De la mise en danger de notre vie privée par la main mise sur nos outils de communication : Différence entre versions

De e-glop
m
(Le patriot Act)
Ligne 78 : Ligne 78 :
  
 
=== Le patriot Act ===
 
=== Le patriot Act ===
 +
 +
Google, mais également MSN de Microsoft Corporation ou Yahoo! sont des firmes US (pour ne pas galvauder le terme "américaines". Le U.S. Patriot Act, passé quelques semaines après les attaques terroristes de 2001 contre les États Unis d'Amérique, [http://www.theglobeandmail.com/servlet/story/RTGAM.20080324.wrgoogle24/BNStory/Technology/home donne aux autorités les moyens de fouiller] secrêtement les données personnelles détenues par des organisations nationales. Ainsi, on pouvait lire sur le site canadien globeandmail.com pré-cité :
 +
 +
"''Des experts en sécurités disent que beaucoup d'entreprises commencent à peine à réaliser les risques qu'elles prennent en adoptant massivement les outils web collaboratifs hébergés par une compagnie U.S., problème encore plus important au Canada où les règles fédérales de confidentialité sont en contradiction avec les mesures de sécurité U.S.''"
 +
 +
Les outils web incriminés sont bien entendu par exemple les Google Office et Google Desktop dont nous abordions les problématiques précédemment.
  
 
== Mise en situation ==
 
== Mise en situation ==

Version du 22 avril 2008 à 13:08

Introduction

 Where is the Life we have lost in living ?
 Where is the wisdom we have lost in knowledge ?
 Where is the knowledge we have lost in information ?
   T.S. Eliott, in Choruses from The Rock (1934)
 
 Where is the information we have lost in Google ?
   Olivier Ertzscheid, maître de conférence
     en Sciences de l'information et de la communication,
     IUT La Roche Sur Yon

Paysage numérique de nos protections

Omniscience et omnipotence

La recherche sur Internet étendue

  • Moteur de recherche (Google Search)
  • Vidéos (Youtube)
  • Barre d'outil (Google Bar)

L'exemple : La Google Bar. 01net titrait le 13 décembre 2007 l'article suivant :

La nouvelle barre d'outils de Google a de la mémoire La dernière version de Google Toolbar (...) permet de retrouver sur n'importe quel PC ses bookmarks et de stocker images et textes. (...) La barre sert aussi à récupérer les informations renseignées dans la fonction (...) [de] remplissage automatique [ce] qui permet de remplir automatiquement certains champs de formulaires (...) comme le patronyme, l'adresse e-mail ou postale. Google rappelle que toutes les données sont stockées sur des serveurs sécurisés.

Nombre d'informations, souvent personnelles ou concernant les usages du surfeur, sont donc stockées sur les serveurs de la compagnie...

Les outils liés directement à Internet

  • Blogs (Blogger)
  • Actualités (Google News)
  • Groupes de discussion (Google Groups)
  • Messagerie instantannée (Google Talk)
  • Courrier électronique (Google Mail, Gmail)
  • Rencontres, réseau social virtuel (Orkut)
  • Publicités contextuelles (Adsense)

L'exemple : Google Mail, Google Talk. Au départ, l'idée est louable : fournir aux usagers le souhaitant des services de qualité, interopérables, à haute disponibilité. Google Talk est même le premier service commercial à utiliser XMPP, le protocole de messagerie instantannée standardisé par l'IETF.

Ces services imposent, logiquement, une authentification de l'usager, qui est transversale aux différents services proposés. En plus du stockage de l'ensemble des mails de l'usager, "Gmail offre aussi à présent la possibilité de conserver l'intégralité des conversations issues de Google Talk" peut-on lire sur la page idoine de Wikipedia. Au premier abord, cela peut déjà faire grincer les dents, mais si on fait le rapport avec la notion de publicité ciblée Adsense et le croisement des informations avec les recherches effectuées, ca commence à mettre les choses en relief.

Les outils pour la vie personnelle

  • Bloc notes personnel (Google Notebook)
  • Gestion d'images personnelles (Picasa)
  • Suite bureautique (Google Documents)
  • Agenda (Google Calendar)
  • Recherches sur votre poste de travail (Google Desktop)

L'exemple : Google Desktop. Google Desktop est un outil de recherche de données sur le poste de travail de l'usager. Une sorte de Google Search privé... mais est-il aussi privé que cela ? Je citerai alors l'article de Nicolas Aguila parut sur Présence PC début 2006 :

L’une [des fonctions de Google Desktop ne fait particulièrement pas l'unanimité. Elle permet] d’effectuer une recherche sur un poste distant afin d’y retrouver un fichier particulier. Cette fonction s’avoue d’ailleurs assez complète et novatrice, puisqu’une recherche sur une machine distante est possible même si l’ordinateur est éteint et déconnecté d’Internet.

Comment le logiciel réussit-il une telle prouesse ? En se basant tout simplement sur des fichiers stockés sur les serveurs de Google et contenant les résultats d’anciennes recherches ou actions effectuées par l’un ou l’autre des ordinateurs.

Nous avons bien compris, les informations de l'usager sont donc stockées de manière identifiable sur des serveurs distants, propriétés de la société Google.

Les autres outils informatiques

  • Traductions (Google Traduction)
  • Cartographie (Google Maps)
  • Cartographie pour téléphonie mobile et positionnement GSM (Google Maps)

L'exemple : Google Maps for Mobiles. En croisant la géolocalisation GSM ou GPS, dernière star des technologies mobiles, et les services de Google Maps offre un service très attrayant pour les utilisateurs : se positionner sur une carte, même sans option (onéreuse) GPS sur son appareil, et profiter des services liés (trouver un restaurant proche, la poste, ...).

Le danger ? Marcher dans la rue et recevoir des SMS publicitaires contextuels (géographiquement, mais également en relation avec ce que la firme connaît de vos goûts et de vos habitudes), au même titre que lorsque vous faîtes des recherches ou consultez vos emails sur les services de Google.

Par exemple, c'est une fiction je le précise, vous avez discuté avec des amis (via Gmail et Google Talk) de la prochaine fête qui approche et vous avez décidé, après une petite comparaison à l'aide du moteur de recherche de Google, d'aller faire vos courses à la Coopérative Bio. Le moment venu, une fois à proximité du croisement où à droite, vous allez à la biocoop et à gauche se trouve l'hypermarché Géant, vous recevez un SMS sur votre mobile : "Géant Casino vous propose 25% de réduction sur tous nos produits bio cet après-midi ! Au moment du passage à la caisse, indiquez le code 15032, la réduction sera immédiate." Je ne vous parle pas de l'email que vous auriez pu recevoir si jamais vous aviez noté la date de ces courses sur votre agenda Google Calendar...

Tout ceci est bien évidemment exagéré, mais vous donne une idée de ce qu'il est possible de faire à travers une utilisation directe de ces outils.

Une identification centralisée

Chaque outil dépendamment compose une avancée pour l'usager. Le danger tient principalement dans la centralisation des authentifications.

Le patriot Act

Google, mais également MSN de Microsoft Corporation ou Yahoo! sont des firmes US (pour ne pas galvauder le terme "américaines". Le U.S. Patriot Act, passé quelques semaines après les attaques terroristes de 2001 contre les États Unis d'Amérique, donne aux autorités les moyens de fouiller secrêtement les données personnelles détenues par des organisations nationales. Ainsi, on pouvait lire sur le site canadien globeandmail.com pré-cité :

"Des experts en sécurités disent que beaucoup d'entreprises commencent à peine à réaliser les risques qu'elles prennent en adoptant massivement les outils web collaboratifs hébergés par une compagnie U.S., problème encore plus important au Canada où les règles fédérales de confidentialité sont en contradiction avec les mesures de sécurité U.S."

Les outils web incriminés sont bien entendu par exemple les Google Office et Google Desktop dont nous abordions les problématiques précédemment.

Mise en situation

Conclusion et ouverture

Outroduction

Brouillon

Ressources

http://www.voxinternet.fr/spip.php?article118&lang=fr http://www.infos-du-net.com/actualite/6245-google-desktop-search.html http://www.vnunet.fr/fr/news/2008/03/27/confidentialite_des_donnees___google_dans_le_collimateur http://desktop.google.com/fr/linux/ http://www.lexpansion.com/economie/actualite-high-tech/google-se-pose-en-leader-du-droit-a-la-vie-privee-sur-internet_126213.html

Idées

j'aimerais mettre en avant les méthodes et les fins possibles à des croisements tels que Google Map, Google Search, Google Office, Google Mail, Google Analytics, Google Truc, Google J'en veux encore (remplacer Google par Yahoo!), aux possibles interactions avec le tout récent positionnement GSM, l'évolution de l'électronique portative et embarquée, etc... l'énorme faille dans la protection de notre vie privée que cela représente, alors qu'on a mis autant d'énergie à déployer des moyens techniques de se la préserver, qui sont aujourd'hui totalement contournables.

Bien entendu, après la méfiance, l'ouverture, et comment s'y retrouver, nous autres citoyens lambda dans ce capharnaum et dans la gestion de nos outils de communication.