Chrome 70 va corriger le problème de la protection des données

Des experts en sécurité ont alerté l’opinion sur une mise à jour du navigateur Google Chrome (version 69) qu'ils estiment ne pas protéger la vie privée des utilisateurs.

Chrome 70 va corriger le problème de la protection des données

Le problème est complexe, mais il tourne autour de la façon et de quand les gens choisissent de se connecter au navigateur Chrome (qui est différent de se connecter à des services Google tels que Gmail).

Dans les versions précédentes du navigateur, il s'agissait d'une étape volontaire.

Ce qui signifie que les utilisateurs peuvent synchroniser les informations comme les signets, les mots de passe et l'historique de navigation entre les périphériques, une fonctionnalité que Google appelle «Chrome Sync».

En d’autres termes, cela veut dire aussi que leurs données utilisateur sont stockées sur les serveurs de Google, une chose qui n’est pas faite pour plaire naturellement à certaines personnes.

Mais avec Chrome 69, la dernière version du navigateur, chaque fois que quelqu'un se connecte à un service Google comme Gmail ou YouTube, il est automatiquement connecté à Chrome aussi. Cela, disent les critiques, est un changement sournois qui va pousser les gens à partager par inadvertance plus de données avec Google.

Ce que reconnaît Google Chrome à demi-mot :

Nous avons récemment fait un changement pour simplifier la façon dont Chrome gère les connexions. Maintenant, lorsque vous vous connectez à n'importe quel site Google, vous êtes également connectés à Chrome avec le même compte.

Vous verrez votre image de compte Google directement dans l'interface utilisateur Chrome, de sorte que vous pouvez facilement voir votre statut de connexion. Lorsque vous vous déconnectez, soit directement à partir de Chrome ou de n'importe quel site Google, vous êtes complètement déconnectés de votre compte Google.

Nous voulons être clair pour dire que ce changement de connexion ne signifie pas que la synchronisation Chrome est activée.

Les utilisateurs qui veulent des données comme leur historique de navigation, les mots de passe et les signets soient disponibles sur d'autres périphériques doivent prendre des mesures supplémentaires, comme activer la synchronisation.

(Cliquez sur les images pour les agrandir)

Source : Google

Les critiques sur la mise à jour ont été vives tout le week-end dernier, à tel point que Adrienne Porter Felt , Ingénieur et Manager de Chrome, a dû publier un Tweet pour expliquer le changement.

Felt a dit que le changement a été fait pour éviter un problème que certains utilisateurs connaissent lors du partage des périphériques.



Felt décrit un scénario dans lequel une personne utilisant un ordinateur partagé s’identifie sur un service Google comme Gmail et croit qu'il est également connecté à Chrome. Si cette personne ne l'a pas fait, alors l'utilisateur suivant peut avoir accès à ses données stockées dans le navigateur.


Alors, c’est quoi la synchronisation ?


Pour enregistrer vos informations dans votre compte Google, vous devez vous connecter à Chrome et activez la synchronisation :

  1. Vous pouvez voir et mettre à jour vos informations synchronisées sur tous vos appareils, comme les favoris, l'historique, les mots de passe et d'autres paramètres.

  2. Vous êtes automatiquement connecté à Gmail, à YouTube, à la recherche Google et à d'autres services Google.

  3. Si vous changez d'appareil (si par exemple vous perdez votre téléphone ou achetez un nouvel ordinateur portable), vous pourrez récupérer toutes vos informations.

  4. Vous bénéficiez d'une expérience personnalisée dans d'autres produits Google grâce à l'utilisation de votre historique Chrome et vos activités sur le Web et les applications.

N'activez la synchronisation Chrome que sur des appareils vérifiés. Si vous utilisez un ordinateur public, ayez plutôt recours au mode Invité.


La solution de Google face aux critiques contre Chrome 69


Dans son post traitant des aménagements apportés à Chrome 69 qui fait finalement l’objet de polémiques sur la protection des données personnelles, Google déclare :

Nous avons entendu et apprécié vos commentaires. Nous allons faire quelques mises à jour dans la prochaine version de Chrome (version 70, disponible mi-Octobre) pour mieux communiquer nos changements et offrir plus de contrôle sur l'expérience utilisateur.

Bien que nous pensons que la cohérence de connexion aidera beaucoup de nos utilisateurs, nous ajoutons un contrôle qui permet aux utilisateurs de désactiver la liaison basée sur la connexion Web avec la connexion basée sur le navigateur Chrome, de sorte que les utilisateurs ont plus de contrôle sur leur expérience.

Pour les utilisateurs qui désactivent cette fonctionnalité, l'identification dans un site Web Google ne les connectera pas à Chrome.



Nous actualisons nos interfaces utilisateurs pour mieux communiquer l'état de synchronisation d'un utilisateur.

Nous voulons être plus clairs au sujet de votre “statut de connexion” et si oui ou non vous synchronisez des données à votre compte de Google.



Nous allons aussi changer la façon dont nous gérons la suppression des cookies auth.

Dans la version actuelle de Chrome, nous gardons les cookies auth de Google pour vous permettre de rester connectés après que les cookies sont effacés.

Nous allons changer ce comportement de sorte que tous les cookies soient supprimés et vous serez déconnectés.

Bref, tout est bien qui finit bien.