La semaine dernière, Microsoft a été visé directement par une série de nouvelles révélations autour de Prism. Ces informations suggéraient que la firme entretenait un lien direct avec la NSA, la CIA et le FBI pour plusieurs produits, dont Outlook.com, Skype et SkyDrive. Depuis, l’éditeur de Redmond a vigoureusement démenti ces allégations.
Outlook.com
Un cadre strict et légal
Un article du journal anglais The Guardian a été particulièrement dommageable pour Microsoft la semaine dernière. À la lueur des récentes révélations sur le programme Prism, les internautes étaient déjà échauffés par l’ampleur de la surveillance du renseignement américain. Dans le cas de Microsoft, il s’agissait d’un accès direct à Skype, Outlook.com et SkyDrive, ainsi que des travaux nécessaires pour contourner le chiffrement des données. Il devenait ainsi possible pour la NSA et la CIA, par l’entremise du FBI, de piocher directement dans la messagerie d’Outlook.com, les fichiers stockés dans SkyDrive ou encore de savoir qui appelait qui dans Skype.
Mais la firme a vigoureusement démenti ces informations du Guardian sur son propre blog. Un long billet, écrit par le responsable juridique Brad Smith, décrit les obligations de Microsoft face à la loi et au monde du renseignement. En clair, la ligne de défense est toujours la même : quand l’entreprise fait face aux requêtes émanant des agences, elle les contrôle pour en jauger la licéité puis s’exécute dans un cadre résolument strict et précis.
« Point barre »
Smith aborde point par point les éléments avancés par The Guardian, notamment au sujet des produits cités. Pour Outook.com par exemple, il affirme : « Nous ne fournissons à aucun gouvernement un accès direct aux emails et aux messages instantanés. Point barre. Comme tout fournisseur de services de communications, nous sommes parfois obligés de respecter les demandes judiciaires des gouvernements pour fournir du contenu venant de comptes spécifiques, conformément à un mandat de recherche ou à un ordre d’un tribunal ».
Les réponses données pour Skype et SkyDrive sont similaires, mais Brad Smith aborde également le cas des emails en entreprises et de la gestion des documents en milieu professionnel :
« Si nous recevons une demande du gouvernement pour les données détenues par un client professionnel, nous prenons des mesures pour rediriger le gouvernement vers ce client, et nous prévenons ce dernier, sauf si cela nous est interdit. Nous n’avons jamais donné à un quelconque gouvernement des données de nos clients professionnels ou gouvernementaux pour des raisons de sécurité nationale. En termes de requêtes criminelles, nous avons indiqué clairement dans notre Law Enforcement Requests Report que nous n’avons accepté en 2012 que quatre requêtes relatives à nos clients professionnels et gouvernementaux. Dans trois d’entre elles, nous avons averti les clients, qui nous ont autorisés à fournir les données. Dans le quatrième cas, le client a reçu directement la demande et a demandé à Microsoft de fournir les données. Nous ne donnons à aucun gouvernement la capacité de briser le chiffrement utilisé entre nos clients professionnels et leurs données dans le cloud, pas plus que nous ne lui fournissons la clé de chiffrement ».
Une énième lettre pour réclamer la transparence
Microsoft se défend donc encore une fois d’établir un lien direct entre le renseignement et les données des utilisateurs. Brad Smith indique d’ailleurs que la firme se retrouve coincée entre la volonté de s’expliquer davantage et l’interdiction qui lui est faite à ce sujet. Une situation dépeinte par toutes les entreprises américaines concernées par Prism. Une lettre a de fait été envoyée au procureur général des États-Unis, Eric Holder, pour demander une fois de plus la levée du secret sur une partie de ces informations, notamment s'agissant du nombre précis de requêtes reçues chaque année.
Et comme nous le verrons dans une actualité dédiée, Microsoft fait désormais partie d’un front d’entreprises réclamant à la NSA le droit à davantage de transparence.
Commentaires (173)
D’un autre côté ils ne vont pas dire qu’ils le font.
" />
De toute façon, tout le monde espionne tout le monde au jour d’aujourd’hui (pléonasme).
http://tech.slashdot.org/story/13/03/15/1241229/russian-fsb-can-reportedly-tap-skype-calls
Depuis le rachat de Skype par MS, les conversations de ce logiciel sont écoutées par les services secrets russes. Donc c’est (évidemment) la même chose avec la NSA.
big brother is upon us :)
en tout cas, prism y ressemble beaucoup.
En fait, même si on utilise quelque chose comme TOR, en bout de chaine, ça change quelque chose?
Microsoft avait falsifié des certificats pour le compte des services de Ben Ali. Pourquoi pas tout le reste ?
Microsoft se défend d’un accès direct de la NSA aux données des clients
Microsoft se défend d’un accès direct de la NSA aux données des clients
Ils n’ont ptet pas tort : les métadonnées ne sont pas considérées comme des “données des clients”
Ils font tous ce qui est possible pour créer des services centralisés (qui l’antinomie de ce qu’est Internet) au détriment des solutions décentralisés et ils veulent encore justifier, pour leur propre intérêt, les excès de leur modèle. Excès que nombre de personnes ont pu prédire depuis plus d’une génération. Bravo Microsoft & co, continuez, ca ne va aller qu’en s’améliorant !
" />
J’aime bien ce genre d’affaire façon Roswell où les différents protagonistes ont un tel passif que plus ils se perdent en dénégation, plus ils sont suspects.
" />
On parle surtout de MS parce que ce sont les seuls à communiquer ou bien est-ce un prisme (uh uh) de perception ? (vraie question : MS se vautre à mort en communication depuis les prémices de preview d’alpha de Windows 8, ça ne me surprendrait pas qu’ils s’enfoncent en sur-communicant. On parle assez peu des autres - GG en tête - du coup mais ce n’est peut-être qu’une impression…)
des juges américains qui ne sont pas même sous le regard des juges fédéraux prennent la décision de mettre sur écoute un français en suisse parlant à un belge … et ça c’est légal : une court débile à donner son feu vert et microsoft à mis tout les serveurs sur le sol des états-unis à la demande légale des usa … Ils sont à abattre ses connards. Va chercher la court secrète du pays étranger pour faire valoir tes droits à ne pas être mis sur écoute.
“Je n’ai jamais eu de compte en Suisse.”. (Jérome Cahuzac, Ministre sans envergure à l’Assemblée Nationale française)
“On ne colabore pas avec la NSA volontairement” (Brad Smith, responsable juridique chez MS)
:popcorn:
Comme chacun sait, de toute façon, les journaleux sont incroyablement honnêtes et ne falsifient ni n’embellissent jamais la vérité. Tout comme Microsoft et les autres donc.
Du coup, choisissez votre camp : la peste ou le choléra ?
Bon, il serait temps d’arrêter les provocs à 2 balles
Et la Netiquette alors
" />
" />
Chérie, ça va trancher
" />
" />
Sérieux, les gars, pas la peine de s’insulter
Alors déjà PCInpact je suis très déçu de votre article ! C’est pas bien, vous tenez des propos diffamatoires envers Microsoft !
" />
" />
Jamais ils donneront des informations sur leurs utilisateurs, ni à prism, ni à n’importe quelle autre organisation gouvernementale.
J’en veux pour preuve, leur campagne sur Internet Explorer :
« votre vie privée est notre priorité »
Donc PCInpact, arrêtez de tenir c’est propos !
Si vous continuez, je n’hésiterai pas à envoyer un courrier à Manuel Valls. On fera fermer votre site ….
Microsoft une peste comme google ces derniers temps.
Faites gaffes quand même, le serveur de PCINpact est aux US !
" />
On est tous fichés
Certains sont assez impressionnants…
Qu’on s’insurge sur PRISM, je comprends et encore. On a l’impression que certains découvrent l’espionnage. Comment pensez-vous que les gouvernements se protègent contre le terrorisme?
Chaque gouvernement espionne la totalité des communications quelquesoit le canal :
Quand certains parlent de sécurité avec le libre, j’ai l’impression de voir des lapins de 6 semaines se tortiller en croyant qu’ils ne risquent rien.
AUCUN SYSTEM n’est à l’abri et je dirais même que TOUS les systèmes sont espionnés.
Vous croyez vraiment que le libre passe à travers les mailles du filet? Dans ce cas, les terroristes vont passer par du libre et ne plus rien craindre.
Il faut arrêter avec les backdoors, ce n’est pas la seule méthode pour espionner des échanges. Une simple faille suffit, ou même pire, la connexion réseau.
Tout est auditable, absolument tout! Et ce n’est pas nouveau
Après, quand j’en vois qui posent des questions sur ce qu’ils doivent mettre en place pour se protéger, alors là, on touche le fond.
Vous vous croyez si important que ça pour que la NSA ou la DGSE surveille vos parties de jambes en l’air? Parceque j’en ai vu qui croyaient qu’il se feraient espionner par Kinect par un agent du NSA qui activerait la caméra.
Franchement, il faut arrêter le délire, c’est à celui qui va se ridiculiser le plus.
Maintenant sur le fond, une entreprise réponds à une demande légale. Qu’elle s’appelle Microsoft, Google, Apple, Yahoo ou autres, c’est la même chose.
Si il y a abus, c’est répréhensif, mais en aucun cas, ces boites sont en tort. C’est le gouvernement qui faute dans ce cas.
On le voit d’ailleurs, ils demandent tous de pouvoir communiquer
‘Je ne mens pas, mais je suis les ordres Nationales’
" /> (euh ! pardon, juridiquement demandée de fouiller les lettres)
" />
Et bien à qui encore avoir confiance si un service postal utilise la vapeur qui n’a rien avoir avec le pays de la fouille?
C’est un peu ce qu’oublient certains, intentionnellement ou pour troller dans leur fanboyisme du pays des espaces dit ouvert et de la liberté surveillée avec un flambeau
HS (dsl)
C’est dredi c’est permit
" />
Un petit lien instructif concernant la NSA et ses accès aux données récoltées par PRISM (lien en anglais)
http://blog.erratasec.com/2013/06/nsa-is-wrong-not-evil.html#.UejpYkqQt_4
InB4 Fanboy !