Comment Microsoft s’est adapté pour répondre aux voeux de la NSA
Et c'est sans doute pareil ailleurs
Le 15 mai 2014 à 15h00
5 min
Logiciel
Logiciel
Certains documents d’Edward Snowden montrent plus en détail la relation entre Microsoft et les agences de sécurité. La participation de la firme à la collecte de données n’est pas une nouveauté, mais les nouvelles informations permettent de mieux gérer les demandes qui lui ont été faites et comment elles se sont traduites en actions concrètes.
Le scandale Prism et le contrôle des dégâts
Juin 2013 : le scandale du programme Prism explose suite à la révélation de documents dérobés par Edward Snowden à la NSA. Ledit programme permet la récupération auprès des grandes entreprises du cloud de données pouvant servir la lutte antiterroriste américaine. Ces liaisons provoquent un tollé et Microsoft apparaît comme la première société à avoir accepté la participation au programme.
Évidemment, dans les mois qui suivent, aussi bien la NSA que les entreprises concernées communiquent très largement pour se défendre d’un tel programme. La réponse de Microsoft se veut tranchée : « Nous ne fournissons les données des utilisateurs que lorsque nous recevons un ordre légal, et jamais sur une base volontaire. De plus, nous n’acceptons ces ordres que s’ils concernent des comptes ou identifiants spécifiques. Si le gouvernement a un programme de sécurité plus large et sur une base volontaire pour collecter des données, nous n’y participons pas ». Qu’il s’agisse de Google, Facebook ou Apple, toutes les réponses sont du même acabit.
Requête au cas par cas ou traitement automatisé ?
Tout s’est cependant écroulé sur le plan de la communication en mars quand le responsable juridique de la NSA, Rajesh De, participe une fois de plus à une commission sénatoriale portant justement sur les programmes de surveillance. La collecte a-t-elle eu lieu avec « la pleine connaissance et l’aide de toute entreprise dont les données étaient obtenues » ? Réponse concise de l’intéressé : « Oui ». Il précisera quand même que le programme était bâti sur des bases légales et que les entreprises n’avaient d’autre choix que d’accepter.
Un mois plus tard, des informations étaient apparues sur la manière dont Microsoft participait. Cela concernait surtout plusieurs services comme Skype, SkyDrive (devenu OneDrive entre temps) et Outlook.com. Dans les trois cas, Microsoft avait expliqué que les changements intervenus étaient en effet pour certains conçus pour simplifier le traitement des requêtes provenant des agences de sécurité. Mais la firme insistait une nouvelle fois : chaque requête était traitée au cas par cas et il n’y avait pas de communication volontaire et constante des informations.
Hausse de la sécurité et mesures de contournement
Plusieurs documents révélés par le journaliste Glenn Greenwald permettent de mieux cerner comment le lancement des services de Microsoft a été perçu par la NSA.
Sur le document ci-dessus, on peut clairement voir que le lancement d’Outlook.com, en remplacement de Hotmail, a créé des difficultés. L’arrivée du service était accompagnée du chiffrement des échanges, ce qui provoquait une cassure dans la collecte pour « FAA 702 ». Une référence à la Section 702 de la loi « Foreign Intelligence Surveillance Act » de 1978, amendée en 2008.
Cette désormais célèbre section autorise les agences à collecter des données personnelles si elles sont stockées sur des serveurs américains et que les utilisateurs sont étrangers. Mais il est précisé également que Microsoft a travaillé sur un moyen de contourner cette nouvelle sécurité pour rester en phase avec les demandes qui lui sont faites ainsi que le programme Prism. La NSA prévoyait donc une augmentation du volume des données, mais aucun changement spécifique à effectuer de son côté.
