[Bonus] Libre à vous : Les Cookies
S01:E01

[Bonus] Libre à vous : Les Cookies

Episode description

Cet épisode bonus est extrait de l’émission n°221 de “Libre à Vous” de l’April, diffusée le mardi 8 octobre 2024 sur Radio Cause Commune (sur cause-commune.fm et 93.1 FM en Île-de-France).

“Libre à Vous” est une émission dédiée à la promotion et à la défense du logiciel libre, diffusée chaque mardi de 15h30 à 17h00.

Aujourd’hui nous parlerons de cookies. D’où viennent-ils ? Où vont-ils ? Pourquoi en voyons-nous autant partout ?

Liens :

Download transcript (.srt)
0:02

[Générique] Libre à vous

0:04

L'émission pour comprendre et agir avec l'APRIL.

0:07

L'association de promotion et de défense du Logiciel Libre.

0:17

[Frédéric Couchet] Alors nous avons le plaisir d'accueillir Benjamin Bellamy pour une nouvelle chronique, donc sa première chronique.

0:23

Benjamin est militant pour le Logiciel Libre, entrepreneur,

0:26

c'est aussi le papa de Castopod, une plateforme libre d'hébergement et de diffusion de podcasts.

0:30

Et d'ailleurs vous avez eu l'occasion d'écouter Benjamin Bellamy dans Libre à Vous (186) sur une émission consacrée au Podcasting.

0:36

Et pour sa première chronique qu'il a sobrement intitulée :

0:39

« Le truc que (presque) personne n'a vraiment compris mais qui nous concerne toutes et tous »

0:43

Benjamin va nous parler des cookies.

0:45

[Benjamin] Eh bien bonjour à toutes et bonjour à tous et surtout merci de m'accueillir.

0:51

Alors pour commencer petite question : Qui sait ce qu'est un cookie ?

0:55

[Frédéric] Un gâteau !

0:56

[Benjamin] Alors oui, on connaît tous ce biscuit rond venu de l'autre côté de l'Atlantique,

1:00

souvent enrichant de sucre, saturé en matière grasse, regorgeant de calories, tout en étant pauvre en nutriments essentiels

1:06

et le danger du cookie ne s'arrête pas là car un cookie c'est aussi et ça ne vous aura pas échappé :

1:11

Un truc que personne ne comprend.

1:14

Car ce n'est pas du cookie que l'on mange que je voudrais vous parler aujourd'hui.

1:19

En informatique (oui j'ai oublié de le préciser mais cette chronique ne parle pas réellement de cuisine) un cookie est un fichier.

1:24

Voilà. Maintenant vous savez ce qu'est un cookie.

1:26

[Frédéric] Euh, tu pourrais peut-être nous en dire un peu plus quand même…

1:28

[Benjamin] Un peu plus ? Reprenons. Les cookies ont été utilisés pour la première fois sur le web en 1994 par Netscape.

1:39

Netscape était un serveur et un navigateur web au même titre que Firefox,Safari, Chrome ou Edge.

1:45

Netscape a utilisé les cookies pour contourner une contrainte de conception du web.

1:50

HTTP, le langage technique du web, est un protocole déconnecté.

1:54

Qu'est-ce que ça veut dire un protocole déconnecté ?

1:56

En gros quand vous allez sur un site, votre navigateur se connecte au serveur, lui demande le contenu d'une page, la télécharge puis se déconnecte.

2:04

Si vous voulez consulter une deuxième page, votre navigateur va devoir se reconnecter, télécharger la deuxième page puis il va se re-déconnecter.

2:14

Entre les deux il peut s'être écoulé une seconde ou une semaine, vous n'étiez plus connecté·e au serveur.

2:18

Ce type d’interaction “déconnectée” n'est pas universel, bien d'autre protocoles sont dits connectés, c'est à dire que tant que vous n'avez pas dit « au revoir » au serveur, la connexion est maintenue.

2:27

C'est le cas par exemple pour ssh qui permet de se contrôler un serveur, ou ftp qui permet d'échanger des fichiers.

2:32

[Frédéric] Mais alors pourquoi le web est-il déconnecté, quel est l'intérêt ?

2:35

[Benjamin] L'avantage du mode déconnecté, c'est qu'il permet d'économiser les ressources informatiques entre les requêtes, son inconvénient c'est qu'à chaque nouvelle page le serveur ne sait plus qui vous êtes.

2:44

Pour être en mesure de se souvenir de vous, le serveur va donc vous attribuer un numéro unique la première fois qu'il vous voit.

2:50

Ce numéro, votre navigateur va le conserver bien précieusement.

2:53

Et si vous retournez sur ce serveur pour lui demander une deuxième page, votre navigateur va redonner ce numéro au serveur, qui sera donc en mesure de vous reconnaître.

3:01

Car dans sa base de données, le serveur va pouvoir associer à votre numéro tout un tas d'informations utiles : vos préférences, votre nom si vous l'avez communiqué, les pages que vous avez déjà consultées, votre langue, etc.

3:10

Et donc ce numéro, c'est un cookie.

3:13

(En fait on peut stocker plus qu'un numéro dans un cookie, je simplifie un peu…)

3:16

En Français on devrait traduire cookie par « Témoin de connexion ».

3:19

Personnellement je trouve ça plus clair. Peut-être que la clarté n'était pas l'objectif de Netscape, ça on ne le saura jamais…

3:24

Afin de pouvoir se souvenir de votre numéro, votre cookie, même quand vous fermez votre navigateur et que vous éteignez votre ordinateur, le navigateur va l'enregistrer dans un fichier.

3:34

Et c'est pour cette raison que je disais plus tôt qu'un cookie, c'est un fichier.

3:37

Ah, une dernière précision : les cookies ont des durées de vie variables, de quelques secondes à plusieurs mois en fonction de comment les concepteurs du site les ont définis ou quand vous, décidez de les supprimer.

3:47

[Frédéric] Donc si j'ai bien compris, pour résumer, un cookie, c'est un peu comme le numéro sur le ticket quand on fait la queue à la Poste.

3:52

[Benjamin] Eh bien tout à fait ! Mais au lieu d'être face à un être humain, vous seriez face à un serveur amnésique qui vous redemande votre ticket à chaque nouvelle question, sinon il ne sait plus qui vous êtes.

4:01

Donc c'est quand même très pratique, voire indispensable sur les sites où l'on doit se connecter.

4:05

[Frédéric] OK, c’est plus clair. Mais alors, pourquoi on en fait tout un fromage de ces cookies ?

4:09

[Benjamin] Parce que dès qu'ils ont été mis en service, leur utilisation a été massivement détournée, principalement à des fins mercantiles, pour réaliser du ciblage publicitaire.

4:18

À un point tel que l'union européenne a finalement légiféré pour limiter les abus et a sonné la fin de la partie en mai 2018, avec : le règlement général sur la protection des données, le fameux RGPD.

4:31

On reparlera du RGPD une autre fois, mais on peut déjà constater que son premier effet, ça a été de nous prévenir quand un cookie est déposé dans notre dos.

4:38

Enfin, plus dans notre dos pour le coup.

4:39

Avant cela, des centaines de cookies, voire des milliers de cookies semaient des miettes sur Internet pour nous suivre à la trace et on n'en savait rien.

4:46

[Frédéric] Oui mais alors, si finalement la raison d'être d'un cookie c'est juste de permettre à un site de nous reconnaître, pourquoi en voit-on autant partout ?

4:53

[Benjamin] Excellente question ! Eh bien ma réponse c'est : je ne sais pas.

4:57

Non vraiment je ne sais pas. Parfois je me demande pourquoi certains sites insistent pour déposer des cookies.

5:04

J'ai tendance à croire qu'on a tellement été biberonnés aux cookies qu'on a, collectivement, oublié que dans une part non négligeable des cas, ils sont tout à fait inutiles.

5:13

Alors pour bien comprendre l'absurdité de la situation, on va prendre un exemple fictif.

5:17

Imaginons un site web statique, c'est à dire qu'au contraire d'un site dynamique, sa vocation est d'afficher du contenu qui ne change pas, le même pour tout le monde.

5:26

Donc prenons par exemple un site gouvernemental, disons un ministère, au hasard de l'économie, qui publierait un mode d'emploi sur, euh, je sais pas, le RGPD.

5:34

Donc la page serait totalement statique et je verrais donc la même chose que je la consulte pour la première fois ou la dixième.

5:40

Le site n'a donc théoriquement aucun besoin de m'identifier de manière unique.

5:44

Y-a-t'il besoin de cookie ? Ben moi je ne crois pas. Le serveur est en mesure de m'envoyer cette page sans aucun cookie. J'insiste bien : aucun cookie. Zéro.

5:52

Je suis taquin, vous voyez où je veux en venir…?

5:54

[Frédéric] Oui.

5:55

Vous m’avez donc démasqué. Donc des cookies, ce site, totalement fictif je le rappelle hein, va essayer de nous en gaver, des tartes au citron même, en veux-tu ou pas en voilà quand-même, au parfum

6:05

Cloudflare,

6:06

Eulerian,

6:06

Uptrends,

6:07

Dailymotion,

6:07

Vimeo,

6:08

Youtube,

6:08

Twitter,

6:09

Adform,

6:09

Google Tag,

6:10

Facebook

6:10

et LinkedIn.

6:11

Et là on voit que d'autres sites sont impliqués. Ce qui va m'amener à vous parler des cookies tiers.

6:16

Mais une prochaine fois.

6:18

Parce que je sais pas vous mais moi, tout ces cookies me filent un peu une indigestion. Enfin, une indigestion, rien de grave patron, hein.

6:24

[Frédéric] Ben merci Benjamin dans son nouveau podcast justement « Rien de Grave Patron » sur votre plateforme d'écoute de podcasts habituelle

6:32

ainsi que sur le Fédiverse et sur le site rdgp.fr

6:38

On a bien compris que c'était un jeu de mots avec le RGPD.

6:41

[Benjamin ] C'est un jeu de mots tout pourri mais qui est très bon pour le SEO.

6:44

[Frédéric] Exactement, le SEO qu'est ce que c'est ?

6:46

[Benjamin] Search Engine Optimisation.

6:47

[Frédéric] Et en français ?

6:48

[Benjamin] Eh bien je n'en sais rien… Optimisation de référencement naturel.

6:54

[Frédéric] Voilà, c'est pour apparaitre sur les premières pages des moteurs de recherche, notamment certains moteurs de recherche américains.

7:00

Et le premier épisode donc de ce podcast sort je crois bien demain mercredi 9 octobre, c'est ça ?

7:05

[Benjamin] C'est ça, tout à fait. Et il parlera de RGPD.

7:08

[Frédéric] Exactement. Eh bien écoutez merci Benjamin et puis à la prochaine pour ta prochaine chronique.

7:13

[Générique] Libre à vous

7:17

L'émission de l'APRIL sur les Libertés informatiques

7:20

Chaque mardi de 15h30 à 17h00 sur Radio Cause Commune (puis en podcast).