Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.04.2012      r+  22.10.2024      r-  22.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

« reCaptcha » est une variante plus simple du bien connu « Captcha » (une forme de « Test de Turing » appliqué aux anti-robots d'inscriptions) permettant de discriminer entre robots et humains. Le principe de « Captcha » et « reCaptcha », en lui-même, ne pose aucun problème et est le bien venu. Le problème vient du fait que « Captcha » a été accaparé par Google, qui n'en est pas l'inventeur, et qu'il le met à disposition gratuite des Webmasters, comme « reCaptcha », depuis ses serveurs, ce qui lui permet, avec les « APIs » appelant le service « reCaptcha », de provoquer des requêtes HTTP et donc de suivre et surveiller les internautes et leurs inscriptions sur tous les blogs, forums, réseaux sociaux et tout ce qui est protégé par « Captcha » et « reCaptcha ».

reCAPTCHA
reCAPTCHA

reCAPTCHA
reCAPTCHA

reCAPTCHA
reCAPTCHA

Chaque fois que cela est possible, le webmaster qui souhaite protéger les visiteurs de ses sites du tracking dont ils peuvent être victimes, doit utiliser un autre mécanisme de discrimination entre robots et humains (un autre « Test de Turing ») que « Captcha » et « reCaptcha ».

Par exemple, en mettant en place un forum de discussion à base du script open-source et gratuit phpBB (le script de forum le plus utilisé au monde), le bon choix de « Test de Turing » est « Sortables Captcha » (« Captcha à trier ») qui s'exécute dans l'ordinateur du visiteur et sur le serveur du forum lui-même, sans jamais sortir vers un serveur tiers.



  • reCaptcha