Skype, SkyDrive : à chaque problème sa solution
Ces autres documents expliquent comment le programme Prism pouvait rencontrer des difficultés avec Skype, prévu pour absorber des communications sur la base de connexions identifiées par des pseudonymes. Mais quand Microsoft a permis aux utilisateurs de se connecter avec leur compte Hotmail/Outlook.com, notamment pour avoir les contacts Skype et Messenger dans un lieu unique, Prism n’a pas su suivre le mouvement. Le problème s’est visiblement résolu par la suite, la NSA se félicitant de pouvoir accéder aux « Skype stored communications », contenant entre autres les listes de contacts, les cartes de paiement utilisées, les informations sur le compte ou encore les métadonnées relatives aux appels.
Enfin, ce dernier document montre comment la situation s’est débloquée également avec SkyDrive, la NSA se félicitant du temps gagné dans les opérations de collecte par la suite. Est également mise en valeur la forte implication du FBI et son travail avec Microsoft pour aboutir à ce résultat.
Ces informations ne changent pas la perception de la relation qui peut exister entre une entreprise comme Microsoft et les agences de sécurité que sont le FBI et la NSA. Il est toujours intéressant de constater qu’il existe véritablement un travail de longue haleine et souterrain pour aboutir à une communication efficace entre les fournisseurs de données et ceux qui en ont besoin. Ces entreprises y sont tenues par la loi, mais les documents illustrent surtout l’écart entre la communication qui vise à rassurer et la réalité du renseignement.
Comment Microsoft s’est adapté pour répondre aux voeux de la NSA
-
Le scandale Prism et le contrôle des dégâts
-
Requête au cas par cas ou traitement automatisé ?
-
Hausse de la sécurité et mesures de contournement
-
Skype, SkyDrive : à chaque problème sa solution
Commentaires (46)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 15/05/2014 à 18h41
Le 15/05/2014 à 19h04
Il y a cloudwatt aussi ils sont dans le nouveau datacenter d’Orange dans le nord de la France
Le 15/05/2014 à 20h07
Le 15/05/2014 à 20h15
Le 15/05/2014 à 22h39
Le 16/05/2014 à 00h44
Bonsoir
Merci pour toutes vos réponses et vos pistes.
Pour être sincère avec vous, la fonction qui me plait beaucoup (chez OneDrive de Microsoft) est que l’on peut choisir les photos dans un repertoire en partage et ainsi tous les membres de la famille qui sont dans ma liste de contact “famille” peuvent les voir et vice/versa.
J’ai de la famille en France, en Angleterre, en Algérie, en Malaisie et… (celui-la pose problème) dans l’Arkansas aux USA.
Ma première question engendre une autre question ?
Est-ce que je ne devrais pas me résigner d’essayer de “camoufler” mes photos de famille de 1958 à aujourd’hui à la NSA ou autres services de renseignement étatique et avoir une utilisation simple, banale (sans chiffrage, sans rien, comme monsieur tout le monde) et accepter que notre époque est comme ça et puis c’est tout :(
C’est démoralisant de devoir jouer au chat et à la souris avec des inconnus qui finissent par connaitre notre vie privée mieux (plus) que nos propres parents, conjoint ou enfants
Je commence à être résigné !
Le 16/05/2014 à 04h58
Le 16/05/2014 à 06h38
haaa, ça finit toujours avec “ceux qui n’ont rien à se reprocher”.
Donc “ceux qui n’ont rien à se reprocher” devraient réfléchir à ceci :
La phrase « Celui qui n’a rien à se reprocher n’a rien à cacher » est fausse car ce n’est pas vous qui choisissez ce que vous vous reprochez. C’est le public qui a tout pouvoir pour décider de ce qu’il va vous reprocher.
source
source encore plus explicite, en anglais
Et en plus de 1984, c’est la séquence d’intro de Brazil qu’il faudrait citer
Le 16/05/2014 à 07h10
Le 16/05/2014 à 07h24
Le 16/05/2014 à 09h19
Le 16/05/2014 à 09h22
Le 16/05/2014 à 11h42
Tiens, j’ai toujours au travail sur mon tableau magnétique la coupure de presse du Canard Enchaîné du 17 avril 2013. Le titre de l’article est le suivant :
L’armée capitule face à Microsoft
.
