IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows 11 Discussion :

La mise à jour 24H2 de Windows 11 ajoute le chiffrement automatique BitLocker


Sujet :

Windows 11

  1. #21
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 107
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 107
    Points : 23 612
    Points
    23 612
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Il faut savoir que BitLocker est en fonction sur les ordinateurs neufs.

    Lorsque j'ai acheté mon portable Asus, je ne savais pas que mon disque était crypté.

    Je m'en suis aperçu en supprimant l'option de sécurité dans le BIOS pour le démarrage (Secure Boot).

    Lorsque j'ai redémarré la machine après le clone CloneZilla, celle ci m'a demandé la clé de cryptage.

    Comme j'ignorais cette clé de cryptage, j'ai été obligé de remettre le Secure Boot pour démarrer sur le disque.

  2. #22
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 954
    Points : 44 484
    Points
    44 484
    Par défaut
    Il est nullement indiqué que Microsoft a le droit d'activer sans le consentement de l'utilisateur des systèmes qui limitent l'accès aux données propriété de l'utilisateur.
    Merci de citer l'article dans ce cas.

    Ou est la limitation d'accès ? L'option par défaut de chiffrement automatique est réversible. Et sinon, comme je le disais, la clé bitlocker reste récupérable dans un fichier texte et dans le TPM de l'appareil, en plus du stockage dans le compte Microsoft associé à l'appareil (si il y en a un).


    Je m'en suis aperçu en supprimant l'option de sécurité dans le BIOS pour le démarrage (Secure Boot).
    Normal, le TPM n'est opérationnel qu'avec le secure Boot. Dans ce cas, il faut entrer manuellement la clé de sécurité, sous réserve de l'avoir récupéré auparavant, au même titre que si le disque dur est monté dans un autre appareil.

  3. #23
    Membre éclairé
    Homme Profil pro
    autre
    Inscrit en
    Septembre 2015
    Messages
    308
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : autre

    Informations forums :
    Inscription : Septembre 2015
    Messages : 308
    Points : 733
    Points
    733
    Par défaut
    Citation Envoyé par Anselme45 Voir le message
    On ne parle pas ici de quelqu'un qui pourrait faire un délit mais qui ne le fait pas... On parle d'une entreprise qui a mis en place de manière réfléchie un système qui lui permet de faire une action illégale ou à une tierce personne de l'utiliser à des fins illégales... Et cela ne se limite pas à la politique d'entreprise, un simple individu ayant les compétences requises travaillant chez Microsoft peut utiliser le système mis en place pour s'attaquer aux intérêts d'un particulier...

    Même sur ce point, Microsoft est condamnable pour la simple et bonne raison que la société n'a pas pris les mesures pour empêcher de le faire! Un armurier qui vendrait une arme sans effectuer tous les contrôles exigés par la loi à un individu qui ensuite l'utiliserait pour attaquer une banque ou tuer quelqu'un est condamnable.

    Dernier exemple à la date de ce jour:
    La plupart des distributions Linux ont un système automatique de mise à jour (apt, dnf, yum, etc) et permettent donc à ceux qui poussent des paquets d’y envoyer des commandes exécutées à l’insu de l’utilisateur potentiellement dans le cadre d’une prise de contrôle illégale… en quoi est-ce différent ?

    Et une attaque d’un site officiel Linux n’est pas de la science-fiction : https://www.theregister.com/2016/02/21/linux_mint_hacked_malwareinfected_isos_linked_from_official_site/

  4. #24
    Expert éminent Avatar de kain_tn
    Homme Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 717
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 717
    Points : 8 072
    Points
    8 072
    Par défaut
    Citation Envoyé par floyer Voir le message
    La plupart des distributions Linux ont un système automatique de mise à jour (apt, dnf, yum, etc) et permettent donc à ceux qui poussent des paquets d’y envoyer des commandes exécutées à l’insu de l’utilisateur potentiellement dans le cadre d’une prise de contrôle illégale… en quoi est-ce différent ?

    Et une attaque d’un site officiel Linux n’est pas de la science-fiction : https://www.theregister.com/2016/02/...official_site/
    Sérieusement???!!!

    Donc tu compares du code propriétaire qui peut pousser ses mises à jours sans que personne ne teste, et que personne de l'extérieur ne puisse rien vérifier, quitte à planter une partie des PC dans le monde (coucou Crowdstrike), à un système de paquets ouvert où il y a des contributeurs qui font un boulot formidable, souvent non-rémunéré, en pointant une attaque sur une de ces distributions???

    Tu es certain que tu ne vois vraiment aucune différence???

    C'est quand-même gonflé!

  5. #25
    Membre éclairé
    Homme Profil pro
    autre
    Inscrit en
    Septembre 2015
    Messages
    308
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : autre

    Informations forums :
    Inscription : Septembre 2015
    Messages : 308
    Points : 733
    Points
    733
    Par défaut
    Tu incrimines Microsoft parce qu’il ont une infrastructure qui permet de pousser des mise à jour. Le même raisonnement s’applique aux distribution Linux. C’est ce que je voulais dire.

    Ensuite, tu argumentes avec Crowdstrike. Crowdstrike n’a pas eu besoin de l’infrastructure de mise à jour de Microsoft pour planter tout… et d’ailleurs ils ont aussi fait pareil avec Linux…

    Alors, oui, les KB MSFT ne sont pas publiées avec le source, mais une règle de bon sens veut que tu les vérifie sur peu de machine avant de généraliser. La même chose s’applique à Linux aussi. C’est de l’hygiène informatique de base. Ceci-dit, c’est plus les versions pro qui permettent de contrôler les mises à jour sans les subir… parfois, les version familiale insistent trop alors que parfois ce n’est le moment…

    (NB: pour des usages personnels j’ai du mal à dupliquer mes serveurs… et une mise à jour de Linux Debian m’a causer des soucis… non, ce n’est pas tout noir côté MSFT et tout blanc côté os libre)

  6. #26
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    2 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 2 043
    Points : 6 392
    Points
    6 392
    Par défaut
    Citation Envoyé par floyer Voir le message
    La plupart des distributions Linux ont un système automatique de mise à jour (apt, dnf, yum, etc) et permettent donc à ceux qui poussent des paquets d’y envoyer des commandes exécutées à l’insu de l’utilisateur potentiellement dans le cadre d’une prise de contrôle illégale… en quoi est-ce différent ?
    la grosse différence est que les mises à jour Microsoft ne peuvent plus être désactivées depuis Win11! Le monsieur voit la différence?

    Mieux encore, Win11 trompe l'utilisateur car les manipulations qui permettaient d'empêcher les mises à jour automatiques sur win10 existent toujours mais elles sont inopérantes (par exemple, modifier les registres ou arrêter certains services)! Que vous le vouliez ou non, les mises à jour sont imposées par Microsoft même si cela va à l'encontre de l'application qui est faite de Win11...

    De fait, vous pouvez essayer de défendre Microsoft tant que vous voulez, Microsoft prend le contrôle total d'ordinateurs qui ne lui appartiennent pas et cela sans même demander une autorisation à leur propriétaire.

    Est-ce qu'à titre personnel cela vous gênerait de voir des inconnus s'installer dans votre salon ou dans votre lit et fricoter avec votre copine mais attention ils auront laisser sur la table de chevet des conditions générales qui stipulent qu'ils peuvent baiser votre copine selon leur envie en tout lieu et en tout temps!!! Et si par hasard, cela vous plait pas, vous pourrez toujours dire à votre copine de mettre un slip!

  7. #27
    Membre éclairé
    Homme Profil pro
    autre
    Inscrit en
    Septembre 2015
    Messages
    308
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : autre

    Informations forums :
    Inscription : Septembre 2015
    Messages : 308
    Points : 733
    Points
    733
    Par défaut
    Je pense que c’est couvert par les CGU… donc légal. Après, en théorie ce ne sont que des mises à jour qu’il est nécessaire d’installer de toute manière si certaines comblent des failles de sécurité. On est loin de baiser ta copine… c’est plutôt comme si tu prenais un contrat avec O2 pour avoir une femme de ménage… ne t’étonne pas ensuite qu’elle s’introduise chez toi pour faire le travail. Mais le côté, « ce service est imposé avec W11 » est assez gênant on est bien d’accord (c’est rare les contrat de location qui t’impose la femme de ménage). Et il serait bon d’avoir un fil de mises à jour avec uniquement les failles de sécurité et limiter les risques.

  8. #28
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 107
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 107
    Points : 23 612
    Points
    23 612
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Depuis l'origine, l'informatique s'est voulue irrespectueuse et intrusive, c'est peut être parce qu'elle découle de la bascule JK Master/Slave. http://yann.lelogeais.free.fr/scienc...digit_5ts.html

  9. #29
    Membre éclairé
    Homme Profil pro
    autre
    Inscrit en
    Septembre 2015
    Messages
    308
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : autre

    Informations forums :
    Inscription : Septembre 2015
    Messages : 308
    Points : 733
    Points
    733
    Par défaut
    Tiens, on tire sur Microsoft pour les mises à jour poussées...

    Firefox est à jour sans que je n'ai fait quoique ce soit,
    Thunderbird est à jour sans que je n'ai fait quoi que ce soit,
    Signal n'est pas à jour... car il attend que je redémarre le programme pour se mettre à jour.

    Par contre, le coup du BitLocker activé automatiquement nécessiterait une information... comment sont gérées les sauvegardes (surtout les sauvegardes orientées disques/partition). J'ai déjà vu la catastrophe de OneDrive lorsqu'il se désynchronise... un peu méfiant.

  10. #30
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    2 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 2 043
    Points : 6 392
    Points
    6 392
    Par défaut
    Citation Envoyé par floyer Voir le message
    Tiens, on tire sur Microsoft pour les mises à jour poussées...

    Firefox est à jour sans que je n'ai fait quoique ce soit,
    Thunderbird est à jour sans que je n'ai fait quoi que ce soit,
    Cela devient le concours des "neuneu", ici?

    Aussi bien Firefox que Thunderbird ont des paramètres qui permettent d'activer ou non les mises à jour!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    Nom : OptionsFirefox.png
Affichages : 972
Taille : 26,4 Ko

    Je te laisse le soin de découvrir où se trouvent ces options pour les mises à jour de Win11... Quand tu les auras trouvé, n'hésite pas à revenir nous faire la leçon!

  11. #31
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    2 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 2 043
    Points : 6 392
    Points
    6 392
    Par défaut
    Citation Envoyé par floyer Voir le message
    Je pense que c’est couvert par les CGU… donc légal.
    Ecrit un mec qui n'a jamais lu une ligne des CGU de Microsoft de sa naissance à aujourd'hui

Discussions similaires

  1. [WD9] Mise à jour appli sous Windows 7
    Par Julien67 dans le forum WinDev
    Réponses: 9
    Dernier message: 09/12/2010, 18h54
  2. Réponses: 25
    Dernier message: 01/07/2009, 11h53
  3. Mise à jour du registre windows
    Par odinh dans le forum Windows XP
    Réponses: 7
    Dernier message: 14/09/2007, 15h46
  4. Réponses: 1
    Dernier message: 18/09/2006, 20h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo