Bandeau
mcInform@ctions
Travail de fourmi, effet papillon...
Descriptif du site
arstechnica (traduction DeepL.com/Translator)
La nouvelle arme de Chrome dans la guerre contre les bloqueurs de publicité : Des mises à jour d’extensions plus lentes
#numerique #publicité #navigateurs #extensions
Article mis en ligne le 4 décembre 2023
dernière modification le 3 décembre 2023

Quand le blocage des publicités est un jeu du chat et de la souris, il faut rendre la souris plus lente

La guerre de Google contre les bloqueurs de publicité se prépare, YouTube faisant de son mieux pour détecter et bloquer les bloqueurs de publicité et Chrome visant à déployer la plateforme d’extension Manifest V3 limitant les bloqueurs de publicité en juin 2024. Un nouvel article d’Engadget détaillant la "course aux armements" sur le blocage des publicités soulève un point intéressant concernant le pouvoir de YouTube et de Chrome dans cette bataille : un avantage considérable en termes de mise à jour par rapport aux bloqueurs de publicités.

En plus de paralyser la plateforme d’extension de Chrome sans réelle justification centrée sur l’utilisateur, Manifest V3 mettra également en place des barrages routiers avant les mises à jour d’extension, ce qui retardera la capacité d’un développeur d’extension à répondre rapidement aux changements. YouTube peut modifier instantanément son système de diffusion des publicités, mais une fois que Manifest V3 deviendra obligatoire, ce ne sera plus le cas pour les développeurs d’extensions. Si le blocage des publicités est un jeu du chat et de la souris avec des mises à jour et des contre-mises à jour, Google va forcer la souris à ralentir.

Le "Manifest V3" de Chrome apporte des changements radicaux à la plateforme d’extension de Chrome. La plateforme actuelle, Manifest V2, existe depuis plus de dix ans et fonctionne très bien, mais elle est également très puissante et permet aux extensions d’avoir un contrôle de filtrage complet sur le trafic que voit votre navigateur web. C’est une excellente chose pour la protection de la vie privée, l’accélération du Web et le blocage des publicités, mais cela signifie également que vous pouvez télécharger un navigateur de la plus grande société de publicité au monde et l’utiliser pour bloquer les publicités - et cela n’allait pas durer très longtemps.

La première attaque de Google contre les bloqueurs de publicités consiste à faire sauter l’API "WebRequest", la principale API utilisée par les bloqueurs de publicités, et à la remplacer par une API de filtrage plus limitée sur laquelle Google a davantage de contrôle. La nouvelle API déclarativeNetRequest permet désormais aux extensions de demander à Chrome de bloquer une requête réseau en leur nom, de limiter arbitrairement le nombre de règles de filtrage et d’imposer des limites à l’efficacité des règles individuelles.

Nous avons déjà abordé ce sujet. Mais nous n’avons pas abordé l’autre aspect de l’équation : Les règles de blocage des publicités ne peuvent plus être mises à jour rapidement. Aujourd’hui, les bloqueurs de publicité et les applications de protection de la vie privée peuvent envoyer eux-mêmes les mises à jour des listes de filtres, souvent en utilisant d’immenses listes communautaires open-source. Manifest V3 mettra un terme à cette pratique en limitant ce que Google appelle le "code hébergé à distance". Toutes les mises à jour, même pour des éléments bénins tels qu’une liste de filtrage, devront se faire par le biais de mises à jour d’extensions complètes via le Chrome Web Store. Elles seront toutes soumises au processus de révision du Chrome Web Store, ce qui entraîne un délai important.

Anthony Ha, d’Engadget, a interrogé quelques développeurs de la communauté des extensions de filtrage, et ils ont décrit un jeu du chat et de la souris constant avec YouTube. Le directeur des produits et de l’ingénierie de Ghostery, Krzysztof Modras, a déclaré que YouTube "adapte [ses] méthodes plus fréquemment que jamais". Pour contrer les changements apportés à la diffusion des publicités et à la détection des bloqueurs de publicités, les listes de blocage doivent être mises à jour au minimum quotidiennement, et parfois même plus souvent. Alors que tous les acteurs du secteur innovent, certains bloqueurs de publicités sont tout simplement incapables de suivre le rythme de ces changements.

La FAQ de uBlock Origin sur la détection des bloqueurs de publicité de YouTube indique que "YouTube modifie régulièrement ses scripts de détection" et ajoute que les utilisateurs de bloqueurs de publicité peuvent être brièvement bloqués pendant "de brèves périodes après que [YouTube a modifié] les scripts et avant que nous n’ayons mis à jour nos filtres".

Lorsque Manifest V3 deviendra obligatoire, ces mises à jour qui doivent arriver "au minimum quotidiennement" ne seront plus une option. Limiter le code hébergé à distance semble être une limitation tout à fait raisonnable jusqu’à ce que l’on se rende compte que, comme la plupart des modifications de Manifest V3, elle semble soigneusement conçue pour paralyser les bloqueurs de publicité plus que les autres extensions. Une mise à jour de la liste de filtrage, qui est essentiellement une liste de sites web, est-elle vraiment quelque chose qui doit être limité par la politique "pas de code hébergé à distance" ?

Firefox est essentiellement contraint de prendre en charge les extensions Manifest V3 en raison de la popularité de Chrome, mais il n’abandonnera pas de sitôt la prise en charge de Manifest V2. L’implémentation de Manifest V3 de Firefox ne s’accompagne pas des limitations de filtrage, et la société mère Mozilla promet que les utilisateurs peuvent "être assurés qu’en dépit de ces changements dans la nouvelle architecture des extensions de Chrome, l’implémentation de Manifest V3 de Firefox garantit que les utilisateurs peuvent accéder aux outils de confidentialité les plus efficaces disponibles, comme uBlock Origin et d’autres extensions de blocage de contenu et de préservation de la vie privée".

Puisque toutes les mises à jour des listes de filtres doivent désormais passer par le Chrome Web Store, combien de temps dure une révision ? De nombreuses sources sur le web estiment que ce délai peut aller de quelques heures à trois semaines, selon les caprices du système de révision de Google. Gardez à l’esprit que ces délais s’appliquent avant que Google n’augmente considérablement la charge de travail des révisions du Chrome Web Store en exigeant que toutes les modifications passent par le processus de révision.

C’est là l’autre arme essentielle. À l’avenir, YouTube sera en mesure de déployer de nouvelles mises à jour de blocage des publicités quand il le souhaite, et la réponse des bloqueurs de publicités pourra être ralentie par le Chrome Web Store. Modras, de Ghostery, pense que c’est l’avenir qui se dessine, déclarant à Engadget : "Avec Manifest V3, Google va fermer la porte à l’innovation dans le paysage du blocage des publicités et introduire une autre couche de contrôle qui ralentira la réaction des bloqueurs de publicités aux nouvelles publicités et méthodes de suivi en ligne."

Google affirme que Manifest V3 améliorera la "confidentialité, la sécurité et les performances" du navigateur, mais tous les commentaires que nous avons pu trouver de la part de groupes qui ne sont pas des géants de la publicité contestent cette description. L’Electronic Frontier Foundation a qualifié la communication de Google sur Manifest V3 de "trompeuse et menaçante", et l’EFF ainsi que Mozilla ont critiqué la plupart des justifications du projet de Google axées sur l’utilisateur. Les deux groupes s’accordent à dire que Manifest V3 n’apportera pas grand-chose en matière de sécurité, puisqu’il n’empêche pas les extensions de faire ce qu’elles font habituellement : espionner l’historique du navigateur de l’utilisateur. Les extensions Manifest V3 ont accès à autant de données qu’auparavant. Ghostery a publié une page sur Manifest V3 qui avertit que "rien de ce que Manifest V3 introduit dans son état actuel ne peut aider à protéger la vie privée" et qualifie le projet de "finalement hostile à l’utilisateur".

Pour l’instant, Chrome fonctionne comme il l’a toujours fait, mais Manifest V3 deviendra obligatoire en juin 2024.