{"id":4118,"date":"2015-03-04T09:37:57","date_gmt":"2015-03-04T08:37:57","guid":{"rendered":"http:\/\/coralia-wsd.com\/site\/?p=4118"},"modified":"2015-03-04T09:37:57","modified_gmt":"2015-03-04T08:37:57","slug":"google-renonce-securiser-les-communications-des-utilisateurs-dandroid","status":"publish","type":"post","link":"http:\/\/www.coralia-wsd.com\/site\/google-renonce-securiser-les-communications-des-utilisateurs-dandroid\/","title":{"rendered":"Google renonce \u00e0 s\u00e9curiser les communications des utilisateurs d&rsquo;Android"},"content":{"rendered":"<div class=\"l-submain\"><div class=\"l-submain-h g-html i-cf\"><div class=\"g-cols\"><div class=\"full-width\">\n\t<div class=\"wpb_text_column \">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t\n<p class=\"fig-chapo\">Apr\u00e8s avoir annonc\u00e9 que la derni\u00e8re version de son logiciel d&rsquo;exploitation pour mobile disposerait d&rsquo;une fonction de chiffrement automatique, Google a finalement fait marche arri\u00e8re.<\/p>\n<div class=\"fig-article-body\">\n<p>Google promettait une sucette avec <a href=\"http:\/\/officialandroid.blogspot.fr\/2014\/10\/a-sweet-lollipop-with-kevlar-wrapping.html\" target=\"_blank\">un \u00abemballage en b\u00e9ton\u00bb<\/a>. Il a finalement du revoir ses ambitions \u00e0 la baisse. La nouvelle version d&rsquo;Android, le syst\u00e8me d&rsquo;exploitation mobile de Google, ne chiffre pas par d\u00e9faut les communications de ses utilisateurs, d&rsquo;apr\u00e8s des informations <a href=\"http:\/\/arstechnica.com\/gadgets\/2015\/03\/google-quietly-backs-away-from-encrypting-new-lollipop-devices-by-default\/\" target=\"_blank\">du site Ars Technica<\/a>. Il s&rsquo;agissait pourtant d&rsquo;une promesse du groupe am\u00e9ricain. \u00ab\u00c0 partir du moment o\u00f9 vous allumez un appareil qui utilise Android 5.0 (Lollipop, ou sucette en fran\u00e7ais), vous \u00eates prot\u00e9g\u00e9s par des nouvelles fonctionnalit\u00e9s, comme le chiffrement par d\u00e9faut\u00bb, affirmait-il en octobre.<\/p>\n<p>Le chiffrement est un proc\u00e9d\u00e9 de cryptographie qui rend impossible la lecture de donn\u00e9es \u00e0 toute personne ne disposant pas de cl\u00e9 de d\u00e9chiffrement. Il peut s&rsquo;agir d&rsquo;un message envoy\u00e9, comme un SMS ou un email, ou d&rsquo;informations personnelles stock\u00e9es sur un appareil. On peut activer le chiffrement des donn\u00e9es sur les versions r\u00e9centes d&rsquo;Android depuis 2011. N\u00e9anmoins, en septembre 2014, Google \u00e9tait all\u00e9 plus loin en annon\u00e7ant l&rsquo;enclenchement par d\u00e9faut de cette fonctionnalit\u00e9 sur Android Lollipop. \u00abDepuis trois ans, Android propose de chiffrer les communications de ses utilisateurs. Les cl\u00e9s de d\u00e9chiffrement ne sont pas stock\u00e9es sur les appareils, et donc inaccessibles aux autorit\u00e9s\u00bb, avait alors expliqu\u00e9 <a href=\"http:\/\/www.washingtonpost.com\/blogs\/the-switch\/wp\/2014\/09\/18\/newest-androids-will-join-iphones-in-offering-default-encryption-blocking-police\/\" target=\"_blank\">un porte-parole de Google au<i>Washington Post<\/i>.<\/a> \u00abD\u00e9sormais, nos utilisateurs n&rsquo;ont m\u00eame plus besoin de penser \u00e0 enclencher cette option.\u00bb<\/p>\n<h2>Critiques des autorit\u00e9s am\u00e9ricaines<\/h2>\n<p>Trois mois apr\u00e8s la sortie officielle d&rsquo;Android Lollipop, la r\u00e9alit\u00e9 est plus nuanc\u00e9e. D&rsquo;apr\u00e8s Ars Technica, seuls les mobiles les plus r\u00e9cents produits par Google, le Nexus 6 et la Nexus 9, diposent du chiffrement par d\u00e9faut. Ce n&rsquo;est pas le cas pour les autres smartphones et tablettes qui utilisent la derni\u00e8re version d&rsquo;Android mais construits par d&rsquo;autres entreprises, comme le Galaxy S6 de Samsung. Les r\u00e8gles impos\u00e9es par Google aux constructeurs ne pr\u00e9voient pas l&rsquo;obligation de chiffrer automatiquement les communications. L&rsquo;option doit \u00eatre propos\u00e9e mais n&rsquo;est pas forc\u00e9ment mise par d\u00e9faut.<\/p>\n<p>Difficile de savoir les raisons d&rsquo;un tel recul. Fin 2014, la position favorable de Google sur le chiffrement avait \u00e9t\u00e9 <a href=\"http:\/\/www.lefigaro.fr\/secteur\/high-tech\/2014\/09\/28\/01007-20140928ARTFIG00095-espionnage-l-iphone-6-inquiete-le-fbi.php\" target=\"\">vertement critiqu\u00e9e par les autorit\u00e9s am\u00e9ricaines, dont le FBI.<\/a> Ces derni\u00e8res craignent que les criminels n&rsquo;utilisent ces outils pour \u00e9chapper \u00e0 leur surveillance. Apple, qui a \u00e9galement impl\u00e9ment\u00e9 le chiffrement par d\u00e9faut dans la derni\u00e8re version d&rsquo;iOS, n&rsquo;avait pas \u00e9t\u00e9 \u00e9pargn\u00e9. \u00abL&rsquo;iPhone va devenir le t\u00e9l\u00e9phone pr\u00e9f\u00e9r\u00e9 des p\u00e9dophiles!\u00bb avait pr\u00e9dit le chef de la police de Chicago.<\/p>\n<p>L&rsquo;autre probl\u00e8me est que le chiffrement syst\u00e9matique n&rsquo;est pas une fonctionnalit\u00e9 simple \u00e0 implanter. Elle peut s\u00e9v\u00e8rement ralentir les capacit\u00e9s d&rsquo;un mobile peu performant. Or, Android \u00e9quipe de nombreux mod\u00e8les de t\u00e9l\u00e9phones et de tablettes, produits par diff\u00e9rents constructeurs. Officiellement, Google a donc pr\u00e9f\u00e9r\u00e9 retarder la g\u00e9n\u00e9ralisation du chiffrement \u00e0 cause de \u00absoucis de performance\u00bb, d&rsquo;apr\u00e8s un communiqu\u00e9 publi\u00e9 mardi apr\u00e8s-midi.<\/p>\n<\/div>\n\n\t\t<\/div> \n\t<\/div> <\/div><\/div>\n<\/div><\/div>","protected":false},"excerpt":{"rendered":"Apr\u00e8s avoir annonc\u00e9 que la derni\u00e8re version de son logiciel d'exploitation pour mobile disposerait d'une fonction de chiffrement automatique, Google a finalement fait marche arri\u00e8re. Google promettait une sucette avec un \u00abemballage en b\u00e9ton\u00bb. Il a finalement du revoir ses...","protected":false},"author":4,"featured_media":4119,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[106,151,107,130,22],"tags":[],"_links":{"self":[{"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/posts\/4118"}],"collection":[{"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/comments?post=4118"}],"version-history":[{"count":1,"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/posts\/4118\/revisions"}],"predecessor-version":[{"id":4120,"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/posts\/4118\/revisions\/4120"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/media\/4119"}],"wp:attachment":[{"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/media?parent=4118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/categories?post=4118"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.coralia-wsd.com\/site\/wp-json\/wp\/v2\/tags?post=4118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}