Après avoir été accusé de tenter d’espionner ses utilisateurs par de nombreuses personnes à l’instar de Marine Le Pen, qui a adressé une lettre ouverte à la présidence du CNIL pour dénoncer « l’espionnage généralisé » auquel s’exposent les citoyens français avec Windows 10, Microsoft subit d’autres attaques cette fois-ci sur des mises à jour de Windows 7 et Windows 8.1.
Les mises à jour en question sont KB3068708, KB3022345, KB3075249 et KB3080149. La première, KB3068708, est décrite comme étant « une mise à jour relative à la satisfaction client et à la télémétrie de diagnostic – cette mise à jour introduit des services de suivi de Diagnostic et Télémétrie à des dispositifs existants. En vous servant de ces services, vous pourrez profiter des avantages apportés aux versions les plus récentes de Windows pour des systèmes qui n’ont pas encore été mis à jour ». À quelques détails près, ces mises à jour arborent la même description dans le sens où elles concernent toutes une « mise à jour relative à la satisfaction client et à la télémétrie de diagnostic ». Le KB3075249 par exemple ajoute « des points de télémétrie à la fonctionnalité User Account Control (UAC) pour recueillir des informations sur des élévations qui viennent des niveaux de faible intégrité ».
L’entreprise a fait savoir que ces mises à jour sont supposées améliorer l’expérience utilisateur sur Windows 7 et Windows 8.1 en recueillant des informations. Toutefois, elles ne sont aucunement déployées sur des utilisateurs qui ne font pas partie du Microsoft CEIP (Customer Experience Improvement Program, programme d’amélioration de l’expérience utilisateur). De plus, en adhérant au CEIP, les utilisateurs acceptent de partager certaines informations avec Microsoft d’après les termes de l’accord.
« Ce KB a été posté en mai et était en rapport avec les services de diagnostic des systèmes Windows 7 et Windows 8.1 qui participent au programme de l’amélioration de l’expérience utilisateur (CEIP) qui est un programme optionnel », a expliqué un porte-parole de l’entreprise, faisant allusion à KB3080149. « Notre utilisation des données CEIP pour aider à améliorer et à diagnostiquer les produits Windows 7 et Windows 8.1 n’est pas différente de celle qui est décrite dans les déclarations de confidentialité de ces versions du système d’exploitation ».
D’ailleurs, dans la description du programme de l’amélioration de l’expérience utilisateur de Microsoft dont la dernière mise à jour date de février 2009, Redmond avance que « Pour concevoir nos produits, nous rassemblons directement les commentaires des clients en réalisant des tests d'utilisation, des enquêtes, des groupes de discussion et d'autres types d'études sur le terrain. Toutefois, des centaines de millions de personnes utilisent les produits Microsoft. Il nous est donc impossible de contacter la plupart de nos clients en personne pour connaître leur avis. Le programme d'amélioration de l'expérience utilisateur (CEIP) a été créé pour offrir à tous les clients Microsoft la possibilité de contribuer à la conception et au développement de produits Microsoft. Le CEIP collecte des informations sur la façon dont nos clients utilisent les programmes Microsoft et certains problèmes qu'ils rencontrent. Microsoft utilise ces informations pour améliorer les produits et fonctions les plus utilisés et résoudre des problèmes. La participation au programme est volontaire et les résultats finaux sont des améliorations logicielles permettant de mieux répondre aux besoins de nos clients ».
Microsoft a mis une emphase sur le terme « optionnel » en expliquant à plusieurs reprises qu’aucune information ne sera recueillie à moins que vous ne participiez au programme.
Source : CEIP, KB3068708, KB3022345, KB3075249, KB3080149
Forum Windows
Microsoft réfute les accusations de collectes des données utilisateurs effectuées
Suite à des mises à jour sur Wind
Microsoft réfute les accusations de collectes des données utilisateurs effectuées
Suite à des mises à jour sur Wind
Le , par Stéphane le calme
Une erreur dans cette actualité ? Signalez-nous-la !