États-Unis, selon l’analyse de l’éditeur français Seald."
et " Les Government Cloud ou Bleu sont essentiellement des clouds totalement séparés où nous déployons une nouvelle instance d’Azure », indique Nathan Johnson, Principal Program Manager chez Microsoft.
Cloud for Sovereignty n’est pas un environnement cloud à proprement parler, mais une combinaison des meilleures pratiques de sécurité et de confidentialité recommandées par Microsoft et ses partenaires à appliquer suivant le type de workload dans Azure"
et
" « En fin de compte, nous et nos partenaires pensons que c’est le modèle avec lequel nous pouvons apporter le plus de valeurs à long terme à nos clients, plutôt que de construire des centaines de clouds souverains partout dans le monde », ajoute-t-il.
Or Bleu est né pour répondre à un enjeu essentiel des acteurs du secteur public français : l’immunité aux législations non européennes. Selon la doctrine Cloud au centre, sauf exception, l’Administration française ne peut plus recourir à une offre telle que Cloud for Sovereignty. Et, sans équivoque, le cloud Azure demeure soumis aux lois extraterritoriales américaines, dont le CLOUD Act, le Patriot Act et le FISA Act."
maintenant et c’est là la chose la plus importante, une petite histoire, une petite analogie pour ceux qui voudraient encore ne pas comprendre :
voici un meurtre, la mère Michu a été retrouvée morte sous les chenilles d’un tracto pelle, apres enquete, on apprend que :
1 - le tracto pelle appartient à une société pour la quelle travaille le neveu de son voinsin, ce qui n’est pas une preuve que le neveu ou le voisin soient coupables
2 - le neveu serait resté chez lui d’après l’alibi fournit par son frère, ce qui n’est pas une preuve, ni un alibi valable.
3- les caméra de surveillance captent l’arrivée d’un vélo là où le tractopelle est stationné et captent le déplacement du tractopelle jusqu à la rue ou habite mme Michu, ce qui n’accuse pas non plus le neveu
4- Plusieurs témoignages d’autres voisins et passant affirment avoir entendu des cris, menaces et une possible agression avec le voisin concernés au sujet de travaux et cadastres sur des parties mitoyenne, ce qui n inculpe pas le neveu ou le voisin
5- l’enquete de moralité, le voisin a été condamné dans sa jeunesse pour blanchiement d’argent de la drogue dans un fastfood TACOS et association de malfaiteurs, le neveu a été condamné pour conduite sans permis, positif aux drogues et violences en réunions, condamné à suvi psychiatrique lourd car mineur au moment des faits, rien de ceci pourtant n’accuse les 2 hommes d’avoir écrasé mme Michu avec un tractopelle
6- la perquisition trouve un vélo qui ressemble a celui de la vidéo surveillance chez lez le voisin, trouve un sweet a capuche chez le neveu qui ressemble fortement a celui du cycliste qui prend l’engin de chantier, pourtant cela ne prouve rien
7 - les téléphones du voisin et du neveu se sont appelés 1h avant l’estimation du décès de Mme Michu, ce qui ne prouve pas leur culpabilité
Je reprends le cour de mon commentaire, que fait le juge ? Aucun des points cités n’accusent l’un ou l’autre, pas d’empreintes digitale sur l’arme du crime car c’est ce qui manque …
Et bien voilà très chers amis « BisouBisouNounours », le juge va prendre tous ces indices et considérer ce faisceau d’indice comme constituant une preuve probante et condamner le voisin et son neveu, ce en vertu de son intime conviction.
il en est exactement de même pour les données fournies dans les exemples, la présomption est plus que forte, donc oui je juge en mon intime conviction qu’il y a de l’espionnage. Voilà, voilà, comme dirait Valérie Lemercier " c’est moi qui l’ai fait " .
C’est pas la peine de faire un long copier-coller d’un blog ou article de merde, ça reste de la merde.
La télémétrie n’est pas de l’espionnage, non.
Reste pas bloqué sur la télémétrie … STP, tu transmets bcp de choses à crosoft et pas que de la télémétrie.
mais c’est pas grave…
Si si, c’est grave! Continue à nous expliquer.
C’est rare d’en voir des comme toi, ne pars pas stp
Sur les téléphones pro ils font ce qu’ils veulent si c’est fourni pas l’entreprise, il peuvent donc fournir des Android non chinois… Je ne pense donc pas que le matériel soit mis en cause, mais bien le magasin d’application.
@Bombing_Basta : Le problème des APK est d’avoir les bibliothèques à jour aussi, le problème est qu’il ne s’agit pas forcément que d’un APK à déployer. Mais c’est vrai que de Microsoft c’est assez étonnant de ne pas pouvoir faire du déploiement de masse…
Pourquoi parler de linux ? tu m’interpelles, j’aimerai comprendre. J’attends avec impatience ta réponse à moins que tu ne parles de toi.
Vu que d’en la majorité des cas de piratage l’erreur est à la base humaine, je doute qu’un service rigide et fermé limite la casse. Ce sont des argument Apple ça.
A l’inverse les arguments open source est de dire notre code est ouvert donc on corrige plus facilement et rapidement les faille de sécurité…
Dans les fait, si tu clique sur tous les liens dans les mails ou que tu utilises des mots de pase du type 1234, bref que tu as un comportement à risque… Tu seras toujours piraté, et c’est le premier points d’entrée pour les pirates…
Mes ordis tournent sous Linux. Tu dis que « tu transmets bcp de choses à crosoft », j’aimerai comprendre comment?
Tu as bien raison d’utiliser linux, je fais pareil sur une partie de mes machines, mais ne fais pas de ton cas (ou du mien) une généralité, tu joues un peu sur les mots.
ah oui !!! je reviens te taquiner un peu
" @Aegis
la Chine qui aurait beaucoup d’avance en la? "
article clubic tout chaud du 11 07, qui dit que la chine a de l’avance en IA
mdr
"
Le nombre de brevets que le pays a déposé pour l’intelligence générative dépasse même de loin celui des USA
"
Ce lien sur SeneNova 5.5 montre donc qu’ils ont au moins 6 mois à un an de retard sur les entreprises occidentales, pas qu’ils sont premier.
Quant au nombre de brevets, il ne signifie pas grand chose. Toutes les avancées, réseaux de neurones, deep learning, Transformers et LLM, LLM multimodaux etc., sont venus de l’ouest.