Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Vie privée : Microsoft et Google se disputent pour des cookies

Redmond accuse Google d'outrepasser les règles de confidentialité d'Internet Explorer pour installer de force ses cookies. Mais pour Google, l'approche employée par Microsoft dans IE serait juste « ringarde ». Qui a raison ?

laisser un avis
Après Safari, Internet Explorer ? Microsoft vient, sur son blog consacré à IE, de s’en prendre violemment à Google… Et c’est Dean Hachamovitch qui s’y colle. Le vice-président en charge d’Internet Explorer rebondit sur la polémique qui a agité le Web la semaine dernière : « Quand l’équipe d’IE a entendu dire que Google avait outrepassé les réglages de confidentialité dans Safari, nous nous sommes posés une question simple : Google contourne-t-il aussi les préférences de confidentialité par défaut dans IE ? » 
Microsoft propose un filtre spécial pour IE 9, afin de bloquer les cookies de Google.
agrandir la photo
La réponse, on vous la donne en mille : oui. Selon Dean Hachamovitch, Google détourne bien les paramètres de confidentialité d’Internet Explorer pour mieux traquer ses utilisateurs. Mais pas du tout de la même façon que dans Safari. Le vice-président pointe du doigt le non-respect par Google d’un standard méconnu des internautes, le P3P (Platform for Privacy Preferences Project), défini il y a dix ans par le W3C pour permettre aux sites Web de déclarer ce qu’ils vont faire des informations personnelles qu’ils récoltent sur les internautes et des cookies qu’ils installent.
Or « par défaut, IE bloque les cookies de sites tiers, à moins qu'ils ne présentent des règles P3P indiquant comment ils vont utiliser le cookie et que le pistage de l’utilisateur n'est pas prévu », indique D. Hachamovitch. Mais « les règles P3P de Google forcent Internet Explorer à accepter ses cookies même si elles n’indiquent pas l'intention du géant du Web », poursuit-il.
Pour comprendre, il faut se pencher sur le fonctionnement de ce standard complexe, qui s'appuie sur une grammaire bien précise, que ne respecte pas Google. Ce dernier estime en effet que sa règle P3P (capture ci-dessous) n’en n’est pas une… Il l'indique même noir sur blanc : « Ce n’est pas une règle P3P » !


Or, et c’est un des gros défauts du P3P, si la déclaration n’est pas correctement remplie, les cookies sont installés tout de même. IE, en décryptant le message mal conçu de Google, laisse donc la porte ouverte au pistage de ses utilisateurs. « Les navigateurs compatibles P3P interprètent la règle P3P de Google comme indiquant que le cookie ne sera pas utilisé pour du pistage. En envoyant ce texte, Google outrepasse la protection contre les cookies et permet leur installation », détaille D. Hachamovitch.
Pour parer à ce problème, Microsoft propose donc aux utilisateurs d’IE 9 une solution radicale sous la forme d'un add-on : ajouter une liste de protection contre le tracking, qui va définitivement bloquer les cookies de Google et l’empêcher de pister les internautes.

Google réagit par la moquerie

Google a réagi aux accusations de Microsoft par une réponse envoyée à certains bloggeurs et journalistes américains, comme MG Siegler de Techcrunch. Cette missive, malgré un ton diplomatique, est une contre-attaque cinglante contre le post de D. Hachamovitch, contre Microsoft… et contre le P3P.  
Il faut dire que Google a le Web avec lui. D’abord parce que, le P3P n’est supporté, parmi les navigateurs dominants, que par Internet Explorer. Mozilla, Apple ou Google ont préféré d’autres techniques de blocage de cookies. « Microsoft utilise un protocole “d’auto-déclaration” (connu sous le nom de P3P) qui date de 2002 et grâce auquel la firme de Redmond demande aux sites Web de présenter leurs pratiques en matière de confidentialité selon une forme compréhensible par une machine. Il est bien connu – y compris par Microsoft – qu’il est irréalisable de se conformer à ses requêtes tout en fournissant des fonctions Web modernes », indique Rachel Whetstone, vice-présidente au sein de Google. D’après elle, le P3P est notamment incompatible avec les boutons « j’aime » de Facebook, par exemple, ou le nouveau « +1 » de Google.
Une étude de l'université Carnegie Mellon montre que de nombreux sites importants ne respectent pas le P3P.
agrandir la photo
Elle enfonce ensuite le clou en accusant Internet Explorer d’être en retard technologiquement : « Les navigateurs comme Chrome, Firefox et Safari ont des réglages de sécurité plus simples. Plutôt que de vérifier les règles de vie privée d’un site, ces navigateurs laissent les gens choisir de bloquer tous les cookies, de bloquer seulement les cookies de tiers ou de les autoriser tous. »
Rachel Whetstone revient enfin sur l’échec de la technologie P3P. Une idée qui n’a jamais vraiment décollé. D’après les statistiques de TRUSTe qu’elle rapporte, seuls 12 % des 3 000 sites vérifiés par cette entreprise disposeraient d’entêtes P3P valides. Elle pointe même sur une étude [PDF] de l’université Carnegie-Mellon, qui en 2010 a montré que la plupart des sites Web les plus fréquentés au monde ne respectaient pas ce protocole : Google, mais aussi Amazon ou Facebook, voire certains sites de la galaxie Microsoft, comme live.com ou msn.com !
Alors, ringard, le P3P ? Pas sûr que Microsoft l’entende de cette oreille. Il n’en demeure pas moins que Google – comme d’autres – profitent bien d’une faille dans ce protocole recommandé par le W3C pour mieux vous pister !
envoyer
par mail
imprimer
l'article
7 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Vie privée : Microsoft et Google se disputent pour des cookies»

