L’affaire tient du paradoxe : Apple, qui n’a de cesse de mettre en avant ses mérites en matière de protection de la vie privée et a développé une fonctionnalité avancée anti-pistage sur Safari, se trouve sous les feux des projecteurs car cette fonction anti-pistage permet,
selon Google, de pister les utilisateurs. Google a lancé son pavé dans la mare le 22 janvier dernier, après avoir prévenu Apple à l’automne dernier. La Pomme a mis à jour Safari sur
iOS et iPadOS 13.3 le 10 décembre dernier, et a sorti Safari 13.0.4 dans la foulée sur macOS Catalina, Mojave, et High Sierra, versions qui règlent «
la plupart » des problèmes soulevés par les chercheurs en sécurité de Google.
L’Intelligent Tracking Prevention (ITP) de Safari se distingue des fonctions similaires des autres navigateurs, en établissant une liste personnalisée pour chaque utilisateur des sites visités, liste maintenue localement sur la machine de l’utilisateur. Classiquement, les autres navigateurs se contentent de filtrer les sites web selon une liste de blocage identique pour tous, et d’empêcher la transmission de données vers certaines entités jugées non fiables.
Le problème est que Safari, en créant des profils anti-suivi individualisés pour chaque utilisateur, permettait potentiellement à des tiers de reproduire ce profil de suivi et d'identifier des utilisateurs individuels simplement en observant comment ceux-ci interagissaient avec plusieurs sites Web. «
Ce que vous obtenez est un modèle anti-tracking personnalisé intégré à votre navigateur », a
tweeté hier Artur Janc, l'un des auteurs du document de recherche. «
Ce modèle n'est pas seulement un identifiant unique, mais révèle également des informations sur les sites que vous avez visités depuis le dernier effacement de l'état de navigation. Ce n'est pas génial. »
La bonne nouvelle est qu’Apple a corrigé rapidement l’essentiel de ce problème, même si, prévient Google, ce correctif n’est que de surface et ne « corrige pas tous les problèmes sous-jacents ». De l’intérêt de tenir son système à jour...
Des liens n'apparaissent pas ? Des images sont manquantes ? Votre bloqueur de pub vous joue des
tours. Pour visualiser tout notre contenu, merci de désactiver votre bloqueur de pub !
Sethenès
24 janvier 2020 à 17:03
... ou a contrario d'attendre que ce genre "d'undocumented feature" sorte de l'ombre et soit totalement corrigé ...
jebster
25 janvier 2020 à 10:26
... ou de ne pas utiliser Safari, qui a toujours été un mauvais navigateur et l'est encore.
pim
25 janvier 2020 à 13:35
@ jebster :
En quoi est-il mauvais ?
LolYangccool
25 janvier 2020 à 13:42
Même question que pim. Safari est le navigateur que je trouve le plus agréable à utiliser. Et il est de loin celui que je préfère.
Je n’utilise pas d’extensions par contre, J’ai une utilisation assez basique d’un web browser.
jebster
25 janvier 2020 à 15:14
J'ai toujours eu de très nombreux bugs sur différents OS avec Safari, et ce depuis 2007. Quand ça marche, c'est très bien, rien à redire, c'est joli, et soudain, quelque chose cloche. Pas plus tard que la semaine dernière Safari refusait d'ouvrir une page tout à fait normale sur internet, un grand site, sans explication. Sur Firefox et Opera, pas de problème, la page s'ouvrait.
Et la toute dernière version en date empêche d'installer certains bloqueurs de publicité, sous prétexte que Safari fait déjà le boulot. Sur plein de sites je suis assailli de pubs avec Safari, pas du tout avec Firefox ou Opera + extensions.
Bref, Safari, très peu pour moi. Le seul autre logiciel qui m'ait autant cassé les c**** étant Outlook pour Mac.
LolYangccool
25 janvier 2020 à 16:44
J’ai aucun de ce genre de bugs perso, cest curieux. Quant aux bloqueurs de pubs vous connaissez mon avis sur la question...
jebster
25 janvier 2020 à 16:54
Je n'utilise pas de bloqueur sur des sites de confiance.
Personnellement je hais la pub, donc je n'ai aucun problème à utiliser sur des sites qui abusent très largement. Et quand je parle de bloqueurs de pub, j'inclue dedans les anti-tracking dont il s'agit ici, ça va souvent ensemble.
LolYangccool
25 janvier 2020 à 16:57
Mais tu fais bien ce que tu veux. Si tu fais là différences ça va, mais le problème c’est que plein de personnes ne la font pas, c’est pour cette raison que je n’aime pas ce genre d’extensions.
jebster
25 janvier 2020 à 17:59
Pour m'amuser je viens d'aller sur Meteofrance, donc un service public, sans blocage. Il y a 10 pubs sur une page, c'est ridicule. Et ce n'est pas un site commercial privé. Bref, merci Ghostery et Adblock. Ca ne me viendrait pas à l'idée de naviguer sans.
clive-guilde
26 janvier 2020 à 13:34
@jebster entièrement d'accord. Le seul regret pour safari contrairement a firefox c'est d'avoir l'auto remplissage pour les coordonnées ainsi que la carte bancaire. C'est vraiment pratique.
Du coup je suis resté en version 12 pour les extension mais ce n'est pas une solution d'avenir et je bascule de plus en plus vers firefox.
D'ailleurs si quelqu'un sait comment récupérer le service de remplissage de Safari vers firefox je suis preneur.
pehache
26 janvier 2020 à 18:36
"D'ailleurs si quelqu'un sait comment récupérer le service de remplissage de Safari vers firefox je suis preneur."
Ca n'existe pas en natif. Peut-être (probablement) avec une extension. Mais pas pour les coordonnées bancaires (Safari utilise la carte logée dans le compte Apple, il n'y a pas l'équivalent chez Mozilla).