Télémétrie et collecte de données personnelles sur Windows

La Télémétrie jusque là assez peu connue a commencé à faire beaucoup parler d'elle avec la sortie de Windows 10.
Ce mécanisme vise à effectuer des remontés de données à des fins statistiques ou pour améliorer les services ou applications.
Mais dans certains cas, ces données sont monétisées.

Voici un tour d'horizon de ce qui peut se faire au niveau des collectes de données personnelles avec Windows.

Télémétrie et collecte de données personnelles sur Windows

Qu'est-ce que la télémétrie

La télémétrie est une technique qui permet d'obtenir des informations provenant des applications installées sur un ordinateur.
L'éditeur de l'application intègre dans celle-ci des fonctions qui permettent d'effectuer des remontés d'informations et collecte de données.
Ces informations sont en général à des fins statistiques afin d'améliorer le service.

Le but de la collecte de données est en général pour les raisons suivantes :

  • La configuration matérielle comme la version de Windows, la version de l'application de l'éditeur.
  • Les réglages de l'application comme les option activées ou désactivées, etc.
  • des informations sur le plantage comme les journaux de plantages de l'application afin de détecter et corriger des bugs.
  • Certaines applications peuvent aussi fournir des informations statistiques. On retrouve alors la localisation géographique (GeoIP), informations sur le fournisseur d'accès internet, etc.

Ainsi un éditeur peut savoir si une option n'est pas utile ou la source de plantage.
En fonction de ces données il va alors proposer des améliorations dans la nouvelle version.

Parfois, la télémétrie peut aller parfois plus loin.
Par exemple, les antivirus récupèrent les adresses des sites visités pour alimenter leurs bases de données.

La perception de celle-ci est donc importante de la part des utilisateurs.
Ainsi, certains vont trouver normal alors que d'autres peuvent percevoir cela comme de l'espionnage.

Synchronisation VS télémétrie

Dans un premier temps, ne pas confondre avec les fonctions de synchronisation comme le propose Mozilla Firefox ou Google Chrome.
Windows 10 possède des fonctions de synchronisations.
Par exemple avec votre compte Microsoft et OneDrive.
Ainsi après un formatage, vous retrouvez vos paramètres d'utilisateurs Windows.

Ensuite, la synchronisation vise plutôt à mettre en ligne vos paramètres, documents afin de pouvoir les récupérer sur divers appareils.
Si vous possédez plusieurs ordinateurs (fixes, portables) et tablettes alors cela est pratique.
En effet, vous pouvez facilement partager les paramètres et autres données à travers tous vos appareils.

En résumé, la télémétrie sont donc les informations envoyées en arrière plan par des applications.

Télémétrie et collecte de données personnelles sur Windows

Le contenu de télémétrie Windows correspond à des données techniques vitales des appareils Windows.
Elles sont relatives aux appareils et aux performances de Windows et du logiciel associé. Il est utilisé aux fins suivantes :

  • Maintenir Windows à jour avec Windows Update
  • Maintenir la sécurité, la fiabilité et les performances de Windows
  • Améliorer Windows via l’analyse globale de l’utilisation de Windows
  • Personnaliser les surfaces d’engagement de Windows

Voici quelques exemples spécifiques des données de télémétrie Windows :

  • Type de matériel utilisé
  • Applications installées et détails sur l’utilisation
  • Informations sur la fiabilité des pilotes de périphériques

Windows 10 peut fournir des données plus spécifiques avec les options de confidentialités.
Par exemple, Microsoft s'est rendu compte que beaucoup d'utilisateurs n'utilisent pas la fonction Alt+Tab.
Ainsi ils tentent de l'améliorer dans les mises à jour de fonctionnalités.

Les données liées à certains service comme Bing, Cortana etc peuvent avoir besoin de la localisation.
De plus elles enregistrent les recherches effectuées.
On ne parle plus alors de télémétrie.
En effet dans cet exemple, il s'agit ici des données utilisées et échangées avec le service concerné.

Windows 7 et Windows 8

Windows 7 et Windows 8 sont concernées par la télémétrie à travers des mises à jour Windows.
Voici une liste des KB liées à la télémétrie.

