FRANCE : Le ministère de la Défense ausculte Microsoft
 
Le Monde du Renseignement numero 376, Indigo Publications (17/02/2000)

 
Le Monde du Renseignement a pris connaissance d'un rapport confidentiel commandé par la Délégation aux affaires stratégiques (DAS) du ministère de la Défense, qui atteste de craintes importantes des autorités françaises à l'égard de la firme Microsoft. Ce document de 100 pages intitulé "Sécurité des systèmes d'information : dépendance et vulnérabilité" a été remis début février au directeur de la DAS, Marc Perrin de Brichambaut. Il a été rédigé par un amiral chargé de mission pour le ministre de la Défense, Jean Marguin, entouré de deux experts. Dans ses conclusions, l'étude pointe les défauts de fiabilité des logiciels Microsoft, mais surtout les manques de transparence et les risques de collusion avec les services de renseignement américains que ceux-ci impliquent.

Ainsi les auteurs enregistrent "un fort soupçon de non-sécurité alimenté par des rumeurs insistantes faisant état de l'existence de programmes espions ou de back doors dans les logiciels Microsoft, et de la présence de personnels de la NSA dans les équipes de développement de Bill Gates", et pour plus de clarté, ils interrogent directement leur commanditaire : "après tout, selon le principe de réciprocité, que ferions-nous si nous disposions d'une société mondiale aussi performante que Microsoft ?". Si le rapport reproche à Microsoft "un manque total de transparence puisque les codes sources sont inaccessibles", il invite également à se méfier des systèmes de cryptographie mis en oeuvre, car selon lui : "en présence de MS-DOS on ne maîtrise pas l'ensemble de la chaîne sécuritaire, même si on procède au cryptage des données traitées ". Dans un chapitre titré "La menace Microsoft, mythe ou réalité", les experts mandatés par la DAS reviennent sur la découverte réalisée durant l'été 1999 par le chercheur canadien Andrew Fernandes, qui identifia sur Windows une ligne de code portant les initiales NSA.

Leur analyse retient trois hypothèses: soit il s'agit d'un moyen pour la NSA de diminuer les capacités de chiffrements des produits Microsoft destinés à l'export; soit cette ligne permet à la NSA de déchiffrer plus rapidement les messages cryptés qu'elle intercepte; soit enfin il s'agirait d'une clé utilisée par la NSA pour charger ses propres applications quand elle acquiert des ordinateurs fonctionnant sous Windows. A la fin de ce chapitre, tentant de décrire les liens entre l'agence de renseignement et la société, ils écrivent: "il semblerait que la création de Microsoft ait été largement encouragée entre autres financièrement par la NSA, et que IBM se soit vu imposer le MS-DOS comme système d'exploitation par la même administration" (NDLR: la décision d'IBM en 1981 de prendre le MS-DOS comme système 'exploitation de tous ses PC est à l'origine du succès de Microsoft).