Google scrute l'usage du HTTPS dans son Transparency Report

Google scrute l’usage du HTTPS dans son Transparency Report

Il y a encore du chemin

Avatar de l'auteur

Guénaël Pépin

Publié dansInternet

08/11/2016
17
Google scrute l'usage du HTTPS dans son Transparency Report

La part des requêtes en HTTPS a explosé ces dernières années sur les services Google et via Chrome. En publiant des données étendues sur le sujet, le groupe de Mountain View compte (encore) encourager la transition vers TLS, jouant sur le fait que les irréductibles en HTTP se sentent de plus en plus isolés.

Google veut voir le web passer au HTTPS, et y met les moyens. Sa dernière action est l'ajout de statistiques dédiées dans son Transparency Report, montrant la progression fulgurante du trafic sécurisé ces trois dernières années. Dans son billet de blog, l'entreprise insiste sur le besoin de passer au HTTPS, désormais bénéfique pour le référencement, tout en rassurant sur les conséquences lors de la transition. Certains responsables de sites craignent ainsi une descente dans les pages de recherche lors de ce changement technique.

Le HTTPS progresse chez Google, notamment sur la publicité

Cette progression des connexions exploitant SSL ou TLS est particulièrement marquée sur les produits Google. Le nombre de requêtes marquées comme sûres sont passées de 47 % en janvier 2014 à 85 % en octobre dernier. Une hausse ralentie depuis janvier, où le taux de connexions HTTPS atteignait déjà 80 %.

Dans le détail, la totalité des connexions à Gmail sont concernées, quand la publicité (le fonds de commerce du groupe) est désormais délivrée à 84 % de manière « sûre ». En janvier 2014, seules 9 % des publicités affichées l'étaient de cette manière.

Google part HTTPS
Crédits : Google

Au Mexique, les requêtes en HTTPS représentent 93 % du volume total, contre 90 % en France et 79 % en Allemagne. À noter que près de 97 % du trafic non-chiffré provient des mobiles.

Google recueille également des statistiques via son navigateur Chrome. Au 31 octobre, 67 % des requêtes web passées via Chrome OS étaient en HTTPS ; contre 44 % en mars 2015. Via Chrome sur Windows, ce sont 53 % des requêtes qui sont sécurisées, contre 39 % il y a un an et demi.

Plus de la moitié des requêtes sous Chrome pour Windows « sécurisées »

Pour référence, 54 % des connexions françaises via Chrome pour Windows sont protégées, contre 36 % début 2015. Le Transparency Report liste également la disponibilité de sites populaires via le protocole HTTPS, avec un palier fixé à TLS 1.2. S'il est répandu parmi les principaux services américains, son implémentation semble encore loin d'être égale.

La progression globale de l'usage de HTTPS est à la fois portée par les initiatives de Google, qui en fait un facteur de référencement positif, qu'à des projets tiers. C'est notamment le cas de l'autorité de certification Let's Encrypt, qui fournit des certificats SSL gratuits, utilisables par n'importe qui. Certains hébergeurs et fournisseurs de NAS automatisent d'ailleurs la création et le renouvellement de ces certificats via leurs outils de gestion. Selon ses statistiques, l'autorité compte actuellement plus de dix millions de certificats actifs, pour 14 millions de noms de domaine.

HTTPS Google total
Crédits : Google
17
Avatar de l'auteur

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 8
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 8
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

Site de Q

14:17 IA 10

Sommaire de l'article

Introduction

Le HTTPS progresse chez Google, notamment sur la publicité

Plus de la moitié des requêtes sous Chrome pour Windows « sécurisées »

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 8
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 8
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 3

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 13

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 6
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 31
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 47
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (17)


tpeg5stan Abonné
Il y a 7 ans

Intéressant, merci de l’info&nbsp;<img data-src=" />

Mozilla a un truc similaire ici.&nbsp;Dans tous les cas, ça monte <img data-src=" />


wyse
Il y a 7 ans

Ce n’est pas le cas de Nextinpact ? Quelle est la raison ?


David_L Abonné
Il y a 7 ans

C’est activé pour les Premiums sur le site classique, sur le mobile et sur le forum pour tout le monde. C’est déjà le cas sur la connexion depuis le lancement de la v6 et du gestionnaire de compte. On travaille a étendre les choses même si même pour nous ça reste complexe à mettre en place.


zethoun
Il y a 7 ans

pour les non-abonnés, il me semble que l’un des raisons c’est les régies de pub qui ne savent pas gérer HTTPS ou un truc comme ça :)


lanoux Abonné
Il y a 7 ans

<img data-src=" /> 97 % du trafic non-chiffré provient des mobiles. Android représente 86% des parts de marché des os mobil, que fait google!!!!


mindless
Il y a 7 ans

A part augmenter l’empreinte énergétique de l’usage d’internet, je ne vois bien pas ce que ça apporte de chiffrer les connexions aux régies de pub !


anonyme_95bde7ad91b4483068f10094cf1c28ca
Il y a 7 ans






mindless a écrit :

A part augmenter l’empreinte énergétique de l’usage d’internet, je ne vois bien pas ce que ça apporte de chiffrer les connexions aux régies de pub !



C’est exactement ce que je me disait aussi



Pheem5Oo
Il y a 7 ans

* Dans tous les cas, c’est pas parce que c’est des pubs que tu veux que quelqu’un puisse injecter des cochonneries (en plus) dedans
* Si t’es sur une page https et que les pubs sont chargés sur http, tu as carrément enlever tout l’intérêt de https de la page d’origine (man in the middle sur des elements injectés dans la page)
* Même sans directement modifier les contenus, inspecter une requête http faites depuis une page https risque de dévoiler des informations (exemple basique, le header referer)


fred42 Abonné
Il y a 7 ans

Cela permet d’accéder aux sites qui incluent ces pubs en https.


t-la
Il y a 7 ans






mindless a écrit :

A part augmenter l’empreinte énergétique de l’usage d’internet, je ne vois bien pas ce que ça apporte de chiffrer les connexions aux régies de pub !



Le problème c’est d’avoir du contenu https avec de la pub servie en http.

C’est soit t’as un site sécurisé sans pub (sauf régie https…)
Soit t’as un site non sécurisé avec de la pub.

Ca ne va pas motiver des masses les éditeurs à passer au tout https.



ffwill Abonné
Il y a 7 ans






mindless a écrit :

A part augmenter l’empreinte énergétique de l’usage d’internet, je ne vois bien pas ce que ça apporte […] les connexions aux régies de pub !


<img data-src=" />



marba
Il y a 7 ans

De toute façon l’empreinte énergétique d’internet a explosé depuis que JS est devenu le langage central. <img data-src=" />


Mimoza Abonné
Il y a 7 ans

Comme dit «T-la» pour que ton site ai le petit cadenas vert il faut que toutes les ressources de ton sites soient en HTTPS.
Par contre on peux se demander l’utilité de TOUT chiffrer … certes ça évite aux grandes oreilles de savoir ce que l’on visite mais ils ont d’autre moyen de le savoir.
Quel est le surcout de tout ce chiffrement ?


Mimoza Abonné
Il y a 7 ans

C’est vrai qu’il a bien remplacer Flash pour ça <img data-src=" />


tpeg5stan Abonné
Il y a 7 ans

Très bon celui-là, je le garde, je le ressortirai <img data-src=" />


John Shaft Abonné
Il y a 7 ans

la page en question de Mozilla contient une petite coquille <img data-src=" />


Whether a HTTP base page load was over SSL or not.


Krogoth
Il y a 7 ans






Mimoza a écrit :

Quel est le surcout de tout ce chiffrement ?


A priori c’est quand même minime
https://www.keycdn.com/blog/https-performance-overhead/
&nbsp;