Windows 10 : l'ANSSI publie ses recommandations pour la confidentialité des données

Windows 10 : l’ANSSI publie ses recommandations pour la confidentialité des données

Couper, désactiver, bloquer, supprimer

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

01/02/2017
57
Windows 10 : l'ANSSI publie ses recommandations pour la confidentialité des données

L’ANSSI vient de rendre un rapport attendu sur la gestion de la confidentialité des données dans Windows 10. L’agence concentre son analyse détaillée sur l’utilisation du système en entreprise, abordant les différentes problématiques et la manière éventuelle de les gérer.

Le rapport de l’ANSSI, intitulé « Préoccupations relatives au respect de la vie privée et à la confidentialité des données sous Windows 10 », était attendu de pied ferme. Le sujet global est simple : le système communique avec les serveurs de Microsoft, entrainant un certain nombre de questions pour les entreprises. Objectif du rapport, y répondre.

Windows 10 : les six thématiques à analyser

L’Agence nationale de la sécurité des systèmes d’information s’est donc penchée sur le dernier système de Microsoft, en notant cependant que ses constatations et recommandations sont spécifiques à l’actuelle branche principale stable, à savoir la version 1607, correspond à Redstone et sortie début août 2016.

Le rapport détaille six catégories :

  • Tout ce qui touche à la télémétrie, à savoir les informations techniques renvoyées par le système aux serveurs de Microsoft pour assurer des retours sur problèmes, surveiller la bonne marche de certains éléments et obtenir des statistiques générales sur l’utilisation du produit
  • L’assistant personnel Cortana et Windows Desktop Search
  • La personnalisation de l’expérience utilisateur
  • Les applications universelles (UWP)
  • L’identification par le compte Microsoft
  • OneDrive

Ces catégories sont toutes détaillées dans le cadre d’une utilisation en entreprise, qui peut changer radicalement de ce que l’on peut observer chez un particulier. Le rapport de l’ANSSI n’ambitionne pas de donner une note ou de porter un avis catégorique sur le produit, mais d’aborder chaque point par les problématiques qu’il peut entrainer. Chaque entreprise doit donc « apprécier son propre besoin en matière de confidentialité des données, idéalement par une analyse de risques » et adapter ses actions.

Télémétrie : des cas très variables

Comme indiqué, la télémétrie sert à Microsoft pour obtenir des données de diagnostics sur de nombreux composants du système. Le nombre d’informations est très variable car il dépend d’un réglage, que l’entreprise peut moduler par une stratégie de groupe (GPO, pour Group Policy Object).

Les paramètres « Amélioré » et « Complet » sont évidemment ceux qui envoient le plus d’informations. Ils sont spécifiques dans le sens où Windows 10 peut collecter à ce moment des données personnelles, ce qui est d’ailleurs précisé par le système. En « de base », la télémétrie ne se contente plus que d’informations techniques comme la version du système, la configuration matérielle, la liste des applications installées, les pilotes et firmwares, les informations relatives aux performances et à la fiabilité ainsi que la configuration réseau.

Dans le cadre d’une entreprise qui souhaiterait limiter au maximum les émissions de données, ce niveau basique peut être considéré comme encore trop bavard. C’est pourquoi il existe un paramètre « Sécurité », encore inférieur mais qui n’apparait pas dans les réglages graphiques de l’interface. Il faut passer par une GPO pour l’appliquer, les seules informations récupérées étant alors les caractéristiques techniques du système, l’identifiant de l’appareil et son type.

L’ANSSI note que dans l’idéal, il faut désactiver la télémétrie si l’entreprise ne veut rien émettre, même si cette coupure n’est pas supportée officiellement. Si l’entité ne le peut pas, le niveau « Sécurité » devrait être choisi. Problème, il ne peut être utilisé qu’avec des éditions Entreprise et Éducation de Windows 10. Dans une structure qui ne possèderait que l’édition Pro, il est recommandé d’appliquer le réglage basique. Elle peut pousser jusqu’à appliquer une autre GPO pour empêcher MSRT (suppression des malwares) et Windows Defender d’émettre des rapports.

Cortana : le grand brassage des données personnelles

L’assistant personnel (et vocal) Cortana est probablement l’élément le plus bavard s’il est laissé activé en l’état. Puisqu’il est conçu pour venir en aide à l’utilisateur et prendre en compte des actions basées sur le contexte, il manipule constamment des données personnelles. Dans le cas d’une entreprise, les données manipulées peuvent également être sensibles. Dans l’optique d’une limitation des risques, la recommandation de l’agence est donc simple : désactiver Cortana.

