Cher journal,
Je suis abonnée à la lettre de nouvelles de Riseup.net, organisation à but non lucratif, que j'avais découverte un jour grâce à Globenet.org, et qui héberge des listes et des adresses mails alternatives. J'ai sauté sur mon blog de bonne heure ce matin pour aller répéter à la ronde ce que je venais juste de lire : Surfer sans traces selon Riseup
Après un bref instant de (mure :) ) réflexion, j'ai pensé questionner les lecteurs avertis sur la qualité des deux extensions pour Firefox conseillées par Riseup, et destinées à défendre nos chères habitudes de surf contre les vils coyotes qui veulent mettre la main sur ces informations répandues à la pelle.
Qu'en pensez-vous ? Les extensions présentées ici : Targeted Advertising Cookie Opt-Out, et ici : googlesharing vous semblent-elles pouvoir tenir leurs promesses ?
# Proxy
Posté par bob le homard . Évalué à 8.
Logiquement tout passe par ce serveur non? Qu'en est-il de la confidentialité des données?
[^] # Re: Proxy
Posté par Melodie (site web personnel) . Évalué à 1.
De la confidentialité, et de l'efficacité du plugin ?
Les fichiers du plugin sont dans le répertoire googlesharing@extension.thoughtcrime.org du répertoire des extensions de firefox...
[^] # Re: Proxy
Posté par batman19 . Évalué à 6.
je pense qu'il parle de la confidentialité du proxy lui-même :
peut-on faire confiance à un proxy inconnu? le proxy ne va-t-il pas "fouiller" les données transitant par lui?
Pour ma part, c'est le principal problème que je trouve dans les proxy que je connais pas. Et comme je n'en connais aucun...
[^] # Re: Proxy
Posté par xeuzuex . Évalué à 1.
Mais si tu adoptes la stratégie de changer de proxy régulièrement, tu évites le problème
[^] # Re: Proxy
Posté par Frédéric Perrin (site web personnel) . Évalué à 3.
# Targeted Advertising Cookie Opt-Out c'est assez naïf
Posté par Gniarf . Évalué à 4.
sinon comme sa page le mentionne, on obtient déjà de bons résultats avec AdBlock et un réglage adéquat au niveau de la gestion des cookies
[^] # Re: Targeted Advertising Cookie Opt-Out c'est assez naïf
Posté par ckyl . Évalué à 2.
Reste juste à virer à la main une fois les cookies flashs (LSO) et ça marche plutôt bien. Juste penser à ne pas cocher le partage d'info puisque ghostery a été revendu à better advertising.
[^] # Re: Targeted Advertising Cookie Opt-Out c'est assez naïf
Posté par micha_mosk . Évalué à 3.
# Moteur de recherche
Posté par lejocelyn (site web personnel) . Évalué à 2.
D'autres avis sur le sujet ?
[^] # Re: Moteur de recherche
Posté par Grunt . Évalué à 3.
http://yacy.net/
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Moteur de recherche
Posté par dovik (site web personnel) . Évalué à 1.
http://www.seeks-project.info/search_exp.php/websearch-hp
Plus d'info sur le projet :
http://www.seeks-project.info/
YaCy a l'air bien aussi (il ne fait pas "meta moteur" ce qui à terme peut être un plus)
[^] # Re: Moteur de recherche
Posté par Mikis . Évalué à 2.
# Les cookies; mais pas seulement
Posté par __o . Évalué à 2.
- supprimer les "cookies" du plugin flash
- les différentes variétés de sessionStorage / localStorage ( http://www.google.fr/search?q=sessionStorage%20localStorage&(...) )
- et tous les autres trucs qui permettent de stocker explicitement des données chez le client
Et les features qui peuvent et sont détournées :
- Lorsque le navigateur a une resource en cache il fait quand même une requête avec des entêtes ETag et If-Modified-Since. La valeur de ces entêtes étant fixée par le serveur lors d'une requête précédente, ça sert aisément de cookies. (Solution : supprimer ces entêtes de vos requêtes, ou déactiver le cache)
- Le fameux CSS history hack, qui permet de trouver quels sites vous visitez ( http://www.google.fr/search?q=css%20history%20hack&hl=fr ) (Solution : désactiver l'historique)
Et votre unicité :
Parce que des "Iceweasel/3.5.2-debian-lenny-42 x86_64 fr_FR" avec le plugin gnash et des fontes russes installées il n'y en a pas 40, on peut être tout à fait unique sans le vouloir (et donc traçable). Voir https://panopticlick.eff.org/
[^] # Re: Les cookies; mais pas seulement
Posté par batman19 . Évalué à 1.
