W3C Publie les Extensions pour médias chiffrés (Encrypted Media Extensions) en tant que Recommandation W3C

Les Extensions pour médias chiffrés (Encrypted Media Extensions) améliorent l'interopérabilité, la protection de la vie privée, la sécurité, l'accessibilité et l'expérience utilisateur lors du visionnage de films et télévision sur le Web

Lire les témoignages par les Membres du W3C et organisations proches

https://www.w3.org/ — 18 Septembre 2017 — Poursuivant son objectif de faire du Web une plate-forme de première classe pour les médias et le divertissement, le World Wide Web Consortium (W3C) a publié les Extensions pour médias chiffrés (Encrypted Media Extensions) en tant que Recommandation du W3C, ou norme Web. EME est une interface de programmation d'applications (API) qui permet une lecture sans plug-in de contenu protégé (chiffré) dans les navigateurs Web, fonctionnant parfaitement sur toutes les principales plates-formes. Les extensions de source de médias (MSE) du W3C fournissent l'API pour la diffusion de vidéos, tandis que les extensions pour médias chiffrés (EME) fournissent l'API pour gérer le contenu chiffré. La combinaison de MSE et EME est aujourd'hui la technique la plus courante qui permet aux développeurs Web de cesser d'utiliser des plug-ins pour fournir des vidéos de qualité commerciale sur le Web.

 

illustration of movies on the Web showing a ticket

 

« La spécification EME est déjà largement adoptée en conséquence directe d'une vaste collaboration au W3C entre les organisations telles que Google, Microsoft, Netflix, Mozilla, Apple, CableLabs, Adobe, et bénéficie d'une mise en œuvre importante dans les navigateurs Web. » a déclaré Philippe Le Hégaret, Chef de Projet du W3C.

L'expérience de visionnage de films et d'émissions télévisées sur le Web est passée d'un système encombrant et potentiellement non sécurisé à la sécurité de la plate-forme Web ouverte. L'intégration de l'API EME au Web assure la communication entre les navigateurs Web et les logiciels qui permettent la lecture de contenus protégés.

Avantages utilisateur d'EME

EME offre une meilleure expérience utilisateur, apportant une plus grande interopérabilité, confidentialité, sécurité et accessibilité à la visualisation sur le Web de vidéos chiffrées.

« La spécification EME a été développée en mettant l'accent sur la sécurité et la confidentialité de l'utilisateur. Par rapport aux méthodes précédentes de visualisation de vidéos chiffrées sur le Web, EME présente l'avantage que toutes les interactions se produisent dans le navigateur. EME déplace la responsabilité de l'interaction avec la vidéo chiffrée depuis les plug-ins vers le navigateur, qui agit ainsi comme un véritable agent utilisateur », a poursuivi Philippe Le Hégaret.

Maintenir les interactions liées à la sécurité sous le contrôle des navigateurs est un aspect clé d'EME. La Recommandation EME attire clairement l'attention sur l'importance de réduire les menaces en matière de sécurité et de vie privée telles que les attaques de réseau, le pistage illicite et la violation des informations relatives aux utilisateurs du périphérique. Grâce à un audit rigoureux lors du développement d'EME, toutes les exigences en matière de sécurité et de protection de la vie privée sont désormais consignées dans des sections spécifiques. En outre, la spécification EME fournit une feuille de route claire de ce que les intégrateurs doivent faire pour améliorer la sécurité et la confidentialité des utilisateurs Web.

Les plug-ins ont toujours été utilisés lorsque des fonctionnalités n'étaient pas disponibles sur le Web. Un à un, les déploiements de la plate-forme Web ouverte ont éliminé ces plug-ins. Alors que certains sites se sont déjà débarrassés des plug-ins en faveur d'EME, la norme aura un impact positif quant à la migration des autres sites. Le Web s'est tellement amélioré que l'installation de plug-ins pour la lecture de vidéos appartient désormais au passé. En déplaçant toutes les interactions dans les navigateurs, elles sont protégées des failles de sécurité des plug-ins. Par ailleurs, les développeurs Web n'ont plus recours aux outils propriétaires nécessaires aux environnements de programmation des plug-ins externes; ils peuvent désormais développer leurs applications Web une seule fois et les déployer.

Bien qu'EME permette aux utilisateurs d'avoir plus de contrôle sur la façon dont ils interagissent avec les contenus protégés, EME ne crée pas, ni n'exige de gestion des droits numériques (DRM). EME ne rend pas non plus obligatoire un déploiement particulier du module de déchiffrement du contenu (CDM), mais s'assure que le système de clé commune Clear Key est pris en charge, fournissant aux navigateurs un niveau commun de fonctionnalité de base. Cela donne à EME l'avantage de pouvoir être implémenté dans des navigateurs open source et logiciels libres. De plus, la mise en œuvre d'EME, comme toutes les Recommandations du W3C, est volontaire. Étant une extension de la plate-forme Web ouverte, EME n'est pas nécessaire pour la conformité HTML, et les navigateurs ont le choix de ne pas l'implémenter. Le cas échéant, un navigateur serait à même d'afficher tout contenu non-chiffré.