D’autre part, désactiver Windows Desktop Search est également recommandé pour limiter le périmètre de recherche au contenu local. Par défaut, il fusionne en effet les résultats provenant de l’ordinateur et ceux du web. Pour ces derniers, l’ANSSI insiste : il vaut mieux utiliser un navigateur « maîtrisé » pour les recherches sur Internet.

Personnalisation de l’expérience utilisateur : autant tout couper 

Cette personnalisation est liée aux fonctionnalités qui s’adaptent avec le temps, pour mieux répondre à ce que le système estime être les besoins de l’utilisateur.

Par défaut, Windows 10 communique avec les serveurs de Microsoft pour améliorer la saisie clavier et manuscrite (pour la reconnaissance d’écriture et la correction automatique), mettre en relation les coordonnées et les informations du calendrier, brasser les carnets d’adresses et de contacts, ou encore géolocaliser l’appareil. Dans une entreprise, rien de tout cela n’est forcément nécessaire.

Toutes ces fonctionnalités peuvent être coupées séparément ou ensemble par des GPO. Idem pour la géolocalisation, le réglage du système s’appliquant alors également aux applications. Si Internet Explorer ou Edge sont utilisés, l’entité peut même souhaiter couper complètement le filtre SmartScreen (analyse des liens pour des raisons de sécurité) et « l’avance rapide avec prédiction de page », puisqu’ils communiquent aux serveurs de Microsoft les liens visités.

Applications universelles : tout est possible

Les cas des applications universelles (UWP, pour Universal Windows Platform) est particulier. L’entreprise peut en avoir besoin ou non, autoriser le Windows Store ou pas, ne vouloir en autoriser que certaines en particulier, etc. L’ANSSI s’est attachée à expliquer le cas de ces applications se présentant sous forme de paquets APPX et à la sécurité beaucoup plus stricte, puisqu’elles fonctionnent au sein d’une sandbox (espace mémoire isolé).

Toutefois, l’entreprise doit déterminer quelles sont celles qui peuvent servir, Windows 10 étant fourni avec des dizaines d’entre elles préinstallées : Actualités, Météo, Finances, Skype, Courrier, Groove, etc. Puisqu’elles peuvent accéder, comme Cortana, à des informations potentiellement sensibles, l’entité aura peut-être envie de faire le ménage. L’utilisation d’un script pourra donc les supprimer de toutes les machines au sein d’un parc informatique.

Si l’entreprise n’a aucun besoin dans ce domaine, elle peut aller plus loin : l’ANSSI recommande la coupure complète du Windows Store, ce qui n’est possible que dans les éditions Entreprise et Éducation. En cas d’édition Pro ou si l’entreprise souhaite utiliser partiellement ces applications UWP, elle peut via les GPO définir une liste précise de ce qui est autorisé ou non. Dans tous les cas, il est recommandé de couper l’identifiant publicitaire qui sert normalement à personnaliser les contenus.

Services cloud : l’ANSSI encourage les entreprises à y réfléchir sérieusement

L’agence aborde les services cloud en rappelant qu’il existe des rapports et des conseils globaux sur ce chapitre. Elle cite notamment le récent référentiel qui permet de déterminer si un prestataire de services répond aux exigences formulées. Dans le cadre du rapport sur Windows, ces services cloud concernent le compte Microsoft utilisable à l’ouverture de session et OneDrive, pour le stockage distant des données.

Le compte Microsoft est davantage utilisé par le grand public, parce qu’il permet une synchronisation des informations avec les serveurs. En cas d’appareils multiples, de plantage ou de réinstallation, l’utilisateur conserve ses réglages, historique de navigation, favoris, mots de passe et autres. En entreprise cependant, il y a de fortes chances qu’un administrateur dispose d’outils spécifiques pour gérer ces informations.

La recommandation de l’ANSSI est donc simple : désactiver toute possibilité d’utiliser un compte Microsoft pour ouvrir une session. Ces comptes sont liés au grand public et ne doivent donc pas être mélangés avec ceux des domaines. Le risque est trop grand que des données sensibles se retrouvent synchronisées.

Le cas est finalement assez similaire avec OneDrive. Le stockage distant peut être pratique, mais les entreprises disposent de produits adaptés, y compris chez Microsoft (OneDrive for Business, SharePoint…). Là encore, pour ne risquer aucun mélange entre des données personnelles et professionnelles, il est recommandé aux entreprises de désactiver complétement OneDrive. Qu’il s’agisse d’ailleurs de ce dernier ou du compte Microsoft, les stratégies de groupe pourront ici aussi être utilisées.

Des précisions générales à apporter

Plusieurs points nécessitent quelques détails supplémentaires. En préambule de son rapport, l’ANSSI note par exemple que les questions au sujet de la vie privée et de la confidentialité des données dans Windows 10 ont donné lieu à de très nombreux articles de presse, beaucoup étant jugés « alarmistes » par l’agence. Elle adopte ainsi une approche méthodique de chaque problématique, les solutions existant à chaque fois.

Cependant, on parle avant tout ici de l’édition Entreprise, utilisée le plus souvent dans les structures de taille moyenne à importante. Les options y sont très nombreuses. Or, une certaine confusion peut régner à ce sujet : l’ANSSI dédie bien son rapport aux entreprises, alors que c’est le plus souvent dans le cadre d’une utilisation grand public que la confidentialité dans Windows 10 a été critiquée, notamment à cause de ses réglages par défaut. Un point sur lequel travaille Microsoft, avec d'importants changements prévus pour la Creators Update. Le rapport a, dans tous les cas, le mérite de dresser la liste des éléments à surveiller et à prendre en compte.

En outre, ces éléments sont spécifiques à Windows 10. Il faudra donc faire attention aux autres produits. L’agence indique par exemple que les options de télémétrie, une fois modifiées, ne le sont que pour le système, pas pour Office, qui dispose de son propre outil. Il est donc conseillé d’inspecter chaque produit pour prendre les décisions associées.

Enfin, on pourrait résumer le rapport par un conseil très simple et applicable à presque toutes les situations : il vaut mieux désactiver ou désinstaller tout ce qui peut l’être. On pourrait parler de « règle universelle » dans le domaine de la sécurité. Chaque élément désactivé ou supprimé représente une surface d’attaque en moins, sans parler des ressources consommées et des communications éventuellement associées.

57
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Ha… la bonne époque d’un CF de 4870 X2 !

18:10 Hard 12

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

Preprint not PR-print

17:31 IA 5
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

LoL Micro$oft

16:33 Soft 25

Sommaire de l'article

Introduction

Windows 10 : les six thématiques à analyser

Télémétrie : des cas très variables

Cortana : le grand brassage des données personnelles

Personnalisation de l’expérience utilisateur : autant tout couper 

Applications universelles : tout est possible

Services cloud : l’ANSSI encourage les entreprises à y réfléchir sérieusement

Des précisions générales à apporter

Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 12

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 5
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 25
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 17
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 18
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 15

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 75

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 23
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 102
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (57)


L4igleNo1r Abonné
Le 01/02/2017 à 16h45

Apres chaque installation j’utilise W10Privacy, il permet de bloquer pas mal de choses. Sinon il y a aussi l’édition Windows 10 Entreprise LTSB sans Cortana sans Edge et Store.  


DUNplus Abonné
Le 01/02/2017 à 16h46

Est ce que le même type de rapport existe pour les autres OS ?


data_gh0st
Le 01/02/2017 à 16h47

Il y a Spybot Anti-Beacon aussi, et sinon gpedit.msc + patience.


picatrix
Le 01/02/2017 à 16h51






DUNplus a écrit :

Est ce que le même type de rapport existe pour les autres OS ?


j’attends la version pour Tails …



renaud07
Le 01/02/2017 à 16h52

+1, j’utilise celle-là. On retrouve en gros un Windows 7 modernisé.

Pour tout dire je l’ai juste testée 5 min, je garde l’iso dans un coin. Je suis toujours sous 7 pour le moment.


RaoulC
Le 01/02/2017 à 16h53

Voila, un rapport précis  ( comme on s’y attend de la part de l’ANSSI ) et non alarmiste, enfin .
Grâce à ce rapport nous pouvons parler de faits concrets.&nbsp; Merci, l’ANSSI<img data-src=" />

&nbsp;Ce qui est à déplorer c’est qu’il y ai besoin de faire ce genre de rapport : de base les fonctions “mouchardes” (“j’appelle papa”) ne devraient tout simplement pas exister ou être activées .. L’opt-out c’est le mal.
&nbsp;
Le fait de devoir avoir une version bien précise de Windows pour pouvoir tout couper c’est vraiment du grand n’importe quoi aussi.

