Traçage : le gouvernement français demande à Apple de lever les restrictions sur le Bluetooth

Mickaël Bazoge |

Les développeurs français et européens des applications de traçage des contacts se heurtent à une sérieuse difficulté technique concernant l'iPhone. Dans iOS, les applications qui exploitent le Bluetooth en continu doivent rester à l'avant plan et le smartphone doit être toujours allumé. La batterie en prend un coup sur la caboche, et puis l'utilisateur ne peut rien faire de son iPhone au risque de désactiver l'app de traçage (lire : Traçage des contacts : qu'est-ce que c'est et que préparent Apple et Google ?).

Le secrétaire d'État au Numérique, Cédric O, a reconnu l'obstacle devant la commission des Lois du Sénat. « Nous avons besoin qu’Apple modifie cet élément (…) faute de quoi l’application européenne telle qu’elle a été conçue, ne pourra pas fonctionner correctement », a-t-il expliqué dans des propos repris par Public Sénat. Et sans l'aide d'Apple, « toute autre solution qui ne passerait pas par la modification des conditions de fonctionnement [de l'OS] serait une espèce de bricolage », déplore Cédric O.

Le gouvernement a demandé au constructeur qu'il modifie iOS, mais sans grand espoir : « Ce que nous leur demandons, et j’ose espérer qu’ils y répondront favorablement, c’est de faire en sorte d’apporter les modifications techniques impératives pour que les États puissent mettre en place les applications sanitaires qui peuvent être utiles à la lutte contre le virus ». La solution est pourtant en plein développement : c'est l'API commune que développent Apple et Google.

Cette interface de programmation, qui sera remplacée par une intégration bas niveau dans iOS et Android, permet justement aux applications de traçage des contacts d'exploiter le Bluetooth sans les limitations actuelles. Mais cette initiative des deux géants de la tech pose des questions de souveraineté technologique. On craint en effet le stockage des données sur des serveurs qui ne seraient pas sous le contrôle de l'État, comme l'exposait Aymeril Hoang, membre du comité scientifique sur le COVID-19 en charge du numérique.

Concernant les travaux d'Apple et de Google, Aymeril Hoang a évoqué une solution « clé en main », un « package » sur lequel les États n'auraient plus qu'à apposer leur logo : « Sur le plan technique ce sont eux qui définissent le modèle sanitaire, le protocole ». Tout cela n'est pas du goût de la France, qui s'appuie sur la boîte à outils de l'Union européenne en la matière.

L'Inria, qui planche sur l'app StopCovid, et l'institut Fraunhoffer allemand ont mis au point le protocole ROBERT, « respectueux des valeurs européennes » (lire : StopCovid : l'Inria détaille le protocole de traçage qui pourrait être utilisé par l'application). Ce protocole pourra-t-il intégrer l'API commune ? Rien n'est moins sûr, tout comme il n'est absolument pas certain qu'Apple permette le « déblocage » du Bluetooth en dehors du cadre annoncé avec Google.

Si Apple lève les « restrictions », alors l'app StopCovid devrait être prête pour le début du déconfinement, avance Cédric O. Mais dans le cas contraire, « je n’en suis pas certain ».

Tags
avatar YAZombie | 

Désolé, je suis très mauvais en résolution de mystères.

avatar Jul21 | 

Laissez faire les pros Apple et Google sont sur le coup essayez juste de nous avoir des masques, des tests en masse vous êtes mignons 😊

avatar Maestrorocco | 

@Jul21

Des pros pour s’occuper de tes données, Google sûrement !

avatar Jul21 | 

@Maestrorocco

Moi je parle surtout d’Apple j’ai un iPhone donc Google ne me concerne pas

avatar RonDex | 

@Jul21

Sauf que c’est une API Apple ET Google !
Concernant Apple, j’je suis plutôt enclin à croire qu’il préserve les données des utilisateurs. Concernant Google…😕

avatar YAZombie | 

@ RonDex: que ce soit une API commune ne dit rien du stockage des données qui en découle.

avatar byte_order | 

@RonDex

Y'a une différence entre la confiance et la transparence.
Seule la seconde permet d'avoir une confiance fondée sur autre chose qu'une réputation.