EME améliore l'accessibilité de la vidéo en ligne chiffrée, contrairement aux mécanismes existants, en opérant à un niveau n'interférant pas avec la transmission ou le contrôle des informations sur l'accessibilité. Pour se faire, la fonction de lecture de contenu protégé est isolée et intégrée à la plate-forme Web ouverte. Le développement des normes du W3C comprend un audit d'accessibilité afin d'identifier les obstacles potentiels à l'accessibilité et les nouvelles opportunités de gestion de l'accessibilité. L'analyse et les tests du W3C sur EME n'ont révélé aucun obstacle à l'accès aux sous-titres, aux transcriptions ou à la description audio de la vidéo. Les applications conformes à la norme EME garantissent que les informations d'accessibilité seront soit transmises en clair ou, si elles sont chiffrées, déchiffrées en même temps que le fichier vidéo principal. Toutes les fonctionnalités offertes étant associées à la spécification HTML ou certaines de ses extensions, les avancées actuelles et futures en matière d'accessibilité de la plate-forme Web ouverte peuvent être exploitées. (En savoir davantage sur EME et l'accessibilité.)

L'intéropérabilité importante d'EME entre les navigateurs a été démontrée dans le cadre du développement de la spécification. Non seulement, EME assure une lecture fluide de contenus vidéo sur de nombreux navigateurs, mais la technologie bénéficie également de tous les avantages du modèle de pointe de la plate-forme Web moderne.

Pour de plus amples détails techniques sur la spécification et son historique, veuillez lire la disposition des commentaires et decision du Directeur sur EME et le document d'information sur EME.

Le Débat concernant EME devenant une Recommandation du W3C

Sir Tim Berners-Lee, directeur du W3C, a pris la décision de promouvoir EME au niveau de Recommandation du W3C, après six ans d'efforts conjoints de partenaires multiples, de travail technique extensif et de discussions publiques au sein de la communauté Web.

« Si vous regardez du contenu protégé, il est plus sûr de le faire dans le navigateur où la sécurité et la confidentialité sont assurées plutôt que par le biais d'une application téléchargée. » a déclaré Tim Berners-Lee. « Un web universel se doit d'avoir toutes sortes de contenus : audio, vidéo, texte, interactif, cartes et graphiques. Certaines parties du web sont gratuites et d'autres sont payantes. Il est évident que certains producteurs engageant des moyens considérables pour réaliser leur œuvre ne sont pas enclins à les distribuer sans protection. Si nous devons procéder à du déchiffrement, l'avantage d'EME est que contrairement aux systèmes DRM traditionnels, l'utilisateur est protégé contre les attaques. »

Bien que certains étaient en désaccord avec la décision du W3C de faire adopter EME en tant que Recommandation, le W3C a déterminé que les centaines de millions d'utilisateurs voulant regarder des vidéos sur le Web, dont quelques unes ont des exigences de protection du droit d'auteur de leurs créateurs, devraient pouvoir le faire en toute sécurité directement sur le Web. Lors d'un vote des Membres du W3C clôturé mi-septembre, 108 ont appuyé la décision du Directeur de faire avancer EME en Recommandation du W3C qui fut contestée mi-juillet à travers la procédure d'appel du Consortium, alors que 57 s'y sont opposés et 20 se sont abstenus. Lisez les réflexions sur le débat concernant EME dans un article de Jeff Jaffe, PDG du W3C.

L'utilisation des services de diffusion en temps réel a augmenté de façon exponentielle dans le monde entier. Des centaines de millions d'utilisateurs bénéficient actuellement des services offerts par EME dans le cadre de services par abonnement tels que Netflix et autres services proposant le visionnage de contenus vidéo protégés.

À propos du Consortium World Wide Web

La mission du World Wide Web Consortium (W3C) est de mener le Web à son plein potentiel en créant des standards techniques et des lignes directrices pour s’assurer que le Web reste ouvert, interopérable et accessible pour tous, dans le monde entier. Les standards Web HTML5 et CSS du W3C sont les technologies fondamentales sur lesquelles reposent tous les sites Web. En reconnaissance de son travail pour rendre plus accessibles les vidéos en ligne grâce aux légendes et aux sous-titres, le W3C a reçu un « Emmy Award » en 2016.

La vision du W3C pour « Un seul Web » rassemble des milliers d'experts techniques représentant plus de 400 organisations membres et des dizaines de secteurs industriels. Sur le plan organisationnel, le W3C est géré conjointement par le MIT Computer Science and Artificial Intelligence Laboratory (MIT CSAIL) aux États-Unis, le European Research Consortium for Informatics and Mathematics (ERCIM) basé en France, l'Université de Keio au Japon et l'Université Beihang en Chine. Pour de plus amples informations, consultez https://www.w3.org/.

Fin du communiqué de presse

Contact Presse

Amy van der Hiel, W3C Media Relations Officer <w3t-pr@w3.org>
+1.617.253.5628 (US, Eastern Time)