Les anciens Windows fonctionnaient “bien” (on se calme les trolls, merci :) sans tout ce cirque.
Si on excepte Windows Update la PLAIE du siècle,&nbsp; pour le geek, le non-geek et le gestionnaire de parc, évidemment.

Collègues développeurs, implémentez vous de la télémétrie dans vos logiciels? Pourquoi? Cela vous à t’il aidé à résoudre des problèmes?

EDIT : Je coupe tout, par principe. Je doit etre un vieux con


L4igleNo1r Abonné
Le 01/02/2017 à 16h56

Oui et l’on garde un contrôle sur les mises a jours. Si on veux les changements de version, il faut les lancers manuellement.


L4igleNo1r Abonné
Le 01/02/2017 à 16h59

Je connaissais pas&nbsp;Spybot Anti-Beacon, et oui gpedit mais il faut chercher toutes les règles&nbsp;et je t’avoue que j’ai un peu la flemme ^^ même&nbsp;si je pense que l’on doit pouvoir faire un joli script qui fait tous automatiquement.


Ghorghor Bey
Le 01/02/2017 à 17h03

Moi c’est plutot c’est la version android que j’attends.


yl
Le 01/02/2017 à 17h05






DUNplus a écrit :

Est ce que le même type de rapport existe pour les autres OS ?


C’est pas avec une Debian issue d’une netinstall que tu passes 1 semaine à virer les trucs inutiles et espions en tout genre. Par défaut, y’a le minimum et on y ajoute ce qu’on veut. Je préfère nettement cette approchecar de ce point de vue, une Ubuntu ou autre Mint, à force de vouloir convenir à tout le monde, embarque bien trop de truc. Depuis 2010, en gros, je passe moins de temps à ajouter sur du minimaliste qu’a retirer (recherche incluse) sur des distros grand public devenues maximalistes.

Mais bon, niveau espionnite aigüe, on reste je pense loin de win10. Surtout si on considère les éditions vendues aux particuliers.



RaoulC
Le 01/02/2017 à 17h13

Carrément. J’ai testé Mint dans une VM, mais du coup je m’en tamponnait de la suite bureautique et tout virer à la main, non merci j’ai viré ma VM (trop de paquets éparses)


War Machine Abonné
Le 01/02/2017 à 17h14

Principe de précaution : par défaut, désactiver tout ce qui pourrait “parler” avec des serveurs, désinstaller tout ce qui ne sert à rien…. et un firewall qui bloque ce qui sort ! ! !


Soriatane Abonné
Le 01/02/2017 à 17h16

L’ANSSI s’occupe des grosse boite mais beaucoup de PME travaille avec la version Pro voir la version familial et rarement avec la version entreprise.
Et dans ces boites là, il n’y a malheureusement pas d’admin sys pour gérer un parc windows par GPO.


OlivierJ Abonné
Le 01/02/2017 à 17h19

Je ne suis pas sûr d’avoir compris : en entreprise, peut-on réellement tout couper concernant les envois vers les serveurs de Microsoft ? Ou bien si on coupe ça via une règle de firewall, Windows marche moins bien ou proteste ?


yl
Le 01/02/2017 à 17h20






RaoulC a écrit :

Carrément. J’ai testé Mint dans une VM, mais du coup je m’en tamponnait de la suite bureautique et tout virer à la main, non merci j’ai viré ma VM (trop de paquets éparses)


Et encore la suite bureautique n’est que la partie emergée de l’iceberg, qui ne prends des ressources que quand on s’en sert… Quand on voit tout ce qui est accroché au réseau ça fait peur!



NSACloudBackup
Le 01/02/2017 à 17h31






Soriatane a écrit :

Et dans ces boites là, il n’y a malheureusement pas d’admin sys pour gérer un parc windows par GPO.