Par ailleurs, la préservation des données privés n'empêchent nullement d'en faire profit.
Le plus bel exemple, c'est de tirer parti justement de cette préservation pour la transformer en captivité numérique, dans un ecosystème, d'un service.

Les enjeux sur les données privées ne se limitent pas à leur seule revente, loin de là ! D'ailleurs ceux qui les accumulent sont les premiers à savoir que les revendre c'est revendre la poule aux oeufs d'or.

Google ne vend pas vos données privés, par exemple.
Google vend le placement d'un contenu qui sera placé, par Google, en fonction du profil connu *par* Google de l'utilisateur.

avatar Maliik | 

Je pense que les états sont complètement déconnectés du monde numérique et surtout celui des applications mobile.

Apple ou Google sont les maîtres des clés, car c’est chez eux... un état (malheureusement) ne peut rien obliger à ces mastodontes.

Quand j’ai vu les premières lignes de l’application StopCovid, je me suis dit rapidement que c’était pas possible sur le plan technique à moins d’avoir des balises iBeacon pour réveiller l’application en arrière plan et refaire du scan Bluetooth.

Tant de moyen, de temps perdu, d’argent pour au final demander à Apple de modifier ces restrictions (?).... c’est une blague ?

On commence toujours par une étude de « FAISABILITÉ » !!

avatar byte_order | 

@Maliik
> Apple ou Google sont les maîtres des clés

Sur des appareils qu'ils vendent, ce qui en soit pose un problème.

> car c’est chez eux...

Les appareils sont vendus !
Pourquoi tout le monde fait comme si les smartphones étaient en fait loué par Apple et Google !?!

> un état (malheureusement) ne peut rien obliger à ces mastodontes.

Si. Cela s'appelle la Loi.

La Chine a bien imposé à Apple que les données iCloud des propriétaires chinois soient stockées sur des serveurs situés en Chine.
Elle lui a bien imposé de retirer tous les VPN non sanctifiés par le gouvernement.

Cela est donc possible. Mais pour cela faut une volonté politique.
Il semble qu'une dictature ait plus cette volonté quand il s'agit de défendre sa position que des démocraties quand il s'agit de défendre la santé de ses concitoyens.

Ce qui me semble un constat assez terrible.

> Tant de moyen, de temps perdu, d’argent pour au final demander à
> Apple de modifier ces restrictions (?).... c’est une blague ?

Attention à ne pas prendre votre situation personnelle comme un fait : les iphones ne sont pas majoritaires. Ni en Europe, ni en France.

Par ailleurs, *ces* restrications devraient être sous le contrôle final du propriétaire du smartphone. Ce sont *ses* données, il lui appartient à lui seul de décider s'il veut oui ou non que telle app puisse utiliser en tâche de fond le BT pour échanger des informations.
Tout comme il appartient à lui seul de décider s'il veut oui ou non utiliser une app StopCovid.

De quel droit Apple décide à la place des gens qui le voudrait mais ne le pourront pas !?

Tout ceci montre à quel point les plateformes mobiles sont fermées et à quel point leur propriétaire ont accepter sans trop sans soucier de ceder le contrôle à des tiers. Qui se trouvent être également ceux qui leur vendent ces plateformes, aka juge et partie.

avatar raoolito | 

"La Chine a bien imposé à Apple que les données iCloud des propriétaires chinois soient stockées sur des serveurs situés en Chine."

certes, il ne s'agit donc pas d'ios mais des serveurs dont elle n'a d'ailleurs pas les clefs.

"De quel droit Apple décide à la place des gens qui le voudrait mais ne le pourront pas !?"
parce que dans mes rencontres personnelles, familiales et amicales, il m'a TRES RAREMENT ete donné de rencontrer des gens qui connaissent bien les fonctions de leurs OS et qui comprenent les implications derriere. C'est un autre débat, mais c'est la philosophie apple vs celle android/windows ou tout (donc n'importe quoi souvent le pire) est permis.

"Tout ceci montre à quel point les plateformes mobiles sont fermées et à quel point leur propriétaire ont accepter sans trop sans soucier de ceder le contrôle à des tiers. Qui se trouvent être également ceux qui leur vendent ces plateformes, aka juge et partie."
mmhmm.. je comprend, donc vous nous conseillez quel Os pour mon telephone, monsieur je sais tout ?

avatar Nicolas. | 

Exactement

avatar byte_order | 

@Nicolas.

Vous réagissez à quel commentaire ?

avatar Nicolas. | 

Au commentaire de Maliik (pour la deuxième partie du message)

avatar Lskro75 | 

LE GOUVERNEMENT FRANÇAIS 🇫🇷 TOUJOURS À LA RAMASSE [ GEL HYDROALCOOLIQUE, MASQUE, TEST...ETC.] IL FERAIT MIEUX DE PRENDRE EXEMPLE SUR LES ALLEMANDS 🇩🇪, ÇA NE SERAIT PAS...SIBETH 😬🤪😂

avatar TITITO | 

@Lskro75

Tu as tout à fait raison c’est une honte il tue des personnes chaque jour

avatar 33man | 

@Lskro75

Pareil en suisse...

avatar feketesas | 

@33man

ah bon? on n'a pas les mêmes infos alors

avatar CGe0h | 

@Lskro75

+1000!!!!

avatar TITITO | 

J’étais sûre depuis le début mais malheureusement Appel ne le fera pas avant des mois quand il sera trop tard

avatar corben | 

Honnêtement qui a encore assez confiance en ce gouvernement après les si nombreux couacs et cette gestion désastreuse de la crise pour installer une application de tracking de nos mouvements ?

Perso ils peuvent aussi se les garder leur masque « grand public »

Ils n’ont pas été foutus de gérer le stock de masques ni d’obtenir des masques FFP2 ou chirurgicaux alors maintenant soudainement on nous promet des masques avec des critères bien moindres que ces normes mondialement reconnues

Ils comptaient même sur la grande distribution pour gérer le dispatch des masques à partir du 11 mai c’est dire...

avatar Lskro75 | 
Modéré par la rédaction (AZ)
avatar YAZombie | 

Ce n'est pas "le gouvernement français". C'est à peu près tous les gouvernements du monde.
Ah les yakafau-cons…

avatar oomu | 

ben si la "grande distribution" sait faire un truc, c'est distribuer :)

avatar jackWhite92 | 

Les états restent souverains... j’imagine qu’ils peuvent aussi sortir l’arsenal juridique en forçant tout device connecté à internet à compatible avec le protocole retenu par l’europe non?

avatar byte_order | 

@jackWhite92

Ils le peuvent, oui.
La question, c'est est-ce qu'ils en auront la volonté ?

avatar Florent Morin | 

C’est surprenant. Quand on voit les samples codes, le fonctionnement des API Apple / Google semble conforme aux exigences gouvernementales.

https://github.com/CrunchyBagel/TracePrivately

avatar SyMich | 

Le problème c'est la propriété des données collectées. Dans la proposition conjointe Google/Apple, ils ont l'entière propriété des données collectées et ne fournissent aux États que les résultats des traitements effectués sur ces données.
Ce n'est pas acceptable par le Gouvernement Français (ni probablement par l'UE)

avatar Florent Morin | 

@SyMich

Ils n’ont pas confiance dans les États.
Et vice-versa.

Ça va être compliqué.

avatar SyMich | 

C'est pas un problème de confiance de la part d'Apple et Google!
Si leur solution est mise en œuvre au niveau mondial et en gardant la propriété de toutes les données brutes qui seront récupérées dans la transmission de l'infection, Apple et Google auront une passe de données phénoménale dont la valeur marchande sera énorme via tous les traitements qu'ils pourront effectuer à la demande par la suite (que ce soit pour des États, pour des laboratoires, pour des instituts de recherche...)

