Signal intègre un système anti Recall sur Windows 11
Oublie !
Alors que Microsoft confirme vouloir imposer Recall sous Windows 11, Signal annonce une fonctionnalité bloquant, par défaut, l'archivage des conversations de sa messagerie. Mais la fondation a dû passer par une « astuce bizarre » pour y arriver.
Le 22 mai 2025 à 09h39
5 min
Logiciel
Logiciel
L'application de messagerie chiffrée annonce une fonctionnalité de « sécurité d'écran » sur sa version Windows. Elle est spécifiquement réfléchie pour « empêcher votre propre ordinateur de faire des captures d'écran de vos chats Signal sous Windows », dans l'objectif « de protéger vos messages Signal de Microsoft Recall ».

Le mois dernier, Microsoft a décidé pour de bon de déployer Recall sous Windows 11. L'installation se fait par défaut via une mise à jour pour les PC Copilot+ uniquement. En outre, la fonction ne s'active pas d'elle-même. Un assistant de configuration impose de choisir si l'on veut s'en servir.
« La course à l'intégration de l'IA dans tous les domaines constitue une menace importante pour la vie privée, comme nous l'avons dit. Le fait que MS Recall fasse des captures d'écran de tout et de rien est un très bon (mauvais) exemple de cette menace », estime Meredith Whittaker, la présidente de la fondation.
Recall archive les fenêtres d'applications sensibles
Car, si la nouvelle mouture de la fonctionnalité développée par Microsoft disponible dans les préversions de Windows 11 bloque la capture d'écran des fenêtres de navigation privée des navigateurs, l'entreprise semble avoir oublié qu'il existait d'autres logiciels sensibles à exclure automatiquement.
En effet, la désactivation de Recall n'est, par exemple, pas mise en place pour les logiciels de messagerie comme Signal ou WhatsApp. Recall prend donc, comme pour tout ce qui s'affiche à l'écran, des captures d'écrans de vos conversations dans l'idée de pouvoir s'en souvenir et apporter une base de recherche centralisée sur le système d'exploitation. C'est pratique, mais en contradiction avec l'esprit dans lequel a été pensé Signal, à savoir la protection des échanges privés et la prise en charge de leur protection (par chiffrement) au sein même de l'application.
« Bien que Microsoft ait procédé à plusieurs ajustements au cours des douze derniers mois en réponse aux commentaires critiques, la version remaniée de Recall met toujours en péril tout contenu affiché dans des applications de protection de la vie privée telles que Signal », explique la fondation.
Les développeurs de cette messagerie ont donc mis en place des garde-fous contre Recall. « Par conséquent, nous activons une couche de protection supplémentaire par défaut sur Windows 11 afin de maintenir la sécurité de Signal Desktop sur cette plateforme, même si cela implique des compromis en termes d'utilisation. Microsoft ne nous a tout simplement pas laissé d'autre choix », se désole Signal.
Utilisation de l'API pour bloquer la capture d'écran d'œuvres protégées par DRM
Et, en effet, Microsoft n'a pas rendu la chose facile. La fondation explique qu'elle n'a pas pu faire dans la dentelle puisque la société de Redmond « a lancé Recall sans paramètres de granularité pour les développeurs d'applications qui permettraient à Signal de protéger facilement la vie privée ».
Elle indique que sa fonctionnalité bloque toute possibilité pour l'utilisateur de faire une capture d'écran d'une conversation. Pourquoi ? Microsoft n'a mis en place aucune API permettant à un développeur d'empêcher les captures de son application. Dommage, d'autant que Recall possède bon nombre de paramètres, dont celui de pouvoir exclure toute application ou page web indiquée. Mais encore faut-il savoir que la capacité existe. Signal explique donc passer par l'API qui permet de bloquer la capture d'écran de contenu protégé par des DRM.
« Selon la documentation officielle de Microsoft à l'intention des développeurs, le fait de définir le bon indicateur de gestion des droits numériques (DRM) dans la fenêtre de l'application garantit que "le contenu n'apparaîtra pas dans Recall ou dans toute autre application de capture d'écran". C'est donc exactement ce que Signal Desktop fait désormais par défaut sous Windows 11 », explique Signal. La fondation ajoute que « la mise en œuvre d'un "DRM" qui fonctionne pour vous (et non contre vous) est le meilleur choix que nous ayons eu ».
Ce nouveau paramètre, activé par défaut, ne protège une conversation de Recall évidemment que si les différents protagonistes ne le désactivent pas de leur côté.
Signal tacle encore un peu plus Microsoft en expliquant espérer « que les équipes d'IA qui construisent des systèmes comme Recall réfléchiront plus attentivement à ces implications à l'avenir. Les applications comme Signal ne devraient pas avoir à mettre en œuvre "une astuce bizarre" pour maintenir la confidentialité et l'intégrité de leurs services sans outils de développement adéquats ».
Signal intègre un système anti Recall sur Windows 11
-
Recall archive les fenêtres d'applications sensibles
-
Utilisation de l'API pour bloquer la capture d'écran d'œuvres protégées par DRM
Commentaires (52)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 22/05/2025 à 10h02
L'autre jour j'ai lu une histoire fictive dont je sais pas trop évaluer la possibilité:
- Vous êtes salarié.es d'une boite avec plein de trucs confidentiels avec une politique IT "BYD" (amène ton propre appareil perso au boulot) avec Recall dedans
- Au moment de partir, ta boite de révoque accès/comptes/etc...
- Tu as désormais grâce à Recall des mois et des mois de données pro indexées, OCR-isées, triées, etc... sur ton ancien employeur & mission.
C'est un cauchemard pour les entreprises ce truc.
Ca interroge sur la volonté des boites de saborder des produits qui marchent en leur pétant les genoux à coups d'IA et les mêmes boites viennent pleurer après parce que tout le monde les déteste.
Le 22/05/2025 à 10h26
Le 22/05/2025 à 11h10
Le 22/05/2025 à 11h13
Dans la même veine, j'ai des conf call avec des outils dits "sécurisés" avec certain.es interlocuteur.ices. Certains documents sont contractuellement "visionnables" mais pas "livrables". Avec recall sur UNE SEULE machine des gens en face, cette distinction devient caduque.
Le 22/05/2025 à 19h31
Le 27/05/2025 à 07h50
Le 24/05/2025 à 01h30
Le 24/05/2025 à 23h22
C'est une aberration à tous niveaux, et participe au brouillage de frontière vie personnelle/vie professionnelle au détriment exclusif & systématique des droits des salariés.
Code du Travail, R4321-1 :
Le 25/05/2025 à 08h10
- c'est plus écologique (moins d'équipement en circulation)
- c'est plus pratique (par ex: un seul téléphone au lieu de deux pour le salarié)
- c'est également plus économique (pour l'entreprise ET le salarié, car une bonne politique BYOD dans une entreprise propose une "compensation" pour l'utilisation à des fins professionnels de matériel personnel, et l'entreprise économise puisque cela lui coute moins cher)
Enfin dans le mesure où, souvent, les gens font plus attention lorsque c'est leur matériel que celui d'un autre (comme celui de l'employeur), moins de casse/perte.
Alors oui, le BYOD n'a pas que des avantages (bien loin de là), mais ce n'est absolument pas une aberration à tous les niveaux.
Le 26/05/2025 à 07h54
Et quand on a besoin de son matos pour bosser, on en prends généralement soin de toutes manières. C'est pas vraiment comme un vélib ou une caisse en auto partage qui est une poubelle en 1 petit trimestre d'usage.
Le 26/05/2025 à 10h39
Le 27/05/2025 à 18h56
Quand je pense que la FFMC a demandé quelques délimitations de peinture pour organiser le stationnement moto toléré des décennies sur trottoir, qui n'a pourtant jamais été à ce niveau de bordel (logique: véhicules perso) à de rares exceptions près, toujours refusé: Tout cela pour le faire au service de prestataires privés et que les engins finissent en fatras au sol et souvent n'importe où.
Je n'aimerais pas être aveugle avec une canne blanche dans une ville qui mette ces conneries en place...
Vraiment, les trucs partagés, ça finit toujours en souk: Si un loueur classique sait faire payer (très cher!) les gnons car il y a examen avant/après, ce qui responsabilise forcément mieux, ici ce n'est pas possible vu le nb de personnes passant au volant/guidon par jour et l'usage libre service sur simple abonnement.
Le 28/05/2025 à 09h52
Pour finir, les voitures ont une place de stationnement attribuée. Bien pratique quand tu habites une grande ville comme moi (Marseille) : pas besoin de chercher une place.
Bref, que du bonheur, citiz c'est bien, mangez-en si vous n'utilisez pas une voiture tous les jours [et que ça existe dans votre ville] ;)
Modifié le 22/05/2025 à 13h07
Dans cet espace, les captures d'écran par exemple, ne sont utilisables que par les applications pro, la partie perso ne peut communiquer avec l'autre.
Donc même si on avait du Recall sur nos smartphone, il ne servirait à rien.
Le 24/05/2025 à 01h27
Le 22/05/2025 à 10h32
Le 22/05/2025 à 10h44
Le 22/05/2025 à 11h09
Le 22/05/2025 à 11h14
Le 22/05/2025 à 11h17
Le 23/05/2025 à 14h21
Le 22/05/2025 à 11h13
Le 22/05/2025 à 12h00
Le 22/05/2025 à 12h03
Le 22/05/2025 à 13h14
Le 22/05/2025 à 14h03
Ici, ça a l'air pas trop mal comme retour d'articles.
Modifié le 22/05/2025 à 14h13
Le 22/05/2025 à 14h16
Le 22/05/2025 à 19h33
Le 22/05/2025 à 13h20
Recall sera en opt IN, donc seuls ceux qui le voudront l'auront.
à partir de là je vois pas trop ce que vient faire cet ajout ....
Le 22/05/2025 à 13h24
Le 22/05/2025 à 13h30
On va se retrouver dans Windows avec un morcellement car plein d'applis risquent de suivre, s'opposer aux copies d'écran par principe, un peu comme sur Android et les applications bancaires.
Le 22/05/2025 à 14h20
On active si on veut, et uniquement ce qu'on veut.
On a le droit de pas aimer ou vouloir de cette fonctionnalité, mais quand je lis que les données seront transmises à MS ...
Modifié le 22/05/2025 à 13h56
C'est comme pour ton navigateur : tu as un historique que tu peux, soit désactiver complètement , soit conserver en sachant que tu as un mode "navigation privée" pour y échapper ponctuellement.
Le 22/05/2025 à 15h30
Le 22/05/2025 à 13h28
Quelque part, j'y vois une bonne nouvelle. Peut-être que l'Entreprise va devoir repenser son informatique. Non plus à base de Windows mais de Linux (ou autre).
Si Windows pouvait dégager de certains endroits (comme une certaine école, ou les lieux ou le mot OpenBar flane dans les couloirs) cela ne ferait pas de mal.
Les solutions "linuxiennes" sont peut être moins monobloc mais rien ne l'empêche. LibreOffice ca fait bien le taf. Le seul vrai hic serait des logiciels desktop type ERP. Mais pas si c'est fait en Java. Egalement pas mal de ces solutions sont faites coté web.
Je pense qu'un DSI avec la tête sur les épaules devrait y réfléchir.
Le 22/05/2025 à 14h12
Le 22/05/2025 à 21h30
Le 23/05/2025 à 09h55
Le 23/05/2025 à 10h15
Le 23/05/2025 à 11h30
[ça nous rajeunit pas mon bon monsieur...]
Modifié le 23/05/2025 à 13h29
Le 23/05/2025 à 18h35
Le 24/05/2025 à 14h44
Le 26/05/2025 à 10h42
Et ceux qui ont des disques dur sur un serveur windows NT en réseau (token ring ou Ethernet) les voient généralement sur X:, Y:, Z:
Mais ça, c'est pour ceux qui ont un réseau d'entreprise. Je rève du jour ou on sera tous en réseau, dans un réseau mondial interconnecté. On appellerait ça "internet". Vivement 1990 !!!
Le 26/05/2025 à 08h08
Windows est un sous OS "pensé" par des macaques sous emphétamines!
Le 26/05/2025 à 16h03
(même si en pratique j'ai certainement plus utilisé /cygdrive/c/«path»)
Le 22/05/2025 à 19h46
Nous en tant qu'éditeur, nous n'avons pas les moyens d'offrir une version cross-platform sachant que la plus part du temps, si le SI est basé sur Linux, nos applications serveurs seront virtualisées et des postes clients dédiés pour Windows..
Au final, nous n'avons pas de demande de portage vers Linux même par des DSI qui sont pourtant Linux.
Modifié le 22/05/2025 à 14h19
Modifié le 22/05/2025 à 14h15
profilaged'habitudes utilisateur.Microsoft a beau dire que c'est les traitements sont locaux, rien ne parle dit que ces tags (même anonymisés) ne soit pas transmis à eux par les fameuse données d'analyse déjà transmises ou a divers partenaires . Aujourd'hui ces données peuvent rapporter gros aux entreprises donc pourquoi refuser une potentielle rentré de liquidité tant que c'est pas interdit ?
Le 23/05/2025 à 18h36
Ici, je mettrai 1€ sur le management (à la c...) qui force le passage.
Le 26/05/2025 à 08h12
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?