2  
Trier par

 

ampoule

de easytrader , posté le 22 février 2012 à 07h55
http://viadeo.com/s/4eT8P
alerter le modérateur

 

Technico-commercial

de segmino , posté le 22 février 2012 à 09h14
nous sommes vraiment désolé pour IE, la technologie évolue et avec la personnalisation que nous permet Mozilla, chrome et las autres, nous nous sentons bien. de plus IE est tellement derrière naviguer avec est difficile et lent
alerter le modérateur

 

C'est le monde à l'envers

de Toteuch , posté le 22 février 2012 à 09h42
Haha, Microsoft qui dénonce un non-respect des standards, n'oublions qu'aujourd'hui, si on décide de créer un site un peu poussé il faut 3 versions du même site :
- une version pour IE =< 6
- une version pour IE > 6
- une pour les autres navigateurs

Merci pour cette belle tranche de rigolade de bon matin.
alerter le modérateur


Et encore

de gnicos , posté le 22 février 2012 à 11h06
Et encore, si on veut utiliser pas mal de choses, on doit traiter différement IE6/7/8/9 (problèmes de positionnement sur I 6-7, pas de transparence sur IE6, pas de HTML5, canvas ou autre sur IE 6-7-8, problèmes d'images transparentes sur IE9, ...)

Toutes les versions d'IE comportent un grand nombre de bugs (si on peu appeler ça comme ça, dans la mesure ou c'est leur choix de ne pas respecter les standards), différent d'une version à l'autre (Microsoft doit détester les webmaster !)
alerter le modérateur

 

Microsoft est en retard

de Xavier8086 , posté le 22 février 2012 à 12h46
Microsoft devrait à mon avis revoir sa technologie pour s'adapter à l'évolution du web. Il est plus démocratique de laisser les utilisateur choisir en connaissance de cause ce qu'il veulent bloquer ou pas que que de leur imposer un choix comme le prétend Microsoft. La démocratie c'est aussi sur le web, alors au peuple de choisir! . http://bit.ly/w1ngbV
alerter le modérateur

 
 
2  
Trier par

 
7 AVIS SUR CET ARTICLE
Répondre
 
 
 
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
Capgemini monte avec Microsoft dans le nuage
Microsoft assouplit les conditions d'utilisation de la Xbox One
Smartphone : le buzz continue sur le projet X de Motorola/Google
Microsoft offre 100 000 dollars pour développer une appli sur Windows Phone
Projet Google Loon : des ballons pour se connecter à Internet
Google lance ses premiers ballons d'altitude donnant accès à Internet
Google ajoute 1000 destinations dans Street View
Office Mobile sur iPhone est réservé aux abonnés Office 365
Bientôt des Windows Store dans les supermarchés high-tech
Concurrence : l'Europe enquête sur les pratiques de Google avec Android
Google a engrangé en 2012, 52 % des revenus publicitaires mobiles
USA : les fabricants de smartphones doivent prendre des mesures contre le vol
Royaume-Uni : des députés réclament une enquête sur les pratiques fiscales de Google
Xbox One, Microsoft : « si vous avez zéro accès à Internet, restez sur Xbox 360 »
E3 : Xbox One contre PS4
Google veut préciser combien de demandes sont liées à des questions de sécurité
Sondage : consoles nouvelle génération, laquelle choisirez-vous ?
La Xbox One s'offre beaucoup de jeux exclusifs et évite les sujets qui fâchent
SearchXPR lance son outil de recherche psycho-cognitive
Google serait sur le point de racheter Waze pour plus d’un milliard de dollars