Microsoft abandonne discrètement la «télémétrie» dans le cadre d’une plus grande «mise à jour cumulative de sécurité» sans en informer au préalable les utilisateurs de Windows 7?

les fenêtres / Microsoft abandonne discrètement la «télémétrie» dans le cadre d’une plus grande «mise à jour cumulative de sécurité» sans en informer au préalable les utilisateurs de Windows 7? 4 minutes de lecture

Windows 10



Microsoft semble avoir à nouveau tenté de se faufiler des composants de télémétrie. La société a publié des mises à jour de sécurité pour tous les systèmes d'exploitation pris en charge le jour du patch de juillet 2019. Cependant, les mises à jour cumulatives de ce mois, qui étaient censées ne contenir que des composants liés à la sécurité, contiennent un composant de compatibilité / télémétrie inattendu.

Les composants suspects étaient cachés à la vue de tous. Incidemment, c'est la deuxième fois que Microsoft tente d'insérer des composants de télémétrie. Cependant, lors de la première tentative, le fabricant du système d'exploitation Windows avait ouvertement mentionné l'inclusion des composants de télémétrie, alors que cette fois-ci, la société n'a donné aucune indication. Cette méthodologie semble tenter de collecter des données plus précises sur l'utilisation et les modèles d'installation du système d'exploitation Windows, car Microsoft supprimera bientôt Windows 7.



Windows Update a livré plusieurs packages de correctifs de sécurité et de fiabilité pour Windows 7 plus tôt cette semaine. Les packages sont différents pour chacune des versions du système d'exploitation Windows que Microsoft prend officiellement en charge. Cependant, le package «mise à jour cumulative» contenait un composant plutôt suspect. La mise à jour de sécurité en question était destinée au système d'exploitation (OS) Microsoft Windows 7, qui a été publiée dans le cadre du patch Day de juillet 2019.



Plusieurs utilisateurs du système d'exploitation Windows 7 qui surveillent attentivement les mises à jour fournies par Microsoft ont repéré des composants individuels suspects insérés dans le package de mise à jour cumulative. À l'heure actuelle, les administrateurs de Windows 7 ont le choix entre une mise à jour de sécurité uniquement et une mise à jour cumulative mensuelle. Les mises à jour de sécurité uniquement sont censées contenir uniquement des correctifs liés à la sécurité. La mise à jour cumulative mensuelle peut également inclure, parmi de nombreuses mises à jour de sécurité, plusieurs modifications non liées à la sécurité telles que des corrections de bogues, des correctifs de qualité, des outils de diagnostic, des ajouts de fonctionnalités ou des améliorations de service. Alors que Microsoft ajoute occasionnellement de nouvelles fonctionnalités à Windows 7 , quelques composants semblent être conçus pour collecter des données de télémétrie.



Microsoft se faufile dans les composants de télémétrie dans la mise à jour cumulative KB4507456:

Comme prévu, Microsoft a livré le correctif cumulatif mensuel des mises à jour cumulatives de sécurité uniquement pour le mois de juillet 2019. Il est officiellement intitulé ' 9 juillet 2019 — KB4507456 (mise à jour de sécurité uniquement) . 'Cependant, mis à part les mises à jour de sécurité uniquement, ce package contient KB2952664, qui est officiellement appelé,' Compatibility Appraiser. 'Microsoft choisit de marquer le KB2952664 comme un outil conçu pour identifier les problèmes qui pourraient empêcher la mise à jour d'un PC Windows 7 à Windows 10.



Fait intéressant, plusieurs rapports indiquent que l'installation de la mise à jour de sécurité uniquement remplace le KB2952664 plutôt discutable. Il s'agit de la mise à jour de compatibilité notoire qui est censée maintenir Windows à jour et s'assurer que les mises à niveau vers Windows 10 fonctionnent comme prévu. «Avec la mise à jour de qualité de sécurité uniquement KB4507456 de juillet 2019-07, Microsoft a glissé cette fonctionnalité dans un correctif de sécurité uniquement sans aucun avertissement, ajoutant ainsi l '« évaluateur de compatibilité »et ses tâches planifiées (télémétrie) à la mise à jour. Les détails du package pour KB4507456 indiquent qu'il remplace KB2952664 (parmi d'autres mises à jour) », rapporte Woody Leonhard .

