Ouvrir le menu principal

MacGeneration

Recherche

Safari bloque (à nouveau) tous les cookies tiers

Anthony Nelzin-Santos

mercredi 25 mars 2020 à 12:00 • 48

Logiciels

Après six ans de conception de systèmes toujours plus perfectionnés de protection contre le pistage numérique, Safari bloque finalement tous les cookies tiers. « Il s’agit d’une amélioration sensible de la confidentialité », dit John Wilander, le créateur du mécanisme de « prévention intelligente contre le pistage » de Safari, « parce qu’elle supprime toute possibilité d’exception, façon ”un petit peu de pistage intersite est permis”. »

Les réglages de confidentialité de Safari 13.1, dans macOS Catalina 10.15.4, réduits à leur plus simple expression. Vous n’avez plus le choix : tous les cookies tiers sont bloqués.

Pour bien comprendre cette nouveauté, il faut remonter… dix ans en arrière ! Alors que l’on commençait à comprendre comment Google et Facebook, entre autres, utilisaient les cookies pour suivre leurs utilisateurs en dehors de leurs plateformes, Apple avait décidé de bloquer les cookies « des tierces parties et des annonceurs ». Une décision radicale, qui avait poussé Google à trouver une faille, ce qui lui avait valu les reproches de la FTC et une amende de 22,5 millions de dollars.

À l’époque, Mozilla avait décidé de suivre le mouvement, avant de faire volteface. Apple elle-même a lâché du lest : dans OS X Yosemite et iOS 8, en 2014, Safari ne bloquait plus que les cookies issus des sites web que vous n’avez pas encore visités. Outre les rodomontades de l’IAB, la grande association de l’industrie de la publicité en ligne, les problèmes techniques posés par le blocage complet justifiaient ce contretemps.

Depuis, Mozilla comme Apple ont travaillé sur des dispositifs pour distinguer les usages légitimes des cookies tiers des usages moins justifiables. Firefox isole Facebook dans un conteneur, bloque les « traqueurs des réseaux sociaux », et intègre des mécanismes pour prévenir la prise d’une « empreinte digitale ». Safari intègre ITP, un système de prévention intelligente du pistage qui réduit fortement la durée de vie des cookies, et PPACA, un mécanisme qui régit l’échange de données entre les sites.

Plus subtils, ces systèmes sont aussi plus complexes, et présentent des failles dans lesquelles les acteurs les plus têtus de l’industrie publicitaire s’infiltrent. Après trois ans de jeu du chat et de la souris, Apple a remis le blocage intégral des cookies tiers sur la table. Cette décision simplifie considérablement les choses :

  • aucun cookie tiers ne peut plus être enregistré ;
  • cela ferme la porte aux formes de pistage qui observaient l’état de la protection ITP ;
  • cela diminue fortement la surface d’exposition aux tentatives de prise d’une empreinte digitale du navigateur ;
  • cela empêche toute attaque à travers des requêtes tierces.

Évidemment, elle ferme la porte à certains usages légitimes des cookies tiers, comme l’authentification d’un utilisateur sur plusieurs sites à travers un serveur de connexion centralisée. Pour ces usages, Apple recommande l’API Storage Access, qui permet de stocker des données avec l’accord explicite de l’utilisateur. Un clou dans le cercueil des cookies, dont Google elle-même veut désormais la peau.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Netflix augmente ses prix en France sur fond de bons résultats

08:11

• 26


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

08:03

• 3


Tim Cook, plus que jamais dans les petits papiers de Donald Trump

17/04/2025 à 21:30

• 29


Guide d’achat : quel MacBook acheter en ce début 2025 ?

17/04/2025 à 20:30

• 4


Meta a réfléchi un temps à étendre l’option payante de Facebook aux USA

17/04/2025 à 20:15

• 5


Un SSD usé n'est pas une bonne solution pour préserver des données

17/04/2025 à 18:29

• 19


Promo : -280 € sur l'iMac M4 avec écran nano-texturé

17/04/2025 à 16:43

• 2


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 15:58

• 0


AmigaOS 3 continue à être mis à jour, près de 30 ans plus tard

17/04/2025 à 15:50

• 34


Promo : jusqu'à 10 % de remise sur les MacBook Pro et MacBook Air M4

17/04/2025 à 14:56

• 6


Voici le moyen le moins cher d’obtenir Microsoft Office à vie sur Mac en avril 📍

17/04/2025 à 13:14

• 0


Le Snapdragon X 2 Elite sur les rails, jusqu'à 22 % plus rapide

17/04/2025 à 12:00

• 5


Fitness+ : une salle de sport bretonne attaque Apple pour contrefaçon et concurrence déloyale

17/04/2025 à 11:57

• 41


Synology espère rendre ses propres disques durs obligatoires dans ses nouveaux NAS

17/04/2025 à 11:30

• 93


Orange ajuste la Série Spéciale Livebox Fibre : 30 € par mois et une Livebox 6

17/04/2025 à 11:10

• 21


L'industrie des semi-conducteurs paie les pots cassés de la politique de Trump

17/04/2025 à 10:09

• 42