Vie privée : Google accusé de tracer les utilisateurs en contournant les paramètres de confidentialité de Safari et IE9

Le 21/02/2012, par Hinault Romaric, Chroniqueur Actualités
Edit du 22/02/012 : Suite à la parution hier, d'un billet de blog de Microsoft accusant Google de mauvaises pratiques concernant le respect de la vie privée des internautes, Google nous a contacté pour donner sa réponse et sa version des faits. La voici en résumé.

Pour Google « Microsoft a omis des informations importantes dans son billet ».

La première est que Microsoft utilise un protocole d'auto-déclaration (le fameux "P3P") qui date de 2002. Un protocole aujourd’hui uniquement utilisé par Internet Explorer et qui serait, en substance, largement périmé.

Avec ce protocole, Microsoft demande aux sites de déclarer eux-mêmes leurs pratiques concernant le respect de la vie privée dans une forme compréhensible pour une machine. En fonction de ces réponses (« que font vos cookies, etc. ») IE certifie qu'un site est sûr ou non.

« Mais, et même Microsoft le sait, cette requête sous cette forme est incompatible avec les fonctionnalités des sites modernes », accuse Google qui contre-attaque en affirmant que le protocole P3P ne peut pas comprendre les nouvelles fonctionnalités du Web qui s'appuient sur les cookies « comme le bouton "Like" ou la possibilité de se connecter à des services webs avec son identifiant Google ».

Preuve avancée de cette obsolescence, 11.000 sites ne donneraient pas de réponses valides et contourneraient le protocole P3P. Même ceux de Microsoft - Live.com et MSN.com.

En passant outre le protocole P3P, Google ne piraterait ou n'espionnerait donc pas (NDR : ou en tout cas pas plus) la vie privée des utilisateurs. Il contournerait en fait comme tout le monde (Microsoft y compris) une technologie dépassée que seule IE utilise.

Deuxième point souligné par Google, qui enfonce le clou en citant le New-York Times, « dès 2010, on savait que des navigateurs comme Chrome, Firefox et Safari ont des paramètres de sécurité plus simples. Au lieu de vérifier globalement la politique de confidentialité d'un site, ces navigateurs laissent aux utilisateurs le choix de bloquer tous les cookies, seulement ceux de tiers particuliers, ou aucun ».

Autrement dit, il n'y a pas besoin de P3P avec ces trois navigateurs. Le problème ne serait donc pas son contournement, mais Internet Explorer.

Google, qui a contacté Developpez.com par mail, se demande pourquoi Microsoft n'a pas fait allusion aux déficiences de cette technologie qui expliquent que les acteurs du web passent outre.

Autre interrogation formulée dans ce mail : pourquoi Microsoft s'offusque-t-il de ce contournement dans le cas de Google et pas pour Facebook ou Amazon ? Ou pour Live.com et MSN.com ?

Troisième point de sa réponse, Google (ré)explique noir sur blanc, et dans le détail, sa pratique par rapport au P3P pour jouer la clarté. Il souligne par ailleurs que cette « affaire » n’a strictement rien à voir avec celle de Safari (lire ci-avant).

Et d'inviter Microsoft à s'occuper d'IE et de son implémentation du P3P « au lieu d'écrire des billets "disingenuous" » (que l'on peut traduire par : fallacieux ou malhonnêtes).

NB : Cette réponse n'est pas une analyse de la rédaction mais un résumé de celle que Google nous a transmise. Par souci d’objectivité nous publierons bien évidemment celle de Microsoft.

Maj de Gordon Fowler

Vie privée : Google accusé de tracer les utilisateurs
en contournant les paramètres de confidentialité de Safari et IE9

Les méthodes de gestion de la confidentialité et de la sécurité de la vie privée des utilisateurs chez Google semblent être de plus en plus pointées du doigt

Après la controverse créée par la nouvelle politique de confidentialité de Google qui va entrer en vigueur dès le mois prochain, la firme revient encore au devant de la scène dans une autre affaire concernant la vie privée des internautes.

Selon un récent article du Wall Street Journal, Google et certaines agences de publicité auraient implanté un code dans des millions d’iPhone pour suivre le comportement des utilisateurs.

Le code en question aurait contourné les paramètres de confidentialité de Safari, et installé un cookie de tracking qui est exploité à des fins publicitaires. La découverte a été faite par Jonathan Mayer, un chercheur de l’université de Stanford.

Google, dans un communiqué adressé au magasine, a déclaré que les cookies n’avaient pas pour but de tracer les utilisateurs à des fins publicitaires et qu’il n’avait pas prévu que les cookies générés par le bouton Google + pouvaient contenir autant d’informations sur l’activité des internautes. La firme dit également avoir supprimé les cookies incriminés.

