J'ai testé pour vous ; Windows Hello par Caméra.

Sebulba

Dieu
Staff
J'avais envie de taper quelques lignes sur Windows Hello par Caméra, un truc qui je pense n'est pas super utilisé, et je vais vous dire ; je comprends pourquoi. Contexte ; je dois tester des solutions sécurité anti phishing et au milieu des clés FIDO Yubikey , Microsoft Auth, et autres solutions similaires, il y a Windows Hello, qui est aussi une façon de signer des sessions qui est particulièrement sécurisée.

Je me suis donc acheté une des (rares) caméras qui supportent le Windows Hello, dans mon cas une Logitech Brio Stream 4K. J'en profite pour dire que contrairement à ce qu'on lit en ligne, la logitech stream 4K supporte windows hello, il ne faut pas spécialement la "brio 4K pro". D'ailleurs on se demande même s'il y a la moindre différence entre ces deux cams à part le prix et le carton autour.

brave_qovpRVVlfq.png

Mise en place
Déjà vous devez avoir un PC sous windows 11, avec TPM2 activé, donc une config récente et bien configurée.
J'installe la caméra... Et ca marche pas. Windows refuse d'utiliser le "hello" avec, la caméra à l'air de planter à chaque essai.
Super accueil !
Je google, je vois que je suis pas le seul, lis des solutions super compliquées sur reddit , et même des mecs qui disent de réinstaller windows.
Gé-nial.
N'étant quand même pas né (comme le poisson) de la dernière pluie je teste d'abord un truc ; brancher la caméra directement sur le PC et pas au travers d'un HUB. Bingo ; c'était ça. C'est pourtant un excellent hub usb3 qui suffit à mon streamdeck, clavier, souris, bluetooth; mais la caméra, elle en veut pas. Comme dit GamerZ : "Logitech c'est devenu de la merde".

Login
Le truc scanne ma face, mais pas de la façon précise que le fait un FaceID apple. Là, l'affaire est pliée en 2 secondes, il ne demande même pas de tourner la tête. On voit bien qu'on a grand max 20 points de mesure sur la tete, et également il faut être assez près de la caméra (on va dire 50cm grand max) ce qui est un peu chiant en utilisation desktop. La caméra étant "grand angle" oubliez de faire le faceid de loin, ca n'ira pas.
Dorénavant, il suffit que je sois devant mon PC, et c'est unlocké directement, ca passe de l'écran de login au desktop sans que j'appuie sur rien. C'est sympa. On va dire que ce scanne pendant une grosse seconde. On voit les lumières IR clignoter. C'est hélas bien le seul truc sympa.

Autres softwares
Car là où ça devient pénible, c'est que microsoft veut éviter - vu que vous êtes devant votre PC en permanence, que vous unlockiez tout et n'importe quoi simplement car vous êtes devant votre PC. Et ça, j'allais dire, c'est marqué nulle part (à part sur gamerz maintenant)
En clair si un soft, mettons votre gestionnaire de clé, ou un login sur un site qui supporte cela (office 365) il faut systématiquement confirmer par un clic ou ENTER de se logger en Windows Hello.

brave_f3ve2e9PRu.png
Bref utiliser son clavier/souris , différence majeure avec un faceID Apple, qui considère que si tu regardes ton téléphone quand tu scannes, t'es d'accord d'aller plus loin. C'est sur le long terme assez pénible, et plusieurs personnes demandent comment désactiver cela car "pas logique". D'abord le login initial windows ne demande pas de confirmation, ensuite si vous utilisez votre doigt (empreinte) la non plus windows hello ne demande pas de re confirmation. Il ne faut "reconfirmer" par une touche que les logins caméra.

Mais en fait, c'est safe ou pas ?
Plusieurs softs vous avertissent (un comble) qu'il n'est pas secure d'utiliser TPM2 pour les délocker et qu'il faut activer une option pour dire "oui, je suis conscient que c'est pas safe ce que je demande" (par exemple 1password).
Extraordinaire !
T'es là pour améliorer ta sécurité et tu dois activer des options pour dire "je comprends que ce que je fais est moins safe qu'un password".
1Password_TgLYTRjpNn.png brave_10ORiXBoMQ.png
Je pense que ceci n'est pas spécifique au "Hello par Caméra" mais ca la fout mal quand même.


En résumé
Qu'est ce que j'en pense.
Que si vous espérez un "faceID pour PC" ; on en est très loin. Deja c'est windows, donc les bugs sont jamais loin, les caméras supportées sont rares, et vu le nombre de mecs qui ont des soucis sur reddit, je fais partie des chanceux chez qui ca marche.
Que sur la Logitech Brio 4K, la proximité du visage requise est regrettable, surtout pour une caméra grand angle.
Que la re-confirmation obligatoire par clavier/souris d'un scan visage torpille complètement la fluidité de l'experience (hormis le login windows initial, qui lui va bien)
Qu'au final - on se demande même si TPM2 est vraiment safe...
 
Dernière édition:

head

Elite
Sympa ton retour sur le sujet! J'étais assez fan de cette fonctionnalité sur la Surface Pro que j'utilisais au boulot, c'était vraiment efficace, probablement parce que le hardware était contrôlé/approuvé directement par Microsoft. Cela dit, j'avais aussi l'impression que le "scan" "était un peu rapide, et que la tablette se déverrouillait trop facilement, ce même parfois simplement en passant devant.

J'ai longtemps cherché une option pour faire tourner ça à la maison sur ma machine perso, mais comme tu le dis, les caméras compatibles sont trop rares, et trop chères (selon moi) pour que cela en vaille la peine.

