Chromium ajoute un binaire source fermé dans sa dernière mise à jour

Nous connaissons tous et sommes conscients de l'importance de la confidentialité dans le monde d'aujourd'hui, des entreprises telles que Google, Facebook, Microsoft, entre autres, sont toujours à l'honneur pour ces raisons. L'important n'est pas de savoir si nous utilisons ou non un produit de l'une de ces entreprises, l'important est de savoir à tout moment quelles informations nous proposons.

Dans le cas de Google, de nombreux utilisateurs savent que lors de l'utilisation de Google Chrome, nous sommes exposés à la violation de notre vie privée de diverses manières, et la solution qui est normalement utilisée consiste à utiliser Chromium, le navigateur qui sert de base à Chrome et est censé pour respecter un peu plus notre vie privée.

Cependant, selon gHacks.net, un rapport d'erreur dans la liste des Debian a souligné que dans la dernière version de Chrome (45.0…), une extension appelée Module partagé Chrome Hotword, qui est mis à jour avec le navigateur sans avertir l'utilisateur et ne peut pas non plus être désactivé.

Cette extension vise apparemment à utiliser le service «Ok Google»Recherche vocale, et c'est là que réside l'un des problèmes: le microphone reste allumé tout le temps en attendant que l'utilisateur commande une commande. Je veux dire, littéralement, Google n'écoutera pas tout le temps.

Au-delà des théories du complot selon lesquelles, que Google en tant qu'entreprise nous écoute ou non, ou enregistre ce que nous parlons, nous sommes confrontés à un très gros problème si un tiers parvient à violer notre navigateur et à intercepter tout ce qui est diffusé via un microphone.

La communauté, bien sûr, n'est pas restée silencieuse, pour les raisons suivantes:

  • No hay un interruptor para desactivar la extensión.
  • Sólo se proporciona un binario, no hay código fuente.
  • La extensión está activada por defecto.
  • La extensión escucha el micrófono.
  • La extensión no aparece en chrome://extensions.

Quoi qu'il en soit, il ne semble y avoir que deux façons de désactiver (apparemment) "Ok Google" dans Chromium:

  1. Compilez-le en utilisant le paramètre enable_hotwording = 0.
  2. Ne cochez pas l'option "Activer Ok Google pour démarrer les recherches vocales" dans les préférences de Chromium.

Il faudrait attendre de voir ce qui se passe avec cela et je le répète, ce n'est pas que maintenant ils arrêtent d'utiliser Chromium s'il s'agit de leur navigateur par défaut, mais gardez à l'esprit que si cela est mis en œuvre, ils auront le microphone ouvert, alors soyez attention à ce qu'ils parlent 😀


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   gilbert dit

    comment ne plus être espionné par google? , utilisez FireFox comme navigateur et Duckduckgo comme moteur de recherche.

    1.    diazépan dit

      Premier firefox avec son intégration avec pocket et maintenant ça …….

      1.    gilbert dit

        c'est quelque chose de facultatif contrairement à ok google qui est activé par défaut et met en danger votre vie privée, poche tant que vous ne vous inscrivez pas et ne l'activez pas reste comme une icône de plus, cachez-la si cela vous gêne tellement: 3

      2.    éliotime3000 dit

        Pocket est pratiquement intégré à Firefox, et il faut aller dans le menu des drapeaux pour le désactiver, ce qui agace déjà de nombreux utilisateurs de Firefox au cas où le blob Pocket lui-même ne serait pas suffisant.

        Il est possible que plus tard, le code source du système de reconnaissance vocale soit sorti de la même manière que le code source du système de lecture Chromium PDF, ce qu'Opera l'a déjà allégé autant que possible.

    2.    jmponce dit

      Duckduckgo suce

      1.    Sli dit

        Au moins, respectez votre vie privée, si vous ne l'aimez pas, n'insultez pas et ne méprisez pas le travail des autres comme ça et sans discuter. Si vous ne l'aimez pas, utilisez bing, google, yahoo et continuez à enrichir les entreprises et donnez-leur vos données, restez dans l'ignorance et restez sur votre win2

      2.    éliotime3000 dit

        DuckDuckGo est une merveille lorsqu'il s'agit de rechercher des bootlegs (cela ne vous empêche pas de faire obstacle au DMCA comme le fait Google).

      3.    Bonjour Chat dit

        Eh bien, utilisez Startpage (startpage.com) si vous aimez tellement Google.

      4.    éliotime3000 dit

        @Bonjour Chat:

        Startpage et IXQuick sont essentiellement deux méta-moteurs de recherche qui partagent le même moteur de recherche. DuckDuckGo est également un méta-moteur de recherche qui collecte des données de Google, Bing et Ask Jeeves, donc la dépendance à Google est en soi inquiétante.

        Et juste au cas où, avez-vous essayé Yandex ou Baidu?

    3.    Monsieur Sœur dit

      et openmailbox au lieu de gmail. bien que les chances de finir par envoyer un e-mail à quelqu'un qui utilise gmail sont de combien? 100%? : (

    4.    poivre dit

      J'ai désinstallé Chromium car webRTC ne peut pas être désactivé et cela est contraire à la confidentialité car il fournit l'adresse IP même si un VPN est utilisé et identifie le navigateur avec un ID matériel, ce qui ne peut pas être corrigé dans Chrome.

      Vous pouvez voir le test de confidentialité dans le lien:

      http://www.browserleaks.com/webrtc

  2.   Zagur dit

    Il existe une autre façon de désactiver "ok google" et c'est d'installer Firefox.

    1.    éliotime3000 dit

      Firefox est déjà plus Netscape que Firefox (Pocket Blob, codecs H.264 freeware de CISCO, DRM MSE activé). Je suis content d'Iceweasel pour le moment.

      1.    animé dit

        La poche peut être désactivée ¬_¬

      2.    éliotime3000 dit

        @Elav :

        À tout le moins, mon compte Firefox est synchronisé avec Windows Firefox et Iceweasel sur ma partition Debian, donc je l'ai immédiatement désactivé.

  3.   Raul P. dit

    Ils bombardent le logiciel libre.

    1.    éliotime3000 dit
  4.   Sergio S. dit

    Dans Chrome, vous pouvez également désactiver toutes les options de suivi, y compris celle décrite dans la note.
    FF a cessé de me servir pour l'utilisation que je donne au navigateur pendant environ 1 an. Cela m'a vraiment rendu beaucoup plus lent que Chrome avec une utilisation similaire. J'ai donc arrêté complètement d'utiliser FF (je l'ai utilisé pendant des années, mais cela ne me sert plus aujourd'hui).
    J'ai utilisé Chromium pendant plusieurs mois, mais certains problèmes de lecture vidéo et quelques applications m'ont amené à installer Chrome pour voir si le problème serait résolu. Je l'ai fait et tout s'est bien passé. J'ai désactivé quelques bribes pour éviter le suivi, et ajouté à DuckduckGo plus quelques extensions (uBlock et Privacy Badger), je pense que je suis "couvert".

    1.    Yukiteru dit

      Être «couvert» est un simple syndrome de l'autruche dont vous souffrez. Chrome vous espionne de la manière la plus surprenante, et juste pour vous donner une perle, Chrome envoie des statistiques à Google sur tout ce que vous en faites, et maintenant il est même capable d'entendre tout ce que vous dites si vous utilisez un microphone.

      1.    Sergio S. dit

        Eh bien, c'est pour ça que j'ai mis "couvert" avec "", pour qu'il soit entendu qu'ils peuvent toujours nous espionner.
        De même, comme je l'ai dit, dans Chrome tmb, vous pouvez désactiver l'option afin que vous ne soyez pas entendu comme dans Chromium. Mais c'est toujours le navigateur Google, donc ... c'est à chacun d'entre eux. J'essaye de lui faire m'espionner le moins possible.

      2.    éliotime3000 dit

        Le suivi de Google, YouTube et autres activités de recherche via ECMAScripts, la logistique personnelle au niveau de la synchronisation des liens visités à chaque session, le raffinement des recherches par bulles sur Google ... Tout aurait été terrifiant si Google avait refusé de vous donner tout le suivi histoire qui heureusement a libéré ses utilisateurs (elle m'a aussi permis de découvrir des choses que j'avais abandonnées pour perdues).

        Bonne chose le blob était à nouveau exclusif à Google Chrome, donc il n'y a plus tant de souci (au total, j'utilise Chrome plus pour regarder Netflix qu'autre chose).

  5.   Grégory Swords dit

    Hier, j'ai mentionné sur Twitter que ce problème avait été corrigé par les développeurs » https://code.google.com/p/chromium/issues/detail?id=500922#c30

    1.    diazépan dit

      À la lumière de ce problème, nous avons décidé de supprimer entièrement le composant de mots clés de Chromium. Comme il n'est pas open source, il n'appartient pas au navigateur open source.

      Les versions Chromium à partir de r335874 (version 45) auront le mot clé désactivé par défaut et ne téléchargeront pas le module. Il n'y a aucun moyen d'activer cette fonctionnalité lors de l'exécution. Les utilisateurs de Google Chrome ne seront pas affectés (bien que, comme toujours, ils devront choisir d'utiliser les paramètres avant que le module de mots clés ne s'active).

      Si vous voulez une version de Chromium avec des mots clés, vous devez la construire à partir des sources, avec le GYP définir "enable_hotwording = 1" (ou de manière équivalente, le GN arg "enable_hotwording = true"). Cela produira une version personnalisée de Chromium qui télécharge le composant de mot clé propriétaire.

      J'ai également ajouté un champ dans la page chrome: // voicesearch (à partir de 45) pour vous montrer si le module de mots clés est installable. Si cela dit "Non", alors il n'est pas possible d'accepter les mots clés (soit parce que la langue n'est pas prise en charge, soit parce qu'il s'agit d'une version Chromium).

      1.    éliotime3000 dit

        En bout de ligne: respirez profondément, car le blob de reconnaissance vocale a été supprimé et sera exclusif à Google Chrome pour le moment. Merci, Google.

      2.    poivre dit

        merci d'avoir installé des choses derrière et s'ils les attrapent, agissez simplement?

        peut-être quelles autres surprises a-t-il

    2.    éliotime3000 dit

      Et à partir de la version 45, Chromium n'acceptera plus les plugins NPAPI sous Windows de la même manière que sous GNU / Linux.

  6.   snolo dit

    Ce qu'il faut lire, ces navigateurs (logiciels espions) ne satisfont pas leurs efforts pour les suivre et espionner tout ce qu'ils font, Dieu merci qu'il existe des navigateurs comme Midori et des moteurs de recherche comme DuckDuckGo, pour moi ils sont excellents, ils respectent la vie privée et sont sûrs. Comment désactiver Pocket dans Firefox? .

  7.   Charles G . dit

    Quelle option puis-je utiliser si je souhaite synchroniser mon historique et mes favoris sur mes appareils? J'ai un iPad, un Android et mon Linux; J'utilise du chrome et du chrome pour garder cela synchronisé et pour pouvoir basculer entre mes appareils, quelles options existe-t-il pour tous ces appareils s'il ne s'agit pas de chrome / chrome? Je veux un navigateur qui fonctionne pour les 3 ...

    Salutations!

    1.    Koprotk dit

      Si cela ne vous dérangeait pas auparavant, cela ne vous dérangera pas maintenant, continuez à utiliser Chrome / Chromium, également avec le matériel que vous avez mentionné, je ne pense pas que la confidentialité était un problème pour vous auparavant.

      PS: J'utilise également une cellule Android et j'utilise Chrome sur la cellule.

      salutations

  8.   zetaka01 dit

    Personne n'a pensé aux mobiles?
    Comme on dit dans Star Trek The Wrath of Khan, la pensée bidimensionnelle.

    1.    zetaka01 dit

      Moi aussi, comment le dire sans jurer, j'ai peur.

    2.    zetaka01 dit

      Nous connaissons maintenant la raison pour laquelle si la philosophie des systèmes d'exploitation est d'économiser de la mémoire (cela s'appelle Linux), ou de la dépasser pour augmenter le matériel (cela s'appelle l'obsolescence programmée), sous Android, toute la mémoire disponible est utilisée pour démarrez toutes les applications même si vous ne les utilisez pas.
      Par conséquent, même s'ils vous disent qu'Android tue les processus inutiles, c'est un mensonge, cela les jette et ils se redémarrent.
      Cela consomme également plus de batterie. Maintenant, nous savons pourquoi, et ne parlons pas des autorisations qu'une application demande pour l'installer. Un programme de dessin nécessite des autorisations pour accéder à tout, par exemple.

  9.   raccrocher1 dit
  10.   linuXgirl dit

    Eh bien, je n'ai pas ce problème avec "Ok Google" de Chrome / Chromium, pour la simple raison ... que je n'ai pas de microphone. Alors Google… FKU !!! (En supposant qu'il l'ait utilisé)

  11.   Feank noir dit

    Cher s,
    à partir de la base, que le noyau Linux lui-même à partir de la version 2.6 a un CODE de la NSA (agence de sécurité nationale) des États engloutis ... et tout, y compris Linux, nous espionne.
    Linus torvalds n'a jamais nié cela.
    Selinux, apparmor, etc ... ils nous espionnent et ils savent ce que nous écrivons tout le temps.
    regardez et vous trouverez ... NSA dans le noyau linux.
    Le pire, c'est que ces modules du noyau ne peuvent pas être désactivés ...
    Bienvenue dans le monde orwellien !!
    au nouvel ordre mondial !!

    1.    KZKG ^ Gaara dit

      Mais de quoi tu parles? … O_O… mon Dieu…
      http://libuntu.net/2013/09/10/linus-torvalds-responde-que-el-kernel-linux-no-tiene-backdoors-de-la-nsa/

      Lisez-le bien, puis tirez soigneusement vos propres conclusions.

      1.    Koprotk dit

        Je l'ai lu et je n'ai rien compris hahahahaha, mais je ne douterais pas de la communauté, et je suppose que s'il y a une porte dérobée, ils la corrigeront ou la corrigeront.

        salutations

    2.    Sergio S. dit

      Pensez-vous vraiment qu'il existe sous Linux un code malveillant qui nous espionne tous? Et puis la communauté n'a rien trouvé? Les milliers de développeurs qui peuvent lire le code sont tous maladroits? Le bon vieux Richard Stallman ne le sait pas non plus?

    3.    emo dit

      Que dis-tu???.

      Linux n'a pas de portes dérobées.

      1.    animé dit

        Ne sois pas mauvais emo, laisse-le croire pour qu'il soit heureux 😀