Le logiciel privateur est souvent malveillant
On appelle logiciel privateur, ou logiciel non libre, un logiciel qui ne respecte pas la liberté des utilisateurs et leur communauté. Un programme privateur met son développeur ou son propriétaire en position d'exercer un pouvoir sur les utilisateurs. Ce pouvoir est en soi une injustice.
Cette page vous montrera par des exemples que cette injustice première conduit souvent à d'autres injustices : les fonctionnalités malveillantes.
Le pouvoir corrompt ; le développeur du programme privateur est tenté de concevoir ce dernier de telle sorte qu'il fasse du tort aux utilisateurs (un programme de ce type est appelé malware, ou logiciel malveillant). Bien sûr, le développeur ne fait généralement pas cela par méchanceté, mais plutôt pour faire du profit sur le dos des utilisateurs. Cela ne rend pas cet état de fait moins mauvais ni plus légitime.
Succomber à cette tentation devient de plus en plus fréquent ; c'est pratique courante de nos jours. Un logiciel privateur moderne est typiquement une occasion de se faire piéger, malmener, harceler ou arnaquer.
Les services en ligne ne sont pas des logiciels publiés, mais par ses mauvais côtés l'utilisation d'un service est équivalente à celle d'un logiciel publié. En particulier, un service peut être conçu pour maltraiter l'utilisateur ; beaucoup le font. Cependant, nous ne présentons pas ici d'exemples de desservices, pour deux raisons. D'une part, un service (malveillant ou non) n'est pas un programme installable et les utilisateurs n'ont aucun moyen de le modifier. D'autre part, il est si évident qu'un service peut maltraiter les utilisateurs si son propriétaire le souhaite que nous n'avons pas vraiment besoin de le prouver.
Toutefois, la plupart des services en ligne obligent l'utilisateur à faire tourner une appli non libre. L'appli est un logiciel publié, par conséquent nous répertorions les fonctionnalités malveillantes de ces applis. Comme le service impose son mauvais traitement à l'utilisateur par le biais de l'appli, nous mentionnons également ces mauvais traitements, mais nous essayons de différencier explicitement ce que fait l'appli de ce que fait le desservice.
Lorsqu'un site web donne accès à un service, il est très probable qu'il envoie au navigateur de l'utilisateur un logiciel JavaScript qui s'y exécute. Ce code JavaScript est un logiciel publié et il est moralement équivalent aux autres applis non libres. S'il fait des choses malveillantes, nous voulons les mentionner ici.
Lorsque nous parlons des téléphones mobiles, nous signalons une autre particularité malveillante, la géolocalisation, qui est inhérente aux communications hertziennes plutôt qu'aux logiciels contenus dans les téléphones.
En mars 2025, les pages de ce répertoire dénombraient à peu près 600 cas de fonctionnalités malveillantes (appuyés par plus de 740 références), mais il y en a sûrement des milliers d'autres dont nous ne savons rien.
En principe, nous devrions signaler chaque cas. Si vous rencontrez un cas non répertorié, veuillez écrire à <[email protected]> pour nous le signaler, en vous référant à un article fiable décrivant clairement le comportement malveillant dont il s'agit. Nous n'ajouterons cet exemple qu'avec un lien vers de la documentation.
Si vous voulez être informé des nouvelles rubriques ou autres changements, abonnez-vous à la liste de diffusion <[email protected]>.
Injustices ou techniques | Produits ou sociétés |
---|---|
|
Les utilisateurs de logiciel privateur sont sans défense contre ces formes d'abus. La seule manière de les éviter est d'exiger du logiciel libre (respectueux de la liberté). Ses utilisateurs ont d'assez bons moyens de se défendre contre les fonctionnalités malveillantes puisque ce sont eux qui le contrôlent.
Ajouts récents
-
2023-12
Destiny 2 (développé par Bungie Studios) est affligé de deux défauts majeurs :
- Comme tous les jeux privateurs ancrés à des serveurs, on ne peut pas y jouer quand les serveurs de la société sont hors ligne.
- Depuis que Bungie a choisi BattlEye comme programme anti-triche, Destiny 2 est incompatible avec GNU/Linux [cette page ne s'affiche pas sans JavaScript]. Bungie oblige les utilisateurs à remplacer SteamOS par Windows ou à jouer à partir du navigateur Edge. Il y a moyen de faire autrement, car plusieurs autres jeux qui utilisent BattleEye sont compatibles avec des systèmes GNU/Linux. Plutôt que de faire les ajustements nécessaires, Bungie force les utilisateurs à exécuter du logiciel non libre de manière à garder un contrôle absolu sur eux.
-
2018-01
La plateforme de pub de Google a permis à des annonceurs de faire tourner des mineurs de cryptomonnaie sur les machines des utilisateurs de YouTube au moyen de JavaScript privateur. Certains s'en sont aperçus, et l'indignation générale a conduit Google à supprimer les mineurs, mais il est probable que beaucoup d'utilisateurs ont été affectés.
-
2025-02
Microsoft arrête Skype le 5 mai 2025. Comme pour les autres services privateurs de cette sorte, les utilisateurs sont tributaires de serveurs contrôlés par le dévelopeur. Quand ces serveurs s'arrêtent, le service disparaît. Poutôt que de migrer vers le service que propose Microsoft en remplacement, les utilisateurs de Skype devraient regagner la maîtrise de leurs communications en choisissant un service basé sur le logiciel libre. Jitsi Meet, par exemple, est bien adapté aux petites réunions en vidéo. Chacun peut installer un serveur Jitsi et permettre à d'autres de l'utiliser, et effectivement il existe nombre de ces serveurs à travers le monde.
-
2025-02
Outlook est devenu « un service de collection de données et de distribution de pub ». Puisqu'il fait désormais partie des services localisés dans le « nuage » de Microsoft et ne gère pas le chiffrement de bout en bout, cette entreprise a un accès complet aux courriels de l'utilisateur, à son carnet d'adresses et à son agenda. Microsoft peut aussi récupérer les identifiants associés aux services tiers synchronisés avec Outlook. Cette mine de données personnelles permet à Microsoft, ainsi qu'à ses partenaires commerciaux, de noyer les utilisateurs sous un déluge de pubs ciblées et éventuellement d'entraîner des « intelligences artificielles ». Pire, ces données sont à la disposition de tout gouvernement qui pourrait forcer Microsoft à les lui communiquer.
-
2024-11
Ubisoft est poursuivi pour fraude pour avoir arrêté le jeu vidéo The Crew, qui dépendait de ses serveurs. Comme il est impossible de jouer hors ligne, les gens qui pensaient posséder une copie de ce jeu réalisent maintenant qu'ils ont seulement acheté une licence et qu'elle peut être révoquée à volonté par le développeur.
C'est un exemple supplémentaire de ce qu'entraîne la dépendance d'un programme privateur à un serveur. Si The Crew était un logiciel libre, ses utilisateurs pourraient installer un autre serveur et continuer à jouer.