Ta question est légitime, mais attention à cette question : même si personne ne trouve de réponse, ça ne signifie pas qu'une personne malveillante n'en trouve pas une, c'est son mode de pensée, pas le notre.
Alors évidemment, on tombe dans une paranoïa sans limite puisque je te réponds "on sait pas, et ce sera sûrement pire que ce qu'on pense" sans argumenter mais il ne faut pas oublier que ça reste la raison principale de s'opposer à ça pour ceux qui veulent protéger à tout prix la vie privée : si on ne l'implémente pas, alors on est certain que ce ne sera pas utilisé à des fins malveillantes. Dans tous les autres cas, on aura des doutes.
Qui aurait pu imaginer que la trace GPS d'une application de jogging allait divulguer des emplacements stratégiques militaires ? Personne, et pourtant... (oui, cet exemple est génial pour illustrer l'idée qu'il faut systématiquement se méfier de tout ce qui peut plus ou moins identifier des personnes, de quelque manière que ce soit).
Dans le cas de Chrome, je suppose que chacun a une signature bien distincte sur la façon dont il bouge la souris ou tape au clavier, et que on pourrait au final savoir si c'est ma femme ou moi devant le PC (alors que vu de Google la machine et l'IP sont la même).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Scénario d'exploitation malveillante
Posté par gUI (Mastodon) . En réponse au journal Détection d'inactivité dans Google Chrome. Évalué à 10. Dernière modification le 22 septembre 2021 à 17:26.
Ta question est légitime, mais attention à cette question : même si personne ne trouve de réponse, ça ne signifie pas qu'une personne malveillante n'en trouve pas une, c'est son mode de pensée, pas le notre.
Alors évidemment, on tombe dans une paranoïa sans limite puisque je te réponds "on sait pas, et ce sera sûrement pire que ce qu'on pense" sans argumenter mais il ne faut pas oublier que ça reste la raison principale de s'opposer à ça pour ceux qui veulent protéger à tout prix la vie privée : si on ne l'implémente pas, alors on est certain que ce ne sera pas utilisé à des fins malveillantes. Dans tous les autres cas, on aura des doutes.
Qui aurait pu imaginer que la trace GPS d'une application de jogging allait divulguer des emplacements stratégiques militaires ? Personne, et pourtant... (oui, cet exemple est génial pour illustrer l'idée qu'il faut systématiquement se méfier de tout ce qui peut plus ou moins identifier des personnes, de quelque manière que ce soit).
Dans le cas de Chrome, je suppose que chacun a une signature bien distincte sur la façon dont il bouge la souris ou tape au clavier, et que on pourrait au final savoir si c'est ma femme ou moi devant le PC (alors que vu de Google la machine et l'IP sont la même).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.