Google contourne le Do Not Track de Safari

Simon Robic - publié le Lundi 20 Février 2012 à 15h52 - posté dans High-Tech

Plusieurs régies publicitaires, dont Google, sont accusées par un chercheur de Stanford de passer outre les réglages de Safari. En effet, le navigateur d'Apple interdit par défaut l'installation de cookies de traçage sur l'ordinateur, le téléphone ou la tablette de ses utilisateurs. Pourtant, ces firmes sont passées outre ces réglages pour afficher de la publicité ciblée aux internautes.

Google et plusieurs autres régies publicitaires en ligne ont outrepassé les réglages de millions d'utilisateurs de Safari, à leur insu, d'après le Wall Street Journal. En utilisant ce que le journal a appelé un "code spécial", ces entreprises ont pu installer des cookies sur l'ordinateur, le téléphone ou la tablette d'internautes ayant pourtant spécifié ne pas en vouloir.

Ces cookies leur permettent d'enregistrer les habitudes de navigation des internautes et d'afficher de la publicité y correspondant. Par défaut, le navigateur d'Apple interdit ces cookies depuis son entrée dans le programme Do No Track en avril 2011. Mais ce "code spécial" a été relevé sur 22 des 100 plus gros sites américains par Jonathan Mayer, un chercheur à l'université de Stanford.

De son côté, Google affirme qu'il a le droit de passer outre ces réglages car il ne collecte aucune information personnelle. "Nous utilisons une fonctionnalité de Safari connue pour fournir un service aux utilisateurs de Google connectés et qui l'ont autorisé" explique un représentant de la firme. Pourtant, le Wall Street Journal indique que la firme a suspendu cette méthode après avoir été contactée par ses journalistes.

Vibrant Media, Media Innovation Group et PointRoll font partie des autres entreprises ayant également utilisé ce code. Mais Google est celle qui domine largement le marché. BGR rappelle ainsi que ses publicités ont été vues par au moins 93% des internautes américains en décembre 2011.

Apple a annoncé qu'elle travaillait à bloquer définitivement l'utilisation de cette faille. La firme de Cupertino pourrait être aidée par le W3C qui travaille sur un standard anti-traçage tiré de Do Not Track. Encore au stade de brouillon, la version finale devrait être disponible avant la fin de l'année. Il permettra d'unifier les paramètres de confidentialité d'un site à l'autre et d'empêcher ce genre de pratiques.

Google avait refusé de prendre part à Do Not Track, lui préférant un dispositif maison appelé Keep my Opt-outs. La publicité ciblée représentant une très large part des revenus de la firme, on imagine aisément pourquoi.

Publié par Simon Robic, le 20 Février 2012 à 15h52
 
 
13
Commentaires à propos de «Google contourne le Do Not Track de Safari»
 
l'équivalent safari aux indispensables add on Firefox n'existent pas ?? c'est plus robuste comme protection .
Google et plusieurs autres régies publicitaires en ligne ont outrepassé les réglages de millions d'utilisateurs de Sarafi, à leur insu, d'après le Wall Street Journal.

utilisateurs de Sarafi

Sarafi

:)

Centaurien: quoi, Ghostery ? Il est censé choucrouter des scripts et bypass de traçage, même pas il y a des cookies qui arrivent.

ps: désactivez GhostRank. Sérieux.

speed: dans le cas de Ghostery, pick the one you need:
http://www.ghostery.com/download

Et sinon à part ça, je ne vois pas pourquoi Apple n'en profiterait pas pour être le seul capable de tracer la navigation des utilisateurs de ses appareils. Safari c'est privateur, ils peuvent mettre ce qu'ils veulent dedans. Même remarque avec Chrome. Et.. Opera.
Arkados : et IE.
Oh wait.
Arkados, le 20/02/2012 - 16:54
Google et plusieurs autres régies publicitaires en ligne ont outrepassé les réglages de millions d'utilisateurs de Sarafi, à leur insu, d'après le Wall Street Journal.

utilisateurs de Sarafi

Sarafi

:)

Centaurien: quoi, Ghostery ? Il est censé choucrouter des scripts et bypass de traçage, même pas il y a des cookies qui arrivent.

ps: désactivez GhostRank. Sérieux.

speed: dans le cas de Ghostery, pick the one you need:
http://www.ghostery.com/download

Et sinon à part ça, je ne vois pas pourquoi Apple n'en profiterait pas pour être le seul capable de tracer la navigation des utilisateurs de ses appareils. Safari c'est privateur, ils peuvent mettre ce qu'ils veulent dedans. Même remarque avec Chrome. Et.. Opera.
J'ai rien compris à ce que tu écris.
Je demande juste si Ghostery est efficace sur FF puisque c'est censé faire la même chose que le Do Not Track de Safari en plus de l'option "Signaler aux sites web de ne pas me pister" et à "ne pas accepter les cookies tiers".
Je n'ai pas vu mentionner iAd une seule fois... lui aussi est concerné ? :)
C'est du flan, ce Do Not Track. La seule protection qui vaille c'est d'interdire les cookies sauf là où on en a besoin. Je dois avoir une douzaine de sites en liste blanche, c'est tout.
/dev/tty, le 20/02/2012 - 17:14
C'est du flan, ce Do Not Track.
Grave.
-"Hey, gentil serveur de l'entreprise privée qui se fait du fric uniquement en nous traçant, est-ce que tu aurais l'amabilité d'arrêter de me tracer, s'il te plait ?
- Bien sûr, gentil utilisateur, j'arrête de te tracer, promis."