Apple et Google feront tout pour s'approprier ce trésor (notamment en empêchant des développements alternatifs) et les gouvernements conscients du risque, feront tout pour ne pas tomber dans ce piège.

avatar fousfous | 

@SyMich

Y a pas une histoire de destruction des données au bout de 14 jours avec la solution proposé par Apple et Google?
Et penser qu'Apple ferait commerce des données c'est mal connaître l'entreprise.

avatar marenostrum | 

Google non plus ne fait pas de commerce avec ce qu'elle récolte. c'est son trésor.
Facebook est different, ils ne produisent pas de système ni d'appareils. eux ils vendent, comme ce site et plein d'autres qui te mettent un massage pour que tu sois au courant. la loi les oblige désormais.

avatar Krysten2001 | 

@marenostrum

Ben si justement avec ce qu’elle a( son trésor) elle fait de la pub,...

avatar marenostrum | 

Google vend de la publicité mais pas nos infos.

avatar YAZombie | 

"Google non plus ne fait pas de commerce avec ce qu'elle récolte. c'est son trésor": à chaque fois on pense que tu ne pourras pas dire encore plus sot que la dernière fois, à chaque fois tu arrives à te dépasser!
Quel talent…

avatar Tibimac | 

@SyMich

Il me semble avoir lu que ce que l'API qu'ils vont faire ne sera qu'une sur-couche technique Mais que les différentes clés seront générées en local par le téléphone, que même lors d'échange via Bluetooth, aucune donnée ne serait transmises à Apple et Google et que lorsqu'un utilisateur se déclarerait testé Covid-19 se serait alors à l'app et donc au pays l'ayant faite d'implémenter le process de verification des dires de l'utilisateur puis ensuite UNIQUEMENT sur acceptation de l'utilisateur le gouvernement pourrait récupérer les clés permettant de connaître quelle clé à croisée quelle clé et ces données seraient donc stockés sur les serveurs de l'état ayant développé l'app.
Donc rien chez Apple pu Google !
L'inconvénient est qu'un ressortissant étranger vivant par exemple en France ne devra pas installer l'app du pays de sa nationalité mais l'app de son pays de résidence sauf peut-être pour l'europe par exemple si la base de données est européenne au lieu d'être uniquement par pays.

avatar raoolito | 

je ne comprend pas? ils auront en plus une donnée: untel a choppé le covid ou pas, non ?
parce que le reste des infos ils les ont deja ?

avatar fousfous | 

Donc juste pour une question de politique (de souveraineté numérique, on s'en passerait bien d'ailleurs), on va se retrouver avec une solution bancale?
Bon après de toute façon trop peu de gens auraient installés l'application pour que ce soit efficace...
On se rappellera de l'échec de l'application commandé par le gouvernement en cas d'attaque terroriste qui a préféré tenter de réinventer la roue plutôt que d'utiliser le système intégrer à iOS.

Je ne comprendrais jamais comment on peut être aussi déconnecté de la réalité, surtout quand ça vient d'experts dont c'est sensé être le champ de compétences.

avatar vince29 | 

> plutôt que d'utiliser le système intégrer à iOS.

N'importe quoi. On va pas faire une solution iOS alors que la solution c'est le broadcast de sms qui marche sur tout y compris les dumbphone.

avatar fousfous | 

@vince29

Le gouvernement a bien fait une application qui ne marche pas sur les dumbphone...
Et le broadcast SMS c'est tout sauf un système rapide, donc ça peut pas vraiment remplacer un système d'alerte centralisé qui passe outre les réglages ne pas déranger par exemple.

avatar vince29 | 

C'est exactement ce pour quoi est fait le cell-broadcast sms : Diffuser rapidement sans tenir compte des réglages.
Tout le contraire de l'application SAIP ou du bidouillage d'envoi de sms en masse (mais surtout en retard) pour le covid.

Ironiquement la première démo de la techno a été faite à Paris et la France ne l'utilise pas :(

avatar YAZombie | 

Je n'avais jamais entendu parler de l'app dont tu parles, et je ne l'aurais pas installée de toute façon. Le terrorisme est nécessairement localisé (sinon ça s'appelle une guerre civile et je doute de l'intérêt d'une app dans ce cas) et n'est pas contagieux, pas dans le sens habituel en tout cas…
En l'occurrence je me vois mal ne pas installer une application de traçage du Covid. Je doute des réticences annoncées par certains ici ou ailleurs (ça sent le geek de 14 ans), il ne faut pas non plus prendre les gens pour des imbéciles, il faut espérer que le confinement ait assez démontré l'enjeu.

avatar fousfous | 

@YAZombie

C'était l'application alerte attentat, étonnant que tu n'en ai pas entendu parler parce que ça a fait beaucoup de bruit (surtout pour son inefficacité).
Le problème c'est que le gouvernement risque de faire une solution qui fera trop peur aux gens pour installer, et pour que ce soit efficace il faut que 60% de la population installe l'application. Ce qui risque d'être mission impossible.

avatar YAZombie | 

Maintenant que tu précises ça me dit quelque chose. Mais de toute façon comme je ne l'aurais jamais installée je suppose que c'est ressorti par l'autre oreille en ne laissant que bien peu de traces 😁

avatar Clément34000 | 

Et ils ne sont pas posé la question avant concernant les iPhone. Malgré la réputation de ces téléphones, ils ont l’air surpris, je me marre. Vivement la réponse lol

avatar YAZombie | 

Avant qu'il y ait une crise rendant nécessaire ce genre de systèmes de traçage? Il fallait "qu'ils" (qui que soit ce "ils") le voient dans une boule de cristal? Tu l'avais vu toi?
Ah les boutonneux… 🙄

avatar Clément34000 | 

@YAZombie

Me concernant, avant la crise, je savais déjà très bien que l’utilisation du Bluetooth était rendue très compliqué par le verrouillage de iOs. Rien de nouveau. Il suffit de voir ces applications qui tentent de le faire entre différents systèmes, pour un simple partage de photo...
et le jour où j’ai appris que le gouvernement voulait créé cette application, je savais déjà que ça allait coincé avec les iPhones. A voir si Apple veut ouvrir une porte pour le Bluetooth parce qu’une telle chose est considérée par Apple comme une faiblesse du système puisque c’est une nouvelle possibilité de créer une faille et il n’y a rien de farfelu dans ce que je dis lol

avatar YAZombie | 

Oui, en gros tu as découvert le problème dont il est question ici, à savoir l'inadéquation d'un système pour un besoin nouveau, au fur et à mesure et en même temps que tout le monde…
La question est: à quoi correspond ton "avant". Avant quoi? Avant l'apparition du covid et du besoin afférent? On en revient à la boule de cristal.
Bref, ce n'est pas farfelu, tu as juste levé la main pour dire "moi m'sieur, j'sais m'sieur" 👌

avatar Clément34000 | 

@YAZombie

En gros, tu n’as pas lu ce que je viens d’écrire. C’est fatiguant avec des gens comme toi. Ce n’est même pas le fait d’expliquer, c’est le fait que les explications deviennent des justifications, des justifications de justifications de ce qui est pourtant écrit.
Je vais te laisser débattre tout seul du sens de ce que j’ai écrit. Bonne journée

avatar YAZombie | 

J'ai lu et tu n'éclaircis ni qui sont ces "ils" qui devraient s'être posé des questions, ni quand est ce "avant" - logiquement ce serait "avant l'épidémie" puisque c'est ce qui crée le besoin de suivi, alors encore une fois à part une boule de cristal…
Tu sais, faut juste pas péter plus haut, ça évitera qu'on te demande des explications, qui deviennent pour toi mécaniquement des justifications.
Allez, tu es mignon quand même.

Pages

CONNEXION UTILISATEUR