Apple : l’App Tracking Transparency actif au début du printemps, Mark Zuckerberg en colère

Mastodontes, intérêts divergents et cynisme

Apple : l’App Tracking Transparency actif au début du printemps, Mark Zuckerberg en colère

Le 28 janvier 2021 à 16h11

Commentaires (28)

votre avatar

Est-ce que sous Android, les applications aussi ont le droit de regarder ce que font les utilisateurs sur d’autres applications ?
Quelle est l’interet d’avoir ce genre de fonctionnalité (à part pour collecter les données de utilisateurs ?)

votre avatar

Android est bien plus permissif. Depuis une app android, tu peux lister les autres apps qui tournent et récolter de nombreuses informations. Tu peux aussi communiquer facilement entre les apps d’une manière invisible pour l’utilisateur. Dans le cas de facebook par exemple, toutes les apps qui utilisent le SDK de facebook pour l’authentification peuvent potentiellement remonter des infos à une app centrale qui se chargera ensuite de tout agréger et envoyer sur les serveurs Google.



A ma connaissance ce n’est pas possible sur iOS (mais à prendre avec des pincettes, je n’ai jamais fait de dev sur cette plateforme).

votre avatar

Oui.



Exemple : déjà, je n’ai pas de compte Facebook, point barre, jamais.
Mais au boulot, j’ai installé sur mon tél perso, et utilisé l’application développée par un collègue pour un projet.
Dans son app, le login se faisait via Facebook, avec un compte de test spécialement créé pour notre projet.
Quelques mois plus tard, Facebook permettait de récupérer une archive contenant (soit disant) l’ensemble des données relatives à un compte.
Je la récupère, et qu’est-ce que je trouve dedans ?
“Musique: AONE”
AONE est un groupe de métal que je dois être le seul à connaître dans la boite.
Bien, donc, la librairie de login/Facebook utilisée par mon collègue permet donc à Facebook de savoir ce que mon player audio joue comme musique.
Et quoi d’autre ?…

votre avatar

Absolument tout. C’est bien ça le problème, tu n’as pas besoin d’avoir un compte facebook pour être tracké.

votre avatar

gco a dit:


Est-ce que sous Android, les applications aussi ont le droit de regarder ce que font les utilisateurs sur d’autres applications ? Quelle est l’interet d’avoir ce genre de fonctionnalité (à part pour collecter les données de utilisateurs ?)


je pourrais voir une utilité pour lier déterminé qui fait quoi derrière le nat, exemple tu est sur facebook ton nom “jean paul”, tu lance une application “henryJ’aimelespomme”, puis une connection via leur badge j’aime arrive depuis ton ip (natée), bah maintenant il savent exactement que c’est toi, la ou sans le méchanisme il savent que ca viens de chez toi mais pas qui a ouvert “henryJ’aimelespomme”
(maintenant je peut me trompé et c’est peut être impossible que quelqu’un me corrige en ce cas)

votre avatar

oui donc c’est juste pour traquer mieux. Pourquoi Apple (ou Android) ont développé cette fonctionnalité alors ? Pour la supprimer maintenant ?

votre avatar

Pour Apple c’est une bonne question. Peut-être un deal avec des régies publicitaires pour donner un coup de boost à l’iPhone à ses débuts.
Pour Google, c’est évident : ils sont dans le même modèle économique que Facebook. Du coup, ce n’est pas certain que ça arrive sur Android.

votre avatar

Apple avait tenté de lancer sa régie de pub (iAds de mémoire) mais ça n’a pas fait long feu. Je crois que cet identifiant vient de cette époque là. Je suppose qu’ils ont laissé l’accès à cet identifiant pour qu’on ne leur reproche pas de s’octroyer cet avantage. En plus ça évitait de se retrouver avec des applications qui auraient commencé à développer des méthodes tordues bien plus indétectables ou dangereuses.



L’idée de l’identifiant unique de mémoire, c’était de permettre de tracker facilement un utilisateur « proprement ». En échange de cela, Apple permet à l’utilisateur de régénérer cet identifiant quand bon lui semble.



Clairement cet identifiant ne sert plus à rien à Apple. Le coup de génie marketing c’est d’avoir pensé à imposer cette popup plutôt que de juste virer le système. Là ils se paient une image de défenseur de la vie privée à moindre frais, et en bonus, ils se paient la tronche de FB/Zuckerberg.



Bref, comme d’hab, ils nous prennent pour des jambons. Mais bon, quand ils en profitent pour deglinguer Zuckerberg et le faire se ridiculiser en public au passage, je les excuse temporairement.

votre avatar

Apple est critiquable à bien des égards mais on ne peut pas nier que depuis quelques années les changements opérés sur ses OS vont quand même bien dans le sens de la protection de la vie privée, même si ça reste hypocrite car les apps les plus en vogue sur plateforme fonctionnent toutes sur le modèle de la pub.



Après toutes les pubs ne se basent pas sur des données personnelles non plus, le but n’est pas de bannir la pub, juste d’éviter un profiling trop précis.

votre avatar

C’est magique, ils veulent tous notre bien.

votre avatar

“Hormis l’étrange décorrélation faite entre métadonnées et vie privée, Zuckerberg a raison sur iMessage. La situation est cependant connue depuis longtemps : dès lors qu’iCloud est activé, le service réalise des sauvegardes des données des appareils sur les serveurs d’Apple.”



Zuckerberg oublie de dire que WhatsApp fait exactement la meme chose: les sauvegardes sur iCloud et Google Drive sont chiffrées avec des clés connues de WhatsApp.

votre avatar

jpaul a dit:


Apple avait tenté de lancer sa régie de pub (iAds de mémoire) mais ça n’a pas fait long feu.


Mais sinon d’accord sur le reste, ça leur donne une bonne image en « pénalisant » les autres…

votre avatar
votre avatar

Sauf qu’Apple a la main sur le framework, et lui, sait, ce que la personne a fait. Libre à eux de monnayer plus ou moins fortement la précision….

votre avatar

Et je crois que Google fait quelque-chose de similaire: Une IA qui fournira des données agrégées au service de publicités tout en leur promettant la même pertinence.



Il faudra donc faire confiance soit à Apple soit à Google de toute façon car eux ils auront toutes les infos.
Je comprends mieux le problème de Facebook qui lui ne contrôle pas la couche matérielle / OS.

votre avatar

ErGo_404 a dit:


Après toutes les pubs ne se basent pas sur des données personnelles non plus, le but n’est pas de bannir la pub, juste d’éviter un profiling trop précis.


Si. Une publicité sert à faire acheter. Sa seule vie sert à augmenter le nombre de gens qui achètent:
nombre de gens qui voient la publicité -> nombre de gens qui cliquent dessus -> nombre de gens qui achètent.



Dès lors, la publicité, qui est payée à la vue ou au clic, doit cibler le plus précisément possible les gens pour que le taux de conversion soit le plus haut possible, pour qu’elle soit rentable.

votre avatar

Mais le ciblage peut se faire sur le contenu du site plutôt que sur le profil de la personne. Ce n’est pas forcément moins efficace et ça ne demande pas de tracker les gens d’un site à l’autre.

votre avatar

BlackYeLL a dit:


https://fr.wiktionary.org/wiki/ne_pas_faire_long_feu


C’est marrant, on peut dire sans contradiction: « il a fait long feu: il n’a pas fait long feu »

votre avatar

“« Apple peut toujours dire qu’elle fait cela pour aider les gens, mais cette mesure est clairement prise dans son propre intérêt »”



Quoi de neuf ? C’est leur stratégie marketing depuis toujours, c’était déjà le cas à l’arrivée d’Itunes.



“Oooh mes pov chous, on est obligés de mettre notre format ultra DRMisé que seuls nos produits sont capables de lire (ah faut pas le dire ?) mais c’est vraiment pas notre faute hein, c’est les méchants ayants droits qui nous forcent mais promis on va tout faire pour les convaincre de changer une fois qu’on aura bien verrouillé le marché (ah merde ça non plus ? Mais pourquoi tu le laisses sur le prompteur alors Regis putain??)”



Le loup se travestit en berger et les agneaux applaudissent (phrase applicable à plus ou moins tous les gros depuis quelques années d’ailleurs XD)

votre avatar

Ta vérité est très contestable sur iTunes. C’est pas exactement comme ça que ça s’est passé.

votre avatar

Une guerre entre grosses boîtes qui a pour mérite de mettre en lumière la merde que sont nos systèmes d’exploitation actuelle, même Windows en prend le chemin…



Ce qui est vraiment moche c’est que le smartphone devient de plus en plus central dans notre vie, limite une carte d’identité numérique !
Ma banque exige désormais l’utilisation biométrie de mon smartphone pour valider les opération. Beaucoup d’autres y compris gouvernementale se repose aussi sur le smartphone pour une “double” identification.



Si à la base le système est vérolé… Je crains une dérive possible monstrueuse.

votre avatar

ErGo_404 a dit:


Apple est critiquable à bien des égards mais on ne peut pas nier que depuis quelques années les changements opérés sur ses OS vont quand même bien dans le sens de la protection de la vie privée, même si ça reste hypocrite car les apps les plus en vogue sur plateforme fonctionnent toutes sur le modèle de la pub.



Après toutes les pubs ne se basent pas sur des données personnelles non plus, le but n’est pas de bannir la pub, juste d’éviter un profiling trop précis.


Ah mais je suis parfaitement en phase avec toi. Je suis client satisfait chez Apple (Macbook Pro, iPhone …) mais ça ne m’empêche pas de trouver cette boite souvent bien hypocrite.



Qu’ils protègent ma vie privée parce que ça correspond pour eux à un segment porteur ça me va entièrement comme deal. Mais ça m’empêche pas d’être critique sur leur app store à la noix ou leurs nouveaux macs aussi verrouillés que des iPads. Pour revenir à l’identifiant publicitaire, ça date d’une époque où Apple n’avait justement pas vraiment pris position à propos de la vie privée (du moins pas au point d’en faire un credo)

votre avatar

ErGo_404 a dit:


Mais le ciblage peut se faire sur le contenu du site plutôt que sur le profil de la personne. Ce n’est pas forcément moins efficace et ça ne demande pas de tracker les gens d’un site à l’autre.


Si, c’est forcément moins efficace.
Tout est faisable éthiquement, mais rien n’est fait parce que ça rapporte moins d’argent.

votre avatar

100% d’accord avec toi ErGo_404 : le pouvoir qu’ont aujourd’hui sur la société des entreprises qui aussi amorales que facebook est un gros problème, mais ce n’est rien comparé au fait que tout le monde est tracké, fiché, labellisé par facebook (et sans doute google), sans pouvoir y échapper (les fameux profils fantôme, qui ont défrayés la chronique en 2018 - https://www.numerama.com/politique/344797-facebook-quest-ce-que-les-profils-fantomes-shadow-profile.html).



Caché sous une façade de services gratuits et de “on prend soin de vous”, ce sont là des pratiques dignes de régimes totalitaires.
Pour moi, la gravité de la situation est telle qu’elle devrait imposer une réaction très ferme des états démocratiques.



Et de mon point de vu, démanteler facebook ou l’interdire ne serait d’aucune utilité, un autre système viendra prendre la place, sans doute pas meilleurs. Je pense qu’il faudrait, à partir d’un certain niveau de pénétration dans la population, imposer une inter-opérabilité avec d’autres acteurs. Ca permettrait de briser la centralisation que ces entreprises imposent, et donc de permettre aux utilisateurs de choisir à qui ils font confiance, sans se priver d’un service.
Comme pour les mails en somme : si vous accordez votre confiance à google, bienvenu sur GMail. Mais si ce n’est pas le cas, vous pouvez aller chez un autre fournisseur, tout en conservant la possibilité d’échanger avec les utilisateurs de GMail.



Il nous faut ce genre de décentralisation pour les messageries et les réseaux sociaux, et les seuls qui peuvent faire bouger les choses, ce sont les états.



D’ailleurs, les solutions techniques existent déjà: matrix.org pour la messagerie sécurisée et décentralisée, Mastodon pour le réseau social décentralisé, peertube pour de la diffusion de contenu décentralisé … Il n’y a donc pas d’impossibilité technique, et ça simplifie même pas mal de problèmes créés par la centralisation.



Voila. J’ai un peu digressé par rapport au sujet de l’article, mais j’avais envi de partager cette petite réflexion.

votre avatar

Citan666 a dit:


“« Apple peut toujours dire qu’elle fait cela pour aider les gens, mais cette mesure est clairement prise dans son propre intérêt »”



Quoi de neuf ? C’est leur stratégie marketing depuis toujours, c’était déjà le cas à l’arrivée d’Itunes.



“Oooh mes pov chous, on est obligés de mettre notre format ultra DRMisé que seuls nos produits sont capables de lire (ah faut pas le dire ?) mais c’est vraiment pas notre faute hein, c’est les méchants ayants droits qui nous forcent mais promis on va tout faire pour les convaincre de changer une fois qu’on aura bien verrouillé le marché (ah merde ça non plus ? Mais pourquoi tu le laisses sur le prompteur alors Regis putain??)”



Le loup se travestit en berger et les agneaux applaudissent (phrase applicable à plus ou moins tous les gros depuis quelques années d’ailleurs XD)


J’utilise des produit Apple et je suis le premier a dire que leur format propriétaire et leur bannissement de certaine chose peut être problématique (obligation de webkit etc),
Mais au final même s’il ont des mauvais coté, il ne faut pas leur enlevé leur bon coté niveau vie privée il font mieux que la concurrence.

votre avatar

On est tracké partout, même ici. Sur Next Inpact c’est doubleclick et donc google :-)



Voici ce que uBlock montre sur le site de NextInpact



https://pasteboard.co/JM0Ryfp.png

votre avatar

iMessage transmet les messages avec un chiffrement faible :




  1. Si iCloud est complètement désactivé

  2. Si la synchronisation « messages » est spécifiquement activée dans les réglages iCloud

  3. ou 2. je ne suis pas sûr de comprendre ?

votre avatar

ShadowNet a dit:


On est tracké partout, même ici. Sur Next Inpact c’est doubleclick et donc google :-)


J’ai déjà eu ça mais ça ne vient pas de NXi. Une fois la page actualisée, ça disparait. Peut-être un bug de µBlock.

Apple : l’App Tracking Transparency actif au début du printemps, Mark Zuckerberg en colère

  • L’autorisation d’accès « au début du printemps », son fonctionnement

  • Le réglage valable pour les applications Apple, un nouveau cadre proposé

  • Facebook ne décolère pas

Fermer