Ça ne surprendra pas grand monde, mais la théorie relevait jusqu’ici d’un sentiment de méfiance, et non d’un fait avéré. C’est désormais chose confirmée : les navigateurs construits sur Chromium partagent des informations sur leurs utilisateurs et utilisatrices avec Google.
Et si l’on se faisait assez peu d’illusions concernant le traitement des données personnelles par Microsoft Edge ou Opera, cette annonce porte un coup dur à des projets censés se montrer plus respectueux de la vie privée, à l’image de Brave.
L’alerte a été lancée sur X.com par Luca Casonato, qui a expliqué que Google Chrome intégrait une API permettant aux sites et services Google (*.google.com) d’accéder sans limites aux données d’utilisation du CPU, du GPU et de la RAM de l’appareil, aux informations détaillées du processeur et aux logs de visites des internautes sur les domaines Google.
Cette API est embarquée dans une extension préinstallée sur Google Chrome, baptisée « hangout services » et impossible à désactiver. Or, si un tel procédé technique soulève de sérieuses questions concernant le cadre légal, ou pas, dans lequel la firme de Mountain View exerce ses activités (rappelons que le DMA, règlement sur les marchés numériques, interdit formellement aux navigateurs de favoriser leurs propres services au détriment des autres), il pose un autre problème d’envergure tout aussi important : celui du respect de la vie privée des internautes, qui subissent collecte et traitement de leurs données sans s’en rendre compte.
Pire encore, l’API a été repérée dans d’autres navigateurs utilisant Chromium comme base de développement, dont Microsoft Edge, Opera et Brave. En d’autres termes, même en esquivant Chrome, Google a trouvé le moyen de glaner des informations relatives à votre appareil et à vos visites sur ses services.
Dans un post sur X.com, Brave a aussi confirmé avoir repéré l’API et pris des mesures pour limiter la collecte et le partage des données utilisateurs avec Google. Dès le lendemain de l’alerte, la société a annoncé avoir désactivé par défaut l’extension et devrait, à terme, la supprimer définitivement.
avec clubic