IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 457
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 457
    Points : 197 848
    Points
    197 848
    Par défaut Google annonce que 97 % des connexions vidéos YouTube s'appuient désormais sur le chiffrement HTTPS
    Google annonce que 97 % des connexions vidéos YouTube s'appuient désormais sur le chiffrement HTTPS,
    une réalisation qui est l'aboutissement de deux ans de travail

    Au début de cette année, Google a rajouté une section dans son rapport de transparence dédiée au chiffrement HTTPS : comme l’a expliqué le numéro un de la recherche, cette partie était réservée à l’affichage du pourcentage de trafic chiffré sur les produits Google et des sites populaires sur le web. À côté de produits comme Google Drive, Google News ou même Finances se sont ajoutés YouTube et Calendar.

    Google explique que le trafic en HTTPS de ces deux nouveaux entrés est supérieur à 90 % : Calendar a 93 % de son trafic chiffré en HTTPS tandis que cette portion va jusqu’à 97 % pour YouTube.


    Ce pourcentage réalisé par Google sur YouTube est l’aboutissement d’un travail de deux ans. Google a rencontré quelques obstacles à cette réalisation, notamment :
    • la quantité de trafic : l’entreprise rappelle que son réseau de diffusion de contenus, le Google Global Cache, sert une quantité massive de vidéos, et faire migrer cet ensemble en HTTPS « relève de l’exploit ». « Heureusement que l’accélération matérielle pour AES est très répandue. Aussi, nous avons été en mesure de chiffrer la quasi-totalité des vidéos sans avoir à ajouter de machines ». Ce qui montre qu’il ne faut pas obligatoirement investir dans de nouvelles infrastructures pour passer en HTTPS ;
    • de nombreux dispositifs : il est possible de regarder des vidéos sur YouTube depuis une panoplie de dispositifs, allant du smartphone à la télé. Les ingénieurs de Google ont effectué des tests pour s’assurer que les utilisateurs ne seraient pas négativement affectés. « Nous avons découvert que le HTTPS améliore la qualité de l’expérience de plusieurs clients : en s’assurant de l’intégrité du contenu, nous avons éliminé de nombreux types d'erreurs de streaming » ;
    • le nombre important de requêtes : Google explique que le contenu mixte (par exemple une page web télécharge son contenu HTML d'origine de manière sécurisée sur HTTPS, mais charge le contenu restant (images, vidéos, feuilles de style, scripts) via une session de protocole HTTP non sécurisée) constitue un véritable défi pour tout grand site ou application web. « Nous recevons une alerte lorsqu’une requête insécurisée est faite depuis n’importe lequel de nos clients et il nous arrive de bloquer tout contenu mixte sur la base de la politique relative à sécurité du contenu sur le web, App Transport Security sur iOS et CleartextTraffic sur Android ». Et de rappeler que les publicités sur YouTube se servent de HTTPS depuis 2014.

    En ce qui concerne les 3 % restants, Google explique qu’il existe encore des appareils qui n’arrivent pas à lire le HTTPS moderne. À terme toutefois, Google compte bien passer l’intégralité des connexions sur ses serveurs par le chiffrement : « avec le temps, pour garder les utilisateurs de YouTube aussi protégés que possible, nous allons graduellement déconnecter toutes les connexions insécurisées ».

    Comme sur google.com, YouTube se sert également du mécanisme HTTP Secure Transport Security (HSTS) pour rediriger les liens HTTP vers des HTTPS ce qui conduit à l’amélioration à la fois de la sécurité, mais également de la latence pour les utilisateurs finals. Contrairement à google.com où le temps de vie du HSTS est défini sur 1 jour pour le moment, celui de YouTube est défini sur un an. L’entreprise annonce que ce mécanisme sera bientôt déployé sur les navigateurs web.

    Source : blog YouTube

    Voir aussi :

    Google ajoute le support du mécanisme de sécurité HSTS au domaine google.com afin de renforcer la protection des utilisateurs

    Warner Bros est accusée d'avoir financé des publicités dissimulées sur YouTube pour son jeu « La Terre du Milieu : L'Ombre du Mordor »
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert confirmé
    Avatar de TiranusKBX
    Homme Profil pro
    Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Inscrit en
    Avril 2013
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 476
    Points : 4 805
    Points
    4 805
    Billets dans le blog
    6
    Par défaut
    ça fait 5 ans que j'ai des sites full HTTPS, il suffit en cas de demande de connexion sur un protocol trop vieux de les rediriger sur une page spécifique
    Rien, je n'ai plus rien de pertinent à ajouter

Discussions similaires

  1. Réponses: 1
    Dernier message: 01/09/2015, 14h49
  2. Google veut stopper la conversion des vidéos YouTube en MP3
    Par Hinault Romaric dans le forum Actualités
    Réponses: 38
    Dernier message: 14/07/2012, 08h33
  3. Réponses: 1
    Dernier message: 11/01/2010, 01h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo