Toulouse networks
59.5K views | +0 today
Follow
Toulouse networks
Networking in Toulouse - Réseautage de la Ville Rose
Your new post is loading...
Your new post is loading...

Popular Tags

Current selected tag: 'Snowden'. Clear
Scooped by Jacques Le Bris
Scoop.it!

Qu’est-ce que le protocole « HTTPS », que vient d’adopter le site du « Monde » ?

Qu’est-ce que le protocole « HTTPS », que vient d’adopter le site du « Monde » ? | Toulouse networks | Scoop.it

Depuis quelques heures, Le Monde.fr utilise une technologie permettant de chiffrer les connexions, une tendance lourde du Web ces dernières années.

 

Par Martin Untersinger

 

Vous l’avez peut-être remarqué : depuis quelques heures, lorsque vous affichez dans un navigateur Internet sur ordinateur ou appareil mobile un article du Monde.fr, un petit cadenas apparaît à côté de l’adresse. Le site du Monde utilise en effet désormais la technologie dite « HTTPS » (HyperText Transfer Protocol Secure) pour sécuriser les connexions de ses visiteurs utilisant ses sites mobile et traditionnel. Le Monde.fr rejoint ainsi Ouest-France, Francetv Info, 20Minutes ou encore BFM-TV parmi les principaux sites d’actualité utilisant cette technologie.

Ce cadenas, les internautes y sont de plus en plus habitués. Initialement utilisé sur les sites des banques pour sécuriser les transactions, il s’est frayé un chemin sur un nombre croissant de sites. En avril 2013, Facebook l’a mis en place pour tous ses utilisateurs. En 2014, YouTube a commencé à lui emboîter le pas.

Aujourd’hui, la plupart des sites les plus visités utilisent ce HTTPS, et environ 70 % de toutes les pages Web sont chargées en l’utilisant, en augmentation constante depuis plusieurs années : elles étaient seulement 40 % en juillet 2015, selon des chiffres établis par Google.

Qu’est-ce que le HTTPS ?

 

Le HTTPS (le protocole HTTP auquel est adjoint TLS, de son nom technique, pour Transport Layer Security) permet deux choses : d’abord, être sûr que le site sur lequel on se connecte est bien celui dont l’adresse s’affiche dans la barre d’adresse de son navigateur ; ensuite, enrober les données échangées entre un navigateur et un site Web d’une couche de chiffrement, empêchant toute personne (fournisseur d’accès, espion...) de modifier ou de surveiller les données au cours de leur acheminement.

Lorsqu’une connexion HTTPS débute, le navigateur et le site échangent un certain nombre d’informations pour obtenir une clé cryptographique connue d’eux seuls. Ensuite, toutes les données échangées sont chiffrées et ne deviennent lisibles que du site et de l’internaute.

 
Une prise de conscience accélérée par les révélations d’Edward Snowden en 2013

Cette adoption de plus en plus large a en partie été accélérée par les révélations d’Edward Snowden, en 2013, sur les capacités de surveillance de masse des Etats-Unis. La National Security Agency (NSA) est en effet en mesure d’aspirer une part faramineuse de l’activité des internautes sur le Web. Au sein des entreprises du numérique et malgré leur collaboration parfois étroite avec le renseignement américain, ces révélations ont suscité une prise de conscience.

Sous la pression de Google

Mais c’est surtout sous la pression de Google que se parachève l’adoption du HTTPS. Depuis 2015, le géant du Web pénalise de plus en plus les sites qui ne l’ont pas mis en place. Depuis août 2014, le géant de la recherche en ligne prend en compte le fait qu’un site est ou non en HTTPS pour le classer dans les résultats des recherches. A partir du mois de juillet, il va même indiquer dans son navigateur, Chrome, à propos des sites n’adoptant pas ce standard, que ceux-ci ne sont « pas sécurisés ».

L’adoption du HTTPS ne résout pas tous les problèmes : un site malveillant conçu pour se faire passer pour un autre (ma-banque-paiement.fr au lieu de ma-banque.fr) pourra toujours mettre en place les technologies nécessaires à l’établissement d’une connexion HTTPS. La clé de voûte du système, à savoir les certificats, sont très décriés et parfois abusés. De nombreux réseaux Wi-Fi publics (dans les transports, hôtels...) tentent de contourner ces précautions. Mais de l’avis de tous les experts, le développement du protocole HTTPS contribue au déploiement d’un Web plus sûr et plus respectueux des droits des internautes.

No comment yet.
Scooped by Jacques Le Bris
Scoop.it!

Snowden coule la messagerie Allo en quelques tweets

Snowden coule la messagerie Allo en quelques tweets | Toulouse networks | Scoop.it

Edward Snowden n’est pas seulement le lanceur d’alerte le plus connu au monde; c’est aussi un observateur avisé des progrès technologiques, et d’autant plus lorsque ces technologies touchent à notre vie privée. Suite à la disponibilité d’ Allo, la nouvelle messagerie de Google, Snowden a tenu à dire tout le bien qu’il pensait d’un logiciel qui enregistre l’intégralité  des messages avant de les renvoyer aux serveurs de Google, tout ceci bien sûr pour permettre l’action efficace de Google Assistant (une Intelligence artificielle).

Free for download today: Google Mail, Google Maps, and Google Surveillance. That's #Allo. Don't use Allo.http://www.theverge.com/2016/9/21/12994362/allo-privacy-message-logs-google …

 
 
Google backs off on previously announced Allo privacy feature

When Allo was announced at Google’s I/O conference earlier this year, the messaging app was presented as a step forward for privacy. Alongside the end-to-end-encrypted Incognito Mode, the Allo team...

theverge.com
 

 

Peu importe les raisons de cette collecte à distance pour Edward Snowden, qui ne se prive pas de dézinguer la nouvelle messagerie en quelques tweets bien sentis. Dans un premier tweet, Snowden estime que les conversations enregistrées pourraient même servir aux services de Police, qui n’auront plus à faire des pieds et des mains pour obtenir le déverrouillage d’un smartphone. Le second message de Snowden est sec et définitif :”Téléchargeables gratuitement dès aujourd’hui : Google Mail, Google Maps et Google Surveillance. C’est ça Allo. N’utilisez pas Allo”. 

Dans un tweet plus récent encore, Snowden compare Allo à WhatsApp, et juge que le logiciel de Google est le moins sécurisé des deux; “cela la rend dangereuse pour des non-experts” conclut-il.

 

Google a modifié les CLUF d’Allo entre la présentation de la messagerie et sa disponibilité effective : désormais, tous les messages non-Incognito sont directement renvoyés au serveurs de Google et stockés de façon permanente. 

L’ancien salarié de la NSA, aujourd’hui réfugié en Russie, s’était déjà montré très sceptique lors de la présentation d’Allo. Visiblement, son avis n’a pas changé entre temps…

A noter toutefois qu’Allo propose de chiffrer les messages de bout-en-bout (mode Incognito), mais cette option a justement comme défaut d’être seulement optionnelle et de ne pas constituer le paramètre par défaut; de plus, dans ce mode chiffré, on ne peut plus bénéficier de nombre des avantages de l’IA. Autant dire que la pression est forte sur l’utilisateur, qui risque fort de sacrifier une partie de sa vie privée pour bénéficier d’un logiciel fonctionnant de façon optimale…

No comment yet.