banner

Blog

Jul 11, 2023

Vous ne pouvez pas faire grand-chose contre l'espionnage de Bossware

Publié le 6 juin 2022

Thorin Klosowski

Partager cette publication

Que vous travailliez à la maison, au bureau ou un peu des deux, il y a de fortes chances que si vous utilisez un ordinateur appartenant à l'entreprise, votre employeur surveille ce que vous faites dessus. Depuis que nous avons couvert pour la dernière fois ce qu'il ne faut pas faire sur votre ordinateur de travail, en 2019, l'utilisation de "bossware" s'est encore plus répandue. Dans une enquête, jusqu'à 60 % des employeurs déclarent utiliser une sorte de logiciel de suivi pour surveiller les frappes au clavier, prendre des captures d'écran, activer des webcams ou des micros, ou enregistrer le temps que les employés passent dans diverses applications et sites Web. Et dans la plupart des entreprises, il n'y a pas encore beaucoup de protections des employés concernant l'utilisation de ce logiciel.

La plupart des gens comprennent que leur employeur peut accéder à presque tout ce qu'ils font numériquement sur tous les services qu'il exécute (Slack, Gmail, Teams ou tout autre outil similaire), en particulier sur un ordinateur portable fourni par l'entreprise. Mais comme il n'existe pas de lois fédérales concernant ces outils de surveillance, les employés ne peuvent connaître leur présence que dans quelques États. Depuis le 7 mai 2022, les employeurs de New York doivent désormais avertir les nouveaux employés si l'entreprise surveille les e-mails, l'utilisation d'Internet ou les conversations téléphoniques. New York rejoint seulement deux autres États, le Connecticut et le Delaware, avec des lois similaires. Pendant ce temps, une proposition de loi californienne pour résoudre le problème, en particulier en traçant des limites autour de la surveillance du lieu de travail et du suivi des employés, a été retirée en avril avant d'être votée.

Organisez des discussions privées sur d'autres plates-formes, ne vous connectez à aucun compte de réseau social et ne stockez aucun fichier personnel sur cet ordinateur.

Bien que de plus en plus de personnes sachent désormais qu'il ne faut pas mener d'affaires personnelles sur leur ordinateur de travail et qu'il ne faut pas s'attendre à la confidentialité dans les logiciels d'entreprise comme Slack ou Google Docs, la prévalence du bossware va encore plus loin. Imaginez un monde dans lequel votre manager peut regarder par-dessus votre épaule toute la journée, et vous aurez une bonne idée de ce que ce logiciel peut faire. En 2020, l'Electronic Frontier Foundation a examiné un certain nombre de ces outils, notant que plusieurs peuvent être définis comme "invisibles" afin que la plupart des employés ne remarquent même pas que le logiciel est en cours d'exécution. La nouvelle loi de New York ne mentionne pas explicitement les bosswares, mais comme la plupart de ces logiciels incluent des outils capables de capturer l'utilisation du courrier électronique et d'Internet, les employeurs seront probablement tenus d'informer leurs employés de son utilisation dans l'État.

La même enquête qui a révélé que 60 % des employeurs utilisaient un logiciel de surveillance a également révélé que la principale raison pour laquelle les employeurs déploient ce logiciel est de « comprendre comment les employés passent leur temps », suivie par le désir de « confirmer que les employés travaillent une journée complète ». Dans les deux cas, la productivité des employés semble être l'objectif final. D'autres raisons couramment citées ont tendance à impliquer des problèmes de sécurité et de conformité, en particulier dans les lieux de travail où les employés ont accès aux informations personnellement identifiables des clients, aux dossiers médicaux ou aux numéros de carte de crédit.

Mais une grande partie de ces logiciels, y compris des outils comme Prodoscore, canalisent les données dans des "scores de productivité" qui pourraient théoriquement être liés à des mesures bonus ou à des mesures punitives, ce que les experts notent comme des objectifs beaucoup plus obscurs. Selon un rapport publié par le Centre du travail de l'Université de Californie à Berkeley (PDF), ces types de scores sont déshumanisants, car ils suppriment l'autonomie et la dignité fondamentales sur le lieu de travail. Il y a aussi l'idée inconfortable que plus les employeurs ont de données sur les travailleurs, plus les données sont susceptibles de nuire à la suite d'une violation, d'un accord de partage de données ou d'une vente.