Je pense que dans ces boites là il n’y a pas non plus de personnel chargé de lire, interpréter et agir en fonction des rapports de l’ANSSI. Il me semble donc logique que cette dernière ne s’attarde pas trop sur ces catégories d’entreprises.



anonyme_a2cd4642edfd6ddc6c106a6cbca1f9b2
Le 01/02/2017 à 17h33

La version pro tu peux tout à fait désactiver ce qu’il y a à désactiver et mettre un AD + gpo pour configurer. Après si une entreprise ne passe pas par une ressource interne ou un presta c’est que l’outil informatique n’est pas un point critique, surtout si les employés sont en version Home. Ca veut aussi dire que personne n’a réfléchit à une politique de sécurité, protection des données, charte informatique. Typiquement la PME avec 2 pc et une box quoi … Donc je vois pas pourquoi l’anssi devrait s’occuper d’eux… Si l’outil info était important, le chef recruterait une ressource ou un presta. Ou alors il est maso.


Lyaume Abonné
Le 01/02/2017 à 17h42

C’est clair que toutes les petites pme ont un budget à allouer à ce genre de poste… Encore un qui parle sans connaitre les tenants et aboutissants…

Ce genre de rapport est vraiment bien de la part de l’ANSI. On attend maintenant le même pour les autres OS et en particulier Androïd by Google!


Winderly Abonné
Le 01/02/2017 à 17h46

“pour améliorer la saison clavier et manuscrite”
Quoi est-ce ?


127.0.0.1
Le 01/02/2017 à 18h04

hum… en gros, il faut installer Win10 dans une VM et blackliser tous les sites/domaines enregistrés par Microsoft Corp.

Comme dit Barbara L4igleNo1r, autant investir dans la Entreprise LTSB.


Etre_Libre Abonné
Le 01/02/2017 à 18h30

La LTSB est bien, mais coûteuse, il n’y a pas mieux que 300 euros en Open ?


lincruste_2_la vengeance
Le 01/02/2017 à 19h15






DayWalker a écrit :

Principe de précaution : par défaut, désactiver tout ce qui pourrait “parler” avec des serveurs, désinstaller tout ce qui ne sert à rien…. et un firewall qui bloque ce qui sort ! ! !


Le problème avec Microsoft - et d’autres-, c’est qu’avec cette approche tu pètes des fonctionnalités de façon inattendue. Par exemple tu bloques Cortana et hop, tu peux plus rechercher tes softs locaux dans la menu démarrer. Toujours aussi classe, Windows, t’as toujours l’impression que ton PC appartient à un autre mec.



Soriatane Abonné
Le 01/02/2017 à 19h17

Merci c’est gentil.


darkigo Abonné
Le 01/02/2017 à 19h55

Ca me fatigue qu’on ne puisse pas le faire avec l’édition normale de W10. Qu’on ne puisse pas descendre le curseur en dessous de “basique”. Quelle bande de margoulins.

A quand ces réglages pour les versions grand public ?


IMPulsion
Le 01/02/2017 à 22h27

Le must pour nettoyer son Windows 10, parce qu’il est Open Source et entièrement en PowerShell, c’est Debloat-Windows-10 :

Github …


EricB
Le 01/02/2017 à 22h39






L4igleNo1r a écrit :

Apres chaque installation j’utilise&nbsp;W10Privacy, il permet de bloquer pas mal de choses. Sinon il y a aussi l’édition&nbsp;Windows 10&nbsp;Entreprise LTSB&nbsp;sans Cortana sans Edge et Store.&nbsp;&nbsp;


+1. On peut ainsi résumer toutes les recommandations de l ANSSI pour les entreprises en 2 mots: utilisez l’edition LTSB!

Microsoft propose un abonnement Windows 10 Enterprise E3 à $7 mois (upgrade a partir d un win pro) mais c est pas clair si la LTSB y est dispo.



IMPulsion
Le 01/02/2017 à 22h42






EricB a écrit :

+1. On peut ainsi résumer toutes les recommandations de l ANSSI pour les entreprises en 3 mots: n’utilisez pas Windows !

<img data-src=" />



Cetera
Le 02/02/2017 à 06h03

Si tu as un compte MSDN, tu trouveras l’ISO.


Etre_Libre Abonné
Le 02/02/2017 à 06h34

Pour la LTSB j’ai pu la tester pas mal avec mon abonnement Action Pack, mais à 400 euros par an je vais pas le garder éternellement… surtout vu mon usage très ponctuel.

Il y a la LTSB 2015 (équivalent de Windows 10 TH1 10240) et maintenant en vente la LTSB 2016 (équivalent de Windows 10 RS1 14393 version 1607).
Le support est de 10 ans :
LTSB 2015 : 2025
LTSB 2016 : 2026
etc…


Cedrix
Le 02/02/2017 à 06h58

C’est bien hors sujet mais juste pour en rajouter, Mint est absolument ce que je cherchais. Un Linux pas trop gourmand mais avec lequel je ne dois pas le casser le cul une semaine pour tout mettre en place.

Les gouts et les couleurs, …


alain_du_lac Abonné
Le 02/02/2017 à 08h06

Mais qui vous force à utiliser Windows 10 ??
Vous ne l’aimez pas, c’est votre droit le plus strict, utilisez LINUX ou passez chez la Poire, qui vous enferme à vie dans son eco-système.
Mais arrêtez de venir geindre dans les forums sur le grand méchant loup Microsoft, qui a l’honnêteté de dire qu’il collecte les données d’utilisation de son logiciel et dont vous pouvez restreindre la collecte assez facilement.

Mais bien sûr, Microsoft nous ment et collecte certainement des choses honteuses …comme quand je fais une pause pipi où quand je vais visiter un site porno … (remarquez, Google fait cela très bien, tout comme iOS)


Obidoub
Le 02/02/2017 à 08h13






alain_du_lac a écrit :

Mais qui vous force à utiliser Windows 10 ??

&nbsp;
Microsoft…



CUlater
Le 02/02/2017 à 08h24

“Il est recommandé de désactiver le service de télémétrie”.“La désactivation du service de télémétrie n’est pas supportée officiellement par Microsoft”.
Merci l’ANSSI, ça m’avance beaucoup ! <img data-src=" />

“de restreindre précisément les accès octroyés aux applications universelles autorisées (données de géolocalisation, calendrier, contacts, webcam, microphone, etc.) en applicant le principe de moindre privilège.”
GG l’ANSSI! <img data-src=" />

Allez, je retourne déprimer sur le nouveau guide d’hygiène <img data-src=" />


Séphi
Le 02/02/2017 à 08h32

<img data-src=" /><img data-src=" /><img data-src=" />
“Sacwé Hyoubert, toujours le mot pouw wiwe !”


WereWindle
Le 02/02/2017 à 09h02






Obidoub a écrit :

Microsoft…


Pour le coup, j’aurais plutôt dit tout le monde sauf eux (le fabricants qui ne fournissent pas de pilote et les éditeurs MS Windows only en tête)



Gilbert_Gosseyn Abonné
Le 02/02/2017 à 09h03

Suffit de fouille sur ce site (https://ssi.gouv.fr/ ).

Sinon Marc REES, comme je t’ai répondu sur Twitter, après lecture de ce rapport, j’en ai conclu (faut lire entre les lignes) qu’il est impossible de vraiment tout bloquer les trackers.


anonyme_17187f2fe30034ef77b37a104608a3ce
Le 02/02/2017 à 09h13

&nbsp;“Il est recommandé de désactiver le service de télémétrie”.“La désactivation du service de télémétrie n’est pas supportée officiellement par Microsoft”.

Je ne comprends pas l’ANSSI et ses équivalents Européens :
Si la désactivation du service de télémétrie n’est pas officiellement désactivable ou si les données ne peuvent être internalisées pour analyse “privée” alors le produit est simplement interdit à la vente !
Il serait temps que nos fonctionnaires de Bruxelles si prompt à sortir des règlementations inutiles qui lèsent les entreprises Européennes s’occupent de nous protéger !


jeje07bis
Le 02/02/2017 à 09h17






alain_du_lac a écrit :

Mais qui vous force à utiliser Windows 10 ??
Vous ne l’aimez pas, c’est votre droit le plus strict, utilisez LINUX ou passez chez la Poire, qui vous enferme à vie dans son eco-système.
Mais arrêtez de venir geindre dans les forums sur le grand méchant loup Microsoft, qui a l’honnêteté de dire qu’il collecte les données d’utilisation de son logiciel et dont vous pouvez restreindre la collecte assez facilement.


facilement??
toi t’es pas au courant que les curseurs de confidentialités dans l’interface sont en gros totalement bidons…
il faut jouer avec des scripts / gpedit / le pare feu….. là déjà tu perds 80% des utilisateurs…

microsoft, honnête? On y croit….



Winderly Abonné
Le 02/02/2017 à 09h29






alain_du_lac a écrit :

…et dont vous pouvez restreindre la collecte assez facilement…


Vu les recommandations de l’ANSSI, c’est (pas) si facile.



diseqc
Le 02/02/2017 à 09h36






pot de nutella a écrit :

Encore faut-il la trouver… <img data-src=" /> Contrairement aux autres versions de W10 (home et Pro) dont on trouve les iso sur le site de MS, c’est la croix et la bannière pour trouver une iso de W10 LTSB propre! <img data-src=" />


En cas de doute sur la propreté d’une ISO Microsoft, toujours vérifier l’empreinte SHA1, elles sont dispo sur le site MSDN (voir “détails”) :
https://msdn.microsoft.com/fr-fr/subscriptions/downloads/#searchTerm=ltsb



Gilbert_Gosseyn Abonné
Le 02/02/2017 à 10h45

80% T’es optimiste la … Je table (expérience) sur un bon 99% moi.


OlivierJ Abonné
Le 02/02/2017 à 13h36






DayWalker a écrit :

Principe de précaution : par défaut, désactiver tout ce qui pourrait “parler” avec des serveurs, désinstaller tout ce qui ne sert à rien…. et un firewall qui bloque ce qui sort ! ! !




127.0.0.1 a écrit :

hum… en gros, il faut installer Win10 dans une VM et blackliser tous les sites/domaines enregistrés par Microsoft Corp.
Comme dit Barbara L4igleNo1r, autant investir dans la Entreprise LTSB.




lincruste_2_la vengeance a écrit :

Le problème avec Microsoft - et d’autres-, c’est qu’avec cette approche tu pètes des fonctionnalités de façon inattendue. Par exemple tu bloques Cortana et hop, tu peux plus rechercher tes softs locaux dans la menu démarrer. Toujours aussi classe, Windows, t’as toujours l’impression que ton PC appartient à un autre mec.


C’est beau, un OS contre lequel il faut se battre… <img data-src=" />
Et après il y en a qui s’étonnent qu’on n’apprécie pas Windows :-) .

Je crois que je n’ai pas eu de réponse à ma question #14 sur la possibilité de tout couper en émission (via les réglages).



OlivierJ Abonné
Le 02/02/2017 à 13h41






AlphaBeta a écrit :

Si la désactivation du service de télémétrie n’est pas officiellement désactivable ou si les données ne peuvent être internalisées pour analyse “privée” alors le produit est simplement interdit à la vente !
Il serait temps que nos fonctionnaires de Bruxelles si prompt à sortir des règlementations inutiles qui lèsent les entreprises Européennes s’occupent de nous protéger !


LOL !
Par curiosité, tu peux citer quelques-unes de ces réglementations inutiles ?
Et expliquer dans la foulée en quoi ça lèse les européens ?



OlivierJ Abonné
Le 02/02/2017 à 13h43






pot de nutella a écrit :

Perso je ne veux pas payer 400€ par an pour m’inscrire au MSDN, j’en ai absolument pas besoin.

Merci pour l’info! <img data-src=" /> C’est dommage que MS ne permette pas de télécharger librement les iso sur son site… <img data-src=" />


A une époque on pouvait télécharger les ISOs de Windows 7, sur des liens un peu planqués sur un site MS, sans inscription et sans truc particulier. J’avais trouvé l’information en googlant et les liens étaient indiqué sur des sites plutôt généralistes.



Fiilou
Le 02/02/2017 à 16h24

Le mieux c’est quand tu paramètres toutes tes GPO pour Windows 10 et que Microsoft sort l’Anniversary Updates.
Tu peux tout reprendre car ce n’est plus les mêmes paramètres.


Etre_Libre Abonné
Le 02/02/2017 à 21h28

Oui ça c’est assez vache car il n’y a pas de continuité dans certaines GPO / clé de registre, du gros n’importe quoi…


anonyme_17187f2fe30034ef77b37a104608a3ce
Le 03/02/2017 à 08h23

Tu es un collabo ? Tu es un malfaisant ? Tu es soumis ? Tu es ignare ?
Non je pense que Tu rigoles… ce n’est pas possible autrement.

