Le déploiement expérimental de la technologie FLoC, lancé dans Chrome 89 par Google pour remplacer les cookies de suivi des mouvements, a rencontré une résistance de la part de la communauté. AprÚs l'implémentation de FLoC, Google prévoit de cesser complÚtement le support des cookies tiers dans Chrome/Chromium pour les sites différents du domaine de la page actuelle. Actuellement, des tests sélectifs de FLoC sont déjà effectués sur un petit pourcentage d'utilisateurs de Chrome 90, et le support de FLoC est également inclus dans la base de code de Chromium.
Selon les opposants à l'introduction de FLoC, cette technologie ne remplace pas complÚtement le suivi des utilisateurs, mais substitue simplement un type de ciblage à un autre, créant ainsi de nouveaux problÚmes tout en tentant de résoudre les anciens. Par exemple, FLoC facilite la discrimination des utilisateurs en fonction de leurs préférences et de leurs opinions.
Réactions de certains projets à l'intégration de FLoC dans la base de code de Chromium :
- Un des principaux dĂ©veloppeurs du systĂšme de gestion de contenu WordPress, qui dĂ©tient environ 40 % du marchĂ© des CMS, a proposĂ© de considĂ©rer FLoC comme une menace pour la sĂ©curitĂ© et d'utiliser l'option fournie dans la spĂ©cification pour interdire l'utilisation de FLoC et dĂ©sactiver la collecte d'informations sur les centres d'intĂ©rĂȘt des utilisateurs pour des sites spĂ©cifiques. Le refus de FLoC peut ĂȘtre activĂ© cĂŽtĂ© site en ajoutant l'en-tĂȘte HTTP « Permissions-Policy: interest-cohort=() ». Une telle interdiction de FLoC devrait ĂȘtre activĂ©e par dĂ©faut dans toutes les instances de WordPress, et ces modifications devraient ĂȘtre incluses dans une des mises Ă jour visant Ă rĂ©soudre des problĂšmes de sĂ©curitĂ©.
Si la proposition est approuvĂ©e, FLoC sera dĂ©sactivĂ© par dĂ©faut sur tous les sites qui appliquent automatiquement les mises Ă jour de WordPress. Pour ceux qui souhaitent utiliser FLoC, une option sera fournie pour dĂ©sactiver l'en-tĂȘte « Permissions-Policy: interest-cohort=() ». Une interdiction similaire de FLoC est Ă©galement proposĂ©e par dĂ©faut pour ĂȘtre ajoutĂ©e dans une version significative de WordPress 5.8, mais celle-ci est prĂ©vue pour juillet et pourrait ne pas ĂȘtre prĂȘte avant le dĂ©ploiement massif de FLoC, d'oĂč la possibilitĂ© de dĂ©sactiver FLoC via une mise Ă jour intermĂ©diaire.
Dans les commentaires, tout le monde n'est pas d'accord sur la pertinence de la sortie d'une telle mise à jour, arguant qu'il ne faut pas mélanger les problÚmes de sécurité avec ceux du respect de la vie privée. Les abus des modifications proposées dans les mises à jour qui s'installent automatiquement peuvent entraßner une perte de confiance envers ces mises à jour.
- Les développeurs des navigateurs Vivaldi et Brave Browser ont refusé d'implémenter la prise en charge de FLoC dans leurs produits, affirmant que leurs utilisateurs ont droit à la confidentialité. Les représentants de Vivaldi ont également signalé qu'il convient d'appeler les choses par leur nom, et que FLoC n'est pas une technologie de protection de la vie privée, comme le prétend Google, mais une technologie de suivi qui viole cette confidentialité.
- L'organisation de défense des droits EFF (Electronic Frontier Foundation) a lancé le site amifloced.org, permettant de déterminer l'activation de FLoC dans le navigateur, ce qui donne à l'utilisateur la possibilité de comprendre s'il participe à l'expérience de Google.
- Le moteur de recherche DuckDuckGo a critiquĂ© FLoC et a ajoutĂ© dans l'extension Chrome DuckDuckGo Privacy Essentials un blocage de FLoC, ainsi qu'un interdiction de FLoC sur le site duckduckgo.com (DuckDuckGo Search) en Ă©mettant l'en-tĂȘte HTTP « Permissions-Policy: interest-cohort=() ».
- La société Microsoft n'a pas encore intégré FLoC dans le navigateur Edge, elle prend une position d'attente et essaie de développer sa propre technologie de suivi des préférences, PARAKEET (Private and Anonymized Requests for Ads that Keep Efficacy and Enhance Transparency). L'essence de PARAKEET réside dans l'utilisation d'un proxy.de serveurs, situé entre l'utilisateur et le réseau publicitaire. à l'utilisateur est attribué un identifiant unique, mais seules les informations à son sujet sont reçues par le proxy, qui ne transmet au réseau publicitaire qu'un ensemble limité d'informations anonymisées.
- Mozilla et Opera ne prĂ©voient pas d'ajouter de prise en charge de FLoC dans leurs produits. La sociĂ©tĂ© Apple n'a pas encore pris de dĂ©cision dĂ©finitive concernant la mise en Ćuvre de FLoC dans Safari.
- Le bloqueur de publicitĂ© uBlock a implĂ©mentĂ© la dĂ©sactivation par dĂ©faut des requĂȘtes FLoC. Un blocage similaire de FLoC a Ă©tĂ© ajoutĂ© dans les extensions Adguard et Adblock Plus.
Rappelons que l'API FLoC (Federated Learning of Cohorts) est conçu pour dĂ©terminer la catĂ©gorie d'intĂ©rĂȘts d'un utilisateur sans identification individuelle et sans lien avec l'historique de navigation sur des sites spĂ©cifiques. FLoC permet de regrouper des utilisateurs partageant des intĂ©rĂȘts similaires, sans identifier d'utilisateurs particuliers. Les intĂ©rĂȘts d'un utilisateur sont dĂ©terminĂ©s Ă l'aide de « cohortes », de courtes Ă©tiquettes dĂ©crivant diffĂ©rents groupes d'intĂ©rĂȘts. Les cohortes sont calculĂ©es cĂŽtĂ© navigateur en appliquant des algorithmes d'apprentissage automatique aux donnĂ©es d'historique de navigation et au contenu affichĂ© dans le navigateur. Les dĂ©tails restent du cĂŽtĂ© de l'utilisateur, et seules des informations gĂ©nĂ©rales sur les cohortes, reflĂ©tant les intĂ©rĂȘts et permettant de diffuser des publicitĂ©s pertinentes sans suivre un utilisateur spĂ©cifique, sont transmises Ă l'extĂ©rieur.
Les principaux risques associés à l'implémentation de FLoC :
- Discrimination basĂ©e sur les prĂ©fĂ©rences des utilisateurs. Par exemple, les offres d'emploi et d'octroi de crĂ©dits peuvent varier en fonction de l'origine ethnique, de la religion, du sexe et de l'Ăąge. Les utilisateurs rencontrant des difficultĂ©s financiĂšres peuvent se voir imposer des prĂȘts Ă des taux d'intĂ©rĂȘt Ă©levĂ©s, et la dĂ©termination de donnĂ©es dĂ©mographiques et d'options politiques peut ĂȘtre utilisĂ©e pour renforcer l'impact de la dĂ©sinformation. Lors de l'utilisation de FLoC, les informations sur le comportement suivront l'utilisateur d'un site Ă l'autre et les donnĂ©es sur l'activitĂ© passĂ©e peuvent ĂȘtre utilisĂ©es pour manipuler l'utilisateur lors de l'ouverture de sites.
- Il est possible d'effectuer une rétro-ingénierie de l'historique de navigation sur la base des données de cohorte. L'analyse de l'algorithme d'attribution des cohortes permettra d'évaluer les sites que l'utilisateur a probablement visités. De plus, sur la base des cohortes, il est possible de tirer des conclusions concernant l'ùge, la situation sociale, l'orientation sexuelle, les préférences politiques, les difficultés financiÚres ou les malheurs subis.
- L'Ă©mergence d'un facteur supplĂ©mentaire pour l'identification cachĂ©e du navigateur de l'utilisateur (« browser fingerprinting »). Bien que les cohortes FLoC couvrent des milliers de personnes, elles peuvent ĂȘtre utilisĂ©es pour amĂ©liorer la prĂ©cision de l'identification du navigateur lorsqu'elles sont combinĂ©es avec d'autres donnĂ©es indirectes, telles que la rĂ©solution d'Ă©cran, la liste des types MIME pris en charge, des paramĂštres spĂ©cifiques dans les en-tĂȘtes (HTTP/2 et HTTPS), les plugins et les polices installĂ©s, la disponibilitĂ© de certaines API Web, les caractĂ©ristiques spĂ©cifiques des cartes graphiques lors du rendu Ă l'aide de WebGL et Canvas, les manipulations CSS, ainsi que les caractĂ©ristiques d'interaction avec la souris et le clavier.
- Fournir des données personnelles supplémentaires aux traqueurs qui identifient déjà les utilisateurs. Par exemple, si un utilisateur est identifié et connecté à son compte, le service peut clairement associer les données de préférences fournies dans la cohorte à un utilisateur spécifique, et lors du changement de cohorte, suivre la transformation des préférences.
Il convient Ă©galement de noter que parallĂšlement, les reprĂ©sentants de l'industrie publicitaire dĂ©veloppent d'autres mĂ©thodes alternatives d'identification, qui pourront ĂȘtre utilisĂ©es pour suivre les utilisateurs en cas de blocage des cookies tiers dans Chrome. Par exemple, l'entreprise The Trade Desk a proposĂ© la technologie UID2 (Identifiant UnifiĂ©), qui met en Ćuvre un mĂ©canisme d'identification des utilisateurs fonctionnant en coopĂ©ration avec les propriĂ©taires de sites. L'identifiant UID2 est gĂ©nĂ©rĂ© Ă partir des informations fournies par l'utilisateur lors de son inscription sur le site, telles que l'email, le numĂ©ro de tĂ©lĂ©phone ou les donnĂ©es de son compte sur un rĂ©seau social. Ă partir du cryptage du contenu UID2, le coordinateur de l'infrastructure crĂ©e un jeton que le propriĂ©taire du site peut transmettre aux rĂ©seaux publicitaires. Les rĂ©seaux publicitaires autorisĂ©s peuvent obtenir des clĂ©s pour dĂ©chiffrer le jeton et rĂ©cupĂ©rer l'UID2 d'origine, qui peut ĂȘtre utilisĂ© pour construire un profil global de l'utilisateur, agrĂ©geant des informations provenant de diffĂ©rents endroits.
Source : opennet.ru
