- En 2025, les consommateurs utilisent des appareils connectés au réseau, des téléphones aux équipements de maison connectée jusqu’aux machines agricoles, mais leur contrôle sur l’exécution du logiciel de leur choix sur les appareils qu’ils possèdent reste limité
- Le verrouillage du bootloader et le blocage de l’accès root par les fabricants peuvent améliorer la sécurité, mais sans option de déverrouillage, cela devient un contrôle du matériel au niveau hardware par l’entreprise sur les logiciels pouvant être exécutés
- Les Mac et les iPad utilisent les mêmes puces de série M tout en accordant des privilèges différents, et même sur des appareils dotés de puces récentes comme le M4 iPad Pro, l’utilisateur ne peut ni installer un système d’exploitation ni accéder à l’ensemble du système
- Les appareils verrouillés deviennent facilement des déchets électroniques après la fin du support, et lorsque l’accès aux données est limité à des revendeurs agréés comme chez John Deere, cela affaiblit le droit à la réparation et la concurrence des tiers
- Le réglage par défaut peut être un verrouillage sûr, mais le consommateur devrait pouvoir le lever après avoir compris les risques, et les exceptions devraient se limiter aux systèmes critiques où les modifications présentent un risque élevé, comme certains dispositifs médicaux ou certains ECU automobiles
Le droit de modifier le logiciel des appareils que l’on possède
- Les appareils informatiques pleinement possédés par les consommateurs doivent garantir un droit à l’accès root permettant d’installer le logiciel de leur choix
- Ce droit ne doit pas se limiter aux PC et aux ordinateurs portables
- téléphones
- appareils domotiques
- équipements industriels comme les tracteurs
- En 2025, les utilisateurs sont connectés à de nombreux appareils, mais ils n’en ont pas le contrôle total à cause du verrouillage du bootloader et des restrictions d’accès root
- Les fabricants limitent ce qui peut être installé en n’autorisant que les logiciels approuvés via leurs propres canaux de distribution
Pourquoi le bootloader et l’accès root sont importants
- Le bootloader est le programme qui gère le processus de démarrage d’un ordinateur
- L’accès root est le plus haut niveau de privilège pouvant être accordé à un utilisateur sur un système informatique
- Avec ces deux capacités, l’utilisateur peut contrôler l’appareil en profondeur
- inspecter les processus en cours d’exécution sur l’appareil
- installer un nouveau système d’exploitation
- interagir avec l’ensemble du système de fichiers
- Comme l’utilisateur ordinaire n’a généralement pas besoin des privilèges root au quotidien, il existe des procédures d’élévation distinctes comme « Run as Administrator » sous Windows ou
sudosous Linux et macOS - Si l’accès root tombe entre de mauvaises mains, le système peut être facilement compromis, ce qui constitue un risque de sécurité réel
- À l’inverse, si l’utilisateur veut examiner et modifier les couches basses d’un système informatique, ce niveau de privilège supérieur est indispensable
Le prétexte sécuritaire et les verrouillages anti-consommateurs
- La plupart des bootloaders de smartphones sont verrouillés par défaut, et la possibilité de les déverrouiller varie de très simple à impossible
- Un appareil verrouillé au niveau matériel sans option de déverrouillage est fondamentalement anti-consommateur
- Faute de régulation suffisante des verrous matériels, les entreprises peuvent vendre telles quelles des machines électroniques limitant les logiciels pouvant être exécutés
- Ces verrouillages sont justifiés par une logique de sécurité selon laquelle l’exécution de logiciels arbitraires exposerait le consommateur moyen à un risque excessif de cyberattaque
- Cet argument de « sécurité » peut masquer diverses pratiques anticoncurrentielles
- les logiciels tiers doivent être approuvés par le fabricant, qui peut retirer leur distribution à tout moment avec des politiques incohérentes
- les tiers doivent partager la plateforme et les revenus avec le fournisseur du matériel
- la garantie de l’appareil peut être annulée si le consommateur installe un logiciel alternatif
- l’accès à certaines API système peut être limité afin de donner un avantage concurrentiel à la plateforme du fournisseur du matériel
- Les utilisateurs de systèmes d’exploitation de bureau installent eux-mêmes leurs logiciels depuis des décennies, donc l’idée que seuls les appareils verrouillés peuvent rester sûrs n’est pas cohérente
Le double standard illustré par le Mac et l’iPad
- Les MacBook et les iPad utilisent tous deux les processeurs Apple de série M, mais l’iPad est livré avec un bootloader verrouillé
- Les Mac utilisant des puces de série M ne subissent pas le même verrouillage, ce qui permet d’installer Linux si l’utilisateur le souhaite
- Les utilisateurs de Mac peuvent compiler des programmes depuis les sources et administrer l’ensemble du système avec
sudo - Les utilisateurs ayant acheté un iPad à prix élevé ne se voient pas accorder les mêmes droits, alors même qu’il s’agit d’un appareil tout aussi puissant
- Le dernier iPad Pro équipé de la puce M4 repose sur un procédé de fabrication du silicium de pointe en 2024, mais la liberté d’écrire du code et de modifier le système comme on le souhaite y reste limitée par le verrouillage matériel
- Même des appareils comme les anciens iPad Pro, qui ne reçoivent plus de mises à jour actives d’iPadOS, n’ont pas la possibilité d’allonger leur durée de vie en installant un système d’exploitation alternatif
- Même si l’intérêt pratique est limité, un utilisateur devrait pouvoir modifier un appareil qu’il possède comme il l’entend
Trouver l’équilibre entre sécurité par défaut et liberté de choix
- Les appareils grand public doivent être aussi sûrs que possible par défaut, notamment les téléphones, et un nouvel appareil peut être livré avec un bootloader verrouillé et un accès root bloqué
- La sécurité par défaut ne doit pas supprimer le choix éclairé de l’utilisateur
- Les utilisateurs doivent pouvoir déverrouiller ces privilèges et installer les logiciels de leur choix, même s’ils acceptent un risque plus élevé
- Il s’agit de définir les droits dont dispose un consommateur qui achète du matériel informatique
- Les bénéfices de sécurité liés au verrouillage des appareils ne l’emportent pas sur les nombreux effets négatifs que ces mêmes restrictions produisent pour les consommateurs
Durabilité et droit à la réparation
- Les appareils verrouillés deviennent facilement des déchets électroniques lorsque le fabricant cesse de les prendre en charge
- La fin du support ou l’arrêt d’API pose déjà problème sur plusieurs appareils
- Les appareils verrouillés permettent aussi aux entreprises de restreindre qui peut réparer le matériel
- John Deere détient plus de 25 % du marché mondial des équipements agricoles et limite l’accès aux données générées par ces machines à des concessionnaires agréés
- Cette restriction sur les données crée un monopole de fait sur les services de réparation, au détriment des agriculteurs limités dans la réparation de leurs équipements et des réparateurs tiers qui peinent à concurrencer les concessionnaires John Deere
- Les consommateurs ne devraient pas dépendre de fabricants qui ont peu d’intérêt à prolonger la durée de vie du matériel
- Garantir la possibilité de déverrouiller un appareil afin d’inspecter et de modifier ses processus logiciels peut réduire ce type de monopoles artificiels
Effets sur la liberté d’expression et la concurrence
- Si le droit d’installer soi-même des logiciels disparaît et que les consommateurs sont forcés de passer par des canaux de distribution approuvés par les entreprises, il devient plus facile pour les États de faire taire certaines expressions
- Les gouvernements peuvent imposer, comme condition d’accès au marché, des exigences telles que l’interdiction de distribuer certaines applications
- Il reste à voir si une dynamique similaire apparaîtra aussi aux États-Unis si TikTok n’est pas vendu à une entité basée aux États-Unis
- Si les utilisateurs peuvent exécuter leurs propres logiciels, les plateformes deviennent moins vulnérables aux conflits géopolitiques, quelle que soit la manière dont les gouvernements jugent une source « bonne » ou « mauvaise »
- Le verrouillage des appareils et le blocage de la distribution de logiciels tiers empêchent les développeurs de fournir l’ensemble des services souhaités par les consommateurs et créent des barrières à l’entrée
- Dans l’écosystème Apple iDevice, plusieurs restrictions d’API fonctionnent à l’avantage du matériel et des services d’Apple
- la limitation de l’usage des communications NFC confère à Apple Pay une position favorable dans le domaine des portefeuilles mobiles
- la limitation des API de communication entre l’iPhone et les montres connectées tierces pousse les utilisateurs d’iPhone à acheter une Apple Watch
- l’interdiction des moteurs de navigateur alternatifs limite la possibilité d’une meilleure expérience web native pouvant concurrencer l’App Store
Orientation des solutions juridiques
- Il est difficilement acceptable que les grandes entreprises définissent de facto la manière dont les clients utilisent un matériel qu’ils possèdent
- Il faut considérer comme injuste une situation où l’utilisateur ne dispose d’aucun moyen de modifier le logiciel du matériel qu’il possède
- Les exceptions peuvent se limiter aux systèmes critiques pour lesquels le risque est trop élevé si une modification logicielle compromet le fonctionnement
- certains dispositifs médicaux, par exemple les implants et les pompes à insuline
- certains calculateurs électroniques de véhicules
- Le seuil justifiant de telles restrictions doit être très élevé, et il devrait revenir au fabricant de démontrer quel risque matériel justifie un verrouillage du matériel
- Même lorsqu’un appareil doit rester verrouillé, l’utilisateur devrait pouvoir auditer les processus qui s’y exécutent
- La grande majorité des produits grand public devraient entrer dans le champ de protection du droit à l’accès root
- Les discussions réglementaires sur le droit à la réparation devraient aussi inclure un droit à l’accès root pour les appareils informatiques
1 commentaires
Avis de Hacker News
Il existe sur le marché beaucoup de produits bien plus dangereux que les ordinateurs : armes à feu, voitures, motos, vélos, tronçonneuses, scies sur table, tabac, alcool, malbouffe, etc.
Les consommateurs peuvent se blesser en utilisant ces produits, mais c’est le prix de la liberté. Pourtant, les fabricants ne verrouillent pas les autres produits ; il est étrange que seuls les ordinateurs soient traités comme les objets les plus dangereux au monde, nécessitant un contrôle paternaliste.
Si les ordinateurs sont verrouillés, ce n’est pas parce qu’ils sont plus dangereux, mais parce qu’il est techniquement possible de les verrouiller et que c’est extrêmement rentable pour les fabricants. L’App Store regorge d’arnaques qui volent littéralement des millions de dollars aux consommateurs, et les fabricants portent atteinte à la vie privée en renvoyant chez eux des données d’« analyse » couvrant toutes les activités de l’appareil. Ils ne cherchent pas à nous protéger, mais à protéger leurs propres intérêts.
Or beaucoup de systèmes n’offrent pas cette option, et les fabricants veulent que les utilisateurs dépendent d’eux. C’est pourquoi les Chromebooks et presque tous les téléphones sont, dans les faits, proches de futurs déchets électroniques dès leur fabrication. Consacrer des compétences de développement à ces systèmes me semble être un gâchis, sauf si les appareils grand public fournissant la prochaine appli poubelle restent à peu près la seule option disponible.
Il existe aussi des lois défaillantes qui imposent que les applications bancaires ne fonctionnent que sur ces systèmes médiocres. Ce genre d’erreur doit être corrigé au plus vite.
La plupart des fraudes fonctionnent encore à l’ancienne, et le fait que de mauvais systèmes d’exploitation divulguent des informations sous forme de suivi ou de « données de diagnostic » constitue un problème de sécurité supplémentaire.
Nous sommes sur Hacker News. Ce qui a rendu les ordinateurs formidables, ce sont les programmes, et ce qui a rendu les smartphones intelligents, ce sont les apps. Pourtant, voir des entreprises verrouiller leur atout le plus précieux paraît insensé. Pour que cette approche fonctionne, il faudrait que l’entreprise soit omnisciente et omnipotente, capable de créer elle-même tous les programmes que les utilisateurs désirent ; avec les différences individuelles et le passage du temps, c’est impossible. Ces entreprises n’avaient même pas pensé à intégrer une lampe de poche dans le téléphone, alors que la lampe de poche faisait partie des premières apps.
