IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Google Chrome Discussion :

Google pince à nouveau les webmasters


Sujet :

Google Chrome

  1. #1
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    1 840
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 1 840
    Points : 51 451
    Points
    51 451
    Par défaut Google pince à nouveau les webmasters
    Google pince à nouveau les webmasters :
    Les connexions en HTTP seront marquées comme « non sécurisées » (sous Chrome 62)

    Si l’on en croit le site Search Engine Land spécialisé dans les moteurs de recherche et le SEO, les webmasters dont les sites sont toujours en HTTP ont reçu (de Google) une notification par voie de courriel. Ils sont informés (cf. copie d’une notification ci-dessous) que les connexions de leurs sites seront marquées comme non sécurisées sous la version 62 du navigateur Chrome.

    Nom : google-chrome-security-warning-detail-1503055589.png
Affichages : 8573
Taille : 179,7 Ko

    La seule nouveauté ici est la notification de Google qui marque la détermination de la firme à poursuivre ce chantier qui, d’ailleurs, porte déjà des fruits. Au mois d’avril dernier, la firme faisait déjà état d’une diminution de 23 % de la fréquentation des sites dont les connexions sont toujours en HTTP. D’avril à ce jour, Google n’a plus communiqué sur ces pourcentages. Il est cependant aisé de comprendre que la firme recherche une augmentation de ces derniers, ce qui laisse entrevoir que le courriel est une mesure destinée à mettre la pression aux responsables de ces sites.

    Le marquage desdits sites commence (sous la version 62 de Chrome) dès le 1er octobre. À ce propos, la précision est qu’il se fera dans deux situations additionnelles : lorsque les utilisateurs entrent des données sur une page en HTTP (une attention particulière sur les sites où les utilisateurs rentrent des informations sensibles comme des mots de passe ou des numéros de crédit depuis la version 56 du navigateur) et lorsqu’ils visitent des pages HTTP via le mode de « navigation privée ».

    Nom : mesures.png
Affichages : 7147
Taille : 48,9 Ko

    On ne sait encore si la version 62 du navigateur sera la première à faire précéder la mention « non sécurisé » du triangle rouge d’avertissement. Cette mesure a été annoncée pour les versions ultérieures à la 56, mais n’a pas été implémentée jusqu’ici comme en témoigne cette capture d’écran de la build officielle (60.0.3112.101) de Chrome.

    Nom : non implémenté.png
Affichages : 7053
Taille : 5,0 Ko

    « Nous publierons des mises à jour relatives à la mise en place de ce mécanisme de signalisation à l’approche de releases futures », a déclaré Google en mars dernier. L’échéance d’octobre sera peut-être la bonne.

    Sources : Search Engine Land, Blog Chromium

    Et vous ?

    Qu’en pensez-vous ?

    Voir aussi :

    Le web est devenu plus sûr grâce à la domination du HTTPS, est-ce que vous êtes passé au HTTPS pour vos sites web ?
    Google Search indexe désormais les URL HTTPS par défaut lorsque deux URL HTTP et HTTPS d'un même domaine ont le même contenu
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 549
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 549
    Points : 3 950
    Points
    3 950
    Par défaut
    Google me fatigue

  3. #3
    Membre régulier
    Profil pro
    Spleen
    Inscrit en
    Mai 2013
    Messages
    78
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Spleen

    Informations forums :
    Inscription : Mai 2013
    Messages : 78
    Points : 89
    Points
    89
    Par défaut
    Il est temps de faire bouger les lignes. En tant que webmaster (entre autre), je salue l'initiative !

  4. #4
    Invité
    Invité(e)
    Par défaut
    Le fascisme vaincra \o/

  5. #5
    Membre éclairé Avatar de Tillo
    Homme Profil pro
    Webmaster
    Inscrit en
    Octobre 2007
    Messages
    494
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 494
    Points : 683
    Points
    683
    Par défaut
    Pfffff ça m'soule !

    Chez Amen c'est payant pour mettre son site en https
    J'aimerais mieux être le premier dans ce village que le second à Rome. (Caius Julius Caesar)

    J'ai aussi un site sur la Grande Guerre: Histoires de Poilus

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2002
    Messages
    36
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2002
    Messages : 36
    Points : 41
    Points
    41
    Par défaut pas de panique
    certificat SSL gratuit : https://letsencrypt.org/

  7. #7
    Membre éclairé Avatar de Tillo
    Homme Profil pro
    Webmaster
    Inscrit en
    Octobre 2007
    Messages
    494
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 494
    Points : 683
    Points
    683
    Par défaut
    Citation Envoyé par Melodie Voir le message
    certificat SSL gratuit : https://letsencrypt.org/
    Super merci !
    J'ai jeté un œil, ça a l'air bien compliqué. Je crois que ça ne passera jamais sur mon hébergement mutualisé.
    J'aimerais mieux être le premier dans ce village que le second à Rome. (Caius Julius Caesar)

    J'ai aussi un site sur la Grande Guerre: Histoires de Poilus

  8. #8
    Membre habitué
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    130
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 130
    Points : 127
    Points
    127
    Par défaut
    Totalement débile cette idée du tout "https"...

    Où est l'utilité de mettre du https sur un site qui donne des recettes de cuisine ? (un exemple parmi beaucoup d'autres)

  9. #9
    Expert éminent
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Points : 7 952
    Points
    7 952
    Par défaut
    Citation Envoyé par jojosbiz Voir le message
    Où est l'utilité de mettre du https sur un site qui donne des recettes de cuisine ? (un exemple parmi beaucoup d'autres)
    Même sur un site de recette de cuisine, tu peux être amené à poster des commentaires où tu t'identifies par login/mdp.
    Le https ne sécurisera pas l'énorme trou béant de sécurité possible (mais encore trop courant) du site qui stocke ton mdp en clair mais le https permettra au moins, de ne pas le laisser circuler en clair sur le réseau.

  10. #10
    Membre habitué
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    130
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 130
    Points : 127
    Points
    127
    Par défaut
    Citation Envoyé par Saverok Voir le message
    Même sur un site de recette de cuisine, tu peux être amené à poster des commentaires où tu t'identifies par login/mdp.
    Le https ne sécurisera pas l'énorme trou béant de sécurité possible (mais encore trop courant) du site qui stocke ton mdp en clair mais le https permettra au moins, de ne pas le laisser circuler en clair sur le réseau.
    Ou l'art d'essayer de faire croire que c'est important alors que ça ne l'est pas.

  11. #11
    Membre émérite
    Inscrit en
    Janvier 2011
    Messages
    805
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Janvier 2011
    Messages : 805
    Points : 2 918
    Points
    2 918
    Par défaut
    Cette décision de Google est tellement extrémiste qu'il est difficile de ne pas y voir la défense des propres intérêts de la compagnie.

    Etant donné la population actuelle de sites HTTP par rapport aux HTTPS, les gens vont se mettre à voir des avertissements de sécurité sur énormément de pages qu'ils fréquentent qutotidiennement - que vont-ils faire ? Combien vont cliquer sur l'avertissement et comprendre les risques encourus ? Est-ce que Google va seulement essayer d'expliquer dans quels cas des données transitant sur HTTP peuvent constituer un risque pour la sécurité de l'utilisateur, ou est-ce qu'ils vont se contenter de répandre une peur vague et indéfinie ?

    Pourquoi les gens feraient-ils la différence entre cet énième avertissement de leur navigateur et tous les autres, potentiellement plus importants ?

    Derrière l'apparence de chevalier blanc de la cyber-sécurité, il y a aussi une volonté de modeler un web à son image, un web canalisé, contrôlé par une poignée de grands acteurs officialisés. Une sorte de réseau autoroutier bienveillant géré par quelques géants qui cherchent à tout prix à détourner les automobilistes des petites départementales à leur profit.

  12. #12
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2011
    Messages
    204
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Janvier 2011
    Messages : 204
    Points : 511
    Points
    511
    Par défaut
    Bon nombre d'hébergeurs proposent maintenant du TLS (SSL est mort depuis des années) gratuit via Let's Encrypt

    Par exemple, chez OVH, c'est automatique. Parfois il faut quand même aller activer HTTPS pour un sous-domaine précis et régénérer le certificat depuis la console d'administration, mais ça se fait en quelques clics.

  13. #13
    Membre régulier
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2005
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2005
    Messages : 38
    Points : 96
    Points
    96
    Par défaut
    Je fais le pari que cette mesure se retournera contre eux. À force de voir la mention "non sécurisé" sur tout un tas de sites corrects les gens vont s'y habituer et finir par ne plus y prêter attention. Pour le reste il est évident que c'est un pas de plus en direction de la fin de la neutralité du web pour laquelle militent si activement les GAFA.

  14. #14
    Membre averti

    Homme Profil pro
    Directeur de projet
    Inscrit en
    Juillet 2003
    Messages
    106
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2003
    Messages : 106
    Points : 354
    Points
    354
    Par défaut
    On peut comprendre certains points avancés par Google, mais une roadmap claire en amont aurait été préférable plutot qu'un délai de quelques mois. Oui Google avait prévenu, mais pourquoi ne pas avoir donné son calendrier alors ?

  15. #15
    Membre averti
    Inscrit en
    Février 2006
    Messages
    707
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 707
    Points : 366
    Points
    366
    Par défaut Utiliser d'autres produits que ceux des GAFAM
    Bonjour,

    Peut-on utiliser d'autres produits que ceux des GAFAM ?

    Regardez ce lien :
    https://degooglisons-internet.org/
    Pourquoi ne pas utiliser le moteur de recherche libre searx.me ?
    https://searx.me/

    J'espère que c'est bien vous intéresseront

    Meilleures salutations
    Battant

  16. #16
    Membre éprouvé Avatar de electroremy
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juin 2007
    Messages
    934
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2007
    Messages : 934
    Points : 1 274
    Points
    1 274
    Par défaut
    Quel est l'intérêt de passer en https un site perso, un blog photo, un site consacré à l'électronique ou toute sorte de site sur lequel il n'y a ni base de données ni possibilité d'écrire des commentaires ???

    Beaucoup de sites ne sont pas interactifs parce qu'il n'ont pas besoin de l'être.

    Un site consacré aux fables de la fontaine, aux mathématiques, ou des reportages photos c'est comme un livre, juste du texte et des photos en "lecture seule". Pas besoin de https !
    Quand deux personnes échangent un euro, chacun repart avec un euro.
    Quand deux personnes échangent une idée, chacun repart avec deux idées.

  17. #17
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2011
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2011
    Messages : 12
    Points : 31
    Points
    31
    Par défaut
    Pour ma part, ce sont les API Google qui m'empêchent de passer au S sur un de mes sites.

  18. #18
    Nouveau Candidat au Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2015
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2015
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Et les connexions locales ?
    Le problème de ce "tout HTTPS" imposé par Google est qu'il ne fait pas la différence entre les connexions en local (notamment via l'ip du périphérique) et distantes a des sites internet.Donc les interfaces domotiques,de routeurs,de box ... auront également un gros triangle rouge alors qu'il est impossible d'utiliser HTTPS sans installer des certificats manuellement.

  19. #19
    Futur Membre du Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2014
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2014
    Messages : 6
    Points : 5
    Points
    5
    Par défaut C'est pourtant pas compliqué à comprendre
    À tous ceux qui critiquent Google de cette décision, rappelez-vous qu'une chaîne ne vaut pas plus que son maillon le plus faible et considérez le scénario suivant:

    - un utilisateur lambda se connecte (login/mdp) sur son site favori (recettes de cuisine, collection de timbres postaus ou autre) en http
    - comme c'est non sécurisé, un vilain pas gentil intercepte le flux et note le login et le mdp
    - et comme l'utilisateur est lambda, il utilise les mêmes identifiants pour tous ses comptes
    - résultat: notre vilain pas gentil à accès à tous les comptes (mail, banque,…) de l'utilisateur, même si ceux-là sont en https

    Pour moi, le problème n'est pas que ce soit Google qui le propose; le problème est que le https ne soit pas le défaut partout, maintenant que c'est techniquement possible. Et à ceux qui disent que ça coûte, faut savoir ce qu'on veut: gratuité ou sécurité, sans compter qu'il existe des certificats gratuits comme letsencrypt (un peu plus long à mettre en place, mais ce n'est pas si terrible, et vos utilisateurs vous remercieront)

  20. #20
    Futur Membre du Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2014
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2014
    Messages : 6
    Points : 5
    Points
    5
    Par défaut
    Citation Envoyé par Battant Voir le message
    Bonjour,

    Peut-on utiliser d'autres produits que ceux des GAFAM ?

    Regardez ce lien :
    https://degooglisons-internet.org/
    Pourquoi ne pas utiliser le moteur de recherche libre searx.me ?
    https://searx.me/

    J'espère que c'est bien vous intéresseront

    Meilleures salutations
    Vous ne comprenez donc pas: ce n'est pas Google qui est en cause, c'est le http non sécurisé. Les sites que vous proposez sont en https, et c'est heureux: c'est exactement ce que veut promouvoir Google avec ce changement

Discussions similaires

  1. Réponses: 2
    Dernier message: 28/07/2013, 01h45
  2. Réponses: 3
    Dernier message: 24/11/2011, 18h59
  3. Réponses: 0
    Dernier message: 24/11/2011, 15h56
  4. Outils Google pour les Webmasters
    Par Freygolow dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 01/05/2008, 22h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo