Pour gérer vos consentements :
Categories: Cloud

Sécurité IT : Microsoft a-t-il causé du Tor à ses utilisateurs ?

« Ceux qui sacrifient la liberté pour la sécurité ne méritent ni l’un, ni l’autre« .

Ces propos tenus au dix-huitième siècle par Benjamin Franklin trouvent aujourd’hui un écho retentissant dans le monde de l’informatique. Au coeur du débat, une opération menée par Microsoft « dans l’intérêt des utilisateurs », mais qui, dans la pratique, lui a probablement fait franchir la ligne rouge.

L’éditeur a en l’occurrence décidé de retirer, à distance, le système d’anonymisation Tor installé sur certaines machines. Réalisée automatiquement via les outils Security Essentials, Windows Defender, Safety Scanner, System Center Endpoint Protection et Malicious Removal Tool, la démarche visait à bloquer le botnet Sefnit.

Celui-ci se compose d’un malware qui s’installe sur le PC de l’utilisateur et lui fait « calculer » des bitcoins pour le compte de deux pirates, lesquels récupèrent ensuite les informations via Tor. Cherchant à interrompre l’activité de ce réseau, Microsoft a pris l’initiative d’effacer non seulement le logiciel malveillant… mais aussi le client Tor, comme le note Silicon.fr.

Tout en expliquant que cette application utilisée pour anonymiser le trafic « ne pose en général pas de problème« , la firme prétend avoir agi au nom de la sécurité de tous, pour « éliminer une version de Tor […] trop ancienne et sujette à de nombreuses failles critiques« . Elle se retrouve aujourd’hui confrontée à la circonspection des nombreux utilisateurs qui ont découvert à cette occasion que leur système d’exploitation Windows était administrable à distance…

—— A voir aussi ——
Quiz ITespresso.fr : connaissez-vous bien Microsoft ?

Crédit photo : rvlsoft – Shutterstock.com

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago