Ta batterie et savoir si tu es branché ou non n’ajoute qu’un peu d’entropie
Certes, mais c'est une question de principe : la réponse normale à une telle requête devrait simplement être "ça ne te regarde pas". Éventuellement, dans de très rares cas, tu pourrais demander explicitement une permission. Mais le comportement des navigateurs, c'est vraiment un comportement de logiciel espion : il balance tout à n'importe qui, sans aucune considération pour la protection des utilisateurs.
le web cherche à faire quelque chose de bien plus complexe que la majorité des autres réseaux
C'est une histoire de granularité. Je trouve que le système de permissions de type Android n'est pas mal conçu: potentiellement, dans un système complexe, de nombreux composants logiciels peuvent avoir besoin d'accéder à des répertoires ou du hardware sensible, mais tous n'ont pas besoin d'accéder à tout. Il serait tout à fait sain de distribuer des infos au compte-goutte. Tu veux savoir le navigateur? Firefox/Gecko. Tu veux avoir la version? À la première connexion, 3 options : donner l'info, refuser l'info, donner une version random. Tu veux savoir si j'ai un micro? donner l'info, refuser l'info, répondre "non" même si on a un micro. Et le navigateur pourrait tout à fait faire des choix éclairés, parce que pour certains trucs il n'y a aucune raison de donner une telle info.
Donc en bref, non, la complexité n'est pas une raison. La raison, encore une fois, c'est l'obsession pour le respect d'une "norme". Il faut que quand tu installes un navigateur, par défaut, il se comporte comme un logiciel espion au service des serveurs auxquels tu te connectes, et si le navigateur est gentil, il peut te laisser installer des extensions pour modifier ce comportement, mais attention, tu risques d'avoir des problèmes. Tu dis qu'apache donne beaucoup d'infos, mais si tu as un rapport de bug qui dit "attention donner cette info là c'est sensible parce que ça pose un risque de sécurité pour telle ou telle raison", il y a fort à parier que la faille va être corrigée et que l'info va disparaitre, ou va être modifiée de manière à ne pas fournir de donnée sensible. Il n'y a pas d'argument du type "ah oui mais la norme impose qu'on répondre "oui" ou "non" quand on nous demande si on a bien intégré le patch de sécurité XXX".
[^] # Re: Équipe de développement assez grande ?
Posté par arnaudus . En réponse au journal Librewolf, ce que Firefox devrait être.... Évalué à 7.
Certes, mais c'est une question de principe : la réponse normale à une telle requête devrait simplement être "ça ne te regarde pas". Éventuellement, dans de très rares cas, tu pourrais demander explicitement une permission. Mais le comportement des navigateurs, c'est vraiment un comportement de logiciel espion : il balance tout à n'importe qui, sans aucune considération pour la protection des utilisateurs.
C'est une histoire de granularité. Je trouve que le système de permissions de type Android n'est pas mal conçu: potentiellement, dans un système complexe, de nombreux composants logiciels peuvent avoir besoin d'accéder à des répertoires ou du hardware sensible, mais tous n'ont pas besoin d'accéder à tout. Il serait tout à fait sain de distribuer des infos au compte-goutte. Tu veux savoir le navigateur? Firefox/Gecko. Tu veux avoir la version? À la première connexion, 3 options : donner l'info, refuser l'info, donner une version random. Tu veux savoir si j'ai un micro? donner l'info, refuser l'info, répondre "non" même si on a un micro. Et le navigateur pourrait tout à fait faire des choix éclairés, parce que pour certains trucs il n'y a aucune raison de donner une telle info.
Donc en bref, non, la complexité n'est pas une raison. La raison, encore une fois, c'est l'obsession pour le respect d'une "norme". Il faut que quand tu installes un navigateur, par défaut, il se comporte comme un logiciel espion au service des serveurs auxquels tu te connectes, et si le navigateur est gentil, il peut te laisser installer des extensions pour modifier ce comportement, mais attention, tu risques d'avoir des problèmes. Tu dis qu'apache donne beaucoup d'infos, mais si tu as un rapport de bug qui dit "attention donner cette info là c'est sensible parce que ça pose un risque de sécurité pour telle ou telle raison", il y a fort à parier que la faille va être corrigée et que l'info va disparaitre, ou va être modifiée de manière à ne pas fournir de donnée sensible. Il n'y a pas d'argument du type "ah oui mais la norme impose qu'on répondre "oui" ou "non" quand on nous demande si on a bien intégré le patch de sécurité XXX".