En d'autres termes, KB4507456 semble avoir inclus plus que de simples correctifs de sécurité pour les différents composants du système d'exploitation Windows 7. Comme prévu, l'inclusion a suscité le scepticisme chez les utilisateurs de Windows 7 sur le fait que Microsoft aurait pu abandonner la mise à jour en vue de retirer le support de Windows 7 et de la poussée attendue de Windows 10 sur ces systèmes. L'opposition à l'installation de l'évaluateur de compatibilité est assez élevée. En fait, cette mise à jour particulière est activement évitée. Il existe une préoccupation répandue selon laquelle des composants comme ceux-ci ne sont rien d'autre que des outils et des méthodes que Microsoft utilise pour forcer une autre série de mises à jour ou pour espionner des PC individuels.

La mise à jour de l’évaluateur de compatibilité insérée dans la mise à jour cumulative mensuelle du correctif cumulatif est préoccupante car le mot télémétrie apparaît dans au moins un fichier. Les utilisateurs du système d'exploitation Windows affirment que l'installation d'une telle mise à jour donne essentiellement à Microsoft la possibilité de collecter de manière inoffensive des données utilisateur, qui pourraient être assimilées à des logiciels espions.

Microsoft met-il à jour un outil d'évaluation de compatibilité défectueux?

Microsoft a essentiellement glissé la fonctionnalité plutôt discutable dans un correctif de sécurité uniquement sans aucun avertissement dans la mise à jour de qualité de sécurité uniquement KB4507456 de juillet 2019-07. Cependant, Microsoft a catégoriquement noté que KB4507456 remplace KB2952664 (parmi d'autres mises à jour). La description soigneusement rédigée de la mise à jour KB4507456 peut impliquer qu'une partie du composant Appraiser sous Windows 7 SP1 présente un problème de sécurité qui lui est propre. Si cela est exact, Microsoft est justifié d'insérer une mise à jour qui s'adresse à l'évaluateur de compatibilité dans une mise à jour de sécurité uniquement. En termes simples, Microsoft met simplement à jour un outil préexistant.

Fait intéressant, cela semble être une solution de contournement intéressante pour s'assurer que l'outil d'évaluation de la compatibilité est installé sur les PC exécutant Windows 7. Microsoft a peut-être eu recours à ces tactiques en raison de la façon dont l'entreprise avait organisé la livraison des mises à jour. Il y a environ trois ans, Microsoft a divisé ses packages de mise à jour mensuels pour Windows 7 et Windows 8.1 en deux méthodologies de livraison distinctes: le correctif cumulatif mensuel des correctifs de mise à jour et le package de mise à jour de sécurité uniquement. Comme son nom l'indique, le cumul mensuel des mises à jour est un gros package qui contient plusieurs composants plus petits. Cependant, les utilisateurs qui ne souhaitent que les correctifs absolument essentiels peuvent installer le package de mise à jour de sécurité uniquement. Incidemment, ces packages de sécurité sont livrés individuellement.

https://twitter.com/CromeTheDragon/status/1146355255585775616

Cependant, la dernière livraison de KB4507456 intégrée à la mise à jour cumulative réussit une chose. Il obtient l'évaluateur de compatibilité installé même sur des PC qui n'ont jamais eu le même. La mise à jour était auparavant évitable car plusieurs utilisateurs du système d'exploitation Windows 7 ont soigneusement passé au crible la liste des mises à jour de sécurité et désélectionné régulièrement la mise à jour qui contenait l'outil de télémétrie. Pourtant, Microsoft a proposé l'outil Appraiser via Windows Update, à la fois séparément et dans le cadre d'une mise à jour mensuelle cumulative il y a deux ans. Cela signifie que de nombreux PC Windows 7 ont de toute façon l'outil installé.

Soit dit en passant, Microsoft n’a pas confirmé catégoriquement que l’outil d’évaluation de la compatibilité contenait GWX ou une fonctionnalité de mise à niveau. Par conséquent, la mise à jour semble généralement inoffensive. Pourtant, les utilisateurs du système d'exploitation Windows 7 ont été confrontés au problème des mises à niveau non lancées vers Windows 10 dans les premiers jours du dernier système d'exploitation de Microsoft. Par conséquent, leur suspicion est au moins justifiée, même si elle peut ne pas avoir la crédibilité étayée par des preuves nécessaires.

Malgré la nature apparemment inoffensive du package de mise à jour cumulative KB4507456, Windows 7 approche rapidement de sa date de fin de support. Microsoft a confirmé à plusieurs reprises qu'il retirerait le support officiel de Windows 7 le 14 janvier 2020, pour la majorité des utilisateurs personnels et non commerciaux du système d'exploitation Windows 7. Dans ce cas, les utilisateurs doivent sérieusement envisager de passer au système d'exploitation Windows 10 le plus tôt possible.

Mots clés Microsoft fenêtres 10