Your browser fingerprint appears to be unique among the 686,096 tested so far.
Bizarrement, c'est le User Agent, pourtant un truc tout bête il me semble :
Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.9.1.8) Gecko/20100225 Iceweasel/3.5.8 (like Firefox/3.5.8)
et les fonts, bien vu "__o" :D
je pensais pas avoir autant de fonts d'ailleurs
[^] # Re: Les cookies; mais pas seulement
Posté par Grunt . Évalué à 4.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Les cookies; mais pas seulement
Posté par batman19 . Évalué à 1.
et un user-agent IE8 sous debian donne 1 sur 330
c'est nettement mieux
il faut du monde sous linux pour préserver (un peu) l'anonymat!
[^] # Re: Les cookies; mais pas seulement
Posté par Misc (site web personnel) . Évalué à 3.
Donc c'est l'intéret globale de la communauté du libre à se mettre en avant contre l'intéret individuel de chacun à se cacher.
[^] # Re: Les cookies; mais pas seulement
Posté par Grunt . Évalué à 2.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Les cookies; mais pas seulement
Posté par Mikis . Évalué à 1.
[^] # Re: Les cookies; mais pas seulement
Posté par Grunt . Évalué à 2.
Par contre il reste des infos que j'aimerais brouiller: architecture et nom de l'OS. Je n'ai aucune envie d'indiquer aux webmasters que je tourne sur x86_64 avec Linux, ils n'ont absolument pas besoin de cela pour faire des pages Web valides, mais par contre ils prennent ce genre d'info comme prétexte pour faire installer des plugins propriétaires bien moisis, sous prétexte que "c'est dispo pour votre architecture".
Si tu connais une astuce pour avoir un User Agent entièrement farfelu, je suis preneur: "User Agent Switcher" remet le User Agent par défaut au démarrage.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Les cookies; mais pas seulement
Posté par Sufflope (site web personnel) . Évalué à 1.
Je comprends bien, et normalement ça ne devrait pas avoir de rapport avec une page web ; néanmoins ça serait pas mal pour les deux d'avoir plus de visibilité :-)
[^] # Re: Les cookies; mais pas seulement
Posté par Grunt . Évalué à 2.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Les cookies; mais pas seulement
Posté par Mikis . Évalué à 1.
Une extension équivalente existe pour thunderbird. Elle ne laisse par défaut que la version du logiciel.
Il faut plutôt regarder du côté de UserAgentSwitcher.
[^] # Re: Les cookies; mais pas seulement
Posté par Grunt . Évalué à 2.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Les cookies; mais pas seulement
Posté par Mikis . Évalué à 1.
Pas testé.
[^] # Re: Les cookies; mais pas seulement
Posté par Thomas Douillard . Évalué à 3.
[^] # Re: Les cookies; mais pas seulement
Posté par Gniarf . Évalué à 2.
[^] # Re: Les cookies; mais pas seulement
Posté par Psychofox (Mastodon) . Évalué à 2.
[^] # Re: Les cookies; mais pas seulement
Posté par Kerro . Évalué à 2.
Indiquer quel OS on utilise, franchement, ça permet de faire quoi d'utile depuis une page web ?
La résolution, bon, admettons que la page générée soit optimisée (ça existe en vrai ?).
Les polices de caractères... ben tient, j'imagine bien le développeur web s'amuser à utiliser des polices peu courantes, et au cas où elles ne sont pas disponibles il se rabat sur des polices plus standard.
Bref, je suis persuadé que ces informations ne changent rien.
Même le user agent, inutile de préciser la sous-sous-version.
# butineurs déclassés
Posté par Melodie (site web personnel) . Évalué à 4.
En ce cas tu devrais essayer absolument l'émulateur de vieux navigateurs web de chez dejavu.org.
Par exemple, voir une page optimisée pour IE 2, voir le journal de linuxfr.org : http://www.dejavu.org/1994win.htm dans une fenêtre qui ressemble à ce qu'avaient dû être l'un ou l'autre de ces fureteurs présentés dans l'émulateur de dejavu : http://www.dejavu.org/emulator.htm/. (J'aime bien le petit mot sous la liste des navigateurs : Sorry, due to heavy load...)
Entre-temps je teste le plugin Ghostery, Google Sharing, et je vais essayer Better Privacy. TACO out, puisqu'il est trop poli...
Auriez-vous une idée du comment Googlesharing fonctionne ? C'est autonome et non relié à un serveur externe, si ?
[^] # Re: butineurs déclassés
Posté par aurel (site web personnel, Mastodon) . Évalué à 1.
cf. http://www.googlesharing.net/download.html
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.