Web Environment Integrity : pendant que Google affole le web avec son projet de « DRM », Apple fait profil bas

Stéphane Moussie |

Sur internet, personne ne sait que vous êtes un chien1… et cela dérange maintenant Google. Le créateur de Chrome étudie un nouveau système d'authentification controversé sur le web. Pensé pour vérifier l'authenticité des terminaux qui se connectent aux services en ligne, le projet Web Environment Integrity fait craindre de multiples dérives. Alors que la polémique enfle, Apple est dans ses petits souliers.

De la confiance, c'est ce que Google veut apporter au web avec Web Environment Integrity. Ce nouveau projet vise à permettre aux sites web de vérifier que les appareils qui s'y connectent sont bien ce qu'ils prétendent être. L'API, qui en est au stade du prototype dans Chromium, la base open source de Chrome, vérifie que le terminal n'a pas été modifié intentionnellement ou non, voire qu'il y a bien un humain derrière l'écran. En cas de vérification infructueuse, le site web ne fournit pas son contenu.

Techniquement, si tous les détails ne sont pas connus, le schéma principal est le suivant : le site web demande au navigateur une vérification de l'intégrité de l'appareil. Le navigateur contacte alors un serveur d'attestation tiers (pourquoi pas géré par Google) qui se charge de la vérification. Après quoi, si le test est concluant, le serveur tiers délivre un jeton (« IntegrityToken ») à l'appareil en guise de laissez-passer.

Fonctionnement de Web Environment Integrity. Graphique Google.

L'idée de Google derrière ce système, qui s'apparente à un contrôle des droits numériques, ou « DRM », est de contrecarrer toutes sortes d'abus sur le web (robots, hameçonnage, triche sur les jeux en ligne…) et d'ajouter une couche de sécurité pour les opérations sensibles, comme les transactions financières.

Le principe n'est pas inédit, il est déjà appliqué par Google et Apple sur leurs plateformes mobiles respectives. Avec les services Play Integrity sur Android et App Attest sur iOS, les deux géants donnent aux développeurs les moyens de vérifier l'intégrité des applications utilisées, et par extension l'intégrité des appareils. Ces deux dispositifs peuvent bloquer des applications (piratées ou non) sur un smartphone Android rooté ou un iPhone jailbreaké.

Mais le web n'est pas une plateforme comme une autre et les intentions réelles de Google sont remises en cause. « Les mécanismes qui tentent de restreindre les choix sont nuisibles à l'ouverture de l'écosystème du web et ne sont pas bénéfiques pour les utilisateurs », commente sur GitHub Brian Grinstead, ingénieur chez Mozilla.

avatar R-APPLE-R | 

Sur internet, personne ne sait que vous êtes un chien1…
Waf .. waf waf Waf Wwaafff ! 😈

avatar cecile_aelita | 

@R-APPLE-R

Et pourtant quand on voit certaines vidéos de nanas qui se trémoussent sur tiktok… il y en a bien quelques unes des chie*nnes sur internet 🤭🤭!
Humour humour humour hein!! On se détend 🙂

avatar R-APPLE-R | 

@cecile_aelita

Il me semblait que vous aviez dit m’avoir bloqué je constate que non, comme quoi l’erreur est humaine 😈

avatar cecile_aelita | 

@R-APPLE-R

C’est vrai ça 😳!
Pourquoi je vois vos commentaires 🤨

Merci de m’avoir fait voir ça !
Je vais envoyer un mail à macG pour voir s’il n’y a pas un bug👍

Ps : je vous re bloque immédiatement

avatar R-APPLE-R | 

@cecile_aelita

Vous vous rendez compte que vous m’aimer bien surtout oui 😈

avatar R-APPLE-R | 

@cecile_aelita

Sinon comment ça va vous ? 😈

avatar Nesus | 

En même temps, c’est justifié. Google paille bien internet à son avantage depuis de nombreuses années. Chrome en est le parfait exemple.

avatar fousfous | 

Manque plus que Google impose la même censure au web qu'à YouTube et tout le monde va se retrouver sur le dark web (ou la c'est le problème inverse, pas assez de contrôle).

avatar Arthegor | 

@fousfous

Le dark web n’existe pas. Enfin pas comme ce que les gens pense qu’il est. Le vrai dark web est constitué des sites web (site utilisant la technologie http) qui ne sont pas référencé par les moteur de recherche.
Le réseau Tor quand à lui est un réseau différent n’utilisant pas la technologie http mais onion, il ne fait donc pas partie du web. Le fait de nommer dark web le réseau Tor est plus un truc de journaliste pour le rendre mystérieux au yeux du grand public.

