La souveraineté numérique n'est plus une option par défaut, c'est un état de fait que l'on doit imposer à sa propre machine.
En tant que chercheur en cybersécurité, j'ai passé d'innombrables heures à durcir (harden) des environnements Windows 11 pour garantir une confidentialité totale. Le problème majeur auquel nous faisons tous face n'est pas de désactiver la télémétrie une première fois, mais de l'empêcher de revenir.
À chaque mise à jour cumulative, Microsoft a la fâcheuse habitude de réactiver silencieusement des services critiques comme DiagTrack (Expériences des utilisateurs connectés) ou de ressusciter les tâches planifiées du programme CEIP (Customer Experience Improvement Program).
L'approche "Zero Compromis" par NovaSuite Technologies
Face à cette persistance, j'ai décidé de changer d'approche. Au lieu d'utiliser des utilitaires tiers opaques, j'ai développé une architecture "Blue Team" 100% native en PowerShell.
Le but ? Créer un système Self-Healing (auto-réparateur).
J'ai conçu une suite d'outils baptisée Aegis Privacy Shield & Terminator. Plutôt que de simplement arrêter les processus, l'architecture repose sur un principe de guerre d'usure automatisée :
-
Verrouillage au niveau du Registre : Les scripts forcent la valeur
Start = 4(Désactivé) directement dans les clés de registre des services de télémétrie. -
Sinkhole Réseau : Une liste exhaustive de domaines de tracking est injectée dans le fichier
hostspour bloquer les communications à la source. -
Les Sentinelles Invisibles : C'est le cœur du système. En utilisant
Register-ScheduledTask, l'outil déploie des démons silencieux tournant avec les privilègesSYSTEM. Ces tâches s'exécutent au démarrage et toutes les heures. Si une mise à jour Windows tente de modifier le fichier hosts ou de réactiver un service, la sentinelle frappe en arrière-plan et réapplique le bouclier instantanément, sans aucune intervention de ma part.
Le coût de la véritable confidentialité
L'isolation des dépendances a un prix. Cette suite rompt volontairement les liens avec l'infrastructure d'identité de Microsoft. L'écosystème Xbox, le Microsoft Store et la synchronisation native OneDrive cessent de fonctionner. C'est un sacrifice nécessaire pour les postes dédiés à la cybersécurité, au développement ou à l'administration système où la fuite de données est inacceptable.
Auditez le code
J'ai décidé de rendre l'intégralité de ce projet Open Source. Le code comprend le bouclier réseau, le "Terminator" de services, les scripts de déploiement des sentinelles et un outil de reconnaissance (aegis_hunter.ps1) pour auditer le silence radio.
Vous pouvez inspecter l'architecture, auditer le code PowerShell et déployer l'arsenal depuis mon dépôt GitHub :
👉 Aegis Privacy Shield sur GitHub
N'hésitez pas à laisser une étoile (⭐) sur le dépôt si cet outil vous aide à reprendre le contrôle de votre environnement, ou à proposer des optimisations dans les commentaires.
Top comments (0)