Cependant, il s’avérait que des méthodes similaires soient également utilisées par le géant de la recherche pour passer les mécanismes de protection de la vie privée des utilisateurs et tracer ceux-ci sur Internet Explorer.

Dans un billet blog, Dean Hachamovitch, vice-président de Microsoft en charge d’Internet Explorer accuse Google de ne pas respecter la norme P3P (Platform for Privacy Preferences) du navigateur qui oblige les sites à spécifier les informations qui sont collectées par les cookies. Google aurait contourné cette norme afin de placer des cookies pour collecter discrètement des informations sur les utilisateurs.

Google n’a pas tardé pour répondre aux attaques de Microsoft, et a déclaré ne pas être la seule entreprise à contourner le système P3P. Parmi celles-ci, figurent Amazon ou encore Facebook qui n’ont pas été ciblées volontairement par Microsoft.

Selon la firme, Microsoft avait été alerté en 2010 sur une faille de P3P qui aurait autorisé plus de 11 000 sites Web non conformes à P3P.

Mauvaise foi de la part de Google ou erreur imprévue dans ses services ? Quoiqu’il en soit, Microsoft ne rate pas de pareilles occasions pour critiquer Google et promouvoir à la place ses services.

Source : WSJ, Blog IE

Et vous ?

Trouvez-vous les justifications de Google acceptables ?

Sur le même sujet
Les rubriques (actu, forums, tutos) de Développez
Retrouvez le dossier complet de la rédaction


Poster une réponse Retrouver la discussion sur le forum

Avatar de Tab Tab
Membre éclairé
le 23/02/2012

Citation:





Envoyé par alex_vino
Voir le message

J'ai horreur de ces boutons "+1", "messages Facebook" sur les sites d'actualités, ... notre Internet est pollué. Je pense qu'on ai besoin d'un organisme de régulation international concernant ces pratiques, ou sinon un plus grand pouvoir de l'Europe sur les sites web accessibles en Europe.



Jusqu'à présent ni facebook ni google n'obligent à mettre ces boutons sur un site, c'est au niveau des "webmasters" et des développeurs qu'il faut travailler pour les éduquer (sans compter les marketeux qui veulent du FB à toute les sauces )
Avatar de Kiiwi Kiiwi
Membre Expert
le 23/02/2012

Citation:




D'apres les analystes ce serait l'un des facteurs de la régression pour la premiere fois de Google Chrome sur le marché des navigateurs.


Un seul et unique institut montre une régression de Google Chrome (alors qu'ailleurs c'est toujours une augmentation), et de -0,07% seulement, sur un seul et unique mois.
On ne peut pas faire une analyse sur un seul mois, ni encore moins sur une si petite variation qui est probablement dû à l’imprécision du système utilisé pour dresser ces parts de marché.
Avatar de alex_vino alex_vino
Membre éprouvé
le 23/02/2012

Citation:





Envoyé par Kiiwi
Voir le message

Un seul et unique institut montre une régression de Google Chrome (alors qu'ailleurs c'est toujours une augmentation), et de -0,07% seulement, sur un seul et unique mois.
On ne peut pas faire une analyse sur un seul mois, ni encore moins sur une si petite variation qui est probablement dû à l’imprécision du système utilisé pour dresser ces parts de marché.



Je suis d'accord, mais cela reste une premiere. Ca change des gros chiffres de d'habitudes. Et pour une entreprises des chiffres négatifs sont jamais bon, peut etre que Chrome sortira une grosse nouveauté bientot du coup.


Citation:




Jusqu'à présent ni facebook ni google n'obligent à mettre ces boutons sur un site, c'est au niveau des "webmasters" et des développeurs qu'il faut travailler pour les éduquer (sans compter les marketeux qui veulent du FB à toute les sauces )


D'accord, mais indirectement en fournissant des API ou autres ils t'y obligent (on dit qu'un site web sans ces boutons est ringard et hors de son temps). C'est incontournable juste pour que le site ai une bonne image. C'est cela que je trouve dommage. J'espere que notre dvp.com ne deviendra pas comme ca .
Avatar de MiaowZedong MiaowZedong
Membre Expert
le 23/02/2012

Citation:





Envoyé par alex_vino
Voir le message

D'accord, mais indirectement en fournissant des API ou autres ils t'y obligent (on dit qu'un site web sans ces boutons est ringard et hors de son temps). C'est incontournable juste pour que le site ai une bonne image. C'est cela que je trouve dommage. J'espere que notre dvp.com ne deviendra pas comme ca .



