Votre FAI peut surveiller votre navigation, donc Cloudflare baisse l'ombre

Flare nuageuse a introduit un nouveau service appelé 1.1.1.1 qui prétend être un moyen plus rapide et plus sûr d'utiliser Internet. Au cours d'une semaine de gros titres qui ont notamment révélé que presque tous les comptes Facebook avaient été supprimés sans consentement, l'annonce semblait opportune. Internet devient de plus en plus hostile à chaque nouveau scandale et piratage.

Nous avons eu une conversation avec la cofondatrice et directrice de l'exploitation de Cloudflare, Michelle Zatlyn, sur les raisons pour lesquelles la version 1.1.1.1 a été créée et pourquoi un Internet plus sûr est plus que jamais nécessaire.

Vidéos recommandées

De quelles manières les utilisateurs ne sont-ils actuellement pas protégés sur Internet ?

Michelle Zatlyn : DNS est ce protocole sous-jacent qui fait fonctionner Internet. C’est ainsi que les consommateurs accèdent à Internet, mais ce n’est pas en soi un protocole qui intègre la confidentialité depuis le début. Lorsque nous avons créé Internet il y a quarante ans, il n’était tout simplement pas encore intégré.

Cela signifie que si vous achetez un accès Internet auprès de la plupart des fournisseurs de services Internet, il existe quelques exceptions telles que Cerveau de singe – mais si vous achetez chez Time Warner, Comcast ou AT&T qui détiennent une part de marché importante aux États-Unis, ils peuvent voir sur quels sites vous allez. Même si vous accédez à un site via HTTPS, qui est un site crypté et une tendance énorme en ce moment, ils peuvent voir qu'ils vont sur Cloudflare.com ou YouTube ou Facebook ou tout autre site que les gens visitent chaque jour ou chaque semaine. Votre fournisseur de services Internet peut voir le domaine. Ils ne peuvent pas voir ce que vous faites dessus, mais ils peuvent voir où vous allez.

Il y avait une loi qui a été adoptée récemment par le Sénat américain, que les fournisseurs de services Internet sont désormais autorisés à vendre ces données. L'hypothèse, ou l'hypothèse, est que les fournisseurs de services Internet peuvent désormais vendre ces données comme une autre source de ciblage publicitaire. C’est ce qui se passe aujourd’hui. Le DNS n'est pas sécurisé. Quand vous y réfléchissez une seconde, vous vous dites: « Est-ce que je veux vraiment que Comcast, dans mon cas, connaisse tous les sites que je vais consulter en ligne ?

Que fait le service DNS de Cloudflare pour empêcher que cela ne se produise ?

1.1.1.1 est un résolveur DNS. Donc, si vous êtes un consommateur, vous pouvez vous inscrire. Ce que dit Cloudflare, c'est que nous obtiendrons tous les journaux IP dans les 24 heures. Et nous nous tenons responsables. Nous avons maintenant un tiers – dans ce cas, nous faisons appel à KPMG, un très grand cabinet d’audit réputé – qui va venir auditer pour s’assurer que nous faisons ce que nous disons.

Personne d'autre ne fait ça. Aucun autre fournisseur DNS ne s’engage à faire quoi que ce soit. Ce que vous faites en ligne ne nous regarde pas. Nous ne gagnons pas d’argent en vendant des données. Nous ne sommes pas du tout dans ce métier, donc nous pouvons nous débarrasser des journaux après 24 heures et nous aurons un un tiers intervient et effectue un audit, pour s'assurer que le public sait que nous faisons ce que nous disons que nous allons faire faire.

Encore une fois, le DNS n’a jamais été conçu dans un souci de confidentialité. Il y a tout ce groupe appelé les Groupe de travail sur l'ingénierie Internet — des technologues intelligents du monde entier tentent de résoudre ce problème. Le résultat est que de nouveaux protocoles ont été développés, tels que DNS sur HTTPS et DNS sur TLS, et ils contribuent à rendre le DNS plus sécurisé. 1.1.1.1 prend également en charge ces nouveaux protocoles afin qu'en tant que consommateur, vous obteniez le DNS le plus récent et le plus sécurisé disponible sans rien faire. Cloudflare a adopté la technologie et nous la simplifions essentiellement à distribuer dans le monde entier pour aider à faire avancer ces protocoles auxquels nous croyons vraiment.

Dans ton annonce, vous avez mentionné travailler avec des sociétés de navigation. De quelles manières avez-vous travaillé avec eux sur ce projet ?

Il existe plusieurs sociétés de navigateurs, et dans ce cas, nous avons travaillé avec Mozilla, qui a fait beaucoup de travail formidable pour donner de la vie privée aux consommateurs. Mozilla est une organisation qui a vraiment insisté pour donner aux consommateurs la possibilité de donner la priorité à la confidentialité. Parce qu'il s'agit d'un navigateur axé sur la confidentialité, nous sommes ravis de travailler avec eux pour intégrer la version 1.1.1.1 directement dans leur navigateur, car ils adorent le protocole DNS sur HTTPS.

Michelle Zatlyn

Vous pouvez imaginer qu’il est difficile de convaincre tous nos parents d’adopter ces technologies, même si elles sont meilleures. Mozilla a déclaré: « Nous voulons aider à distribuer ceci à tous nos consommateurs qui utilisent Mozilla. » Ils ont été un partenaire formidable. Ils sont l’une des principales raisons pour lesquelles le chiffrement s’est développé en ligne grâce à leur Initiative « Chiffrons » - et maintenant ça. Ils ont adoré l'idée que nous disposions d'un résolveur DNS axé avant tout sur la confidentialité, et nous avons donc travaillé ensemble pour le proposer à tous les utilisateurs de Mozilla. Ce n’est pas encore en ligne, mais nous y travaillons.

Avez-vous bon espoir quant à l’avenir d’un Internet plus crypté? À quoi ressemble cet avenir ?

Parfois, je suis étonné de voir à quel point Internet fonctionne bien. Les fondateurs d’Internet ont fait un travail incroyable et ils ne reçoivent parfois pas suffisamment de crédit. Cela fait presque 40 ans. Cela dit, la prochaine génération de technologie se demande: « Comment pouvons-nous améliorer ces choses? Si nous pouvions le refaire, comment le ferions-nous ?

Ce que vous faites en ligne ne nous regarde pas.

Les gens ont travaillé sur ces nouvelles initiatives – et il s’agit en réalité de protocoles comme DNS sur TLS ou DNS sur HTTPS. Cela rend simplement le DNS intrinsèquement plus sécurisé, car il n’a tout simplement pas été créé de cette façon. Nous sommes très optimistes quant à ces nouvelles technologies; de voir des entreprises comme nous qui sont ravies de le distribuer à nos utilisateurs qui s'inscrivent à la version 1.1.1.1 – et de voir Mozilla se pencher et dire: « Nous sommes de grands partisans de cela ».

L’adoption ne se fera pas du jour au lendemain, mais vous assisterez à une adoption lente et régulière de ces technologies. Nous sommes optimistes pour l’avenir. Ce sont de bonnes normes, et cela contribuera à mieux aider la prochaine vague d’innovation Internet.

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.