Google également accusé de trop protéger les internautes

Julien L. - publié le Mercredi 23 Juin 2010 à 11h23 - posté dans High-Tech

Depuis quelques semaines, Google a mis en place le chiffrement des recherches web, afin de renforcer davantage la confidentialité et la sécurité des internautes. Pour cela, la firme de Mountain View fait transiter les requêtes via un serveur SSL, privant ainsi des tiers d'un certain nombre d'informations.

Le chiffrement SSL n'est certes pas parfait. D'une part parce que Google aura toujours accès aux données de connexion et à l'historique de recherche, empêchant l'internaute d'avoir accès à un anonymat complet, et d'autre part parce que certaines attaques informatiques élaborées permettent de contourner cette protection.

Ceci étant, cette solution a tendance à être un bon compromis. Preuve en est, la firme utilise déjà cette technologie sur certains de ses services, comme la messagerie web. L'idée a également incité d'autres organisations, comme l'EFF, à développer une extension Firefox visant à faire transiter de manière chiffrée certaines données entre le navigateur et certains sites web.

Or selon Slashdot, la politique de Google ne fait pas l'unanimité. De plus en plus d'institutions s'opposeraient au chiffrement SSL mis en place par la firme de Mountain View. En effet une telle protection ne permet plus à certaines institutions de surveiller l'activité des internautes sur les réseaux. Et il n'est pas nécessaire de regarder du côté de la CIA ou de la NSA. Même les établissements scolaires sont concernés.

Comme le souligne malicieusement Mike Masnick, c'est à se demander ce qu'on reproche à Google. Est-ce que l'entreprise est néfaste parce qu'elle espionne les gens à travers la collecte illicite de données privées diffusées via les réseaux Wi-Fi ? Ou bien est-ce une société néfaste parce qu'elle entrave l'espionnage souhaité par certains organismes ?

Pour mémoire, le chiffrement par défaut de Gmail est survenu quelques temps après les les cyber-attaques subies par Google en décembre dernier.

Publié par Julien L., le 23 Juin 2010 à 11h23
 
 
31
Commentaires à propos de «Google également accusé de trop protéger les internautes»
 

1
2
Strega, le 23/06/2010 - 11:59
Ce que fait Google est gênant car cela empêche le Contrôle. Sans Contrôle c'est le chaos.

parfois le chaos remet bien les choses en place. d'ou HADOPI pour vite controler ce que on va faire GOBER au peuple de moutons ;)
Ha il y a des gens qui font des recherches "sensibles" en étant loggués à leur compte Google ? Oo

Sinon +1 la vie par nature c'est le chaos. Une structure cristalline (le diamant par exemple) est système totalement ordonné.. pas très vivant tout ça.
tass_, le 23/06/2010 - 14:33
Une structure cristalline (le diamant par exemple) est système totalement ordonné.. pas très vivant tout ça.
Et oui, et tout comme pour Big Brother, ce système totalement ordonné fait briller les yeux des gens de pouvoir.
Juste un point de détail:

Pour les machines fournie par les écoles et/ou les entreprises, il existe des équipements réseau qui sont capable d'intercepter les communications SSL, si tant est que, sur le navigateur, un certificat racine SSL soit installé.

Auquel cas, via (par exemple) un proxy transparent, le PC se connecte à https://www.google.com. Le proxy intercepte la requête, et l'effectue à la place du client. Une fois la réponse reçue (et mise en cache), le proxy ré-encode la requête avec son propre certificat, et la renvoie au navigateur.

Le navigateur, lui, reçois la requête crypté, qu'il peux décoder avec le certificat pré-installé par la société. Comme ce certificat est racine, aucun warning n'apparaît.

La seule façon de s'en apercevoir est de vérifier manuellement dans les infos du certificat quel est le certificat utilisé.

Plus d'info technique: http://cryptome.org/ssl-mitm.pdf
Exemple d'implémentation: http://crypto.stanford.edu/ssl-mitm/
Société qui commercialise de tels équipements : Packet Forensics(*):
http://www.packetfor....com/pfli2.safe
Un podcast qui traite de ce sujet:
http://media.grc.com/sn/sn-243.mp3 (Titre: State Subversion of SSL)

(*) Eux c'est même pire:
Etant donné qu'ils travaillent main dans la main avec les autoritées,
ils sont en mesure de demander aux root-ca qui sont livré avec nos navigateurs (par exemple: Verisign) de leur fabriquer un certificat générique, avec lequel ils peuvent effectuer la manip ci-dessus pour tous les sites web.

