Ouvrir le menu principal

iGeneration

Recherche

DMA : lancer ses web apps en Europe reste possible grâce à un oubli d'Apple

Félix Cattafesta

mercredi 28 février 2024 à 11:25 • 50

iOS

iOS 17.4 va enterrer les web apps en Europe. Depuis la première version bêta du système, ces applications ont perdu de nombreux avantages et s’ouvrent désormais au côté d’autres onglets du navigateur par défaut. Un changement qui a cassé plusieurs services comme Xcloud ou Geforce Now, basés sur cette alternative afin d’être présents sur iOS sans passer par l’App Store. Or, il y a un trou dans la raquette d’Apple : il n’est pas très compliqué de lancer une web app sur un iPhone européen, même sur la version release candidate d’iOS 17.4 qui vient de sortir.

L’avertissement d’iOS 17.4 a été traduit en français dans la RC.

Ce bridage des web app va s’appliquer uniquement en Europe, et les utilisateurs d’autres pays pourront donc continuer d’en profiter de manière classique. Pour discerner si un iPhone est européen, Apple a mis en place un système complexe se basant sur l’adresse associée à l’identifiant Apple, la région sélectionnée dans les réglages et le pays dans lequel se trouve actuellement l’utilisateur. Ce mécanisme devrait être correctement instauré dans la release candidate d’iOS 17.4 publiée hier, une mise à jour habituellement identique à la version finale qui devrait arriver en début de semaine prochaine.

Sideloading : comment Apple va s’assurer que votre iPhone est bien européen

Sideloading : comment Apple va s’assurer que votre iPhone est bien européen

Tout n’est visiblement pas prêt du côté de Cupertino, et nous avons eu la surprise de constater que les web apps pouvaient encore très bien se lancer sur nos iPhone achetés dans un Apple Store français. Après quelques essais, il semble qu’un simple compte App Store hors UE suffise à duper le système pour lui faire croire que le téléphone se trouve en dehors du Vieux Continent. Se connecter à un compte américain permet de facilement lancer une web app, sans même avoir à bidouiller avec un VPN ou à redémarrer son iPhone après la connexion.

Cette faille est étonnante de simplicité, et nous avions initialement étudié plusieurs pistes : iPhone acheté à l’étranger, présence d’un clavier américain, voyage récent hors UE… Rien de tout cela n’est nécessaire, il suffit donc de se créer un second compte Apple dédié à ses achats App Store pour récupérer l’accès complet aux web apps. Utiliser un compte étranger fait également disparaître certains avertissements d’installation de l’App Store.

L'app Xbox Cloud Gaming alors que l'iPhone est connecté à un compte App Store américain (à gauche) et sans compte connecté (à droite), sur la RC d’iOS 17.4.

On peut imaginer que la faille sera bouchée prochainement, mais il reste surprenant de voir un bug si évident dans une release candidate. Apple a pourtant plusieurs moyens de savoir que nous sommes bien en France, l’entreprise ayant ajouté un marqueur d’identification du pays avec iOS 16.2. Nos téléphones sont tous réglés sur la région France, avec une interface dans la langue de Molière et un réseau mobile fourni par un opérateur français.

Apple justifie l’abandon des web app en Europe par des raisons de sécurité. Si iOS n’utilisait jusqu’à présent que le moteur maison WebKit pour la navigation web, le futur règlement des marchés numériques (DMA) va forcer Cupertino à prendre en charge les moteurs de navigateurs alternatifs. Or, l’entreprise a déclaré que ce changement posait trop de problèmes au niveau de la sécurité des web apps, qui pourraient potentiellement adopter un comportement malveillant en passant par des moteurs sur lesquels elle n’a pas la main. Face à ce risque, Apple a donc préféré arrêter la prise en charge des web app en Europe, justifiant sa décision par un faible taux d’utilisation et des changements technologiques trop compliqués.

Source :

Accroche : montage iGeneration, image de base fdecomite (CC BY 2.0)

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Anker rappelle un nombre conséquent de batteries PowerCore 10000 pour risque d’incendie

12/06/2025 à 22:30

• 6


Apple et Google laissent toujours proliférer les VPN liés au gouvernement chinois

12/06/2025 à 21:30

• 2


iOS 26 : l’app Mots de passe tient maintenant un historique des modifications

12/06/2025 à 20:45

• 9


Les Tatoo devraient fonctionner jusqu'en décembre 2030, bien après la 2G

12/06/2025 à 19:30

• 25


Pratique : l'écran nomade 23” tactile avec support et batterie

12/06/2025 à 19:00

• 0


iOS 26 alertera de mauvaises conditions météo sur votre lieu de destination

12/06/2025 à 18:00

• 3


Apple ne synchronise plus le premier iPod

12/06/2025 à 16:30

• 20


Android 16 est déjà disponible, mais sans toutes ses nouveautés

12/06/2025 à 15:34

• 5


Avec « F1 », Tim Cook rêve d’un nouveau « Top Gun » qui propulsera Apple TV+

12/06/2025 à 12:48

• 14


Craig Federighi explique la transformation d'iPadOS 26 en un quasi-macOS

12/06/2025 à 09:37

• 71


WWDC 2025 : les oubliés du keynote d'Apple

12/06/2025 à 07:53

• 8


Coup d’œil sur la nouvelle app Jeux : la première brique du Steam maison d’Apple ?

12/06/2025 à 07:26

• 11


L’app Canal+ fait son show : nouveau player, vidéo immersive sur Vision Pro…

11/06/2025 à 23:56

• 28


Apple prévient qu’elle pourrait être poussée à sortir une version dégradée d’iOS en Union européenne

11/06/2025 à 22:45

• 291


iOS 26 : la liste des fonctions réservées à certains modèles

11/06/2025 à 22:15

• 41


Tous les petits changements d’iOS 26

11/06/2025 à 21:00

• 49