1 points par GN⁺ 2023-08-08 | 1 commentaires | Partager sur WhatsApp
  • Le programme d’installation des Intel Arc GPU Graphics Drivers demande séparément le consentement à la collecte de données d’utilisation anonymes, et décide d’installer ou non le Computing Improvement Program (CIP) en fonction du choix précédemment enregistré
  • Au premier lancement, l’accord standard Software License Agreement est suivi d’un écran de consentement à la collecte de données ; même en cas de refus, l’installation du pilote se poursuit sans télémétrie
  • L’état d’acceptation ou de refus est enregistré dans la clé du Registre Windows HKEY_LOCAL_MACHINE\SOFTWARE\Intel\SUR\ICIP, puis vérifié à nouveau lors d’une réinstallation propre ou d’une mise à niveau
  • Le CIP peut être désinstallé séparément depuis Add/Remove Programs dans le Panneau de configuration Windows, et sa suppression n’a pas d’incidence sur l’installation des pilotes Chipset INF, Management Engine, Networking ou Arc GPU Graphics
  • Comme le consentement au CIP apparaît sur un écran similaire juste après le SLA obligatoire, les utilisateurs peuvent croire à tort que les deux consentements sont indispensables, ou accepter en cliquant plusieurs fois de suite sur Accept

Installation des pilotes Intel Arc et déroulé du consentement au CIP

  • Intel continue de fournir des mises à jour de pilotes optimisées pour les jeux récents pour ses GPU gaming dédiés, comme la série Arc A
  • La collecte de données destinée à comprendre la base d’utilisateurs et l’état des pilotes est présentée comme un travail lié à l’amélioration des futures générations de GPU
  • Le programme d’installation mis à jour des Intel Arc GPU Graphics Drivers laisse l’utilisateur choisir s’il autorise la collecte de données d’utilisation anonymes

Un comportement d’installation qui dépend du choix précédent

  • Pour les utilisateurs ayant déjà consenti à la collecte de données :
    • l’option d’installation typical conserve le composant de collecte de données
    • l’option d’installation Customize l’affiche comme élément sélectionnable
  • Pour les utilisateurs n’ayant pas consenti à la collecte de données :
    • l’option d’installation typical n’ajoute pas discrètement le composant CIP
    • l’écran Customize l’affiche comme option non cochée
  • La version initiale indiquait que le Computing Improvement Program (CIP) ignorait le choix existant de l’utilisateur et s’installait avec l’installation typical, mais elle a été largement corrigée après les explications d’Intel

Les deux écrans de consentement lors de la première installation

  • Au premier lancement du programme d’installation, deux écrans de consentement s’affichent successivement
  • Le premier est le Software License Agreement standard
    • En cas de refus, le programme d’installation se ferme
    • En cas d’acceptation, il passe à l’écran suivant
  • Le second est un consentement dédié à la collecte de données
    • Il précise le périmètre des données collectées par le CIP ainsi que les éléments qui ne sont pas collectés
    • En cas d’acceptation, le CIP est installé et activé
    • En cas de refus, l’installation se poursuit sans télémétrie

La clé de Registre qui enregistre l’état du consentement

  • Le programme d’installation d’Arc GPU Graphics Software mémorise si l’utilisateur a accepté ou refusé le CIP
  • Cet état est enregistré dans la clé du Registre Windows située à HKEY_LOCAL_MACHINE\SOFTWARE\Intel\SUR\ICIP
  • Lors des exécutions ultérieures sur le même système, le programme d’installation d’Arc GPU Graphics Software vérifie cette clé, aussi bien pour une réinstallation propre que pour une simple mise à niveau
  • Le système de test avait déjà consenti au CIP ; c’est pourquoi le CIP était installé avec l’option typical et n’apparaissait comme élément sélectionnable que dans l’écran Customize

Désinstallation du CIP et autres composants Intel

  • Le CIP apparaît comme une entrée distincte dans la liste des logiciels installés et peut être supprimé à tout moment depuis Add/Remove Programs dans le Panneau de configuration Windows
  • La suppression du CIP n’a pas d’incidence sur l’installation d’autres produits logiciels ou pilotes Intel
    • Chipset INF
    • Management Engine
    • Networking
    • Arc GPU Graphics drivers

Points susceptibles de prêter à confusion pour les utilisateurs

  • L’écran de consentement au CIP s’affiche juste après le principal Intel Software License Agreement et lui ressemble aussi visuellement
  • Un gamer pressé peut croire à tort que le second consentement, celui du CIP, est obligatoire au même titre que le premier SLA
  • Les utilisateurs qui ne lisent pas les longs textes et cliquent continuellement sur Accept risquent d’accepter aussi le consentement au CIP

Comparaison avec l’approche d’AMD

  • Cela présente des similitudes avec la manière dont certains installateurs de freeware intègrent, pendant l’installation, un opt-in pour des logiciels tiers, comme des utilitaires antivirus inclus avec Adobe Reader
  • L’opt-in de télémétrie des pilotes AMD Radeon Software Adrenalin est considéré comme moins discret
  • AMD fait choisir la collecte de données après la fin de l’installation du pilote, au moyen d’une case à cocher affichée en grand au centre, ce qui rend plus clair le fait que l’installation du pilote et l’outil de collecte de données sont distincts et optionnels

1 commentaires

 
GN⁺ 2023-08-08
Avis sur Hacker News
  • L’écosystème Windows est déjà devenu un monstre de télémétrie, donc si l’on accepte le reste, il faudra sans doute accepter ça aussi
    La page de support Intel liée explique une méthode simple pour désactiver la télémétrie
    Cela dit, 2022 était déjà l’année du desktop Linux, et maintenant tout fonctionne bien. KDE s’améliore chaque semaine. Reprenons le contrôle de notre technologie. Rejoignez-nous !

    • Linux, c’est bien ! Grâce à Steam, beaucoup de jeux tournent aussi. Pas tous, mais la plupart
      Je n’ai essayé qu’Ubuntu, mais sur du matériel Lenovo, ça colle très bien. Côté mises à jour, c’est comparable à Windows il y a quelques années : des mises à jour aléatoires peuvent casser ou détruire certaines fonctionnalités
      La semaine dernière encore, tout fonctionnait bien, Steam tournait comme d’habitude sans problème, puis une mise à jour a supprimé l’interface graphique ; en la réinstallant, les pilotes nVidia ont été cassés ; sur la 23.04, il manquait un certain jeu de données, donc Steam ne s’installait pas ; et après avoir installé ces données (certains composants 32 bits), le Wi-Fi est tombé en panne
      Je ne cherche pas à attaquer Linux. Jusqu’à récemment, les mises à jour automatiques de Windows provoquaient des problèmes similaires pendant des mois, au point que j’avais tout bloqué sauf ce qui concernait le Wi-Fi
      Donc ma machine personnelle du quotidien est sous Linux, et elle le restera. Le jeu est la seule exception. Il ne me reste plus qu’à faire refonctionner Steam correctement après mes vacances. J’ai l’impression de revenir à l’époque d’avant Windows 10, quand Windows cassait aléatoirement des pilotes ou certains jeux/programmes
    • Dire que « tout marche tout simplement bien » n’est pas exact. Le desktop Linux ne devient utilisable qu’après avoir passé des heures, à chaque fois, à le régler ou à chercher des contournements
      La gestion des fenêtres est lamentable par rapport aux autres systèmes d’exploitation, et la mise à l’échelle fractionnaire fonctionne généralement mal. Le minuteur Pomodoro du store « Software » n’est plus maintenu et ne fonctionne pas du tout avec les versions récentes de Gnome. Windows 11 l’intègre nativement
      Toutes les quelques années, j’ai essayé de me réhabituer au desktop Linux, mais je n’ai jamais eu l’impression que la situation s’était beaucoup améliorée. À l’inverse, configurer un environnement sous Windows ou MacOS ne prend que quelques minutes
    • En tant que développeur de jeux vidéo, les toolchains PS5, Xbox et Switch ne fonctionnent pas sous Linux. Un vrai Visual Studio non plus, et rien que ça suffit à justifier de rester sous Windows
      Pour jouer, Linux est déjà excellent. Le Steam Deck le prouve en faisant tourner presque tous les jeux sans problème
    • Passer à Linux est un bon choix, mais la solution idéale serait que les entreprises ne collectent pas, ou ne puissent pas collecter, de télémétrie par défaut
      Microsoft a normalisé la télémétrie en mode collecte par défaut avec opt-out dans son système d’exploitation, ses IDE et ses outils de développement, et maintenant d’autres entreprises l’imitent même dans des domaines où la télémétrie n’a aucun sens
      J’aimerais qu’il existe un moyen simple de régler le problème de la télémétrie omniprésente pour les personnes qui, pour une raison ou une autre, ne peuvent pas migrer
    • Les entreprises ne semblent pas encore comprendre qu’en mettant en place ce type de télémétrie, elles font en réalité fuiter leurs propres données métier vers des tiers, voire vers des concurrents
      Il n’y a simplement pas encore eu de cas où quelqu’un a manifestement subi un gros préjudice et où une bataille judiciaire a commencé
      Par exemple, il suffit d’imaginer quelles données Microsoft pourrait transmettre à Google via les utilisateurs de Chrome. Même chose pour les utilisateurs AMD qui utilisent des pilotes graphiques Intel/NVIDIA sur leur ordinateur portable
      Si j’étais une grande entreprise tech et que je disposais d’un tas de données de télémétrie de ce genre, je serais tenté d’y extraire des fuites sur ce que font mes concurrents. Il faudra sans doute quelque chose comme une fuite d’e-mails pour que ces pratiques soient révélées, avec certaines conséquences à la clé
  • Le secteur tech a besoin d’une nouvelle loi : « les géants de la tech grandissent jusqu’à ce que leur principale source de revenus devienne le suivi et la télémétrie »
    Pourquoi Intel devrait-il savoir « les catégories de sites web visités, mais pas les URL elles-mêmes » ? Qui définit ces catégories ? Tout le monde sait désormais que les métadonnées comptent autant que les données
    Stallman avait raison

    • C’est la loi du « ne soyons pas malveillants »
    • Je ne défends pas le modèle de collecte par défaut avec opt-out, mais il s’agit probablement des sites centrés sur la vidéo. Des sites comme NetFlix/YouTube/TikTok peuvent nécessiter des optimisations de performance différentes de Reddit, HN ou Facebook
      Et Stallman avait raison sur beaucoup de points, et a encore raison. Dans un futur pas si lointain, il restera une figure respectée de la scène underground du calcul généraliste
    • Il ne reste plus qu’à voir ce que l’IA fera de toutes ces données
    • S’ils ne « collectent et n’utilisent » pas l’URL, comment connaissent-ils la catégorie ?
  • « Intel CIP est fonctionnellement similaire au composant de télémétrie de GeForce Software. La télémétrie NVIDIA est installée et activée par défaut avec le pilote graphique GeForce, et elle n’apparaît même pas dans l’option d’installation “personnalisée”, ce qui empêche de la désactiver »
    Je ne sais pas quelles données Nvidia collecte, mais ce cas semble plus suspect

    • C’est pire. Sous Windows, si le pilote n’a pas été installé par l’OEM — par exemple s’il n’était pas fourni d’origine avec l’ordinateur ou si vous avez réinstallé le système d’exploitation — GeForce Experience exige une connexion Internet et une connexion à un compte Nvidia pour utiliser des fonctions de la carte graphique comme ShadowPlay
    • Quand on lance GeForce Experience, Nvidia collecte aussi toutes les mêmes données, et il est impossible de refuser
    • On peut le bloquer au niveau DNS :
      events.gfe.nvidia.com
      lightstep.kaizen.nvidia.com
    • Les cartes Nvidia sont chères, et en plus elles collectent gratuitement vos données : c’est absurde
    • Je me demande si cela s’applique aussi aux utilisateurs du pilote Nvidia sous Linux
  • Je ne comprends pas comment les ingénieurs qui développent ce genre de chose peuvent se regarder dans un miroir sans honte
    Pour info, je suis moi-même ingénieur en pilotes graphiques

    • C’est comme les ingénieurs de Google/Meta qui travaillent dans d’immenses empires publicitaires de suivi des utilisateurs sans en avoir honte
      Qu’attend-on d’eux ? Qu’ils démissionnent en protestant ? D’autres ingénieurs qui ont besoin d’argent feront volontiers ce travail. Tout le monde a un prix, et surtout s’il est possible d’ajouter un grand nom comme Intel à son CV, beaucoup de gens n’ont pas le luxe d’être aussi exigeants dans leurs choix de carrière
      Venir au travail, implémenter les tickets qui leur sont assignés, puis rentrer chez eux sans faire de bruit sur l’éthique d’ensemble, c’est ainsi que fonctionne la majorité des employés
      Si l’on veut mettre fin à cette pratique, il faut la réglementer par la loi. Le marché libre, à lui seul, ne protège pas la vie privée des utilisateurs finaux. Sans lois ni régulation, même si Intel ne le fait pas, d’autres entreprises le feront. C’est pour cela que la régulation est importante
      En plus, la moitié des utilisateurs de HN ont probablement bâti leur fortune dans des entreprises FAANG qui surveillent et suivent les utilisateurs, ou monétisent leurs données par la publicité, ou y travaillent actuellement. Les pierres lancées ici briseraient beaucoup de vitres. Comment pensent-ils justifier cela, à part par « l’argent est bon » ? Pourquoi viser précisément les ingénieurs Intel pour une pratique si courante dans ce milieu ?
    • Il suffit peut-être d’encadrer sa fiche de paie autour du miroir. Je plaisante. Intel ne paie même pas si bien que ça
      Il faut probablement surtout la capacité de ne pas réfléchir et de suivre le plan établi par le PM, et beaucoup de gens sont très doués pour ça
    • Comme la plupart des gens, ils rationaliseront leurs actes. Du genre : « les autres entreprises le font déjà », « personne ne se soucie de la vie privée », « ce n’est pas ma décision », « nous avons besoin de ces données pour aider les clients »
    • Dans le film Thank You For Smoking, sur un lobbyiste du tabac, il y a une expression pour ça
      La défense de Nuremberg des yuppies : moi aussi, j’ai un prêt immobilier à rembourser
    • C’est de la rationalisation. J’ai vu des développeurs qui se croyaient rationnels faire des choses bien pires avec des téléphones
  • La télémétrie activée par défaut devrait être illégale. Il faudrait obliger à obtenir l’autorisation du propriétaire

    • Pas une « autorisation » obtenue par un simple clic obligatoire pour accepter, mais une autorisation donnée librement
      Cette autorisation ne devrait être liée à aucun autre contrat, et le produit devrait rester utilisable indépendamment du réglage de télémétrie
    • Ce serait bien si tout le monde pouvait mettre de l’argent en commun pour acheter des responsables politiques dans une petite région quelque part sur Terre, afin de faire adopter une loi rendant illégale la télémétrie sur tous les appareils entrant dans cette région, avec de lourdes amendes même pour la collecte de données de base
    • Le point clé ici n’est pas la télémétrie en elle-même, mais l’extension excessive et sans limite du périmètre des données collectées. Les informations sur les sites web catégorisés n’ont rien à voir avec les plantages de pilotes ou les problèmes de performances
    • Dans ce cas, tous les sites qui utilisent mixpanel/google analytics/sentry/etc. deviendraient illégaux. L’application de la loi ne serait pas si simple
    • À ma connaissance, c’est déjà exigé
  • L’industrie tech nous donne chaque jour de nouvelles raisons d’être en colère. C’est extrêmement corrosif
    Non seulement cela contamine même le puits que l’on voudrait consacrer à des objectifs positifs, mais comme il est pratiquement impossible d’éviter la technologie à moins d’être un ermite extrême, cela crée le sentiment d’une corruption morale totale et irréversible qui se propage à toute la société

    • C’est peut-être aussi un autre reflet de cette « corruption morale totale et irréversible » répandue dans toute la société
      Le déclin de certaines civilisations est prévisible et irréversible, et ce n’est pas beau à voir
  • Pas sous Linux. Voilà une raison de plus pour laquelle les pilotes doivent être open source et intégrés au noyau
    Je me souviens qu’il avait été découvert, il y a quelques mois ou quelques années, que les pilotes des tablettes Wacom faisaient la même chose sous MacOS. Pas sous Linux

  • Un citoyen de l’UE pourrait-il signaler cela à une DPA (Data Protection Authority) ? Ils collectent tellement de choses qu’il me semble difficile que cela passe un examen

  • Encore un mouvement logiciel répugnant. Notre détérioration collective ne s’arrête jamais

  • Je me demande à quoi ressemble la télémétrie côté Mac OS
    Si Apple faisait de la publicité en disant que ses ordinateurs n’enregistrent pas tout ce que font les utilisateurs, ce serait un excellent coup contre chrome os et windows, mais honnêtement je ne sais pas si c’est réellement vrai

    • MacOS envoie vers l’extérieur bien plus que les 0 éléments que j’ai autorisés
      Même si le document Device Analytics & Privacy indique explicitement que cela ne se produit pas lorsque Sharing Mac Analytics est désactivé, il envoie régulièrement, via l’outil SubmitDiagInfo, des rapports de diagnostic sur une utilisation quotidienne sans rien de particulier
      La grande majorité des applications tierces envoient aussi tout ce à quoi elles peuvent accéder, et même davantage ; elles dépassent largement, par leur portée, les standards de confidentialité et de sécurité revendiqués dans leurs politiques, et sont souvent très loin d’en respecter les standards réels
      Les endpoints de télémétrie sont de plus en plus masqués par CNAME ou appelés via des proxys anonymes. Trahir ainsi la confiance des clients/utilisateurs est vraiment ignoble. Pour une raison quelconque, intégrer le SDK Sentry configuré en mode debug dans des applications du canal de publication normal semble être la nouvelle tendance. Probablement pas pour une bonne raison
      Il y a aussi Mozilla. Non seulement beaucoup d’extensions recommandées envoient discrètement de la télémétrie et font toutes sortes de choses qui violent à plusieurs reprises les règles relatives aux extensions, mais Firefox lui-même ajoute des UTM et d’autres paramètres de suivi aux liens externes, y compris vers tous les moteurs de recherche préinstallés, même quand l’option « Allow Firefox to send technical and interaction data » est clairement réglée sur non autorisé
      Ce serait différent si, avec le temps, ces logiciels s’étaient vraiment améliorés, mais pour la plupart, c’est l’inverse. À bien y réfléchir, plus une application collecte de télémétrie, plus elle semble globalement se dégrader rapidement. Les exemples aux deux extrémités de ce spectre sont VIM et Spotify