| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 21 novembre 2006 No CERTA-2006-INF-009 |
Affaire suivie par :
CERTA
Objet : Outils d'indexation et de
recherche
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-009 |
Une gestion de version détaillée se trouve à la fin de ce document.
L'objectif de cette note d'information est d'identifier les menaces liées à l'utilisation de tels logiciels et de recommander de bonnes pratiques pour s'en protéger.
Le périmètre d'indexation et de recherche sur un ordinateur comprend :
Les évolutions du logiciels et la possibilité d'extensions (plug-in) ne feront qu'allonger la liste des objets indexables.
Après l'installation et la configuration, le logiciel opère l'indexation, en tâche de fond, pour permettre les recherches, au gré de l'utilisateur.
La société Dell installe GDS sur les ordinateurs qu'elle livre depuis la signature d'un partenariat avec Google (voir documentation). L'installation par téléchargement, démarre effectivement après acceptation de la licence d'utilisation.
Une fois installé, le logiciel s'exécute pour tous les comptes et se lance à chaque démarrage de l'ordinateur. L'installation standard ajoute une icône sur le bureau et dans la barre de tâche. Techniquement, un serveur HTTP écoute sur le port 4664/TCP les requêtes de recherche en provenance de l'ordinateur local et les traite selon la configuration choisie par l'utilisateur.
Le lancement de GDS se fait en cliquant sur l'icône du bureau ou celle de la barre de tâches. Il permet la modification de la configuration par utilisateur (mémorisation dans le profil Windows). Celle-ci se traduit par un choix de préférences, réparties en quatre onglets :
La recherche par GDS sur plusieurs ordinateurs demande que :
Dans le même temps, GDS copie chaque fichier indexé (constitution d'un cache). Tout changement sur un fichier (nouveau ou indexé) provoque la mise à jour de l'indexation et la copie de la nouvelle version ou du nouveau fichier dans le cache.
Sauf choix contraire de l'utilisateur, les document MS-Office protégés par mot de passe et les pages web chiffrées (sites en HTTPS://) sont indexées et copiées.
L'option de recherche sur plusieurs ordinateurs (recherche multiordinateur) provoque la copie des données indexées sur les serveurs de Google. La protetction du transfert du poste vers les serveurs Google repose sur l'utilisation de protocole HTTPS. Selon la politique actuelle de confidentialité de Google, ces informations sont conservées au plus 30 jours après leur dernière utilisation ou la clôture du compte Google.
La recherche multiordinateur utilise les données stockées sur les serveurs de Google. Elle peut viser des ordinateurs éteints ou déconnectés au moment de la recherche.
Si l'utilisateur n'a pas exclu du périmètre d'indexation les pages web chiffrées, les documents MS-Office protégés par mot de passe et les dossiers contenant des informations sensibles, l'indexation du cache couvre ces informations sensibles et les copie dans le cache.
Le logiciel GDS transmet à Google des informations sur les habitudes de navigation de l'utilisateur ayant opté pour les fonctions avancées. Ces informations sont exploitées pour fournir des fonctions supplémentaires (exemple : titres de l'actualité). La politique de confidentialité de Google n'exclut pas l'utilisation des données collectées à d'autres fins.
La copie de donnés sur les serveur de Google (recherche multiordinateur) augmente les risques :
Le partage d'un profil Windows par plusieurs utilisateur, non recommandé, se rencontre pour des postes accessibles au public (bornes, cybercafés). Il induit un partage d'index et de cache Google entre les utilisateus du profil Un nomade qui connecte un support amovible à un poste à profil partgaé expose les informations dur le support à être divulgués via le cache. Les logiciels d'indexation ne font qu'allonger la liste des menaces auxquelles le nomadisme expose les informations transportées.
Le cache occupe un espace disque qui devient conséquent. La consommation est accrue par les modifications fréquentes des fichiers (copie des versions successives).
La recherche multiordinateur et l'indexation des disques réseau (ressources paratagées) se traduisent par une occupation du réseau proportionnelle au volume d'informations traitées et peuvent encombrer significativement les réseaux. La première indexation est la plus coûteuse.
Les extensions (indexation de nouveaux types de fichiers, gadgets) sont développées à partir de l'API de Google et distribuables sans contrôle des codes développés. Elles représentent un vecteur d'introduction de logiciels instables ou destructeurs et de chevaux de Troie dans le système d'information.
L'exploitation, par Google, des habitudes de navigation des utilisateurs, n'est pas limité par la politique de confidentialité. Elle pourrait engendrer des flux indésirables, par exemple des fenêtres (pop-up et des courriels publicitaires.
L'absence de contrôle sur la destruction effective des données stockées sur les serveurs Google n'est pas compatible avec un engagement ou une obligation de destruction de données.
Les serveurs collectant les données des utilisateurs ne sont pas hébergés dans l'Union européenne. Le régime juridique applicable à l'accès aux informations s'en ressent. D'une part, les utilisateurs de GDS ne bénéficient pas de l'application des lois françaises et des règlementations européennes les protégeant. D'autre part, des lois ou des procédures en vigueur dans les États où les serveurs sont hébergés peuvent autoriser l'accès des données à des tiers.
http://desktop.google.fr/
http://googleactu.blogspot.com/2006/05/google-dell-partenariat-confirm.html
http://www.google.com/privacy.html