Signal intègre un système anti Recall sur Windows 11
Oublie !

Alors que Microsoft confirme vouloir imposer Recall sous Windows 11, Signal annonce une fonctionnalité bloquant, par défaut, l’archivage des conversations de sa messagerie. Mais la fondation a dû passer par une « une astuce bizarre » pour y arriver.
L’application de messagerie chiffrée annonce une fonctionnalité de « sécurité d’écran » sur sa version Windows. Elle est spécifiquement réfléchie pour « empêcher votre propre ordinateur de faire des captures d’écran de vos chats Signal sous Windows », dans l’objectif « de protéger vos messages Signal de Microsoft Recall ».

Le mois dernier, Microsoft a décidé pour de bon de déployer Recall sous Windows 11. L’installation se fait par défaut via une mise à jour pour les PC Copilot+ uniquement. En outre, la fonction ne s’active pas d’elle-même. Un assistant de configuration impose de choisir si l’on veut s’en servir.
« La course à l’intégration de l’IA dans tous les domaines constitue une menace importante pour la vie privée, comme nous l’avons dit. Le fait que MS Recall fasse des captures d’écran de tout et de rien est un très bon (mauvais) exemple de cette menace », estime Meredith Whittaker, la présidente de la fondation.
Recall archive les fenêtres d’applications sensibles
Car, si la nouvelle mouture de la fonctionnalité développée par Microsoft disponible dans les préversions de Windows 11 bloque la capture d’écran des fenêtres de navigation privée des navigateurs, l’entreprise semble avoir oublié qu’il existait d’autres logiciels sensibles à exclure automatiquement.
En effet, la désactivation de Recall n’est, par exemple, pas mise en place pour les logiciels de messagerie comme Signal ou WhatsApp. Recall prend donc, comme pour tout ce qui s’affiche à l’écran, des captures d’écrans de vos conversations dans l’idée de pouvoir s’en souvenir et apporter une base de recherche centralisée sur le système d’exploitation. C’est pratique, mais en contradiction avec l’esprit dans lequel a été pensé Signal, à savoir la protection des échanges privés et la prise en charge de leur protection (par chiffrement) au sein même de l’application.
« Bien que Microsoft ait procédé à plusieurs ajustements au cours des douze derniers mois en réponse aux commentaires critiques, la version remaniée de Recall met toujours en péril tout contenu affiché dans des applications de protection de la vie privée telles que Signal », explique la fondation.
Les développeurs de cette messagerie ont donc mis en place des gardes de fous contre Recall. « Par conséquent, nous activons une couche de protection supplémentaire par défaut sur Windows 11 afin de maintenir la sécurité de Signal Desktop sur cette plateforme, même si cela implique des compromis en termes d’utilisation. Microsoft ne nous a tout simplement pas laissé d’autre choix », se désole Signal.
Utilisation de l’API pour bloquer la capture d’écran d’œuvres protégées par DRM
Et, en effet, Microsoft n’a pas rendu la chose facile. La fondation explique qu’elle n’a pas pu faire dans la dentelle puisque la société de Redmond « a lancé Recall sans paramètres de granularité pour les développeurs d’applications qui permettraient à Signal de protéger facilement la vie privée ».
Elle indique que sa fonctionnalité bloque toute possibilité pour l’utilisateur de faire une capture d’écran d’une conversation. Pourquoi ? Microsoft n’a mis en place aucune API permettant à un développeur d’empêcher les captures de son application. Dommage, d’autant que Recall possède bon nombre de paramètres, dont celui de pouvoir exclure toute application ou page web indiquée. Mais encore faut-il savoir que la capacité existe. Signal explique donc passer par l’API qui permet de bloquer la capture d’écran de contenu protégé par des DRM.
« Selon la documentation officielle de Microsoft à l’intention des développeurs, le fait de définir le bon indicateur de gestion des droits numériques (DRM) dans la fenêtre de l’application garantit que « le contenu n’apparaîtra pas dans Recall ou dans toute autre application de capture d’écran ». C’est donc exactement ce que Signal Desktop fait désormais par défaut sous Windows 11 », explique Signal. La fondation ajoute que « la mise en œuvre d’un « DRM » qui fonctionne pour vous (et non contre vous) est le meilleur choix que nous ayons eu ».
Ce nouveau paramètre, activé par défaut, ne protège une conversation de Recall évidemment que si les différents protagonistes ne le désactivent pas de leur côté.
Signal tacle encore un peu plus Microsoft en expliquant espérer « que les équipes d’IA qui construisent des systèmes comme Recall réfléchiront plus attentivement à ces implications à l’avenir. Les applications comme Signal ne devraient pas avoir à mettre en œuvre « une astuce bizarre » pour maintenir la confidentialité et l’intégrité de leurs services sans outils de développement adéquats ».