Ouvrir le menu principal

iGeneration

Recherche

iOS 14.5 : la vérification de la dangerosité d'un site n'enverra plus votre adresse IP à Google

Florian Innocente

jeudi 11 février 2021 à 16:45 • 60

iOS

Le fonctionnement de Safari dans iOS 14.5 bêta 1 apporte un changement dans la manière dont le navigateur communique avec Google afin de rendre complètement opaque l'origine des requêtes de l'utilisateur.

Dans les réglages de Safari se trouve l'option « Alerte si site web frauduleux ». Elle n'est pas nouvelle, vous l'avez déjà sur votre iPhone, mais ce qui va changer avec cette prochaine version d'iOS c'est la manière dont elle opère en coulisses.

Cette option, comme la décrit Apple, consiste à vous prévenir si vous êtes arrivé sur un site qui tente peut-être de vous extorquer des informations en se faisant passer pour un site légitime (du hameçonnage en somme).

Apple utilise le service Safe Browsing de Google pour vérifier la teneur de chaque site que vous consultez. Le moteur alimente quotidiennement une base de données de sites web qu'il juge compromis ou dangereux :

Nous analysons des sections de notre index Web afin d'identifier les sites susceptibles de contenir des logiciels malveillants. Ensuite, nous testons ces sites à l'aide d'une machine virtuelle pour voir s'ils infectent la machine. Pour localiser les sites d'hameçonnage, nous utilisons des modèles statistiques.

Safari envoie une version codée de l'URL du site à vérifier, de manière à ce que Google ne sache pas quelle adresse lui est soumise. Mais en l'état actuel des choses, Safari transmet par la même occasion votre adresse IP à Google (ce que dit clairement la documentation d'Apple).

À partir d'iOS 14.5, ces requêtes transmises au système de vérification de Google vont être prises en charge par les serveurs d'Apple qui officieront en tant que proxy. Google verra donc arriver des demandes en provenance d'Apple et non plus directement de la part des utilisateurs de Safari.

Découvert par un utilisateur de Reddit et détaillé par The 8-Bit, ce changement a été confirmé par Maciej Stachowiak, le responsable de l'ingénierie de WebKit.

Dans son tweet il évoque quelques imprécisions dans l'article. Initialement The 8-Bit écrivait qu'Apple téléchargeait de Google la base des sites compromis pour effectuer la comparaison elle-même. Apparemment Apple s'en tient à se faire passer pour l'utilisateur auprès de Google, le site a modifié son article.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'Inde veut préinstaller une app de sécurité gouvernementale sur les iPhone, Apple refuse 🆕

11:18

• 18


Free Mobile facilite l’activation de l’eSIM sur les iPhone achetés chez lui

10:21

• 8


Strava : l’Apple Watch passe en tête des montres de sport

08:47

• 13


Nuki abandonne son système d’abonnement aux États-Unis

07:00

• 9


Comparatif MacBook Air et MacBook Pro : faut-il vraiment passer au Pro ?

03/12/2025 à 23:55

• 22


Meta récupère Alan Dye, responsable des interfaces depuis 2010 et n°2 du design d’Apple

03/12/2025 à 22:24

• 55


120 000 caméras connectées piratées pour obtenir des vidéos frivoles

03/12/2025 à 22:20

• 44


Apple met en ligne la Release Candidate d'iOS 26.2, iPadOS 26.2 et macOS 26.2

03/12/2025 à 20:18

• 11


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

03/12/2025 à 19:32

• 0


La diffusion hertzienne de l'heure va réduire sa consommation en énergie, qui reste extrêmement élevée

03/12/2025 à 19:20

• 29


Samsung refuse de vendre de la RAM à Samsung, à cause de la pénurie

03/12/2025 à 18:05

• 15


iPhone 17 Pro : mais où est passé le mode Nuit pour les photos en Portrait ?

03/12/2025 à 16:36

• 14


Vente flash sur un chargeur Qi2 Belkin iPhone + Apple Watch avec les accessoires inclus

03/12/2025 à 16:29

• 9


L’iPhone 17e peaufinerait son design à la marge

03/12/2025 à 15:12

• 9


Android 16 : Google accélère la cadence des mises à jour système

03/12/2025 à 14:00

• 2


SmartTube, l'interface alternative pour YouTube qui supprime les publicités, a été infecté par un malware

03/12/2025 à 13:15

• 18