Si vous n'êtes pas dans un état qui nécessite un préavis, votre seule option - si vous êtes à l'aise avec cela - est de demander à votre patron quel type de surveillance fait votre employeur, si cela s'applique aux ordinateurs utilisés à la fois sur site et à distance, et comment ces données sont utilisées. Si vous pouvez comprendre ce qu'est le logiciel, vous pouvez consulter les critiques pour avoir une meilleure idée des types d'informations que votre employeur peut en tirer. Notre ancien conseil est toujours valable : organisez des discussions privées sur d'autres plates-formes, ne vous connectez à aucun compte de réseau social et ne stockez aucun fichier personnel sur votre ordinateur de travail. Mais si votre employeur surveille de manière agressive les webcams ou les microphones, vous devrez peut-être prendre des précautions supplémentaires pour protéger votre vie privée.

La plupart des téléviseurs modernes incluent une technologie appelée Automatic Content Recognition (ACR), qui tente d'identifier ce que vous regardez, puis envoie ces informations au fabricant du téléviseur et à ses partenaires commerciaux, généralement à des fins de marketing.

Vous pouvez fouiller dans les paramètres de votre téléviseur pour trouver l'option permettant de désactiver cette technologie, mais les fabricants de téléviseurs ont tendance à utiliser toutes sortes de noms qui cachent ce qu'il fait, tels que "Viewing Information Services" ou "Live Plus". Le New York Times a un guide pour désactiver ce suivi sur les modèles de la plupart des grands fabricants de téléviseurs, et bien que cet article date de quelques années, nous avons constaté que de nombreux paramètres semblent se trouver aux mêmes endroits. Pendant que vous recherchez le paramètre ACR, si vous rencontrez l'option de désactiver tout suivi publicitaire "basé sur les intérêts" ou "personnalisé", nous vous suggérons de le désactiver également. Nous vous suggérons également de désactiver ces types de paramètres de personnalisation des publicités sur les décodeurs tels que Roku et les appareils Apple TV.

⌨️ La plupart des gens peuvent supposer que lorsqu'ils remplissent des formulaires en ligne, ce qu'ils tapent n'est pas transmis à l'entreprise tant qu'ils n'ont pas cliqué sur le bouton Soumettre. Mais de nouvelles recherches suggèrent que pour un nombre croissant de sites Web, ce n'est pas toujours le cas. Les "formulaires qui fuient" peuvent envoyer au propriétaire du site Web des détails tels qu'une adresse e-mail ou d'autres informations que vous saisissez, même si vous ne finissez jamais de remplir le formulaire. Bien que vous ne puissiez pas faire grand-chose pour empêcher cela, les chercheurs travaillent sur une extension Firefox qui vous dira si vous avez atterri sur un site qui semble faire cela.

💍 Le site d'organisation de mariages Zola a confirmé à TechCrunch que ses comptes d'utilisateurs avaient été piratés. (Wirecutter a recommandé et couvert Zola dans le passé.) Si vous avez un compte sur le site, il est maintenant temps de changer votre mot de passe ; De plus, si vos comptes bancaires ou vos cartes de crédit sont liés à un compte Zola, assurez-vous de les vérifier pour toute activité frauduleuse. Si vous n'utilisez pas encore de gestionnaire de mots de passe, configurez-en un et utilisez un mot de passe unique sur chaque site.

🔎 Le moteur de recherche axé sur la confidentialité DuckDuckGo a reçu une attention négative lorsqu'un chercheur en sécurité a remarqué que les navigateurs mobiles de l'entreprise ne bloquaient pas les trackers publicitaires de Microsoft. Il s'avère que le comportement est lié à un contrat que DuckDuckGo a avec Microsoft, que la société n'avait (apparemment) pas divulgué auparavant. Pour le moment, le moteur de recherche lui-même est toujours un choix plus privé que ses rivaux, même si nous garderons un œil sur toute nouvelle divulgation pour les applications.

Cet article a été édité par Mark Smirniotis.

par Thorin Klosowski

Un logiciel de surveillance des employés peut suivre chaque clic d'un employé à distance, mais des outils plus courants pour travailler à domicile peuvent également signaler des informations à votre employeur.

par Lesley Stockton

Braiser, saisir et rôtir de la viande de manière experte demande de la finesse, et le bon équipement vous préparera au succès.

par Thorin Klosowski

Il est préférable de supposer que votre ordinateur de travail est surveillé et d'agir en conséquence. Voici quelques tâches moins évidentes auxquelles vous devriez être attentif.

par Brent Butterworth

Le Philips Norelco MG7750 offre la combinaison idéale de puissance, de facilité d'utilisation et de polyvalence, ce qui en fait le meilleur outil pour la plupart des tondeuses à barbe à domicile.

PARTAGER