Après concernant les contrôle le web n’en as pas non plus. Des sites illégaux existe tout autant dessus mais ne sont juste pas référencés par les moteur de recherches

avatar fousfous | 

@Arthegor

Le problème c'est si Google commence a deréférencer les sites légaux comme sur YouTube.
Cependant, à partir du moment où tout le monde parle du réseau tor comme étant le dark web, ça devient le dark web.

avatar Arthegor | 

@fousfous

Oui c’est un problème je suis d’accord. Après le problème est surtout le fait que Google (alphabet) soit le propriétaire de YouTube et du moteur de recherche Google et que ce dernier soit le seul en Occident dans son genre ( il y’en a d’autre bien entendu mais avec une popularité sans commune mesure).

Il fixe donc les règle qu’il veut et suit la ligne politique qu’il intéresse et qui surtout lui rapporte de l’argent. On se retrouve donc avec un Web en globalité de plus en plus censuré ce qui est une mauvaise chose (et cela sera encore pire avec l’arrive d’outil comme chatGPT, Bard ou l’IA de bing).

Après c’est surtout le grand public qui est impacté j’ai personnellement gardé une approche d’internet qui est celle de la fin des années 90, celle qui consiste à trouver des sites par le bouche à oreille, sur des forums ou via IRC par exemple. Mais l’état du Web en général me déplaît avec les pages toujours plus lourde, les vidéo en autoplay et autre joyeuseté que permettent les différentes évolutions du HTTP et JavaScript.

Concernant le dark web oui je suis d’accord sur le fond la langue évolue et c’est l’utilisation des mots que les gens en font qui finissent par leur donner leur sens. Il y’a d’autre exemple comme les Web pour désigner internet ou inversement (les deux n’ont rien à voir), les PC pour désigner tout type d’ordinateur (PC vient de l’IBM PC c’est un type d’ordinateur mais le mot PC ne désigne pas les Mac, les Raspberry ou les machines Sparc par exemple) ou encore le mot ordinateur qui n’as plus le même sens qu’au début, ce qui est désigné comme ordinateur aujourd’hui sont des micro-ordinateur, les ordinateurs auparavant désignait ce que l’on appelle ordinateurs centraux (plus connu sous le nom mainframe) aujourd’hui et il y’avait aussi les mini-ordinateur comme les PDP qui était tout sauf mini au standard d’aujourd’hui mais plus petit que les ordinateur centraux qui sont les IBM 360 par exemple).

avatar xDave | 

@Arthegor

Web censuré, je ne sais pas mais orienté c’est certain.
Google (search) favorise déjà le type de contenu qu’il met en avant avec des critères comme la “fraicheur” du contenu (le dernier qui a parlé a raison)… ou ceux qui payent.
Le biais est là depuis un bon moment et personne ne s’en offusque.
Rien que la méthode pour imposer Chrome avait des relents de MS époque Explorer.
Ou leur m… d’AMP avalée (vision court termiste au possible) par ceux qui le regrettent aujourd’hui.
Le mal est fait.

Depuis lurette…
J’ai eu mal à mon web quand une cliente a ouvert son browser, taper Google.com pour y coller l’URL de notre site. 🤦🏽‍♂️
C’était il y a plus de 15 ans.

Et pour les GPT & co, ils sont par définition, bourrés de biais cognitifs rien que par leurs créateurs et par la sélection de la source de données.

avatar Arthegor | 

@xDave

Par censuré j’entendais au niveau de Google. Le web n’appartiens pas encore à Google en théorie même si dans le fait avec leur domination au niveau de chrome et du moteur de recherche c’est tout comme.

AMP est un autre exemple de chose complètement inutile en effet, j’utilise d’ailleurs stop the madness pour les faire sauter (et aussi corriger quelque truc en plus comme le lecteur natif ou encore le copier coller) quand j’ai encore besoin d’aller chercher quelque chose sur Google.

Les systèmes GPT sont très imparfait et le resterons pour des raisons principalement de politiquement correct pour les plus gros, et à l’inverse certains autres ce développeront avec une emphase marquée sur le politiquement incorrect. Car quelque chose qui part dans un opposé génère toujours un opposé inverse équivalent (grosse adaptation de la troisième loi de Newton mais qui as tendance à bien s’appliquer quelque soit les sujet traité).

avatar yod75 | 

En même temps Chrome est devenu leader alors même que ce ne sont pas les bons navigateurs qui manquent... faut croire que Google n'est pas si mal aimé que cela

avatar XiliX | 

@yod75

Chrome Windows est devenu leader surtout grâce à Chrome Android.

A l'époque de Safari Windows, les utilisateurs d'iPhone qui sont aussi sur Windows, ont tendance à utiliser Safari.

avatar cecile_aelita | 

@macg
J’ai un bug un peu bizarre … j’ai les 2/3 de ma black list qui ont disparu 🫤.
Est ce que vous savez ce qui s’est passé ?

avatar koko256 | 

"Fonctionnement de Web Environment Integrity. Graphique Google"
Super original ! Un brevet ! Toute ressemblance avec kerberos, oauth ou le paiement bancaire est purement fortuite :)

CONNEXION UTILISATEUR