Oui vous avez bien lu : Avec un tel équipement, un FAI pourrais décrypter TOUTE vos communications SSL, en temps-réel, si ces communications sont faites avec un navigateur qui contient les root-ca par défaut...
(Paradoxalement, ça implique que SEUL les certificats auto-générés sont sûrs !)

Il faut bien garder ceci à l'esprit: Le SSL ne protège QUE des attaquants avec une localité d'attaque faible, mais depuis quelques mois ça ne protège plus de l'espionnage d'état/institutionel, du moins sans précautions importantes au niveau du navigateur.

Il n'y pas pas de danger pour les services (comme les VPN OpenSSL) qui fournissent leur propre certificats (en dehors de la confiance envers le fournisseur lui-même, bien sur).
n1c0145, le 23/06/2010 - 14:12
lildadou, le 23/06/2010 - 14:10
qaruk.zurack, le 23/06/2010 - 13:28
qveenz, le 23/06/2010 - 13:11
Stabbquadd, le 23/06/2010 - 13:06
SNakeGuN, le 23/06/2010 - 12:52
Flamme, le 23/06/2010 - 12:12
Il y a souvent beaucoup de parano vis-à-vis de Google, mais c'est une boîte pour laquelle j'ai plus d'estime que toutes les autres.
+1
+2
+3
+4
+5
+6

C-C-C-COMBO BREAKER!

:D
Google également accusé de trop protéger les internautes

Le titre foireux dans toute son excellence.

Le chiffrement SSL permet juste à Google de faire en sorte que LES AUTRES ne voient pas les requêtes envoyées vers Google. Il ne s'agit pas d'une protection des internautes, mais une protection des intérêts commerciaux de Google.
Goldy, le 23/06/2010 - 14:49
n1c0145, le 23/06/2010 - 14:12
lildadou, le 23/06/2010 - 14:10
qaruk.zurack, le 23/06/2010 - 13:28
qveenz, le 23/06/2010 - 13:11
Stabbquadd, le 23/06/2010 - 13:06
SNakeGuN, le 23/06/2010 - 12:52
Flamme, le 23/06/2010 - 12:12
Il y a souvent beaucoup de parano vis-à-vis de Google, mais c'est une boîte pour laquelle j'ai plus d'estime que toutes les autres.
+1
+2
+3
+4
+5
+6
:D
²
Ce que fait Google est gênant car cela empêche le Contrôle. Sans Contrôle c'est le chaos.
Trop gros. Passera pas.
zabre, le 23/06/2010 - 15:38
Google également accusé de trop protéger les internautes

Le titre foireux dans toute son excellence.

Le chiffrement SSL permet juste à Google de faire en sorte que LES AUTRES ne voient pas les requêtes envoyées vers Google. Il ne s'agit pas d'une protection des internautes, mais une protection des intérêts commerciaux de Google.
+1

Aaaaah, enfin quelqu'un qui s'y connait !
moi je vois pas en quoi les sites gouvernementaux devraient avoir acces aux recherches que j'effectue sur google . dans ce cas autant installer un keylogger sur tous les pc et mac et autre avec une webcam obligatoire et cest regle
Jarno77, le 23/06/2010 - 14:17
n1c0145, le 23/06/2010 - 14:12
lildadou, le 23/06/2010 - 14:10
qaruk.zurack, le 23/06/2010 - 13:28
qveenz, le 23/06/2010 - 13:11
Stabbquadd, le 23/06/2010 - 13:06
SNakeGuN, le 23/06/2010 - 12:52
Flamme, le 23/06/2010 - 12:12
Il y a souvent beaucoup de parano vis-à-vis de Google, mais c'est une boîte pour laquelle j'ai plus d'estime que toutes les autres.
+1
+2
+3
+4
+5
+6
-1 car leur politique de conservation des données nominatives n'est pas forcément un modèle du genre...

je suis d'accord :)
Alors :
-1 mais un +1 est réaliste aussi :) :) :)
+1

1
2
Télécharger
Risingware Exp+ Free Edition
Navigateur Web - Un navigateur à tout faire
 
HyperIM
Communication - Modifier le statut ou envoyer des réponses automatiques
 
WinRAR Unplugged
Compression et décompression - WinRAR en version transportable
 
Avidemux
Editeur audio/video - Edition de vidéos
 
EssentialPIM
Organiseur - Organiseur très fonctionnel
 
Juin 2010
 
Lu Ma Me Je Ve Sa Di
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 1 2 3 4
5 6 7 8 9 10 11
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC