En résumé:
- PCWorld rapporte que l’expiration des certificats de démarrage sécurisé le 24 juin a créé des vulnérabilités de sécurité pour de nombreux PC Windows, la réponse tardive et déroutante de Microsoft frustrant les utilisateurs.
- Les entreprises technologiques donnent la priorité au nouveau matériel plutôt qu’à la prise en charge des systèmes plus anciens, laissant les utilisateurs confrontés à des contraintes économiques vulnérables aux risques de sécurité dus au manque de mises à jour essentielles.
- Cette approche d’obsolescence planifiée crée un cauchemar en matière de sécurité dans lequel les utilisateurs moyens ont du mal à naviguer dans les mises à jour complexes tout en se voyant refuser une protection critique pour le matériel vieillissant.
J’ai mal à la tête à cause du démarrage sécurisé la semaine dernière. Je m’inquiète également désormais de l’avenir de la sécurité sur les PC, compte tenu de la situation économique actuelle.
Revenons en arrière. Le 24 juin, les certificats de sécurité d’une fonctionnalité très importante de Windows ont commencé à expirer. (Cela affecte également Linux, mais je me concentre sur Windows puisque la plupart des gens l’utilisent.) Vous pouvez en savoir plus sur le démarrage sécurisé dans ce guide, mais fondamentalement, il aide à bloquer un type de malware difficile à détecter et à éliminer.
Bienvenue en mode sans échec, votre rapport hebdomadaire pour les actualités urgentes en matière de sécurité et de confidentialité et les étapes à suivre. Vous souhaitez que cette newsletter arrive directement dans votre boîte de réception ? Inscrivez-vous sur notre site!
Avant cette mini-apocalypse, Microsoft déployait les nouveaux certificats de démarrage sécurisé sur les PC, mais un bon nombre d’ordinateurs étaient encore laissés de côté. L’entreprise a émis quelques avertissements, mais n’a pas changé de cap pour le reste. Puis, le 24 juin, il est entré en action de manière inattendue en annonçant une extension des mises à niveau automatiques.
Vous pourriez supposer que le changement de politique de Microsoft a été utile. C’était le cas, mais cela a également ajouté une confusion supplémentaire dans le mélange. Même en tant que familier avec Windows et les mises à jour matérielles, j’ai passé plusieurs heures à comprendre la situation. Il n’était pas immédiatement clair ce que signifiaient désormais les différents avertissements, le niveau de danger pour la plupart des gens et pourquoi certains PC ne recevaient toujours pas de mises à jour automatiques.
La plupart des gens ne prendraient pas le temps de le faire. (C’est pourquoi j’ai fini par écrire deux guides sur Secure Boot, pour au moins clarifier les bases de la situation.) Mais malheureusement, la sécurité sur les PC plus anciens peut continuer à être chaotique.
J’espère que cela n’arrivera pas. Mais les entreprises technologiques – celles-là mêmes qui sont à l’origine de l’expansion rapide des centres de données au nom de l’IA – se concentrent de plus en plus sur du matériel plus récent pour mettre en place des mesures de sécurité plus strictes. Le problème est que personne ne peut se permettre de continuer à effectuer des mises à niveau régulières pour le moment. L’IA a rendu le matériel grand public beaucoup plus cher.
Microsoft et d’autres sociétés doivent reconnaître plus rapidement que de nombreuses personnes ne peuvent pas remplacer leur PC (ou autre technologie) pour le moment. Même si cela signifie se passer de fonctionnalités de sécurité vitales. Ils disposent de données de télémétrie : ils connaissent les configurations utilisées par les utilisateurs, ainsi que les mises à jour appliquées.
En ce moment, nous votons tous avec nos dollars. (Difficile de ne pas le faire, avec les licenciements et la hausse constante du coût de la vie qui pèsent constamment sur nos têtes.) Et un dispositif solide et sécurisé est important pour confier à ces entreprises notre vie quotidienne. Je ne pense pas que ce soit une coïncidence si Microsoft a également prolongé d’un an les mises à jour de sécurité de Windows 10.
Je suis heureux d’aider à traduire des technologies complexes pour les gens. C’est pour ça que je suis payé. Mais même moi, je suis réticent à l’idée que les grandes entreprises pourraient travailler plus étroitement avec des partenaires pour garantir une meilleure expérience aux consommateurs, en particulier lorsqu’elles ne sont pas en mesure d’acheter pour se sortir d’un mal de tête.
Alors ma recommandation : si jamais vous vous sentez frustré par l’impression que les entreprises s’attendent toujours à ce que vous acceptiez l’obsolescence programmée…. Ne le faites pas. Parlez. Dites-leur ce que vous ressentez et si vous trouvez leur approche déroutante ou rebutante.
Je continuerai à le faire de mon côté. Un environnement plus sûr profite à tous.
Dans l’actualité
Cette semaine, les plus grands développements en matière de sécurité et de confidentialité allaient de l’utile à carrément exaspérant. Pour ma part, je suis très contrarié par l’incapacité d’Apple à résoudre un problème apparent avec son service de masquage de courrier électronique. Je considère cela comme un énorme problème.
Au moins WhatsApp essaie toujours de préserver la confidentialité des utilisateurs.

Le bon
- WhatsApp déploie des noms d’utilisateur. Bien que cette décision ne vous anonymise pas complètement sur la plate-forme, il s’agit d’une étape saine vers la confidentialité de votre numéro de téléphone. Je vous recommande de réserver le nom d’utilisateur souhaité dès que possible, car la société affirme compter plus de 3 milliards d’utilisateurs.
Le neutre
- La Federal Trade Commission (FTC) des États-Unis a infligé une amende de 2,25 millions de dollars à Amazon pour violation du Fair Credit Reporting Act. (La société n’a pas fourni de détails sur les comptes compromis aux victimes d’usurpation d’identité.) En fin de compte, c’est une victoire pour la protection des consommateurs, mais seulement après un échec majeur de la part d’Amazon.
Le mauvais
- Les navigateurs IA peuvent être amenés à effectuer des tâches qu’ils ne devraient pas effectuer, une situation particulièrement dangereuse, car un agent IA dans de tels logiciels peut effectuer des tâches en plusieurs étapes sur plusieurs onglets. Mon conseil est de ne pas utiliser ce type d’applications de navigateur jusqu’à ce que de meilleures garanties soient mises en place.
Le laid
- 404 Media a révélé cette semaine que vos véritables informations de courrier électronique ne sont pas privées lorsque vous utilisez la fonctionnalité « Masquer mon courrier électronique » d’Apple. En théorie, les alias « Masquer mon email » ne peut pas être utilisé pour remonter à votre adresse réelle, mais c’est apparemment faux. Et ce depuis un an. Vous voudrez peut-être envisager de passer à un autre service de masquage d’e-mails.
Conseil de la semaine

En parlant de Meta et de confidentialité, Facebook met à jour ses paramètres liés aux informations tierces. Bientôt le Votre activité hors méta-technologies disparaîtra, mais Meta utilise toujours définitivement les informations que les entreprises lui donnent sur vous et votre activité ailleurs.
Ma recommandation : ne laissez pas Meta personnaliser vos publicités et autres contenus en fonction de ce partage de données. Pour ce faire, rendez-vous sur accountcenter.facebook.com, puis choisissez Vos informations et autorisations. Sélectionner Activité d’autres entreprises et changez la bascule en Ne nous autorisez pas à utiliser cette activité pour vous montrer du contenu pertinent.
Facebook en sait beaucoup sur vous, bien sûr. Mais inutile de les aider à mieux vous présenter en diffusant des publicités et des publications sur lesquelles vous êtes plus susceptible de cliquer.











