It still leaks the SNI!
Yes, the Server Name Indication field in the TLS handshake is still clear-text, but we hope to address that as well in the future with efforts like encrypted SNI.
Qui est, il me semble (je suis un profane en la matière), une limitation existante de HTTPS que l'extension HTTPS Everywhere mentionnait déjà :
However, HTTPS Everywhere does not conceal the identities of the sites you access, the amount of time you spend using them, or the amount of information you upload or download from a particular site. For example, if you access http://www.eff.org/issues/nsa-spying and HTTPS Everywhere rewrites it to https://www.eff.org/issues/nsa-spying, an eavesdropper can still trivially recognize that you are accessing www.eff.org (but might not know which issue you are reading about). In general, the entire hostname part of the URL remains exposed to the eavesdropper because this must be sent repeatedly in unencrypted form while setting up the connection. Another way of saying this is that HTTPS was never designed to conceal the identity of the sites that you visit.
[…] If you want to protect yourself against monitoring of the sites you visit, consider using HTTPS Everywhere together with software like Tor. https://www.eff.org/fr/node/93777#what-does-https-everywhere-protect-me-against
La SNCF devrait ajouter l’énergie consommée par l'achat des billets sur le site bourré de JavaScript et de requêtes à exécuter dans le bilan carbone du voyage qu'ils mettent en avant à chaque fois.
Tout cela n'est tout de même pas très cohérent !
Je me disais que ça serait intéressant d'avoir une vision dynamique et historique des chiffres donnés.
Par exemple on a un solde net de 87 comptes créés cette quinzaine mais je n'ai aucune idée en lisant cela si cela évolue selon les mois ni si c'est plus ou moi que l'an dernier à la même époque.
Un petit graphique avec les chiffres mensuels sur 3 ans par exemple montrerait les dynamiques.
Ça n'a pas besoin d'être fait à chaque fois, mais peut être dans un bilan annuel ?
Idem pour le nombre de dépêches etc.
Les éditeurs de contenus en ligne gagnent 4% de revenus en plus lorsqu'ils optent pour la publicité ciblée.
La part du lion de la valeur créée finit dans les coffres des géants de la publicité en ligne, Google et Facebook, alias le duopole (60% à eux deux) de la publicité en ligne.
How much value do online publishers derive from behaviorally targeted advertising that uses privacy-hostile tracking technologies to determine which advert to show a website user?
A new piece of research suggests publishers make just 4% more vs if they were to serve a non-targeted ad.
Traduction :
Quelle est la valeur créée, pour les éditeurs de contenus en ligne, par le ciblage publicitaire qui utilise des techniques qui enfreignent la vie privée pour déterminer quelle publicité montrer à un utilisateur du site ?
Selon les résultats d'une récente recherche, les éditeurs gagnent seulement 4% de revenus de plus que s'ils mettent en œuvre une publicité non ciblée.
They’re everywhere — one study found third-party tracking cookies on 92 percent of websites. The Washington Post website has about 40 tracker cookies, average for a news site, which the company said in a statement are used to deliver better-targeted ads and track ad performance.
C'est en effet l'axe différenciateur principal (qui découle du fait que Google et Mozilla ne servent pas les mêmes intérêts), qui se décline par des choix différents de part et d'autre, comme celui mentionné dans cette dépêche ou celui fait récemment par Google pour son navigateur pour n'en citer que quelques uns.
Les deux positions divergent de plus en plus et de plus en plus rapidement, dû au choix de chacun (et pas seulement d'un)
My tests of Chrome vs. Firefox unearthed a personal data caper of absurd proportions. In a week of Web surfing on my desktop, I discovered 11,189 requests for tracker “cookies” that Chrome would have ushered right onto my computer but were automatically blocked by Firefox.
It turns out, having the world’s biggest advertising company make the most popular Web browser was about as smart as letting kids run a candy shop.
Moi je trouve ça super, c'est un des rares trucs que les États vont pas accepter des bigs techs.
C'est sans doute la mesure de trop, qui va conduire les États à se préoccuper de ces géants.
Excellent.
Je n'ai pas les compétences techniques pour savoir si c'est une bonne nouvelle ou si ça ouvre de nouvelles brèches pour compenser les pertes de performances lié au colmatage des anciennes brèches, ce qui pourrait être lassant à force ?
[^] # Re: Dynamique
Posté par antistress (site web personnel) . En réponse au journal LinuxFr.org : seconde quinzaine de juin 2019. Évalué à 2.
ok merci
(c'est rigolo de voir comment le nombre de dépêches s'effondre au fil des ans tandis que leur longueur augmente !)
[^] # Re: Le grand méchant Mozilla
Posté par antistress (site web personnel) . En réponse à la dépêche Firefox 68 et 68 ESR par le menu. Évalué à 6. Dernière modification le 13 juillet 2019 à 14:49.
D'autres liens :
Par ailleurs le lien ci-dessus vers Inside Firefox’s DOH engine indique :
Qui est, il me semble (je suis un profane en la matière), une limitation existante de HTTPS que l'extension HTTPS Everywhere mentionnait déjà :
Si je recherche sur le Web « SNI Encryption in TLS » (fonctionnalité qui manquait encore à TLS 1.3) je tombe sur quelques liens complémentaires intéressants :
Si qq1 veut en faire une dépêche ou se joindre à celle-ci existante : https://linuxfr.org/redaction/news/https-tor-vpn-de-quoi-est-ce-que-ca-protege-exactement ça serait vraiement super !
[^] # Re: Le grand méchant Mozilla
Posté par antistress (site web personnel) . En réponse à la dépêche Firefox 68 et 68 ESR par le menu. Évalué à 3. Dernière modification le 13 juillet 2019 à 14:17.
ha oui, j'avais pas lu l'article, c'est très bon !
D'autres liens sur le sujet :
On peut activer la fonction avec un serveur à qui il serait plus facile de faire confiance que CloudFlare ou Google (et lesquels, surtout) ?
[^] # Re: schéma de nommage
Posté par antistress (site web personnel) . En réponse à la dépêche Debian 10 Buster : une distribution qui a du chien. Évalué à 6.
crâneur ;)
# Reproducing the Linux builds of Firefox 68
Posté par antistress (site web personnel) . En réponse à la dépêche Debian 10 Buster : une distribution qui a du chien. Évalué à 9.
https://glandium.org/blog/?p=3923
# Trahison
Posté par antistress (site web personnel) . En réponse à la dépêche Firefox 68 et 68 ESR par le menu. Évalué à 8. Dernière modification le 11 juillet 2019 à 19:01.
Avec Firefox 68 Sur ma Debian, j'ai encore l'ancien logo !
[^] # Re: C'est bien pour de la publicité
Posté par antistress (site web personnel) . En réponse au journal OUI-Léger : une extension Firefox pour rendre le site oui.sncf plus léger. Évalué à 4.
La SNCF devrait ajouter l’énergie consommée par l'achat des billets sur le site bourré de JavaScript et de requêtes à exécuter dans le bilan carbone du voyage qu'ils mettent en avant à chaque fois.
Tout cela n'est tout de même pas très cohérent !
# Dynamique
Posté par antistress (site web personnel) . En réponse au journal LinuxFr.org : seconde quinzaine de juin 2019. Évalué à 3. Dernière modification le 11 juillet 2019 à 08:25.
Je me disais que ça serait intéressant d'avoir une vision dynamique et historique des chiffres donnés.
Par exemple on a un solde net de 87 comptes créés cette quinzaine mais je n'ai aucune idée en lisant cela si cela évolue selon les mois ni si c'est plus ou moi que l'an dernier à la même époque.
Un petit graphique avec les chiffres mensuels sur 3 ans par exemple montrerait les dynamiques.
Ça n'a pas besoin d'être fait à chaque fois, mais peut être dans un bilan annuel ?
Idem pour le nombre de dépêches etc.
# LinuxFr.org a eu 29 ans
Posté par antistress (site web personnel) . En réponse au journal LinuxFr.org : seconde quinzaine de juin 2019. Évalué à 4.
wow
[^] # Re: Wow
Posté par antistress (site web personnel) . En réponse à la dépêche Firefox 67 introduit l’acte II du projet Quantum. Évalué à 2.
:)
# Est-ce que cela va financièrement pénaliser les sites d'information ?
Posté par antistress (site web personnel) . En réponse à la dépêche Firefox 67.0.1 : version mineure ou majeure ?. Évalué à 7. Dernière modification le 24 juin 2019 à 11:57.
Spoiler : non
Je résume :
Les éditeurs de contenus en ligne gagnent 4% de revenus en plus lorsqu'ils optent pour la publicité ciblée.
La part du lion de la valeur créée finit dans les coffres des géants de la publicité en ligne, Google et Facebook, alias le duopole (60% à eux deux) de la publicité en ligne.
# Autre source
Posté par antistress (site web personnel) . En réponse au lien Targeted ads offer little extra value for online publishers, study suggests – TechCrunch. Évalué à 3.
The Wall Street Journal en parle aussi : https://www.wsj.com/articles/behavioral-ad-targeting-not-paying-off-for-publishers-study-suggests-11559167195?redirect=amp#click=https://t.co/ai1PWrLffM
# Citation
Posté par antistress (site web personnel) . En réponse au lien Targeted ads offer little extra value for online publishers, study suggests – TechCrunch. Évalué à 3. Dernière modification le 24 juin 2019 à 11:38.
Traduction :
[^] # Re: Humour
Posté par antistress (site web personnel) . En réponse au lien Goodbye, Chrome: Google’s web browser has become spy software - The Washington Post. Évalué à 4.
Il le dit lui-même dans l'article :
[^] # Re: Enfin un plus pour Firefox contre Chromium?
Posté par antistress (site web personnel) . En réponse à la dépêche Firefox 67.0.1 : version mineure ou majeure ?. Évalué à 6. Dernière modification le 24 juin 2019 à 10:39.
C'est en effet l'axe différenciateur principal (qui découle du fait que Google et Mozilla ne servent pas les mêmes intérêts), qui se décline par des choix différents de part et d'autre, comme celui mentionné dans cette dépêche ou celui fait récemment par Google pour son navigateur pour n'en citer que quelques uns.
Les deux positions divergent de plus en plus et de plus en plus rapidement, dû au choix de chacun (et pas seulement d'un)
[^] # Re: bloqueur de publicité....
Posté par antistress (site web personnel) . En réponse au lien Goodbye, Chrome: Google’s web browser has become spy software - The Washington Post. Évalué à 3.
Pour y accéder, j'ai dû accepter le cookie (bloqué par Cookie Master). Après ça roule
# Citations
Posté par antistress (site web personnel) . En réponse au lien Goodbye, Chrome: Google’s web browser has become spy software - The Washington Post. Évalué à 10.
# C'est super !
Posté par antistress (site web personnel) . En réponse au lien Facebook va lancer sa cryptomonnaie, baptisée Libra, début 2020. Évalué à 5. Dernière modification le 18 juin 2019 à 01:18.
Moi je trouve ça super, c'est un des rares trucs que les États vont pas accepter des bigs techs.
C'est sans doute la mesure de trop, qui va conduire les États à se préoccuper de ces géants.
Excellent.
# Linux 5.3 Could Finally See FSGSBASE - Performance Improvements Back To Ivybridge
Posté par antistress (site web personnel) . En réponse au journal Réflexion d'un utilisateur de Firefox avec un processeur Intel en 2019. Évalué à 2. Dernière modification le 17 juin 2019 à 23:58.
https://www.phoronix.com/scan.php?page=news_item&px=Linux-5.3-FSGSBASE
Je n'ai pas les compétences techniques pour savoir si c'est une bonne nouvelle ou si ça ouvre de nouvelles brèches pour compenser les pertes de performances lié au colmatage des anciennes brèches, ce qui pourrait être lassant à force ?
# Merci
Posté par antistress (site web personnel) . En réponse au lien Mozilla va proposer un "Firefox Premium" (une souscription à des services ?). Évalué à 4.
Merci. J'ai trouvé ça en fr
https://www.generation-nt.com/firefox-premium-mozilla-services-actualite-1965734.html
# Via
Posté par antistress (site web personnel) . En réponse au lien Au Parlement européen, les députés pirates s’allient avec les Verts - numerama. Évalué à 2.
(via la Revue de presse de l'april)
[^] # Re: Pourquoi est-ce public
Posté par antistress (site web personnel) . En réponse au lien "Cher Ubuntu, s'il vous plaît, arrêtez de distribuer Epiphany si vous ne le faites pas correctement". Évalué à 3.
https://blogs.gnome.org/mcatanzaro/2019/06/09/on-ubuntu-updates/
[^] # Re: Commencer avec Firefox Lockwise (support.mozilla.org)
Posté par antistress (site web personnel) . En réponse au lien Mozilla met en avant Lockwise, son gestionnaire de mots de passe, sur Desktop. Évalué à 6.
seulement si tu veux synchroniser tes mots de passe entre tes appareils
# Commencer avec Firefox Lockwise (support.mozilla.org)
Posté par antistress (site web personnel) . En réponse au lien Mozilla met en avant Lockwise, son gestionnaire de mots de passe, sur Desktop. Évalué à 4. Dernière modification le 08 juin 2019 à 13:10.
https://support.mozilla.org/fr/kb/commencer-avec-firefox-lockwise
[^] # Re: Pourquoi est-ce public
Posté par antistress (site web personnel) . En réponse au lien "Cher Ubuntu, s'il vous plaît, arrêtez de distribuer Epiphany si vous ne le faites pas correctement". Évalué à 3.
https://blogs.gnome.org/seb128/2019/06/06/ubuntu-keeping-up-with-gnome-stable-updates/