  • KB2505438
  • KB2670838
  • KB2952664
  • KB2976978
  • KB2977759
  • KB2990214
  • KB3021917
  • KB3022345
  • KB3035583
  • KB3068708
  • KB3075249
  • KB3080149
  • KB971033
  • KB3044374
  • KB3075853
  • KB3065987
  • KB3050265
  • KB2902907
  • KB2976987

Enfin voici un script permet de désinstaller ces mises à jour de Windows liées à la télémétrie :

  • Télécharger remove_crw.zip
  • Décompressez le contenu
  • faites un clic droit sur remove_crw.cmd et exécuter en tant qu'administrateur.

Windows 10

Windows 10 collecte beaucoup de données sous différents aspects, j'en parle dans cet article :

La télémétrie est en natif et activée par défaut sur deux configurations possibles Complet ou Basique.
Celle-ci permet par exemple à Microsoft d'obtenir des statistiques sur l'utilisation des applications et de son OS.

  • Les données de diagnostic obligatoires sont des informations sur votre appareil, ses paramètres et fonctionnalités, et qui indiquent s’il fonctionne correctement. Il s'agit du niveau minimal de données de diagnostic nécessaires pour contribuer à préserver la fiabilité, la sécurité et le fonctionnement normal de votre appareil.
  • Les données de diagnostic facultatives incluent des détails supplémentaires sur votre appareil, ses paramètres, ses fonctionnalités et son état d’intégrité. Les données de diagnostic facultatives incluent également des informations sur les sites Web que vous consultez, l’activité de l’appareil (parfois appelée « utilisation ») et le rapport d’erreurs amélioré. Les données de diagnostic facultatives peuvent également inclure l’état de la mémoire de votre appareil, dès lors qu'un incident touchant le système ou une application se produit (pouvant involontairement inclure des portions d’un fichier que vous utilisiez lors de la survenue du problème)

Pour se faire, Microsoft utilise différents serveurs dont voici une description.

ServicePoint de terminaison
Composant Expériences des utilisateurs connectés et télémétriev10.vortex-win.data.microsoft.com
settings-win.data.microsoft.com
Rapport d’erreurs Windowswatson.telemetry.microsoft.com
Analyse des incidents en ligneoca.telemetry.microsoft.com
Les adresses des serveurs de télémétrie de Windows 10

C'est le processus CompatTelRunner.exe (Microsoft Compatibility Telemetry) qui s'occupe d'effectuer les remontés des données.

Le processus CompatTelRunner.exe (Microsoft Compatibility Telemetry)

Les options de confidentialité

Lors de l'installation ou réinitialisation de Windows 10, vous définissez les paramètres d'envoies des données de diagnostics à Microsoft.

Configuration des données de diagnostics de Microsoft
  • Ouvrez les paramètres de Windows 10
  • Puis Confidentialité
  • Ensuite dans le menu de gauche, cliquez sur Diagnostics et commentaires
  • Vous pouvez alors régler les options de données de diagnostics en facultatif
Désactiver les Diagnostics et commentaires de Windows 10

Désactiver les données de diagnostics de Windows 10 pour éviter les mouchards

Dans Windows 10, les réglages de télémétrie sont présents dans les paramètres de Windows 10 > Confidentialités.
Vous pouvez d'ailleurs les régler en suivant ce tutoriel :

Toutefois on peut aussi complètement désactiver les données de diagnostics depuis le registre Windows.
Les deux paragraphes suivants vous expliquent comment.

Les paramètres de confidentialité désactivées

  • Sur votre clavier appuyez sur la touche
    + R
  • Ensuite dans le champs Exécutez saisissez regedit puis OK.
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection
  • Les valeurs de la clé AllowTelemetry permettent de définir la stratégie des données de diagnostics
StratégieValeur
AllowTelemetry3 pour Facultatif (limité)
LimitDumpCollection1
LimitDiagnosticLogCollection1
LimitEnhancedDiagnosticDataWindowsAnalytics1
Les paramètres de confidentialité AllowTelemetry

La clé DataCollection définit les stratégies Windows suivantes en vue de la prise en charge d’une prochaine option permettant aux clients d’entreprise de contrôler leurs données de diagnostic Windows :

NiveauDonnées collectéesValeur
SécuritéDonnées de sécurité uniquement.0
De baseDonnées de sécurité, et données système et de qualité de base.1
AvancéDonnées de sécurité, données système et de qualité de base, et informations et données de fiabilité avancées.2
CompletDonnées de sécurité, données système et de qualité de base, informations et données de fiabilité avancées, et données de diagnostic complètes.3
Les paramètres de télémétrie dans le registre Windows

Supprimer la télémétrie, mouchards et pistage de Windows 10

Pour désactiver la télémétrie de Windows 10 :