"the RTB security threat can be easily neutralised by enforcing data protection law on the responsible standards setters."
On est vraiment dans l'idéologie technocratique Européenne: l'idée que ce genre de choses peut être réglé par la loi. Personnellement, je pense que c'est absurde. D'une part parce que c'est théoriquement très compliqué (parce qu'Internet est un réseau mondial et décentralisé), et qu'en pratique ça ne fonctionne pas (ça pourrit la vie des entreprises qui doivent suivre des milliers de pages de protocoles obscurs, ça pourrit la vie des utilisateurs qui doivent prendre des décisions incompréhensibles sur les cookies, et les acteurs du milieu trouvent des parades techniques qui rendent la protection inopérante).
Bien sûr, la loi doit exister pour pouvoir menacer les grands industriels du secteur de poursuites, mais toute parade efficace doit être technique: il faut "juste" mettre en place des moyens pour que ces données personnelles ne soient pas envoyées. C'est en grande partie au navigateur et/ou au système d'exploitation de le faire; pendant des dizaines d'années on s'est focalisé sur le respect des standards et des normes dans les navigateurs, sans même réaliser qu'en respectant les normes, les navigateurs obéissaient aveuglement au concepteur de la page web visitée, et plus du tout à l'utilisateur du navigateur. Aucun logiciel ne devrait permettre ça, et il n'y a d'ailleurs qu'avec les navigateurs que ça n'est pas considéré comme un bug. Il existe des extensions qui permettent de simuler ce qu'un navigateur devrait faire, mais c'est absurde que ça n'est pas depuis le début inclus dans le principe même du fonctionnement d'un navigateur.
[^] # Re: Ça manque d'explications techniques
Posté par arnaudus . En réponse à la dépêche Les enchères en temps réel, un danger pour la vie privée mais aussi pour la sécurité européenne. Évalué à 2.
"the RTB security threat can be easily neutralised by enforcing data protection law on the responsible standards setters."
On est vraiment dans l'idéologie technocratique Européenne: l'idée que ce genre de choses peut être réglé par la loi. Personnellement, je pense que c'est absurde. D'une part parce que c'est théoriquement très compliqué (parce qu'Internet est un réseau mondial et décentralisé), et qu'en pratique ça ne fonctionne pas (ça pourrit la vie des entreprises qui doivent suivre des milliers de pages de protocoles obscurs, ça pourrit la vie des utilisateurs qui doivent prendre des décisions incompréhensibles sur les cookies, et les acteurs du milieu trouvent des parades techniques qui rendent la protection inopérante).
Bien sûr, la loi doit exister pour pouvoir menacer les grands industriels du secteur de poursuites, mais toute parade efficace doit être technique: il faut "juste" mettre en place des moyens pour que ces données personnelles ne soient pas envoyées. C'est en grande partie au navigateur et/ou au système d'exploitation de le faire; pendant des dizaines d'années on s'est focalisé sur le respect des standards et des normes dans les navigateurs, sans même réaliser qu'en respectant les normes, les navigateurs obéissaient aveuglement au concepteur de la page web visitée, et plus du tout à l'utilisateur du navigateur. Aucun logiciel ne devrait permettre ça, et il n'y a d'ailleurs qu'avec les navigateurs que ça n'est pas considéré comme un bug. Il existe des extensions qui permettent de simuler ce qu'un navigateur devrait faire, mais c'est absurde que ça n'est pas depuis le début inclus dans le principe même du fonctionnement d'un navigateur.