Confidentialité : la nouvelle API Clavier de Chrome 97 suscite les critiques

Félix Cattafesta |

Chrome 97 est officiellement disponible depuis hier, mais son arrivée a été quelque peu mouvementée. Cette nouvelle version a élargi la prise en charge de l'API Clavier, qui n'était jusqu'à présent pas reconnue par certaines applications comme les apps web d'Office (Excel, Word, PowerPoint). Chrome 97 corrige le tir mais doit essuyer au passage quelques critiques au niveau de la confidentialité : plusieurs équipes s'occupant du développement de navigateurs (dont Apple et Mozilla) ont exprimé leurs craintes.

Chrome 97 est disponible depuis hier.

En effet, celles-ci voient d'un mauvais oeil cette API qui permet aux sites d'identifier quelle disposition de clavier est utilisée. Les développeurs craignent qu'elle puisse être utilisée à mauvais escient pour le suivi des internautes en ligne (technique du fingerprinting). Grâce à cette API, il sera plus facile de distinguer et de suivre une personne avec une configuration de clavier originale selon la région où elle se trouve. On pourra par exemple facilement discerner un utilisateur passant son clavier en japonais alors qu’il est en France. Un employé d'Apple a déclaré sur Github :

[Cette API] n'est pas acceptable du point de vue de la protection de la vie privée. En conséquence, l'équipe WebKit d'Apple n'est pas intéressée par la mise en place de cette fonctionnalité telle qu'elle est actuellement proposée / définie.

On ne devrait donc pas voir arriver cette API de si tôt sur Chrome pour iOS, qui est pourtant bien passé en version 97. De son côté, Mozilla l'a classée dans la catégorie « dangereuse ». Les autres navigateurs basés sur Chrome pourront choisir d'activer ou non cette API : Brave a déjà annoncé l'avoir désactivée.


Source
Tags
avatar SimR69 | 

Autant dire que pour ceux comme moi qui utilisent le bépo ou une autre disposition minoritaire, ça pourrait être très facile de nous suivre à la trace.

avatar sangoku | 

Je ne vois pas l’intérêt de cette API pour l’utilisateur. Autre chose que d’appliquer une langue au site en fonction de la langue du clavier ?

avatar Mrleblanc101 | 

@sangoku

Non, c'est déjà possible de savoir la langue de l'OS. C'est plutôt pour changer les raccourci clavier en fonction du format du clavier. CTRL + K ce n'est pas aussi facile sur du BEPO que du QWERTY ou AZERTY

avatar sangoku | 

@Mrleblanc101

Ok merci, pour les web app donc.

avatar Angusalex | 

Laisse tomber Chrome, c’est le diable

avatar lmouillart | 

C'est lumineux !
C+1 = D
H+1 = I
R-17= A
O-13= B
M-1 = L
E+0 = E

avatar Angusalex | 

@lmouillart

Damn!!!
Mind blowing my friend

avatar Insomnia | 

@Angusalex

Commentaire digne d’intérêt 😏 au final non, juste pathétique de n’a pas avoir de quoi développer qu’il est plus simple de cracher son venin

avatar Angusalex | 

@Insomnia

🤣

CONNEXION UTILISATEUR