On peut aussi regarder la culture maker. Depuis des siècles, voire des millénaires, les gens innovent et modifient les outils pour les adapter à leurs besoins et à leur contexte. C’est dans une certaine mesure la nature humaine, et les jardins clos et systèmes fermés sont, sans exagération, déshumanisants. Pourquoi enlever cela à quelqu’un qui s’obsède pour les voitures et construit une Honda Civic sleeper, à quelqu’un qui transforme des déchets en art, ou à quelqu’un qui trouve de nouveaux usages aux objets du quotidien ? C’est même nuisible aux bénéfices des entreprises. Si les gens peuvent innover librement, l’entreprise peut en récolter les fruits, et les gens auront envie d’explorer, de hacker, d’apprendre et de rêver de travailler sur la technologie de cette entreprise. En verrouillant, on renonce aux gains à court comme à long terme.
Il ne faut pas non plus laisser les organisations qui ne construisent pas de systèmes ouverts prétendre être écologiques ou soucieuses du climat. On aura beau recycler, l’ordre reste : réduire, réutiliser, recycler. Quand un objet devient un déchet, on ne peut plus le réutiliser, et la réutilisation joue aussi un rôle majeur dans la réduction.
Je n’aime pas Google, mais je pense qu’ils ont pris la bonne décision pour les appareils Android et les Chromebooks. Les deux peuvent être déverrouillés si l’on est prêt à effacer complètement l’appareil et à repartir avec un nouvel appareil dans un nouveau contexte de sécurité.
Cette approche réduit le risque que les données soient compromises en cas d’appareil volé ou d’attaque evil maid, sauf si l’utilisateur choisit explicitement d’assumer ce risque.
Réinstaller avec une image rootée n’est pas acceptable, car cela empêche les mises à jour OTA et réduit donc la sécurité de l’appareil.
Si l’utilisateur final ne peut pas améliorer la sécurité de son appareil au-delà des politiques laxistes de Google et Apple, l’analogie de la résidence clôturée ne tient plus. Par exemple, mon appareil n’a aucune raison de communiquer avec des organisations que je ne soutiens pas, comme Facebook ou X-Twitter. X-Twitter sert souvent de service de commande et contrôle en accès public.
Il faut surveiller non seulement les communications sortantes, mais aussi les communications entrantes. Dans une entreprise internationale, j’ai déjà utilisé Zone Alarm pour trouver des serveurs et ordinateurs infectés qui diffusaient des virus et malwares.
L’analogie de la « résidence clôturée » est imparfaite. Dans une vraie résidence fermée, un propriétaire peut renforcer la sécurité en installant des caméras, un système de sécurité ou des agents de sécurité. Apple et Google empêchent ce genre d’actions.
Bien sûr, après cela, fournir soi-même des mises à jour OTA devient presque impossible. Je crains de devoir un jour transporter deux téléphones : l’un, avec les paramètres de sécurité par défaut du fabricant, pour les applis bancaires ; l’autre, que je peux réellement modifier.
Pour l’instant, j’utilise simplement GrapheneOS sans rien modifier. Ça ne vaut pas la peine de s’embêter. Un Pixel acheté sur le Google Store a déjà été signalé comme « volé », probablement à cause d’une mesure d’attestation, ce qui a entraîné le blocage de mon compte bancaire. La banque a dit qu’elle ne pouvait pas m’en donner la raison et m’a conseillé d’acheter un nouveau téléphone.
Il y a bien Magisk, mais cela ressemble davantage à un bricolage fragile. Il ne fonctionne que parce qu’il peut mentir à Google en prétendant que l’appareil ne prend pas en charge l’attestation matérielle. Si Google commence à exiger l’attestation matérielle sur tous les appareils, cela cessera de fonctionner.
Le problème, toutefois, c’est que beaucoup d’apps refusent le service via attestation distante si l’appareil est rooté ; le root seul n’est donc pas très utile.
Il ne faut pas seulement un accès root, il faut un accès root indétectable.
La raison pour laquelle cela n’arrivera jamais tient simplement à des choses comme les DRM.
Aujourd’hui, le signal qui va de l’ordinateur à l’écran est chiffré, et c’est vrai aussi bien pour les ordinateurs que pour les téléphones. Le seul objectif est d’empêcher les gens de dumper les données brutes.
Tout ce traitement supplémentaire est là pour être autorisé à regarder Netflix dans une résolution supérieure à 720p. Ce qui est assez drôle, c’est qu’il existe des cartes de capture chinoises qui contournent complètement cela lorsqu’on les branche au GPU et qu’on les utilise en mode miroir.
Les DRM ne sont qu’un exemple ; il y a bien d’autres motivations, comme empêcher l’usage gratuit d’apps payantes ou de jeux avec des biens payants. Pour l’utilisateur moyen, un appareil iOS est presque impossible à pirater, hacker ou cracker, ce qui est l’une des principales raisons pour lesquelles il rapporte beaucoup plus d’argent qu’Android.
Si cela vous intéresse, regardez les ordinateurs que le gouvernement chinois utilise aujourd’hui. Ce sont en pratique de gros téléphones faisant tourner une forme de Linux, mais entièrement verrouillés. Heureusement, côté commercial, la situation reste encore correcte, mais il devient de plus en plus difficile de rooter ou de déverrouiller les appareils.
Les pays occidentaux suivent maintenant le même chemin, à ceci près que ce sont les entreprises qui mènent la danse.
S’ils réussissent et que même les distributeurs commerciaux de composants électroniques comme Mouser disparaissent tous, il faudra, dans cet âge sombre, un nouveau réseau clandestin pour apprendre aux gens à récupérer des pièces et construire des ordinateurs.
Ce n’est pas une blague. Cela peut devenir réel, et les choses prennent déjà cette forme.
Mais avec la généralisation des cryptomonnaies, ce n’est qu’une question de temps avant que n’apparaissent des services pirates payants moins chers, plus simples et meilleurs que Netflix ou les autres plateformes de streaming. On pourrait même dire que de tels services existent déjà.
Les DRM sont cassés depuis des années même sans incitation financière ; avec de l’argent en jeu, ils n’ont aucune chance de tenir.
L’exemple le plus évident, c’est que tous les PC de bureau populaires peuvent être utilisés en root tout en permettant de regarder du contenu sous DRM. Les deux ne sont pas totalement incompatibles.
C’est l’OP. Je suis vraiment content que d’autres participent à ce sujet. J’ai écrit ce texte parce que j’avais l’impression qu’il y avait peu d’articles défendant le matériel déverrouillé dans le cadre du débat sur le « droit à la réparation »
En tant que personne travaillant dans la sécurité, je comprends parfaitement qu’il faille des paramètres par défaut raisonnables pour protéger l’utilisateur moyen. Dans le texte, j’ai aussi soutenu qu’il fallait conserver la plupart de ces réglages par défaut
Ce que j’ai du mal à comprendre, c’est l’argument selon lequel, au nom de la protection du consommateur moyen, les utilisateurs plus avancés ne devraient même pas avoir la possibilité d’accéder aux niveaux les plus bas de leur propre matériel. Pour certains, cela peut être un outil pour se tirer une balle dans le pied, mais c’est en quelque sorte le cœur du sujet. Je m’attends à pouvoir modifier ce que je possède, que cela me nuise ou non
Mon argument n’est pas que l’accès root devrait être la valeur par défaut, mais qu’il devrait au moins exister comme option. Je ne pense pas qu’il soit normal d’avoir banalisé le fait que des entreprises empêchent de charger ou d’inspecter des logiciels. Ces verrous sont souvent présentés comme des mesures de sécurité ou de protection de la vie privée, mais en réalité, j’y vois plutôt des décisions commerciales destinées à préserver les marges
https://wiki.rossmanngroup.com/index.php/How_to_help
La manière de concilier sécurité et liberté, c’est un interrupteur matériel. Par défaut, on peut conserver le démarrage sécurisé, etc.
Mais si quelqu’un ouvre le boîtier, retire la batterie et déplace un petit interrupteur sur la carte ? Alors on peut le faire démarrer dans un nouveau contexte non protégé. Comme c’est un interrupteur matériel, il est impossible à pirater à distance. De toute façon, un attaquant qui a le matériel entre les mains peut en prendre le contrôle. Va-t-on faire semblant du contraire ? Il faut donc faire ce qui est juste et permettre aux gens de prendre plus facilement le contrôle de leur propre matériel
À ma connaissance, un iPhone volé est aujourd’hui pratiquement une brique, sauf pour un acteur étatique disposant d’un zero-day non corrigé
Je suis d’accord avec l’idée que « les consommateurs devraient avoir le droit d’installer le logiciel de leur choix sur tout appareil informatique qu’ils possèdent pleinement », mais je pense que ce sera difficile à corriger par la loi. Qu’est-ce qu’un appareil informatique, et qui fixe ce critère ?
Apple soutiendra qu’aucun des objets qu’elle vend ne devrait être considéré comme un appareil informatique. À l’inverse, un hacker considérera comme appareil informatique tout ce que l’on peut amener à exécuter du code arbitraire. Un réfrigérateur est-il un appareil informatique ?
Si l’on passe par la loi, il me semble qu’il n’y aura pas d’autre solution que d’accorder le droit de flasher le firmware de tout ce qui contient des bits programmables, mais même cela aura probablement du mal à passer. Car de nombreuses lois prévoient déjà qu’il faut interdire et empêcher les utilisateurs de le faire
Les questions juridiques fonctionnent toujours ainsi, et cela ne signifie pas pour autant qu’il faille exiger que tout ce qui contient un firmware soit forcément flashable
Je me demande donc pourquoi ce droit n’est pas appliqué aux appareils informatiques. Soit tout le monde n’arrive pas à faire valoir ses droits de propriété, soit je me trompe. C’est probablement la deuxième option
J’en ai déjà parlé par le passé. Le problème est plus profond et, à mon avis, commence finalement à toucher au droit de propriété lui-même
En particulier, le matériel verrouillé affecte le droit d’exclusion du propriétaire. Le droit d’exclusion, en gros, est le droit de décider ce qu’on inclut ou exclut d’un bien, et quels usages on autorise ou interdit. Quand le matériel est verrouillé, le propriétaire ne peut plus prendre seul cette décision. Dans le cas d’un iDevice, Apple n’autorise à la place du propriétaire que le code signé, ou les signatures qu’elle accepte
J’ai aussi écrit quelque chose à ce sujet auparavant :
https://news.ycombinator.com/item?id=39349288
Le problème est encore plus vaste : c’est l’obsession de l’industrie IT à nier la capacité des utilisateurs à évaluer leurs propres risques et à en assumer la responsabilité. Dans la plupart des autres domaines de la vie, nous le faisons tous les jours, mais dès qu’il s’agit d’interagir avec la technologie, on considère que c’est différent. Comme si le fabricant savait toujours mieux que nous
Vous connaissez vos propres risques et ne voulez pas ajouter de facteur temporel à l’authentification biométrique ? Tant pis. Google et Apple savent mieux que vous. Il faut un mot de passe pour déverrouiller Touch ID
Oui, j’aimerais vraiment que ce soit le cas
Malheureusement, votre smartphone ne vous appartient pas vraiment. C’est une propriété partagée entre le fabricant du matériel, le créateur du logiciel de bas niveau (Qualcomm ou Apple), le propriétaire du système d’exploitation (Google ou Apple), et peut-être enfin vous
Le matériel non documenté et les pilotes propriétaires pour presque tout rendent tout cela possible
Dire que « l’accès root désigne le niveau de privilèges le plus élevé qu’un utilisateur puisse obtenir sur un système informatique » n’est plus vrai
Sur un smartphone, même avec un accès root, on ne peut pas accéder au TEE. Sur ARM, c’est implémenté sous forme de « fonctionnalité » « TrustZone »
De plus, AVF arrive dans Android, et les machines virtuelles protégées ne fonctionneront pas avec un bootloader déverrouillé. Il faut s’attendre à ce que la situation empire quand les fabricants commenceront à exploiter les pVM
C’est franchement écœurant. À chaque nouvelle version, on rogne un peu plus le contrôle de l’utilisateur
Il pourrait s’agir d’un root sandboxé pointant vers un utilisateur invité dans un espace de noms supérieur