Ne deresponsabilisons pas les utilisateurs non plus. Si FB est partout c'est avant tout parce que tant de gens s'en servent.
Avatar de alex_vino alex_vino
Membre éprouvé
le 23/02/2012

Citation:





Envoyé par MiaowZedong
Voir le message

Ne deresponsabilisons pas les utilisateurs non plus. Si FB est partout c'est avant tout parce que tant de gens s'en servent.



Justement, j'aimerais bien savoir combien de gens utilisent les boutons "+1" "j'aime" et discutent sur les forums et autres avec leur compte.
Si quelqun a une étude sur ce sujet je suis preneur

Quand je vois que Google introduit les résultats de Google+ dans le top des recherches, je me dit que l'information va se densifier et devenir de tres mauvaise qualité (pour ne pas dire nul).

Les gros du web vont trop loin, les utilisateurs sont comme des petits pions pris au piege, et meme dépendants des Facebook & Co.
Avatar de sevyc64 sevyc64
Modérateur
le 23/02/2012

Citation:





Envoyé par alex_vino
Voir le message

Quand je vois que Google introduit les résultats de Google+ dans le top des recherches, je me dit que l'information va se densifier et devenir de tres mauvaise qualité (pour ne pas dire nul).



Ça fait déjà plusieurs années que les résultats de recherche de Google baissent en qualité. Déjà, dans la quasi totalité des cas, la première page, voire les 2 premières pages sont des liens commerciaux ou des sites très fréquenté, même s'ils n'ont rien à voir avec la recherche effectuée.

Bien souvent, quand je recherche quelque chose de bien particulier et sortant des sentiers battus, j'attaque directement à la 10ème page. Mais on trouve de moins en moins de résultats pertinent avec Google.
Avatar de deathness deathness
Membre Expert
le 24/02/2012

Citation:





Envoyé par sevyc64
Voir le message

Ça fait déjà plusieurs années que les résultats de recherche de Google baissent en qualité. Déjà, dans la quasi totalité des cas, la première page, voire les 2 premières pages sont des liens commerciaux ou des sites très fréquenté, même s'ils n'ont rien à voir avec la recherche effectuée.

Bien souvent, quand je recherche quelque chose de bien particulier et sortant des sentiers battus, j'attaque directement à la 10ème page. Mais on trouve de moins en moins de résultats pertinent avec Google.



Pas vraiment cela dépend surtout du type de chose que tu recherches et de la manière dont tu le fais.
La pertinence des résultats est excellente par exemple pour avoir un renseignement sur un lieu, personne, boite, ...

Mais effectivement si tu veux faire une recherche sur quelque chose et que ce quelque chose a le même nom du dernier film d'Hollywood tu risques de souffrir

Cependant tu peux t'en sortir si tu connais bien les regex à mettre dans ta recherche par exemple.
Avatar de alex_vino alex_vino
Membre éprouvé
le 24/02/2012

Citation:





Envoyé par sevyc64
Voir le message

Ça fait déjà plusieurs années que les résultats de recherche de Google baissent en qualité. Déjà, dans la quasi totalité des cas, la première page, voire les 2 premières pages sont des liens commerciaux ou des sites très fréquenté, même s'ils n'ont rien à voir avec la recherche effectuée.

Bien souvent, quand je recherche quelque chose de bien particulier et sortant des sentiers battus, j'attaque directement à la 10ème page. Mais on trouve de moins en moins de résultats pertinent avec Google.



Oui je suis d'accord.
Apres on peux contourner légerement le probleme en connaissant comment Google réagit et en adaptant nos mots clés pour davantage de résultats pertinants. Sur Bing par exemple je patauge un peu quand je fais une recherche, je ne remet pas en cause Bing mais plutot ma facon de rechercher qui est formatée a la Google et non pas a la Microsoft.
Avatar de NDZOUANI NDZOUANI

le 01/03/2012
Depuis + de 20 ans je supporte WINDOWS, car il n'y a pas vraiment le choix.
Alors Messieurs, les PRO, les HACKERS, les RÂLEURS, à quand un nouveaux system digne de notre époque, et si possible, de ce coté de la planette !! ??
Avatar de Bluedeep Bluedeep
Expert Confirmé Sénior
le 01/03/2012

Citation:





Envoyé par NDZOUANI
Voir le message

Depuis + de 20 ans je supporte WINDOWS, car il n'y a pas vraiment le choix.



Et depuis + de 10 ans sur ce forum, ils supportent les gros trolls bien velus.
 
 
 
 
Partenaires

Hébergement Web