Mon oeil...
Apple bloque les publicités jusqu'à ce qu'ils lancent un service publicitaire et ce jour-là toutes les publicités concurrentes seront bloquées, mais pas les leurs.

Je préfère utiliser firefox et l'extension adblock. On peut être à peu près sur de pas se retrouver avec des spywares ou des failles créent par une entreprise privée...
Sheellon, le 20/02/2012 - 19:52
Je préfère utiliser firefox et l'extension adblock. On peut être à peu près sur de pas se retrouver avec des spywares ou des failles créent par une entreprise privée...
Utilise Noscript plutôt, mais c'est beaucoup plus chiant pour la gestion.
Est ce que juridiquement ça ne pourrait pas s'apparenter à un viol ?

je m'explique : un viol c'est lorsqu'il y a "pénétration" non consentie et donc que la victime a exprimé son non consentement (en le disant ou en se débattant).

Nous avons un internaute qui a configuré son browser pour "refuser" toute "pénétration dans sa vie privée". L'agresseur, parfaitement au courant de ce refus n'en a volontairement pas tenu compte.

C'est une forme de "viol numérique", non ? Un coup de bit, voire d'octet non désiré ... :)
Ah, quelle joie de se retrouver cité sur du texte qui n'est pas de soi... Numerama, je vous aime xD Bon je vais m'en passer.

----------
Arvil: IE ? #linuxien
-----------

----------
Centaurien: les mécanismes de Do Not Track c'est du flan. Il est du libre choix des régies pub de respecter un "DNT" du navigateur, ou pas. Mais apparemment le DNT de Safari fonctionne différemment de celui de Firefox (je sens comme une vidange automatique des cookies à la fin de la session).
-------------

Ghostery est donc plus avancé puisque peu importe le DNT ou la politique de conservation des cookies: le javascript de traçage est tout simplement tué dans l'oeuf avant de pouvoir communiquer avec le traceur (pas forcément une régie pub). Contrairement à NoScript normalement il n'empêche pas l'affichage des sites à la con.

Adblock a l'avantage d'avoir un support de filtres personnalisés très efficace, on peut bloquer des éléments précis même si c'est pas de la pub (par exemple l'animation Flash à la con sur la page d'accueil de ma banque, ou l'applet Java à la con sur des sites à la con pour générer des bitcoins en quantité infime sur ce BitcoinPlus à la con). A part pour bloquer la pub, Adblock n'a que peu d'intérêt (le filtre Antisocial est moins efficace que ceux de Ghostery, par exemple).

NoScript par contre c'est le chemin inverse: il bloque tout et il faut autoriser spécifiquement ce qu'il faut. über-chiant à faire pour faire fonctionner certains sites à la con (allo CommentCaMarche ?). Et puis j'aime pas trop les chamailleries qu'il y a eu entre les développeurs d'Adblock et de NoScript.

Adblock a introduit récemment une exception pour des pubs "non intrusives". Le temps que Trueblock se stabilise et j'adopte ce dernier.

-------------------
Jumbo: un viol de vie privée. Oui, tout à fait. Non protégé, et sans vaseline, tu finis infecté de virus avec des trucs non désirés 9 mois plus tard (voire moins).
-------------------
@Arkados : Ok, donc le DNT de FF + Pas de cookies tiers + AdBlock+ + Ghostery, c'est une solution efficace contre les trackers et les éléments chiants des sites, j'avais cru comprendre d'après ton post que Ghostery c'était autant de la merde que DNT.
"même pas il y a des cookies qui arrivent." - comprenant, il y a des cookies trackers qui arrivent à passer encore avec Ghostery.
Télécharger
Evil Player
Lecteur audio et vidéo - Un lecteur minimaliste
 
RemoveWGA
Divers - Suppression de Genuine Advantage
 
Gestion Stock
Finance - Tout est dans le titre !
 
Atomic Clock Sync
Divers - Synchronisez votre PC sur l'horloge atomique
 
SC Audio CD Ripper
Graver ou numériser - Ripper un CD avec correction des erreurs
 
Février 2012
 
Lu Ma Me Je Ve Sa Di
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 1 2 3 4
5 6 7 8 9 10 11
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC