Facebook : bientôt le cryptage des ID utilisateurs

22 octobre 2010 à 13h04
0
03621504-photo-logo-facebook.jpg
Face aux informations dévoilées en début de semaine par le Wall Street Journal indiquant qu'une dizaine d'applications Facebook étaient susceptibles de transférer des données privées sur ses membres à des sociétés tierces via les ID des utilisateurs, le réseau social a décidé de réagir : dans un billet publié hier sur le blog des développeurs, Facebook a annoncé son intention de crypter rapidement les fameuses ID pointées du doigt.

« Même si la presse qui a rapporté cette affaire a grandement exagéré les conséquences du partage des ID, nous prenons cette question au sérieux » explique Mike Vernal, l'un des développeurs de la plateforme. Ce dernier en profite pour rappeler le contexte technique de cette affaire controversée : « Lorsqu'un navigateur charge des images ou tout autre contenu sur une page Web, il lui arrive d'envoyer un entête http qui identifie l'URL de la page Web contenant la ressource. Dans le cas de Facebook où les applications exploitent des iframes, lorsqu'un utilisateur accepte l'application, l'URL de l'iframe peut contenir l'ID de l'utilisateur. Cette ID est incluse pour permettre à l'application de construire une expérience de jeu personnalisée. »

Pour pallier le problème, Facebook cherche donc non pas à faire disparaître la présence d'un moyen d'identification de l'utilisateur - nécessaire à l'expérience de jeu dans certains cas - mais à le crypter pour le rendre inexploitable par des tiers. Les développeurs ont d'ailleurs publié leurs suggestions sur le site, en toute transparence.

Prochainement, les ID seront chiffrées et seules les applications les utilisant pourront les déchiffrer au besoin, par l'intermédiaire d'une « clé secrète » propre à chaque application. « Cela permettra d'éviter la divulgation accidentelle de cette information par-têtes HTTP » assure Mike Vernal.

La solution devrait, à terme, être intégrée à toutes les applications utilisées sur Facebook, et éviter la fuite intempestive des ID utilisateurs. Le développeur conclut néanmoins son billet en indiquant que si le problème est en voie d'être réglé sur le réseau social, il persiste « à grande échelle » sur le Web.
Modifié le 01/06/2018 à 15h36
0 réponses
0 utilisateurs
Suivre la discussion

Les actualités récentes les plus commentées

7 400 gigatonnes de neige seraient nécessaires pour enrayer la fonte des glaces
Bruno Le Maire prend officiellement position sur la cryptomonnaie Libra
Peugeot 3008 Hybrid : tout ce que l’on sait du futur SUV de la firme sochalienne
L'Anses confirme l'impact du trafic automobile sur la santé et invite à promouvoir l'électromobilité
La prochaine édition du CES va autoriser les sextoys féminins et interdire les
Que se passerait-t-il si Stadia disparaissait ? Un ponte de Google répond
Le jeu de rôle anti-Brexit
SFR dévoile sa Box 8, une box barre de son
Un timbre en édition limitée pour célébrer les 50 ans du premier pas sur la Lune
Trump suspend les sanctions Obama quant à la consommation des véhicules automobiles

Notre charte communautaire

1. Participez aux discussions

Nous encourageons chacun à exprimer ses idées sur les sujets qui l'intéressent, et à faire profiter l'ensemble de la communauté de son expertise sur un sujet particulier.

2. Partagez vos connaissances

Que vous soyez expert ou amateur passionné, partagez vos connaissances aux autres membres de la communauté pour enrichir le niveau d'expertise des articles.

3. Échangez vos idées

Donnez votre opinion en étayant votre propos et soyez ouverts aux idées des autres membres de la communauté, même si elles sont radicalement différentes des vôtres.

4. Faites preuve de tolérance

Qu'il s'agisse de rédacteurs professionnels ou amateurs, de lecteurs experts ou passionnés, vous devez faire preuve de tolérance et vous placer dans une démarche d'entraide.

5. Restez courtois

Particulièrement lorsque vous exprimez votre désaccord, critiquez les idées, pas les personnes. Évitez à tout prix les insultes, les attaques et autres jugements sur la forme des messages.

6. Publiez des messages utiles

Chaque participation a vocation à enrichir la discussion, aussi les partages d'humeurs personnelles ne doivent pas venir gêner le fil des échanges.

7. Soignez votre écriture

Utilisez la ponctuation, prohibez le langage SMS et les majuscules, relisez-vous afin de corriger un peu les fautes de frappe et de français : trop de fautes n’engagent ni à lire le message, ni à répondre à une question.

8. Respectez le cadre légal

Ne publiez pas de contenus irrespectueux, racistes, homophobes, obscènes ou faisant l'apologie de courants radicaux, qu'ils soient politiques ou religieux. N'utilisez pas plusieurs comptes utilisateurs.

9. Ne faites pas de promotion

Ne profitez pas d'une discussion pour faire la publicité d'un produit, d'un service ou même de votre site web personnel.

10. Ne plagiez pas

Exprimez uniquement vos opinions ou partagez des idées en citant vos sources.

scroll top