- La Secure Resilient Future Foundation appelle à une prolongation du support de Windows 10 et s’inquiète des droits des utilisateurs
- Windows 11 pose de graves problèmes d’atteinte à la vie privée et de limitation du libre choix des utilisateurs
- Microsoft tend à contrôler les utilisateurs de multiples façons, notamment par des restrictions matérielles, la sauvegarde cloud activée par défaut, l’IA et l’imposition du navigateur intégré
- Les utilisateurs peuvent envisager une migration vers Linux, plusieurs distributions Linux étant proposées comme alternatives à Windows
- Toutefois, certains logiciels/jeux spécifiques peuvent être difficiles à faire fonctionner sous Linux ; il faut donc vérifier à l’avance
Contexte de la fin du support de Windows 10
- La Secure Resilient Future Foundation a demandé à Microsoft une prolongation du support de Windows 10, en mettant l’accent sur la nécessité de protéger la sécurité des données et la vie privée des utilisateurs comme des entreprises
- Depuis la présentation de Windows 11, les problèmes de confidentialité des données et le niveau de surveillance ont atteint une gravité sans précédent
Sens et raisons recommandant une migration vers Linux
- L’auteur mentionne son expérience passée de migration de Windows vers Linux et affirme qu’il faut une alternative capable de protéger la liberté et les droits des clients
- Il souligne que Linux constitue une alternative réaliste aussi bien pour les entreprises que pour les particuliers
- Face aux changements de politique de Microsoft, il propose que la migration vers Linux soit un meilleur choix à long terme que de se contenter de demander une prolongation du support
Principaux problèmes de Windows 11
- Microsoft a tendance à imposer l’achat de nouveau matériel en exigeant des fabricants des conditions inutiles comme TPM et Secure Boot
- Les cas qui réduisent la liberté de choix se multiplient : langage et réglages par défaut déroutants lors de l’installation, transfert non autorisé des données vers le cloud via OneDrive, limitation du choix avec le navigateur Edge, etc.
- Co-pilot AI est activé par défaut sans consentement explicite de l’utilisateur, et sa suppression est très difficile, voire impossible
- L’outil Recall, dont la sortie est prévue, renforce le risque d’extension d’un système de surveillance en enregistrant automatiquement dans OneDrive tout l’historique des activités de l’utilisateur
- Il est difficile de supprimer complètement les fonctions intégrées, et elles sont réinstallées sans consentement lors des mises à jour ou du changement de machine
- Divers mécanismes sont mis en œuvre pour imposer Microsoft Edge comme navigateur principal
Alternatives en distributions Linux et recommandations
- Linux est un système d’exploitation alternatif recommandé, notamment pour les nouveaux PC
- Zorin OS : expérience proche de Windows, recommandé pour le matériel récent
- PopOS : environnement optimisé pour le jeu
- Ubuntu : usage desktop généraliste, nécessite du matériel récent
- Elementary OS : adapté aux utilisateurs attirés par le minimalisme
- MX Linux : convient aussi à du matériel ancien de plus de 10 ans
Utilisateurs actuels et accompagnement à la migration
- Les utilisateurs actuellement mécontents de Windows peuvent envisager une migration vers Linux
- À une époque où la liberté et la protection des données personnelles sont essentielles, Linux constitue l’une des meilleures options
Points d’attention et limites
- Les environnements desktop de Linux et de Windows étant différents, des logiciels séparés peuvent être nécessaires pour utiliser certaines données
- Certains logiciels ou jeux, en particulier dans des environnements marqués par un vendor lock-in, ne fonctionnent pas correctement
- Exemples représentatifs d’incompatibilité :
- Adobe Cloud Products : nécessite des logiciels de remplacement
- La plupart des jeux reposant sur un anti-cheat dédié
- Microsoft Office, Outlook : remplacement généralement recommandé par LibreOffice et Thunderbird (intégration Office 365 insuffisante ; dans ce cas, migration suggérée vers une messagerie hébergée en IMAP)
- QuickBooks, Turbotax : nécessite des alternatives hébergées en ligne
Conclusion
- Linux n’est plus un compromis, mais un choix réaliste
- Selon les usages, il est indispensable d’examiner soigneusement la compatibilité et les alternatives avant toute migration
1 commentaires
Avis Hacker News
Je suis globalement d’accord avec tout ce que souligne l’article, sauf avec la première affirmation. Je ne pense pas que le TPM ou Secure Boot réduisent le libre choix des utilisateurs ni qu’ils encouragent la surveillance par les gouvernements ou les entreprises. Secure Boot est nécessaire pour prévenir les rootkits, et le TPM est efficace pour stocker des données sensibles comme des secrets cryptographiques de sorte qu’on ne puisse pas les extraire même en démontant physiquement l’ordinateur. Et concernant Secure Boot, j’estime même que Microsoft a en pratique accru la liberté de choix des utilisateurs. Les PC certifiés Windows Logo doivent embarquer par défaut une racine de confiance approuvée par Microsoft, mais Microsoft impose aussi que l’utilisateur puisse installer lui-même ses propres racines de confiance. Ce n’était pas vraiment obligé, mais cette option a été exigée sur tous les PC, ce qui permet à ceux qui le souhaitent de signer eux-mêmes leurs images de démarrage et de profiter de Secure Boot
Aux débuts de Secure Boot, Microsoft exerçait en réalité davantage de contrôle. Sur certains PC, le BIOS était verrouillé et ne permettait de démarrer que Windows 8 uniquement (particulièrement sur les appareils ARM Windows RT). Même aujourd’hui, il suffit d’un simple changement de configuration ou d’un e-fuse pour verrouiller un appareil. Beaucoup de smartphones et de tablettes appliquent déjà ce type de verrouillage. Il existe aussi un risque d’abus consistant à imposer l’attestation à distance via un TPM ou un coprocesseur cryptographique. J’utilise moi-même Secure Boot + TPM, mais ces risques existent clairement
Le TPM et Secure Boot ne posent pas problème en eux-mêmes, mais le vrai problème est le fait même de pouvoir prouver à distance à un tiers qu’on les utilise, ainsi que leur configuration. C’est cela, à mon avis, qui restreint réellement le libre choix des utilisateurs et mène à une société de surveillance
En théorie, ce ne sont que de simples fonctions de sécurité, mais dans la pratique l’industrie exploite déjà cette technologie comme système d’authentification des appareils. Au final, cela verrouille les plateformes et renforce le contrôle sur l’écosystème logiciel. Même s’il reste possible d’installer un autre OS, si les applications ou sites importants refusent simplement de fonctionner, la liberté de l’utilisateur est fortement limitée
Toute l’architecture et le firmware sont propriétaires, donc la sécurité est quasi inexistante. Les bootkits fonctionnent aussi très bien avec le chargeur de démarrage de Windows. Il faut déjà faire soi-même le scellement des signatures d’image, et même dans ce cas il suffit de réinstaller le bootloader pour contourner le mécanisme. De nombreuses vulnérabilités continuent d’être découvertes
Le fait de saisir un mot de passe au démarrage pour déchiffrer le disque existe par défaut depuis Windows 7, et c’est pareil sur Ubuntu. On peut tout à fait avoir un chiffrement de base sans TPM. Même si on démonte l’appareil, on ne peut pas accéder aux données sans connaître le mot de passe. Je me demande si quelque chose m’échappe
J’utilise Windows depuis Windows 95, et j’ai même pris plaisir à utiliser l’édition Millennium, pourtant pleine de défauts. J’ai aussi essayé Linux à plusieurs reprises, mais Windows a toujours mieux fonctionné, et Linux manquait de pilotes, de programmes et de jeux. Mais maintenant, après plus de 20 ans d’usage, je suis convaincu que Windows 10 sera mon dernier Windows. La domination de Microsoft sur le PC n’est plus éternelle. D’ici 1 à 5 ans, je pense qu’on verra soudainement un important départ d’utilisateurs. Entre-temps, les distributions Linux, les jeux, les pilotes et la compatibilité vont encore beaucoup progresser. Linux, ou un OS open source et libre, aurait dû devenir le standard du PC, mais à cause de mauvaises décisions passées, le marché a été abandonné à une minorité. Cela va toutefois naturellement prendre fin bientôt. J’ai vraiment hâte
Si tu es déjà arrivé à ce niveau de conviction, je te recommande de ne plus attendre et de passer directement à Linux. Faire soi-même partie de l’avenir qu’on souhaite voir a du sens
Le gaming sur Linux est déjà excellent depuis plusieurs années. Surtout grâce à des systèmes comme bazzite, la transition devient de plus en plus simple
J’ai basculé vers Ubuntu il y a 3 ans, et je l’utilise comme PC principal sans gêne particulière. Si Windows et Microsoft ne s’effondrent pas complètement, c’est à cause des logiciels créatifs commerciaux (DAW, graphisme, CAD, etc.). Par ailleurs, les logiciels hérités dans l’industrie et le contrôle resteront probablement sur d’anciens systèmes Windows encore longtemps. Je pense que les éditeurs qui ne portent pas leurs produits sur Linux en partant du principe qu’ils capteront automatiquement les utilisateurs Windows vont bientôt souffrir. Parmi les éditeurs de DAW, seul Bitwig a vraiment compris cette tendance pour l’instant
Ravi que tu redonnes sa chance à Linux. WinME était vraiment un nid à problèmes, et pour moi c’est l’OS le plus instable que j’aie jamais utilisé. Je suis donc passé à Win2k, que j’ai gardé longtemps, et à titre personnel je considère que Win2k représente le sommet de Windows
Il suffit d’essayer Linux Mint
Je fournis des solutions IT à des organismes publics et à de petites entreprises. Les changements de Windows 11 me donnent le sentiment qu’on s’oriente à terme vers la construction, avec les organisations, d’une société de surveillance. Je pense donc désormais faire évoluer les PC que j’assemble vers une approche centrée sur Linux. Si vous avez de meilleures idées pour en faire la promotion, je suis preneur
Je recommande vivement d’installer LibreOffice et UBlock Origin par défaut. Cela permet de montrer à quel point c’est rapide, peu chargé en publicité, et qu’on n’a pas besoin d’un abonnement Microsoft pour de simples tâches bureautiques. Pour les clients professionnels, les bases de données sous Linux ont aussi l’avantage d’être bien moins chères. Récemment, un intégrateur industriel se plaignait en disant : « On doit supprimer régulièrement des données parce qu’on a peur de devoir payer Microsoft dès que la base dépasse 10 Go. » Sous Linux, il n’y a même pas de coût de licence OS. Ce sera difficile dans les grandes entreprises, mais pour les petites structures il y a clairement beaucoup d’avantages
Lors d’une migration, je recommande absolument de configurer une distribution bénéficiant d’un support commercial. Si les besoins sont suffisamment simples pour être couverts par un Chromebook, alors Linux + navigateur + mail + Zoom peuvent suffire largement. En revanche, si le client doit absolument utiliser des logiciels Windows uniquement, comme Office, le passage forcé à Linux risque surtout d’apporter de l’inconfort
L’article mentionne 4 distributions Linux, mais en réalité il est important de n’en recommander qu’une seule. Il y a trop de choix entre distributions, environnements de bureau et gestionnaires de fenêtres, ce qui devient vite déroutant. Dans la vraie vie, le matériel réel, les logiciels installés par l’utilisateur, la compatibilité et la gestion des mises à jour ajoutent énormément de variables
Pour un débutant venant de Windows, Linux Mint est probablement le point d’entrée le plus accessible. Mais comme la plupart des utilisateurs ne font jamais les mises à jour eux-mêmes, il faut configurer les mises à jour automatiques correctement
Zorin OS est aussi une bonne distribution Linux pour les clients. On peut choisir une interface qui rappelle soit macOS soit Windows, ce qui facilite l’adaptation
Je m’occupe de l’IT et du développement dans une entreprise de taille intermédiaire. Le mois dernier, nous n’avons pas complètement achevé une migration totale sur un projet important, mais nous sommes en train de déplacer presque tous nos systèmes vers Linux. Plus de 90 % de l’activité interne passe par le navigateur, et tout le reste repose sur des programmes internes que j’ai moi-même développés. Ces logiciels sont aussi compatibles Linux, donc la transition se fait sans difficulté. Il ne restera que quelques Mac et deux PC sous Windows 11, tout le reste passera sous Linux. Nous utilisons Google pour le mail, les documents et le drive, donc il suffit d’installer Chrome. Les problèmes de gestion de profils ou d’accès aux données sont limités. Franchement, la moitié des utilisateurs ne remarquera probablement même pas que l’OS a changé
J’aimerais bien savoir sur quels critères ou avec quel plan vous avez décidé cette transition. Est-ce uniquement pour réduire les coûts, ou aussi pour sortir du cycle de mises à niveau de Windows ? J’aimerais en savoir plus
L’objectif suivant est de sortir aussi de l’écosystème Google lui-même. Pour les documents, LibreOffice est largement supérieur à Google Docs, et le drive peut être remplacé par Syncthing
Cela fait maintenant plus d’un an que je vis sur une variante d’Ubuntu basée sur Pop_OS. Avant cela, j’ai passé 10 ans surtout sur Mac et Windows (avec une expérience Linux plus ancienne encore). Les points les plus intéressants de ce retour :
Pour les diagrammes, draw.io est aussi très bien, et pour les utilisateurs de Photoshop, Photopea peut paraître plus agréable que GIMP. adobe·photoshop online est aussi une alternative recommandable
Pour ajouter des formes, des couleurs, des annotations, etc. sur des photos, krita me semble plus accessible que GIMP. Par exemple, je voulais modifier un concept art photoréaliste, et avec l’aide de Claude Sonnet j’ai appris krita très vite et fait toutes les retouches voulues
Meilleure voie de transition recommandée pour les utilisateurs domestiques non techniques et les petites entreprises :
De mon côté, sur Archlinux (Cinnamon, X), je n’ai pas eu de vrai problème avec les pilotes Nvidia après les mises à jour
pacman. LUKS et les pilotes Nvidia sont indépendants, donc tout fonctionne bien. En revanche, les imprimantes restent un problème constant sous Linux. Même chose avec les imprimantes HP. Chaque fois que je m’en sers, une fois par an, les pilotes sont cassés. J’envoie donc directement le PDF en USB à l’imprimante pour l’imprimerSi je devais aller encore plus loin dans cette recommandation, je dirais que des distributions immuables basées sur Fedora comme Bazzite (pour les joueurs) ou Aurora (pour le grand public) sont bien meilleures. Les principaux codecs et même les pilotes propriétaires sont fournis d’emblée, donc aucune installation séparée n’est nécessaire. Une distribution immuable est plus difficile à casser par erreur, et les mises à jour automatiques sont un énorme avantage pour les débutants. Si quelque chose casse, on peut restaurer immédiatement la version précédente depuis le menu de démarrage. Les problèmes de dépendances sont aussi beaucoup plus rares. Pour un débutant, je recommande cela bien plus fortement qu’une distribution classique
Guide à jour : si on utilise déjà uBlock Origin, Privacy Badger n’apporte pas grand-chose de plus
J’utilise Windows 11 Pro (mis à niveau depuis Windows 10 Pro). Honnêtement, je ne perçois pas de grand changement. Je ne sais pas si c’est parce que c’est la version Pro, parce que le compte que j’utilise en permanence est un compte local, ou simplement parce que j’ai eu de la chance. Le compte Microsoft ne me sert que pour l’installation, et je ne l’utilise jamais au quotidien. J’ai désactivé dans les réglages toutes les choses agaçantes, comme la publicité et Exchange, et depuis c’est globalement assez calme. J’ai aussi corrigé les raccourcis problématiques avec Powertoys. Cela m’a parfois agacé, mais jusqu’ici ça fonctionne tout simplement. Bref, « pour l’instant », cela reste un environnement PC tout à fait utilisable
Les power users vont s’énerver sur les points suivants dans Windows 11
Au final, tout dépend de savoir si on a atteint sa propre « limite de tolérance à l’inconfort ». Dans mon cas, au début de Win10, je devais sans cesse remettre les paramètres par défaut à ma façon, et chaque mise à jour annulait ces réglages, ce qui était insupportable. Comme Win7 était vraiment excellent, l’évolution de Win8 à Win10 a été une déception totale. Je suis donc passé à Pop! OS, et je l’utilise confortablement depuis plus de 5 ans sur desktop comme sur laptop
Ce qui compte pour moi, c’est le temps passé à configurer le système et la somme des frustrations qui restent une fois tous les réglages terminés. Une fois que j’ai trouvé une distribution Linux adaptée à mes besoins, j’ai pu me mettre au travail immédiatement après l’installation, et le plaisir d’utiliser un ordinateur a nettement augmenté
Sur mon nouveau PC Win11, le compte Microsoft n’a au contraire même pas pu être enregistré à cause d’un problème de politique de compte, et le système est passé tout seul à un compte local. Je pense que c’est lié à l’ancienneté du compte. En tout cas, c’était le résultat que je voulais, donc j’ai trouvé ça intéressant
À voir avec le temps. J’ai récemment réinstallé Win10 : au début c’était propre, mais très vite les notifications cassées et les messages me poussant à activer la sauvegarde sont revenus en boucle. De toute façon, même avant, Win10 avait déjà ce cycle pénible mises à jour → réinitialisation des réglages → notifications
Je viens d’atteindre ma limite de patience et je suis complètement écœuré par Windows. J’ai l’impression que l’hostilité et le mépris de Microsoft envers ses utilisateurs ont atteint un sommet. Les mises à jour forcées interrompent régulièrement le travail, et le fait de pousser en permanence du bloatware intrusif pour la vie privée n’est pas une solution. J’ai le sentiment qu’un jour on se souviendra de cette période comme du moment décisif qui a déclenché le déclin de Windows
En plus des distributions recommandées, Debian Stable est aussi excellent :
https://cdimage.debian.org/debian-cd/current/amd64/iso-dvd/debian-13.1.0-amd64-DVD-1.iso
On peut choisir parmi plusieurs environnements de bureau selon ses préférences, et Cinnamon est probablement le plus simple et intuitif pour quelqu’un habitué à Windows. Le Gnome par défaut n’est pas particulièrement intuitif, mais il est original
J’utilise Debian Stable + le bureau Gnome sur mon PC principal. Quelques applications natives Linux me suffisent, et tout le reste passe par le web. Je n’aimais pas beaucoup Gnome auparavant, mais récemment il est devenu rapide, épuré et très agréable
Sur mon précédent PC, j’avais besoin de logiciels très récents pour bénéficier d’un support matériel complet, donc Ubuntu ou Fedora étaient plus adaptés
Ubuntu embarque beaucoup de mécanismes de collecte de données
ubuntu-advantage-tools(cela casse l’OS)motdBien sûr, comme la plupart du code source est ouvert, on peut sans doute trouver des solutions, mais ce n’est ni simple ni stable dans le temps. Ce qui change par rapport à Windows, c’est surtout que la majorité est open source ; cela ne veut pas dire que, parmi les distributions Linux, tout soit totalement libre