&nbsp;


OlivierJ Abonné
Le 03/02/2017 à 15h31

Au lieu de continuer dans le délire, tu pourrais répondre à mes 2 questions je te prie ?
(enfin, j’ai peu d’espoir)


anonyme_17187f2fe30034ef77b37a104608a3ce
Le 03/02/2017 à 17h34

&nbsp;Tu penses donc qu’il n’y a pas de&nbsp;règlementations Européennes inutiles ?
Je ne peux rien pour toi…. et t’en donner la liste, c’est comme prêcher dans&nbsp;ton désert intellectuel…
Enfin bon en deux clics&nbsp;sur internet voila :
1/ Les paquets de tabac ovales sont interdits
2/ Les pommes ou la laitue doivent répondre à des normes pour pouvoir être vendues aux consommateurs. Par contre les fruits à coque sont exemptés de toute législation quant à leurs formes et couleurs
&nbsp;3/ Les salles de contrôles de dopage doivent mesurer 20 mètres carrés
4/ le poids minimal des concombres cultivés en plein air est fixé à 180 grammes et celui des concombres cultivés sous abri à 250 grammes,
Allez j’arrête

c’est sur que le rejet actuel de l’Europe n’est pas du aux délires de Bruxelles… mais cela les lese comment ? En les faisant chier d’abord…. et en faisant le lit de la concurrence étrangère qui n’a pas ses règlementations absurdes pour nous inonder et concurrencer nos agriculteurs / industriels etc.
Que l’Europe se recentre sur les vrais normes sanitaires et de protection
&nbsp;


OlivierJ Abonné
Le 03/02/2017 à 17h44






AlphaBeta a écrit :

Tu penses donc qu’il n’y a pas de règlementations Européennes inutiles ?
Enfin bon en deux clics sur internet voila : […]


Faudrait m’expliquer en quoi c’est un souci. Il y a des normes concernant la plupart des objets manufacturés, la sécurité pour les voitures, les jouets, etc.



AlphaBeta a écrit :

c’est sur que le rejet actuel de l’Europe n’est pas du aux délires de Bruxelles… mais cela les lese comment ? En les faisant chier d’abord…. et en faisant le lit de la concurrence étrangère qui n’a pas ses règlementations absurdes pour nous inonder et concurrencer nos agriculteurs / industriels etc.
Que l’Europe se recentre sur les vrais normes sanitaires et de protection


Tu déraisonnes encore. Si ces réglementations existent, elle existent pour TOUT LE MONDE, que ce soit en interne ou pour les concurrents étrangers qui vendent ici. Et quand une entreprise européenne veut exporter vers un pays non-européen, elle doit se conformer à la réglementation du pays en question.
L’Europe a justement des normes sanitaires plus poussées que les autres pays.

Ce n’est pas “Bruxelles” qui “délire”, Bruxelles n’est pas une entité abstraite sortie de nulle part ; ce qui est décidé au sein de l’Union Européenne ne l’est pas forcément à Bruxelles (cf parlement européen à Strasbourg), et de plus il est décidé par les pays qui y ont leurs représentants. Le rejet de l’Europe n’a rien à voir avec la norme sur les locaux anti-dopage ou la taille minimale des concombres, faut arrêter de raconter n’importe quoi.



anonyme_17187f2fe30034ef77b37a104608a3ce
Le 04/02/2017 à 17h48

Donc le servile est celui qui vous parle de la LPM, de la défense des intérêts économiques , militaires de la France et de l’Europe face à des formes d’impérialisme économiques et politiques ?
Ouaahhhh je croyais avoir croisé un cas, j’en ai deux…. en fait je me rends bien compte que&nbsp;les moyens mis en places par les&nbsp;GAFA et associés pour&nbsp;vous acheter&nbsp;sont extrêmement efficaces !
&nbsp;


anonyme_17187f2fe30034ef77b37a104608a3ce
Le 04/02/2017 à 17h54

J’ai juste donné des exemples humoristiques mais bien reels… parmi d’autres encore plus grave
L’Europe telle qu’elle est actuellement laisse les GAFA et consort nous piller, et abuser de tout…. pendant qu’elle tue sa propre économie….
Ils laissent ainsi la porte grande ouverte à tous les populismes nationalistes, internationalistes et j’en passe…. du fin fond de la droite au fin fond de la gauche….
Le fait que vous ne voyez rien laisse supposer 1/ beaucoup de populisme, 2/ beaucoup de bêtise 3/ de la soumission 4/ de la traitrise
Mais continuez à ricaner…. dans quelques mois / années vous ne pourrez pas dire…. je ne savais pas !


OlivierJ Abonné
Le 06/02/2017 à 09h12

Il faut arrêter la moquette, surtout quand on évoque les populismes alors qu’on en fait soi-même.