Ce n'est pas quand elle est sale que celui qui accède à la connaissance répugne à descendre dans l'eau de la vérité, c'est quand elle est peu profonde.
Il semble que l'actualité soit en réalité : « S3NS s’exporte en Allemagne. Ce 20 mai 2026, les deux partenaires Thales et Google Cloud annoncent le lancement d’une deuxième région cloud en Allemagne, avec trois data centers situés “près de Berlin”, a annoncé Cyprien Falque, CEO de S3NS. » (source)
Ce sont deux choses différentes et complémentaires. uBlock Origin est avant tout un bloqueur de contenus, notamment publicitaires, basé sur des listes et des expressions régulières.
PrivacyBadger est un bloqueur de cookies traceurs qui se base sur sa propre analyse des pages pour repérer les pisteurs.
À l'usage tu verras que le second bloque des choses qui n'ont pas été repérées par le premier.
Je connais évidemment ce site, mais qu'est-ce qui est faux ?
La page en question ne tient visiblement pas compte des extensions installées et je ne vois pas de moyen pour vérifier si les empreintes prises à différents moments sont les mêmes.
Merci pour la référence.
Effectivement d'après ce papier c'est possible par des moyens détournés et pour certaines extensions.
Je pense qu'il n'y a pas vraiment moyen de se prémunir contre la prise d'empreinte. Ce type d'outil est très largement utilisé. Et il vaut mieux avoir des extensions qui bloquent les pisteurs et suppriment automatiquement les cookies (sauf liste blanche) dès qu'on quitte une page web.
C'est une « vielle » présentation de 2018 qui cite des études de la même année ou antérieures. On peut se demander si c'est toujours d'actualité (il y a des références aux plugins Flash, Java,…)
On a pas de résultats sur la permanence de l'empreinte dans le temps (d'une visite à l'autre du site qui prend l'empreinte), avec conservation des cookies et sans conservation des cookies.
Et surtout, il me semble que la détection des extensions installées n'est possible que sur Chrome / Chromium.
Il y a aussi un lien installé sur le « bureau », c'est visible sur les copies d'écran et dans l'archive sur sourceforge (que je n'ai pas retrouvé dans le code source). Il me semble qu'il y aussi des demandes sur les réseaux sociaux.
Moi je vois un truc qui semble sortir de nulle part, dont l'utilité me semble très douteuse, qui est fourni sous forme de grosse archive sur sourceforge sans que l'on puisse être sûre que cela correspond bien au code source. Déjà je suis très méfiante et encore plus si avec un seul développeur à l'origine du truc et qui demande de l'argent.
C'est tout çà fait possible et en fouillant sur reddit on trouve le tout premier message de l'auteur qui va dans ce sens.
Je trouve tout de même cela étrange surtout avec cette insistance à demander des dons…
Personnellement je ne comprends pas ce qu'il y a d'intéressant dans cette dépêche ni en quoi le projet est original. Des sur-couches à l'environnement de bureau de ce type cela existe au moins depuis les années 90 (exemple) et au moins ce n'était pas des trucs dont le code a été généré automatiquement et qui mentent sur leur historique et leur origine (aucune trace du nom de domaine et du projet avent 2025).
J'y ai bien pensé mais la seconde hypothèse semble bien plus probable que les deux autres (sans proposer de calculs statistiques foireux). Comme tu dis c'est probablement par hasard que cela touche ces viles là et si personne n'a coupé au moment opportun c'est pour les mêmes raisons que celle qui ont conduite au choix de cette liste de lecture.
Bref, je trouve idiot et contre-productif de monter en épingle ce fait pour taper sur l'extrême droite ou la droite alors que l’intentionnalité n'est absolument pas avérée. Il y a des faits concernant les attaques contre la culture, les minorités, les commémorations des saloperies faites par la France, etc. qui méritent bien plus d'attention.
Ne pas mettre sur le compte de la droite et l'extrême droite ce qui s'explique très bien par l'incompétence et l'inculture.
Des idiots ont été chercher des liste de lecture toute faites sur Internet couvrant la période de la seconde guerre mondiale et n'ont pas vérifié, ou pas compris, leur contenu.
Le pixel de suivi (parfois appelé « pixel espion » ou pixel de « tracking » en anglais) est une méthode de traçage
--
Quand on n'est pas un dinosaure partouzeur du marketing, on demande un accusé de réception.
Est-ce que la majorité des courrielleurs accepte et envoie automatiquement un accusé de réception ? Est-ce que cela garantit que le courriel a été affiché ?
Je n'en suis pas sûre.
Par conte je pense que l'immense majorité des gens (sauf peut-être ici) utilisent des courrielleurs qui affichent automatiquement le HTML et les images. Le pixel espion me semble donc un moyen plus simple et plus fiable pour pister les destinataires afin de savoir si le courriel a bien été ouvert.
La CNIL essaie dans ses recommandations d'encadrer l'autorisation de ces pixels pour des motifs qui seraient légitimes, à la manière de cookies.
Elle permet aux acteurs d’identifier les destinataires qui n’ouvrent plus leurs courriels afin de retirer de leurs listes les personnes devenues inactives, c’est-à-dire celles qui ne souhaitent manifestement plus être sollicitées.
Les personnes qui ne souhaitent plus être sollicitées doivent avoir un lien leur permettant d'indiquer qu'elles ne veulent plus recevoir ces courriels et ne devraient pas en avoir besoin.
Le pixel espion ne pourrait se justifier que pour celles et ceux qui ne peuvent pas exprimer leur volonté, par incompétence, je-m’en-foutisme, décès ou autre.
Vraiment ?
Pas d'utilisateurs système et tu es root ?
Voir le commentaire de @nud ci-dessus sur ce qui peut se passer avec une faille dans un CMS par exemple. Si la faille permet d'obtenir un shell utilisateur (celui défini pour exécuter les scripts PHP dan le cas du Wordpress), les exploits comme copy.fail sont utilisables.
[^] # Re: Pas de regret pour le moissage
Posté par Voltairine . En réponse au journal Corrections NeoMeca. Évalué à 6 (+6/-2).
Ce n'est pas quand elle est sale que celui qui accède à la connaissance répugne à descendre dans l'eau de la vérité, c'est quand elle est peu profonde.
Ainsi parlait Zarathoustra.
[^] # Re: Vive le spam
Posté par Voltairine . En réponse au journal NeoMeca. Évalué à 7 (+6/-1).
Qui ne croit en lui-même, ment toujours.
Ainsi parlait Zarathoustra.
[^] # Re: Vive le spam
Posté par Voltairine . En réponse au journal NeoMeca. Évalué à 6 (+5/-1).
Il ne faut pas vouloir être le médecin d'incurables.
Ainsi parlait Zarathoustra.
[^] # Re: C'est pas moi, c'est l'ANSSI
Posté par Voltairine . En réponse au lien L’Anssi bientôt déchue de son rôle de chef d’orchestre de la cybersécurité en France ? Une nouvelle autorité nourrit les interrogations. Évalué à 3 (+2/-1). Dernière modification le 20 mai 2026 à 17:30.
Nous sommes donc bien d'accord qu'il ne s'agit pas uniquement de recommandations 😛 (tu oublies d'autres points importants…)
Surtout quand ces projets sont confiés a des entreprises privées…
[^] # Re: Le musée des OS ?
Posté par Voltairine . En réponse au lien Le musée des OS. Évalué à 1 (+0/-1). Dernière modification le 20 mai 2026 à 16:23.
.
[^] # Re: C'est pas moi, c'est l'ANSSI
Posté par Voltairine . En réponse au lien L’Anssi bientôt déchue de son rôle de chef d’orchestre de la cybersécurité en France ? Une nouvelle autorité nourrit les interrogations. Évalué à 2 (+1/-1). Dernière modification le 20 mai 2026 à 16:06.
Les missions de l'ANSSI sont définies ici. Son rôle ne se limite pas à de simples recommandations.
[^] # Re: Précédemment dans les Liens
Posté par Voltairine . En réponse au lien Thalès et Google Cloud vont lancer un "cloud souverain" en Allemagne. Évalué à 8 (+6/-0). Dernière modification le 20 mai 2026 à 15:57.
La question est pourquoi Reuters sort une actualité aujourd'hui sur ce partenariat qui est lancé depuis 5 ans ?
Il semble que l'actualité soit en réalité : « S3NS s’exporte en Allemagne. Ce 20 mai 2026, les deux partenaires Thales et Google Cloud annoncent le lancement d’une deuxième région cloud en Allemagne, avec trois data centers situés “près de Berlin”, a annoncé Cyprien Falque, CEO de S3NS. » (source)
[^] # Re: ctrl-shift-c-should-copy
Posté par Voltairine . En réponse au journal Quelles extensions firefox recommanderiez vous ?. Évalué à 6 (+4/-0).
Inutile depuis les dernières versions de Firefox (149 ou 150 ?) où l'on peut enfin personnaliser les raccourcis clavier avec about:keyboard
[^] # Re: Ghostery/µblock origin
Posté par Voltairine . En réponse au journal Quelles extensions firefox recommanderiez vous ?. Évalué à 1 (+0/-1). Dernière modification le 19 mai 2026 à 18:20.
Ce sont deux choses différentes et complémentaires. uBlock Origin est avant tout un bloqueur de contenus, notamment publicitaires, basé sur des listes et des expressions régulières.
PrivacyBadger est un bloqueur de cookies traceurs qui se base sur sa propre analyse des pages pour repérer les pisteurs.
À l'usage tu verras que le second bloque des choses qui n'ont pas été repérées par le premier.
[^] # Re: Génial
Posté par Voltairine . En réponse au lien L’ordinateur du futur est là, et tient dans une armoire !. Évalué à 4 (+2/-0).
Tu sembles mettre en doute une technologie qui fonctionne pourtant très bien. D'ailleurs même le Vatican s'est équipé depuis quelques années.
[^] # Re: parano
Posté par Voltairine . En réponse au journal Quelles extensions firefox recommanderiez vous ?. Évalué à 3 (+1/-0).
Je connais évidemment ce site, mais qu'est-ce qui est faux ?
La page en question ne tient visiblement pas compte des extensions installées et je ne vois pas de moyen pour vérifier si les empreintes prises à différents moments sont les mêmes.
[^] # Re: parano
Posté par Voltairine . En réponse au journal Quelles extensions firefox recommanderiez vous ?. Évalué à 4 (+2/-0).
Merci pour la référence.
Effectivement d'après ce papier c'est possible par des moyens détournés et pour certaines extensions.
Je pense qu'il n'y a pas vraiment moyen de se prémunir contre la prise d'empreinte. Ce type d'outil est très largement utilisé. Et il vaut mieux avoir des extensions qui bloquent les pisteurs et suppriment automatiquement les cookies (sauf liste blanche) dès qu'on quitte une page web.
[^] # Re: parano
Posté par Voltairine . En réponse au journal Quelles extensions firefox recommanderiez vous ?. Évalué à 4 (+3/-1). Dernière modification le 18 mai 2026 à 14:59.
C'est une « vielle » présentation de 2018 qui cite des études de la même année ou antérieures. On peut se demander si c'est toujours d'actualité (il y a des références aux plugins Flash, Java,…)
On a pas de résultats sur la permanence de l'empreinte dans le temps (d'une visite à l'autre du site qui prend l'empreinte), avec conservation des cookies et sans conservation des cookies.
Et surtout, il me semble que la détection des extensions installées n'est possible que sur Chrome / Chromium.
[^] # Re: c'est lui ! non c'est moi ! si, c'est lui ! c'est moi ! c'est moi l'auteur !
Posté par Voltairine . En réponse à la dépêche Orbitiny, un bureau Linux portable qui se lance comme une appli et qui n’a rien demandé à personne. Évalué à 4 (+2/-0). Dernière modification le 13 mai 2026 à 19:35.
Il y a aussi un lien installé sur le « bureau », c'est visible sur les copies d'écran et dans l'archive sur sourceforge (que je n'ai pas retrouvé dans le code source). Il me semble qu'il y aussi des demandes sur les réseaux sociaux.
Moi je vois un truc qui semble sortir de nulle part, dont l'utilité me semble très douteuse, qui est fourni sous forme de grosse archive sur sourceforge sans que l'on puisse être sûre que cela correspond bien au code source. Déjà je suis très méfiante et encore plus si avec un seul développeur à l'origine du truc et qui demande de l'argent.
[^] # Re: c'est lui ! non c'est moi ! si, c'est lui ! c'est moi ! c'est moi l'auteur !
Posté par Voltairine . En réponse à la dépêche Orbitiny, un bureau Linux portable qui se lance comme une appli et qui n’a rien demandé à personne. Évalué à 3 (+1/-0). Dernière modification le 13 mai 2026 à 17:36.
C'est tout çà fait possible et en fouillant sur reddit on trouve le tout premier message de l'auteur qui va dans ce sens.
Je trouve tout de même cela étrange surtout avec cette insistance à demander des dons…
[^] # Re: c'est lui ! non c'est moi ! si, c'est lui ! c'est moi ! c'est moi l'auteur !
Posté par Voltairine . En réponse à la dépêche Orbitiny, un bureau Linux portable qui se lance comme une appli et qui n’a rien demandé à personne. Évalué à 4 (+3/-1).
Personnellement je ne comprends pas ce qu'il y a d'intéressant dans cette dépêche ni en quoi le projet est original. Des sur-couches à l'environnement de bureau de ce type cela existe au moins depuis les années 90 (exemple) et au moins ce n'était pas des trucs dont le code a été généré automatiquement et qui mentent sur leur historique et leur origine (aucune trace du nom de domaine et du projet avent 2025).
[^] # Re: Texte généré par IA
Posté par Voltairine . En réponse à la dépêche Orbitiny, un bureau Linux portable qui se lance comme une appli et qui n’a rien demandé à personne. Évalué à 10 (+9/-0). Dernière modification le 11 mai 2026 à 07:57.
Cette injonction permanente a toujours être positif est très négative.
[^] # Re: Ne pas mettre sur le compte…
Posté par Voltairine . En réponse au lien Cérémonies du 8 Mai : la chanson "Maréchal, nous voilà !", à la gloire de Pétain, diffusée à Carpentras et à Canet-en-Roussillon, villes RN et LR. Évalué à 2 (+0/-0). Dernière modification le 11 mai 2026 à 07:27.
Coïncidence ? Je ne crois pas ! 😁
[^] # Re: Ne pas mettre sur le compte…
Posté par Voltairine . En réponse au lien Cérémonies du 8 Mai : la chanson "Maréchal, nous voilà !", à la gloire de Pétain, diffusée à Carpentras et à Canet-en-Roussillon, villes RN et LR. Évalué à 2 (+1/-1).
J'y ai bien pensé mais la seconde hypothèse semble bien plus probable que les deux autres (sans proposer de calculs statistiques foireux). Comme tu dis c'est probablement par hasard que cela touche ces viles là et si personne n'a coupé au moment opportun c'est pour les mêmes raisons que celle qui ont conduite au choix de cette liste de lecture.
Bref, je trouve idiot et contre-productif de monter en épingle ce fait pour taper sur l'extrême droite ou la droite alors que l’intentionnalité n'est absolument pas avérée. Il y a des faits concernant les attaques contre la culture, les minorités, les commémorations des saloperies faites par la France, etc. qui méritent bien plus d'attention.
[^] # Re: Ne pas mettre sur le compte…
Posté par Voltairine . En réponse au lien Cérémonies du 8 Mai : la chanson "Maréchal, nous voilà !", à la gloire de Pétain, diffusée à Carpentras et à Canet-en-Roussillon, villes RN et LR. Évalué à 1 (+0/-1).
Les idiots en question sont leurs prestataires de services.
# Ne pas mettre sur le compte…
Posté par Voltairine . En réponse au lien Cérémonies du 8 Mai : la chanson "Maréchal, nous voilà !", à la gloire de Pétain, diffusée à Carpentras et à Canet-en-Roussillon, villes RN et LR. Évalué à 1 (+3/-4).
Ne pas mettre sur le compte de la droite et l'extrême droite ce qui s'explique très bien par l'incompétence et l'inculture.
Des idiots ont été chercher des liste de lecture toute faites sur Internet couvrant la période de la seconde guerre mondiale et n'ont pas vérifié, ou pas compris, leur contenu.
[^] # Re: Ma recommandation à la CNIL
Posté par Voltairine . En réponse au lien Pixels de suivi dans les courriers électroniques : la CNIL publie ses recommandations pour mieux protéger la vie privée. Évalué à 3 (+1/-0). Dernière modification le 10 mai 2026 à 17:35.
Le terme est bien utilisé par la CNIL :
--
Est-ce que la majorité des courrielleurs accepte et envoie automatiquement un accusé de réception ? Est-ce que cela garantit que le courriel a été affiché ?
Je n'en suis pas sûre.
Par conte je pense que l'immense majorité des gens (sauf peut-être ici) utilisent des courrielleurs qui affichent automatiquement le HTML et les images. Le pixel espion me semble donc un moyen plus simple et plus fiable pour pister les destinataires afin de savoir si le courriel a bien été ouvert.
La CNIL essaie dans ses recommandations d'encadrer l'autorisation de ces pixels pour des motifs qui seraient légitimes, à la manière de cookies.
Les personnes qui ne souhaitent plus être sollicitées doivent avoir un lien leur permettant d'indiquer qu'elles ne veulent plus recevoir ces courriels et ne devraient pas en avoir besoin.
Le pixel espion ne pourrait se justifier que pour celles et ceux qui ne peuvent pas exprimer leur volonté, par incompétence, je-m’en-foutisme, décès ou autre.
[^] # Re: Oui quand même
Posté par Voltairine . En réponse au journal Et ça continue [DirtyFrag]. Évalué à 3 (+1/-0).
Effectivement et merci pour avertissement !
Je n'avais pas testé le programme :/
[^] # Re: comme d'habitude ?
Posté par Voltairine . En réponse au journal Et ça continue [DirtyFrag]. Évalué à 4 (+3/-1). Dernière modification le 08 mai 2026 à 12:43.
Vraiment ?
Pas d'utilisateurs système et tu es root ?
Voir le commentaire de @nud ci-dessus sur ce qui peut se passer avec une faille dans un CMS par exemple. Si la faille permet d'obtenir un shell utilisateur (celui défini pour exécuter les scripts PHP dan le cas du Wordpress), les exploits comme copy.fail sont utilisables.
[^] # Re: CVE-2026-43284
Posté par Voltairine . En réponse au journal Et ça continue [DirtyFrag]. Évalué à 4 (+2/-0).
Oui la page n'a pas encore été créée apparemment (j'ai construit l'URL sur leur schéma habituel).