Derniers articles

L'UFC-Que choisir donne trois semaines aux opérateurs pou {…}

Lire la suite

Le patron de la division marketing et opérations de Microsoft {…}

Lire la suite

Intel vient de dévoiler sa gamme de SSD Series 520. Ils succèd {…}

Lire la suite

Les ingénieurs de Google ont levé le voile sur la mouture Andr {…}

Lire la suite

Derniers articles

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Le géant du logiciel s’est offert une page de publicité dans p {…}

Lire la suite

Derniers articles

Tout le monde connait ces personnages, mais personne ne sait r {…}

Lire la suite

Il aura fallu attendre : Microsoft aura vraiment pris son temp {…}

Lire la suite

Aguicheur : c’est sans doute l’adjectif qui saura sier le mieu {…}

Lire la suite

OneNote, l’alternative au service Docs de Google selon Microso {…}

Lire la suite

Derniers articles

Les professionnels du Web sont familiers avec les outils du E- {…}

Lire la suite

L'interview de Bruno Barat, Directeur Général d'ETC {…}

Lire la suite

C’est en marge des Tech Days auxquels il participe que Citrix {…}

Lire la suite

Les nouvelles technologies comme les iPhones ou les scanners m {…}

Lire la suite

[x]Fermer

Actualité

Big - Brother - surveillance - espionnage - oeil

Lutte anti-spyware : la crédibilité de Truste remise en question

L’organisation américaine, qui a vocation à protéger la vie privée des
internautes, a été critiquée pour son indulgence vis-à-vis d’une société
partenaire de ComScore.

Aux Etats-UNis, Truste, une organisation de défense de la vie privée du consommateur, s’est attiré la colère d’experts spécialisés dans la recherche sur les logiciels espions. Ces derniers ont exprimé leur contestation à la suite de la réaction laxiste de Truste lors d’un incident de téléchargement de logiciels jugé abusif. Une attitude qui serait susceptible de remettre en question la crédibilité de l’organisation.

A l’origine, la controverse porte sur la manière dont Truste a traité une affaire liée à l’installation arbitraire d’un logiciels de tracking de ComScore, un spécialiste de la mesure d’audience sur Internet. Le logiciel, connu sous le nom de RelevantKnowledge, est utilisé pour collecter des informations sur l’usage du Net : sur quels sites se rendent les internautes et quels achats effectuent-t-ils en ligne ? Pour que le logiciel soit installé en local, il faut l’accord explicite de l’utilisateur.


Jusqu’à récemment, RelevantKnowledge figurait sur une version bêta du Trusted Download Program de TRUSTe, un programme obligeant les éditeurs à répondre à certains critères concernant la procédure d’installation ou de suppression de leurs logiciels mais aussi liés à la qualité de l’information délivrée à l’utilisateur à propos des conditions d’installation du logiciel sur son PC.

Le but de cette initiative, selon TRUSTe, est de créer une ‘liste blanche’ pour guider les annonceurs vers les éditeurs respectant une certaine éthique dans le cadre de leur activité de distribution de leurs produits software.

Plus tôt dans l’année, deux chercheurs ont découvert qu’une société affiliée à ComScore utilisait des exploits [instructions qui permettent l'exploitation de la faille, ndlr] pour installer le logiciel RelevantKnowledge à l’insu de l’utilisateur.

Les deux chercheurs, Eric Howes de Sunbelt Software, et Ben Edelman, professeur adjoint à la Harvard Business School qui étudie depuis longtemps les logiciels espions, ont fait part de leurs conclusions à Truste.

Sur son blog officiel, Truste a affirmé que ComScore a réagi aussitôt en suspendant le distributeur mis en cause et en lançant à distance une instruction pour désactiver et désinstaller tous les téléchargements de RelevantKnowledge provenant du-dit distributeur mal intentionné.

ComScore s’était également engagé à mettre en oeuvre un certain nombre de mesures pour éviter tout autre incident.
TRUSTe a alors décidé de suspendre RelevantKnowledge du projet Trusted Download Program pour une durée de 90 jours, après quoi ComScore serait autorisé à redéposer sa candidature.

Cette décision a suscité la colère des deux chercheurs car la réaction est jugée laxiste. Ils rappellent que Colin O’Malley, directeur de la gestion des produits chez Truste, avait déclaré dans une conférence qui s’était déroulée plus tôt dans l’année que l’installation de logiciels via un exploit était « une activité inacceptable à tous points de vue » et qu’il était nécessaire « d’y mettre un terme immédiatement ».

« Truste a promis d’entreprendre des sanctions complètes et irréversibles en cas de violations. Au lieu de cela, ils affichent une réaction à la fois plus lente et plus indulgente », se plaint Ben Edelman. « ComScore fera des efforts pour empêcher toute autre violation, mais la crédibilité de Truste est remise en question. »

De son côté, Eric Howes s’est montré tout aussi en colère dans une contribution déposée sur le blog officiel de Truste. « Cette affaire était importante puisque c’était la première fois que Truste était évalué publiquement quant à sa capacité à défendre les prétendues valeurs fondamentales de son projet Trusted Download Program », commente-il. « Mais quand le pire est arrivé, Truste a montré qu’il manquait de volonté pour transformer ses engagements en actes concrets. »

Contacté par Vnunet.com, un porte-parole de Truste a indiqué que l’organisation se réjouissait de sa décision de suspendre ComScore. « Les remarques de Colin [O'Malley] concernaient uniquement le cas d’une société directement responsable », a-t-il expliqué. « Dans le cas présent, c’est juste une société affiliée qui a exploité la faille. »

Toujours selon le porte-parole de Truste, la décision de suspension temporaire a également été influencée par la réaction immédiate de ComScore. Et de rappeler que RelevantKnowledge ne serait pas automatiquement réintégré dans le projet Trusted Download Program une fois passé le délai des 90 jours. De son côté, ComScore s’est refusé à tout commentaire.

L’utilisation de tiers est depuis longtemps un sujet de conflit entre les éditeurs de logiciels et le chercheurs en solutions anti-spyware, qui estiment que le recours à des tiers permet aux éditeurs de se prêter à des pratiques douteuses tout en clamant leur parfaite légitimité.

Traduction d’un article de Vnunet.com en date du 24 juillet 2007

Derniers commentaires




6 Responses to Lutte anti-spyware : la crédibilité de Truste remise en question

  • Le 29 novembre 2008 à 21:53 par Floboy

    relevant knowledge s’intall SANS l’autorisation du propriétaire de la machine, le PIRE c’est qu’il s’install même quand on dis NON !!!

  • Le 7 décembre 2009 à 15:43 par Gaillard

    Après ce que j’ai lu, je m’étonne que ce logiciel espion se soit encore téléchargé sans m’en aviser le 3 ou 4 décembre 2009. Il me semble que l’avenir du net est bien compromis si on ne peut pas luter plus efficacement contre ce type de malware.

  • Le 12 janvier 2010 à 17:59 par Armin

    Absolument:
    Installation SANS question le 10. Janvier 2010!

    Quel MAFIA!

  • Le 19 janvier 2010 à 22:16 par MILOU

    C’est ni plus ni moins qu’un mouchard, rien ne nous empêche de porter plainte pour atteinte a la vie privée d’autrui car il s’installe sans demander l’autorisation et meme en terminant le processus il se réactive automatiquement, du coup, impossible de supprimer son dossier… en plus vu le nombre de personnes impliquées ca risquerait de faire du bruit …

  • Le 20 août 2010 à 10:15 par Akaced33333

    Tout a fait d’accord, vraiment du n’importe quoi, savent plus quoi faire pour se rendre interessants les gens!

  • Le 10 décembre 2010 à 19:46 par GuiGui39

    C’est la vérité !

    Aujourd’hui le 10 decembre 2010, tout cette me*** s’est intallé bien sur sans me prevenir, il faisait ramé mon ordi meme avec baucoup de puissance, et j’ai fait un test MalwareByte il a trouvé 299 malwares tous en rapports avec RelevantKnowledge !!

    Donc pour nettoyer efficacement votre ordinateur je vous conseil de faire un test MalwareByte (il est gratuit)
    Puis de faire une desinstallation AVANCE avec Revo uninstaller, (gratuit aussi)

    Et ensuite faire un nettoyage ccleaner et et voila ;)

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>