Le 16/05/2014 à 17h19
Un cloud vaut mieux que deux tu l’auras " /> (…quand même)
Le 20/05/2014 à 12h02
Le 20/05/2014 à 13h43
Le 15/05/2014 à 15h12
Bravo tout est compromis " />
Allez rm -rf dans toutes les sociétés en informatique et sur leurs sauvegardes :p
Retour à l’age de pierre.
Le 15/05/2014 à 15h13
Ce genre d’info,c’est surtout du pain béni pour les sociétés concurrentes qui propose le même genre de service que Microsoft en dehors des USA. " />
Le 15/05/2014 à 15h15
Très bon article. Merci
Le 15/05/2014 à 15h17
Le 15/05/2014 à 15h23
Bonjour
J’ai besoin d’un vrai conseil parce que je ne sais plus quoi faire, quoi penser ?
J’ai 125 Go de photo de famille, souvenirs et vidéos à mettre dans un cloud pour éviter une catastrophe (j’ai pour l’instant une copie sur 2 DD mais je veux les mettre en ligne par sécurité et pour une faciliter d’accès)
Après prise de renseignement, l’un des meilleurs services est drive de google mais le souci, c’est qu’il faut accepter dans les conditions qu’ils deviennent propriétaire des documents et cela me refroidit
Je pense donc fortement à skydrive de microsoft, qui me permet aussi de partager des dossiers photos avec ma famille qui est majoritaire sur outlook.com mais avec ce genre d’article, je ne sais plus à quelle agence de renseignement je dois me laisser “manger”
Mes documents ne sont rien de top secret qui changera la face du monde, mais je veux quand même faire attention chez qui je les dépose et ce qu’elles (les photos à 95 %) risquent de devenir
Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…
Le 15/05/2014 à 15h26
bon… personne peux m’indiquer un bon service mail/webmail gratuit avec serveurs en France? je monte déja ma propre infra pour moi, mais ca serai cool d’avoir des systèmes d’inscription etc, et j’ai beau avoir un DUT info, monter un serveur mail reste cryptique… (avec webmail et sécurité/tout le tralala hein…) si quelqu’un peux m’aider ca m’arrangerai
Le 15/05/2014 à 15h27
Entre un NAS privé et un NSA public, tes données sont en sécurité. " />
Le 15/05/2014 à 15h30
Le 15/05/2014 à 15h31
Le 15/05/2014 à 15h32
Le 15/05/2014 à 15h32
Toute ta famille est maintenant sur le Fbibook, que tu sois sur Google ou Microsoft ne change pas grand chose " />
Le 15/05/2014 à 15h32
Le 15/05/2014 à 15h33
Y a pas un bouton OFF sur les USA à la fin ?" />
Le 15/05/2014 à 15h33
Le 15/05/2014 à 15h36
Le 15/05/2014 à 15h37
Le 15/05/2014 à 15h39
Le 15/05/2014 à 15h40
Le 15/05/2014 à 15h44
Le 15/05/2014 à 15h49
Le 15/05/2014 à 15h54
Autant Microsoft s’est peut être adapté, autant ça n’a même pas l’air d’être le cas pour Google vu qu’ils ont l’air copains comme cochon avec la NSA " />
Voir des buddies aussi proches, ça me réchauffe le coeur, ça doit être ça, le rêve américain " />
Le 15/05/2014 à 15h56
Le 15/05/2014 à 16h00
Le 15/05/2014 à 16h40
Le 15/05/2014 à 16h41
Le 15/05/2014 à 16h59
Le 15/05/2014 à 17h39
Le 15/05/2014 à 18h05
Le 15/05/2014 à 18h26
Le 15/05/2014 à 18h34