Du coup je suis repassé à un bon vieux code à 6 chiffres en plus du mot de passe :oops:
 
1er
OP
Sebulba

Sebulba

Dieu
Staff
Absolument,*
Exemple en googlant vite

En gros en schématisant, tu dois voir la biométrie comme une porte d'entrée possible a trois mondes
- Le monde WebAUthN (le monde des appli web)
- Le Monde FIDO2 (monde des clé "dongle")
- Le Monde TPM2 (login windows/crypto disque)

Mais tu as plusieurs formes de biométrie ( oeil, face, doigt, et d'autres )
Et pour chaque type, plusieurs portes que ca peut ouvrir.

Après soit tu cherches un device qui fait tout, soit tu sais ce que tu veux faire et tu prends le device precis pour ton cas de figure ( exemple ; Yubikey avec lecteur d'empreinte intégré)
 
Dernière édition:

head

Elite
Bah sincèrement vu qu'il ne tourne pas la tête etc. Ça ne m'étonnerai même pas :D
Y a quand même un aspect volumétrique qui est pris en compte je pense, d'où le faible nombre de caméra compatibles. Faut la technologie IntelRealSense ou 3D :)
 
1er
OP
Sebulba

Sebulba

Dieu
Staff
Non je n’ai pas testé mais c’est quand même vaguement secure ; si tu imprimes ta tête c’est pas censé passer .
Il y a bien sûr un laser « length of travel « qui projette des points en IR .

Ce test de la photo est trop con j’ai pas envie de le faire ; y’a un moment faut quand même avoir conscience qu’il y a 200 ingénieurs qui ont une plus belle carrière que moi qui sont derrière ces bidules ; ils sont a priori pas complètement débiles .

Après je disais qu’on sent que c’est pas aussi soigneusement mesuré qu’un faceid ( ou l’équivalent android que je connais pas ) . Je dirais qu’on est plus dans la précision kinect.
 

Joon

Squadeur.
À peu prêt 80% de notre parc de PC portable support Windows Hello par caméra, ça marche souvent très bien. On l'utilise depuis bientôt 3 ans. Certains modèles s'en sortent mieux que d'autre, mais beaucoup ne jure que par ça sur leur PC. Certains utilisent même l'option verrouillant la machine quand on s'éloigne, mais cette option deconne pas mal.
Perso j'utilise Windows Hello avec l'empreinte biométrique et ça marche tous le temps.
Contre balance: plus personne ne se souvient de son mot de passe. Pour ça je trouve qu'Apple l'a mieux intégré en te forçant à écrire de temps en temps ton mot de passe. C'est bien!
 
1er
OP
Sebulba

Sebulba

Dieu
Staff
c'est quels modeles de portable @Joon ?
 

mazdakzar

General Kenobi
Ce test de la photo est trop con j’ai pas envie de le faire ; y’a un moment faut quand même avoir conscience qu’il y a 200 ingénieurs qui ont une plus belle carrière que moi qui sont derrière ces bidules ; ils sont a priori pas complètement débiles .
Pourtant c'est arrivé :p
 

Joon

Squadeur.
c'est quels modeles de portable @Joon ?
On a du
  • Zenbook BX425/325 du UX433: correcte, moins bon ceux là
  • et Probook 4xx, 6xx G8 plutôt bon,

  • ceux là sont tous excellent:
  • Elitebook 845, 855 G8
  • Elitebook 640, 840, 845, 865 G9
  • Dragonfly g3
  • Zbook Power, Firefly G8 et G9

Quelques bugs à constater sur une série de drivers qui a été update depuis un peu moins de 6 mois. C'est surtout que la caméra ne fonctionne plus. Une désactivation/reactivation résout le problème. Puis une update auto avec Windows update
 
1er
OP
Sebulba

Sebulba

Dieu
Staff
Je dois louper un truc mais j'ai pris le elite845 et ya pas de camera biometrique dessus
Lesquels ont une camera compatible Hello la dedans ?
 
Non je n’ai pas testé mais c’est quand même vaguement secure ; si tu imprimes ta tête c’est pas censé passer .
Il y a bien sûr un laser « length of travel « qui projette des points en IR .

Ce test de la photo est trop con j’ai pas envie de le faire ; y’a un moment faut quand même avoir conscience qu’il y a 200 ingénieurs qui ont une plus belle carrière que moi qui sont derrière ces bidules ; ils sont a priori pas complètement débiles .

Après je disais qu’on sent que c’est pas aussi soigneusement mesuré qu’un faceid ( ou l’équivalent android que je connais pas ) . Je dirais qu’on est plus dans la précision kinect.
Ce sont pas les 200 ingénieurs qui me tracassent, c'est le management et les commerciaux qui veulent vendre à tout prix même quand c'est pas prêt :p
 

Joon

Squadeur.
Je dois louper un truc mais j'ai pris le elite845 et ya pas de camera biometrique dessus
Lesquels ont une camera compatible Hello la dedans ?
Tous, mais c'est une option qu'il faut prendre à l'achat. Il est dispo sur certains modèles spéciaux. Étant donné que nous avons mis un point d'honneur dessus il y a 2 ans, nous sélectionnons uniquement les portables dont cette option est dessus.
Sur le 845 tu as un petit carré en bas à droite qui peut être peuplé par le capteur ou non.
Si non il est remplacé par un morceau de plastique.
Nous avions certains modèles qui ont été livré sans et le manuel "Maintenance and service guide" donne une référence de part no pour l'ajouter.
 
Haut