Ouvrir le menu principal

iGeneration

Recherche

Pour afficher ses pubs, Google propose de contourner le protocole de sécurité ATS d’iOS 9

Mickaël Bazoge

vendredi 28 août 2015 à 09:01 • 26

iOS

iOS 9 et OS X El Capitan seront l'occasion pour Apple d'inaugurer plusieurs nouveautés en termes de sécurité. Parmi ces nouvelles fonctions, on trouve un mécanisme baptisé App Transport Security (ATS), qui va pousser les développeurs à sécuriser les connexions de leurs applications à des serveurs. Les apps destinées aux deux futurs OS pourront continuer à ouvrir de connexions HTTP non sécurisées, mais mieux vaut adopter les bonnes pratiques le plus rapidement possible (lire : System Integrity Protection et chiffrement : comment Apple a bétonné OS X El Capitan).

Apple laissera un délai de grâce aux développeurs dont les applications sont déjà en ligne ; en revanche, les nouvelles apps sont amenées à utiliser HTTPS, comme l'expliquait Apple durant la WWDC qui recommande « fortement » de s’y mettre. Dans un cas comme dans l'autre, cette exigence de sécurité accrue va demander un certain investissement de la part des développeurs mais ils auront de moins en moins le choix s'ils veulent que leurs logiciels soient toujours capables de communiquer avec des serveurs distants.

Tout cela est bel et bon pour l'utilisateur qui va ainsi bénéficier d'une plus grande sécurisation de ses apps et de ses données. Mais dans l'intervalle, l'adaptation à ATS va poser des problèmes à certains logiciels, ce qui n'est pas du goût de Google. Le moteur de recherche, qui est aussi et surtout une régie publicitaire, propose aux développeurs en pleine transition vers HTTPS un moyen de contourner le protocole d'Apple afin de continuer à afficher de la publicité mobile sur iOS 9 - il s'agit de cinq petites lignes à insérer dans le code de l'application.

Google explique que les réseaux publicitaires tiers ne sont pas encore tous parfaitement raccord avec les nouvelles règles de sécurité comme ATS. « Pour s'assurer que les publicités continuent à s'afficher sur les appareils iOS 9 », le moteur de recherche offre donc un correctif « temporaire » qui autorise de nouveau le « contenu non sécurisé » transitant par HTTP à se charger correctement.

Devant la bronca de certains développeurs inquiets de voir Google prendre la sécurité si peu au sérieux pour des questions d'affichage publicitaire, le moteur de recherche a toutefois tenu à clarifier certaines points. « Pour être clair, les développeurs ne devraient opter pour la désactivation d'ATS que si les autres approches pour supporter ATS ont échoué ». Cette désactivation du protocole n'enfreint d'ailleurs pas les règles d'Apple, précise Re/code, mais à terme cette recommandation va se transformer en obligation. Google, qui ne fait finalement que se glisser dans la brèche ouverte par Apple, assure par ailleurs de son soutien envers HTTPS.

Edit — Précisions ajoutées concernant la recommandation très forte (et non pas l’exigence) d’Apple d’utiliser ATS dans iOS 9/El Capitan.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple pas peu fière de lancer un nouveau bracelet Pride pour l’Apple Watch

15:36

• 0


Free remboursera les frais de résiliation de B&You

14:21

• 5


iPhone 17e, iPhone 18e… Apple irait bien vers un rythme annuel

14:12

• 3


iPhone 18 Pro à l’automne, iPhone 18(e) au printemps suivant : la sortie décalée de nouveau projetée

12:38

• 10


Pour retenir des clients, Free Mobile baisse exceptionnellement le prix de leur forfait 350 Go

10:14

• 21


Android : Google travaille sur un mode bureau pour les smartphones connectés à un écran externe

10:01

• 9


Test du Chipolo Pop, le traqueur Bluetooth multi-réseau (Apple ou Google) qui innove

04/05/2025 à 10:00

• 12


Sortie de veille : Apple tient bon la barre, mais cela va-t-il durer ?

03/05/2025 à 23:02

• 24


iPhone Air, Pro et pliable : Apple prépare de grands bouleversements

03/05/2025 à 18:51

• 98


Tim Cook restreint la communication sur les performances du C1, mais n’en pense pas moins

02/05/2025 à 22:00

• 20


L’utilitaire pour activer JIT StikDebug est désormais disponible sur l’App Store

02/05/2025 à 18:00

• 2


Un paquet de projecteurs Epson sont désormais compatibles AirPlay et HomeKit

02/05/2025 à 17:00

• 8


Stripe est prêt à prendre la place des In-Apps sur l'App Store

02/05/2025 à 16:40

• 13


« Le pape François indifférent au décès de Zidane » : pourquoi Apple Intelligence résume si mal les titres d’articles

02/05/2025 à 16:25

• 81


App Store : Patreon va soumettre une mise à jour pour éviter la commission d’Apple

02/05/2025 à 11:41

• 21


Une cascade de nouveaux frais pour les forfaits B&You

02/05/2025 à 10:33

• 37