Microsoft se défend d’un accès direct de la NSA aux données des clients
« Point barre »
Le 18 juillet 2013 à 08h09
4 min
Logiciel
Logiciel
La semaine dernière, Microsoft a été visé directement par une série de nouvelles révélations autour de Prism. Ces informations suggéraient que la firme entretenait un lien direct avec la NSA, la CIA et le FBI pour plusieurs produits, dont Outlook.com, Skype et SkyDrive. Depuis, l’éditeur de Redmond a vigoureusement démenti ces allégations.
Outlook.com
Un cadre strict et légal
Un article du journal anglais The Guardian a été particulièrement dommageable pour Microsoft la semaine dernière. À la lueur des récentes révélations sur le programme Prism, les internautes étaient déjà échauffés par l’ampleur de la surveillance du renseignement américain. Dans le cas de Microsoft, il s’agissait d’un accès direct à Skype, Outlook.com et SkyDrive, ainsi que des travaux nécessaires pour contourner le chiffrement des données. Il devenait ainsi possible pour la NSA et la CIA, par l’entremise du FBI, de piocher directement dans la messagerie d’Outlook.com, les fichiers stockés dans SkyDrive ou encore de savoir qui appelait qui dans Skype.
Mais la firme a vigoureusement démenti ces informations du Guardian sur son propre blog. Un long billet, écrit par le responsable juridique Brad Smith, décrit les obligations de Microsoft face à la loi et au monde du renseignement. En clair, la ligne de défense est toujours la même : quand l’entreprise fait face aux requêtes émanant des agences, elle les contrôle pour en jauger la licéité puis s’exécute dans un cadre résolument strict et précis.
« Point barre »
Smith aborde point par point les éléments avancés par The Guardian, notamment au sujet des produits cités. Pour Outook.com par exemple, il affirme : « Nous ne fournissons à aucun gouvernement un accès direct aux emails et aux messages instantanés. Point barre. Comme tout fournisseur de services de communications, nous sommes parfois obligés de respecter les demandes judiciaires des gouvernements pour fournir du contenu venant de comptes spécifiques, conformément à un mandat de recherche ou à un ordre d’un tribunal ».
Les réponses données pour Skype et SkyDrive sont similaires, mais Brad Smith aborde également le cas des emails en entreprises et de la gestion des documents en milieu professionnel :
« Si nous recevons une demande du gouvernement pour les données détenues par un client professionnel, nous prenons des mesures pour rediriger le gouvernement vers ce client, et nous prévenons ce dernier, sauf si cela nous est interdit. Nous n’avons jamais donné à un quelconque gouvernement des données de nos clients professionnels ou gouvernementaux pour des raisons de sécurité nationale. En termes de requêtes criminelles, nous avons indiqué clairement dans notre Law Enforcement Requests Report que nous n’avons accepté en 2012 que quatre requêtes relatives à nos clients professionnels et gouvernementaux. Dans trois d’entre elles, nous avons averti les clients, qui nous ont autorisés à fournir les données. Dans le quatrième cas, le client a reçu directement la demande et a demandé à Microsoft de fournir les données. Nous ne donnons à aucun gouvernement la capacité de briser le chiffrement utilisé entre nos clients professionnels et leurs données dans le cloud, pas plus que nous ne lui fournissons la clé de chiffrement ».
Une énième lettre pour réclamer la transparence
Microsoft se défend donc encore une fois d’établir un lien direct entre le renseignement et les données des utilisateurs. Brad Smith indique d’ailleurs que la firme se retrouve coincée entre la volonté de s’expliquer davantage et l’interdiction qui lui est faite à ce sujet. Une situation dépeinte par toutes les entreprises américaines concernées par Prism. Une lettre a de fait été envoyée au procureur général des États-Unis, Eric Holder, pour demander une fois de plus la levée du secret sur une partie de ces informations, notamment s'agissant du nombre précis de requêtes reçues chaque année.
Et comme nous le verrons dans une actualité dédiée, Microsoft fait désormais partie d’un front d’entreprises réclamant à la NSA le droit à davantage de transparence.
Microsoft se défend d’un accès direct de la NSA aux données des clients
-
Un cadre strict et légal
-
« Point barre »
-
Une énième lettre pour réclamer la transparence
Commentaires (155)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 18/07/2013 à 08h14
D’un autre côté ils ne vont pas dire qu’ils le font. " />
Le 18/07/2013 à 08h14
De toute façon, tout le monde espionne tout le monde au jour d’aujourd’hui (pléonasme).
Le 18/07/2013 à 08h16
http://tech.slashdot.org/story/13/03/15/1241229/russian-fsb-can-reportedly-tap-skype-calls
Depuis le rachat de Skype par MS, les conversations de ce logiciel sont écoutées par les services secrets russes. Donc c’est (évidemment) la même chose avec la NSA.
Le 18/07/2013 à 08h18
big brother is upon us :)
en tout cas, prism y ressemble beaucoup.
Le 18/07/2013 à 08h18
" />
En fait, même si on utilise quelque chose comme TOR, en bout de chaine, ça change quelque chose? " />
Le 18/07/2013 à 08h21
Le 18/07/2013 à 08h23
Le 18/07/2013 à 09h22
Le 18/07/2013 à 09h25
Le 18/07/2013 à 09h25
Le 18/07/2013 à 09h26
des juges américains qui ne sont pas même sous le regard des juges fédéraux prennent la décision de mettre sur écoute un français en suisse parlant à un belge … et ça c’est légal : une court débile à donner son feu vert et microsoft à mis tout les serveurs sur le sol des états-unis à la demande légale des usa … Ils sont à abattre ses connards. Va chercher la court secrète du pays étranger pour faire valoir tes droits à ne pas être mis sur écoute.
Le 18/07/2013 à 09h27
Le 18/07/2013 à 09h28
“Je n’ai jamais eu de compte en Suisse.”. (Jérome Cahuzac, Ministre sans envergure à l’Assemblée Nationale française)
“On ne colabore pas avec la NSA volontairement” (Brad Smith, responsable juridique chez MS)
Le 18/07/2013 à 09h29
Le 18/07/2013 à 09h29
Le 18/07/2013 à 09h32
Le 18/07/2013 à 09h33
Le 18/07/2013 à 09h33
Le 18/07/2013 à 13h29
Le 18/07/2013 à 14h05
Microsoft une peste comme google ces derniers temps.
Le 18/07/2013 à 15h12
Le 18/07/2013 à 15h17
Faites gaffes quand même, le serveur de PCINpact est aux US !
On est tous fichés" />
Le 18/07/2013 à 15h33
Le 18/07/2013 à 15h53
Le 18/07/2013 à 16h11
Certains sont assez impressionnants…
Qu’on s’insurge sur PRISM, je comprends et encore. On a l’impression que certains découvrent l’espionnage. Comment pensez-vous que les gouvernements se protègent contre le terrorisme?
Chaque gouvernement espionne la totalité des communications quelquesoit le canal :
Quand certains parlent de sécurité avec le libre, j’ai l’impression de voir des lapins de 6 semaines se tortiller en croyant qu’ils ne risquent rien.
AUCUN SYSTEM n’est à l’abri et je dirais même que TOUS les systèmes sont espionnés.
Vous croyez vraiment que le libre passe à travers les mailles du filet? Dans ce cas, les terroristes vont passer par du libre et ne plus rien craindre.
Il faut arrêter avec les backdoors, ce n’est pas la seule méthode pour espionner des échanges. Une simple faille suffit, ou même pire, la connexion réseau.
Tout est auditable, absolument tout! Et ce n’est pas nouveau
Après, quand j’en vois qui posent des questions sur ce qu’ils doivent mettre en place pour se protéger, alors là, on touche le fond.
Vous vous croyez si important que ça pour que la NSA ou la DGSE surveille vos parties de jambes en l’air? Parceque j’en ai vu qui croyaient qu’il se feraient espionner par Kinect par un agent du NSA qui activerait la caméra.
Franchement, il faut arrêter le délire, c’est à celui qui va se ridiculiser le plus.
Maintenant sur le fond, une entreprise réponds à une demande légale. Qu’elle s’appelle Microsoft, Google, Apple, Yahoo ou autres, c’est la même chose.
Si il y a abus, c’est répréhensif, mais en aucun cas, ces boites sont en tort. C’est le gouvernement qui faute dans ce cas.
On le voit d’ailleurs, ils demandent tous de pouvoir communiquer
Le 18/07/2013 à 16h23
Le 18/07/2013 à 16h23
Le 18/07/2013 à 16h25
Le 18/07/2013 à 16h36
Le 18/07/2013 à 16h50
Le 18/07/2013 à 16h56
Le 18/07/2013 à 16h59
Le 18/07/2013 à 17h00
Le 18/07/2013 à 17h11
Le 18/07/2013 à 09h35
Le 18/07/2013 à 09h35
Le 18/07/2013 à 09h37
Le 18/07/2013 à 09h39
Le 18/07/2013 à 09h40
Le 18/07/2013 à 09h42
Le 18/07/2013 à 09h46
Le 18/07/2013 à 09h50
Le 18/07/2013 à 09h51
Le 18/07/2013 à 09h53
Le 18/07/2013 à 09h54
Le 18/07/2013 à 09h56
Le 18/07/2013 à 10h00
Le 18/07/2013 à 10h00
Le 18/07/2013 à 10h02
Le 18/07/2013 à 10h03
Le 18/07/2013 à 11h11
Le 18/07/2013 à 11h12
Le 18/07/2013 à 11h15
Le 18/07/2013 à 11h17
Le 18/07/2013 à 11h27
Le 18/07/2013 à 11h27
Et la Netiquette alors " /> " />
Le 18/07/2013 à 11h30
Chérie, ça va trancher " />
Sérieux, les gars, pas la peine de s’insulter " />
Le 18/07/2013 à 11h30
Le 18/07/2013 à 11h37
Le 18/07/2013 à 11h37
Le 18/07/2013 à 11h38
Le 18/07/2013 à 11h44
Le 18/07/2013 à 11h50
Le 18/07/2013 à 11h53
Le 18/07/2013 à 18h29
Le 18/07/2013 à 18h31
Le 18/07/2013 à 18h37
Le 18/07/2013 à 18h42
Le 18/07/2013 à 18h46
Le 18/07/2013 à 18h47
Le 18/07/2013 à 18h52
Le 18/07/2013 à 18h58
Le 18/07/2013 à 19h08
Le 18/07/2013 à 19h12
Le 18/07/2013 à 19h19
Le 18/07/2013 à 19h23
Le 18/07/2013 à 19h33
Le 18/07/2013 à 20h18
‘Je ne mens pas, mais je suis les ordres Nationales’ " /> (euh ! pardon, juridiquement demandée de fouiller les lettres)
Et bien à qui encore avoir confiance si un service postal utilise la vapeur qui n’a rien avoir avec le pays de la fouille?
C’est un peu ce qu’oublient certains, intentionnellement ou pour troller dans leur fanboyisme du pays des espaces dit ouvert et de la liberté surveillée avec un flambeau " />
Le 18/07/2013 à 21h32
HS (dsl)
Le 18/07/2013 à 21h44
Le 18/07/2013 à 08h26
Le 18/07/2013 à 08h26
Le 18/07/2013 à 08h32
Le 18/07/2013 à 08h35
Microsoft avait falsifié des certificats pour le compte des services de Ben Ali. Pourquoi pas tout le reste ?
Le 18/07/2013 à 08h35
Microsoft se défend d’un accès direct de la NSA aux données des clients
" />" />" />
Le 18/07/2013 à 08h36
Le 18/07/2013 à 08h36
Le 18/07/2013 à 08h40
Le 18/07/2013 à 08h42
Le 18/07/2013 à 08h43
Le 18/07/2013 à 08h45
Le 18/07/2013 à 08h46
Le 18/07/2013 à 08h47
Le 18/07/2013 à 08h48
Le 18/07/2013 à 08h49
Le 18/07/2013 à 08h51
Le 18/07/2013 à 10h05
Le 18/07/2013 à 10h05
Le 18/07/2013 à 10h25
:popcorn:
Le 18/07/2013 à 10h27
Le 18/07/2013 à 10h33
Le 18/07/2013 à 10h46
Comme chacun sait, de toute façon, les journaleux sont incroyablement honnêtes et ne falsifient ni n’embellissent jamais la vérité. Tout comme Microsoft et les autres donc.
Du coup, choisissez votre camp : la peste ou le choléra ?
Le 18/07/2013 à 10h55
Bon, il serait temps d’arrêter les provocs à 2 balles
Le 18/07/2013 à 10h55
Le 18/07/2013 à 11h04
Le 18/07/2013 à 11h59
Le 18/07/2013 à 12h01
Le 18/07/2013 à 12h03
Le 18/07/2013 à 12h06
Le 18/07/2013 à 12h13
Le 18/07/2013 à 12h13
Le 18/07/2013 à 12h15
Le 18/07/2013 à 12h20
Le 18/07/2013 à 12h35
Alors déjà PCInpact je suis très déçu de votre article ! C’est pas bien, vous tenez des propos diffamatoires envers Microsoft !
Jamais ils donneront des informations sur leurs utilisateurs, ni à prism, ni à n’importe quelle autre organisation gouvernementale.
J’en veux pour preuve, leur campagne sur Internet Explorer :
« votre vie privée est notre priorité »
Donc PCInpact, arrêtez de tenir c’est propos !
Si vous continuez, je n’hésiterai pas à envoyer un courrier à Manuel Valls. On fera fermer votre site …. " />
" />
Le 18/07/2013 à 12h44
Le 18/07/2013 à 12h50
Le 18/07/2013 à 12h51
Le 18/07/2013 à 12h53
Le 18/07/2013 à 12h58
Le 18/07/2013 à 13h16
Le 18/07/2013 à 13h23
Le 18/07/2013 à 22h05
Le 18/07/2013 à 22h17
Le 18/07/2013 à 22h20
C’est dredi c’est permit " />
Le 18/07/2013 à 22h25
Le 19/07/2013 à 07h24
Un petit lien instructif concernant la NSA et ses accès aux données récoltées par PRISM (lien en anglais)
http://blog.erratasec.com/2013/06/nsa-is-wrong-not-evil.html#.UejpYkqQt_4
InB4 Fanboy !
Le 18/07/2013 à 08h52
Le 18/07/2013 à 08h53
Microsoft se défend d’un accès direct de la NSA aux données des clients
Ils n’ont ptet pas tort : les métadonnées ne sont pas considérées comme des “données des clients” " />
Le 18/07/2013 à 08h54
Le 18/07/2013 à 08h55
Ils font tous ce qui est possible pour créer des services centralisés (qui l’antinomie de ce qu’est Internet) au détriment des solutions décentralisés et ils veulent encore justifier, pour leur propre intérêt, les excès de leur modèle. Excès que nombre de personnes ont pu prédire depuis plus d’une génération. Bravo Microsoft & co, continuez, ca ne va aller qu’en s’améliorant ! " />
Le 18/07/2013 à 08h56
Le 18/07/2013 à 08h56
Le 18/07/2013 à 08h57
Le 18/07/2013 à 08h57
Le 18/07/2013 à 09h04
J’aime bien ce genre d’affaire façon Roswell où les différents protagonistes ont un tel passif que plus ils se perdent en dénégation, plus ils sont suspects. " />
On parle surtout de MS parce que ce sont les seuls à communiquer ou bien est-ce un prisme (uh uh) de perception ? (vraie question : MS se vautre à mort en communication depuis les prémices de preview d’alpha de Windows 8, ça ne me surprendrait pas qu’ils s’enfoncent en sur-communicant. On parle assez peu des autres - GG en tête - du coup mais ce n’est peut-être qu’une impression…)
Le 18/07/2013 à 09h04
Le 18/07/2013 à 09h09
Le 18/07/2013 à 09h10
Le 18/07/2013 à 09h14
Le 18/07/2013 à 17h22
Le 18/07/2013 à 17h32
Le 18/07/2013 à 17h33
Le 18/07/2013 à 17h37
Le 18/07/2013 à 17h41
Le 18/07/2013 à 17h42
Le 18/07/2013 à 17h48
Le 18/07/2013 à 17h49
Le 18/07/2013 à 17h53
Le 18/07/2013 à 18h05
Le 18/07/2013 à 18h05
Le 18/07/2013 à 18h10
Le 18/07/2013 à 18h19
Le 18/07/2013 à 18h22
Le 18/07/2013 à 18h22
Le 18/07/2013 à 18h23