Microsoft sabote GrapheneOS avec cette décision

 
Microsoft Authenticator, la célÚbre appli de sécurisation des connexions, va discriminer les utilisateurs et utilisatrices de ROMs alternatives comme GrapheneOS.
Crédit : Corentin Béchade pour Frandroid

Il semblerait que le fabricant de Windows ne veuille plus vraiment entendre parler des systĂšmes d’exploitation alternatifs Ă  Android. En plein MWC, la firme a annoncĂ© au mĂ©dia heise online que son application pour la double authentification ne fonctionnera plus avec les mobiles « rootĂ© ou jailbreakĂ© » et probablement ceux qui utilisent une version dĂ©googlĂ©e d’Android.

Une décision difficilement compréhensible et qui pourrait paradoxalement porter préjudice à celles et ceux qui sont les plus attachés à leur sécurité en ligne.

Discriminer un OS ultra-sĂ©curisĂ© ?

Techniquement, Microsoft Authenticator se repose sur une brique logicielle nommĂ©e Entra ID afin de dĂ©tecter l’intĂ©gritĂ© du systĂšme sous-jacent. Estimant que les mobiles logiciellement bricolĂ©s sont plus vulnĂ©rables Ă  d’éventuelles attaques, le logiciel ne tournera plus sur ces appareils. Petit problĂšme, cette mesure de sĂ©curitĂ© pourrait bien empĂȘcher l’utilisation de l’appli sur GrapheneOS et les autres ROMs Android alternatives.

En effet, malgrĂ© son accent trĂšs fort sur la protection des donnĂ©es, GrapheneOS ne rĂ©pond pas Ă  toutes les contraintes de sĂ©curitĂ© exigĂ©es par Android pour la simple et bonne raison que le systĂšme n’est pas dĂ©veloppĂ© directement par Google. C’est aussi pour cette raison que le systĂšme d’exploitation ne prend pas en charge le paiement via NFC ou certaines applications bancaires.

Selon la mĂ©thode choisie par Microsoft pour s’assurer de l’intĂ©gritĂ© du systĂšme, GrapheneOS pourrait donc ĂȘtre mis sur la touche. « Microsoft Authenticator ne prend officiellement pas en charge GrapheneOS et les comptes Entra pourraient ĂȘtre impactĂ©s sur les appareils GrapheneOS rootĂ©s », a expliquĂ© un porte-parole de l’entreprise. Le systĂšme n’étant pas rootĂ© de base, un petit espoir persiste, mais les vĂ©rifications de sĂ©curitĂ© les plus strictes discriminent quasi systĂ©matiquement les ROMs Android alternatives.

Quelles solutions ?

Et pourtant, GrapheneOS est largement considĂ©rĂ© comme plus sĂ©curisĂ© que les versions de base d’Android. La preuve, c’est la seule version d’Android que les services secrets Ă©tasuniens n’arrivent pas encore Ă  cracker. La dĂ©cision de Microsoft risque donc de crĂ©er une situation paradoxale oĂč l’un des OS mobiles les plus sĂ©curisĂ©s au monde ne peut pas faire tourner une application destinĂ©e Ă  amĂ©liorer la sĂ©curitĂ© de ses utilisateurs et utilisatrices.

Pour aller plus loin
J’ai quittĂ© Gmail, Google Photos, Windows, ChatGPT : voici pourquoi et comment faire cette dĂ©marche

Pour la plupart des gens qui utilisent GrapheneOS, cela ne devrait pas poser de soucis, puisqu’il suffira de se tourner vers d’autres applications d’authentification pour remplacer celle de Microsoft. Mais pour celles et ceux qui doivent forcĂ©ment utiliser le service de Redmond pour des raisons professionnelles, cela risque d’ĂȘtre un problĂšme. La situation est d’autant plus difficilement comprĂ©hensible que Motorola vient de signer un accord avec GrapheneOS pour utiliser le systĂšme d’exploitation sur ses tĂ©lĂ©phones, de maniĂšre totalement lĂ©gitime.


Les bons plans n’attendent pas : abonnez-vous Ă  notre canal WhatsApp Frandroid Bons Plans ! (zĂ©ro spam, promis, juste de super bons plans).

Recherche IA boostée par
Perplexity