Cookie Monster: gérer les cookies au cas par cas

mars 25, 2012 dans Outils Web

J’avais déjà écrit sur la gestion des permissions (notamment pour les cookies) dans Firefox, mais il faut avouer que le résultat n’est pas toujours à l’arrivée. Pour une gestion au millimètre de ce qui s’installe ou pas sur votre ordinateur, vous avez Cookie Monster!

Cette petite extension Firefox est extrêmement simple d’utilisation. Une fois installée, vous pourrez autoriser ou non le dépôt de cookies et de cookies tiers, par noms de domaines, sous-domaines et sites, et donc limiter le traçage dont nous sommes tous victimes lors de la navigation.

À la manière de NoScript, vous pourrez également définir des autorisations de façon temporaire ou « permanente », sur le principe de la liste blanche. Grâce à cette extension, il est donc tout à fait possible, et vivable, de n’accepter les cookies que pour quelques sites pour lesquels ils sont réellement nécessaires.

Firefox: téléchargez ici

Firefox: automatiser la suppression des cookies site par site

décembre 30, 2011 dans Outils Web

Marre de devoir penser à effacer vos cookies à la fin de la session? Ça s’accumule et vous êtes du genre parano?

Firefox vous permet de gérer site par site les permissions que vous accordez pour chacun d’eux. Tapez pour cela « about:permissions » dans la barre d’URL et la page suivante vous sera proposée:

Lire la suite de cette entrée →

Facebook trace les usagers déconnectés

septembre 30, 2011 dans Facebook


C’est l’une des infos croustillantes de la semaine. Facebook continuerait, selon le hacker Nik Cubrilovic, à tracer les utilisateurs même hors connexion.

Conservés indéfiniment, les cookies et particulièrement les cookies de déconnexion, permettraient au réseau « social » de continuer à mettre en rapport pages visitées et identité de la personne:

Lire la suite de cette entrée →

Nettoyer Firefox: Google le 8e passager

septembre 12, 2011 dans Outils Web

Depuis pas mal d’années maintenant, le navigateur libre Firefox bénéficie d’un financement de Google à 85% (chiffres de 2006).
Il s’agit de 57 millions d’euros, soit une somme non négligeable, apportant nécessairement la garantie d’une contrepartie.

C’est ainsi que le navigateur faisant figure de solution alternative se trouve être en réalité un relais de la politique de traçage de Google.

Comme Firefox reste un navigateur de qualité qui propose de nombreuses extensions garantissant un meilleur respect de la vie privée, nous allons, plutôt que de changer de navigateur, passer un coup de vermifuge sur le renard (c’est l’un des avantages des logiciels libres! S’il ne vous plaisent pas, modifiez-les!)

Note: Ce tuto concerne également, et à mon grand regret, les navigateurs dérivés (fork) de Firefox tels que Iceweasel (dans Gnu/Linux Debian) ou Icecat (du projet GNU).

Lire la suite de cette entrée →

Digital forensic evasion – Le guide de l’anonymat sur internet

septembre 7, 2011 dans Outils Web, Vidéos / son

Une petite vidéo sympa d’un certain Dave Null (qui est en fait sans images) pour toutes celles et ceux qui s’intéressent aux techniques d’anonymat.
C’est une bonne entrée en matière et permet de revenir sur des notions de base comme celles de réseau, d’adresse IP, de système d’exploitation, de chiffrement etc…
J’apprécie particulièrement l’accent mis sur l’importance de privilégier l’usage des logiciels libres, notamment pour des raisons de sécurité.

J’invite les débutants à ne pas se décourager devant certains termes qui ne sont pas compréhensibles dans un premier temps, mais qui peuvent aisément être réappropriés après quelques recherches rapides.

Cliquez sur l’image pour accéder à la vidéo

Note: La vidéo n’est pas intégrée dans cet article car la page dans laquelle elle se trouve comporte 5 web bugs. J’évite ainsi que ceux-ci aient accès aux informations concernant les visiteurs de Révolte Numérique.

Reprendre la main sur Flash

juillet 28, 2011 dans Outils Web

Vous avez très certainement déjà entendu parler de Flash Player. Il s’agit d’un lecteur multimédia distribué par la société Adobe et qui est très fréquemment utilisé lors de la navigation sur le web. Par exemple, les vidéos que vous regardez sur Youtube ou Dailymotion sont affichées grâce à ce lecteur. Certains sites sont entièrement développés grâce à la technologie Flash. La place que cette dernière occupe aujourd’hui dans le quotidien des internautes est donc non négligeable.

Flash pose cependant un certain nombre de problèmes. Pour les personnes qui défendent les principes du logiciel libre, il n’est clairement pas un allié. Étant propriétaire, le format Flash ne peut en principe se lire que grâce au lecteur Flash. Cela signifie donc que si par hasard vous aviez l’idée saugrenue de voir une vidéo sur internet, le choix des outils serait assez limité. C’est ainsi qu’il s’est retrouvé installé sur d’avantage de machines que ne l’est Windows de Microsoft.
Le propre des logiciels ou des formats propriétaires est également de masquer la façon dont ils fonctionnent. Dans le cas présent, il est impossible de savoir précisément ce qui ce passe sur notre ordinateur.

Lire la suite de cette entrée →

GoogleSharing: le proxy anonymisateur

juillet 22, 2011 dans Outils Web

Vous êtes accroc à Google (mais vous vous soignez)? Toutes les initiatives alternatives vous laissent de marbre et vous trouvez l’interface de Scroogle toute moisie? GoogleSharing est fait pour vous!

Il s’agit là d’une extension open source pour le navigateur web Firefox qui fera passer toutes vos requêtes dans le moteur de recherche par un proxy anonymisateur. Ainsi, vous pourrez utiliser les services de Google sans pour autant étaler toute votre vie privée aux yeux de la firme de Mountain View.
Grâce à elle, votre adresse IP ou encore les différentes traces de navigation ne seront pas connues de Google.

Contrairement à d’autres proxy anonymisateurs, l’extension masque également les entêtes HTTP transmises lors d’une requête à un serveur web. Celles-ci contiennent certaines informations (navigateur, système d’exploitation, dernier site visité, cookies…) qui peuvent mener à votre identification.

Les développeurs de GoogleSharing affirment ne conserver aucune donnée sur les utilisateurs du logiciel.

Note: L’anonymat n’est évidemment pas garanti pour les personnes qui ont un compte Google et qui s’y connectent!! :-D
Si vous n’utilisez pas HTTPS Everywhere, vous pourrez configurer cette extension pour que la connexion soit tout de même chiffrée: outils> modules complémentaires>  GoogleSharing> préférences> upgrade to SSL when possible.

Télcharger GoogleSharing
Site de GoogleSharing

Vos traces sur le web

juin 3, 2011 dans Outils Web

Quand on navigue, on est jamais anonymes. Nous laissons de nombreuses traces sur tous les sites, par nos requêtes, nos clics, nos choix de sites.  Il est par exemple possible de connaître du visiteur d’un site: son adresse IP, son fournisseur d’accès, son système d’exploitation, son navigateur, s’il accepte les cookies, s’il accepte le javascript, la page précédente visitée, la résolution de son écran ou encore l’heure affichée sur son ordinateur (permet de localiser).

Le site de la CNIL permet de faire le test afin de se rendre compte de cette fuite d’informations qui peuvent se révéler personnelles.

Lorsqu’on couple toutes ces informations avec celles liées à la navigation, on estime en général qu’il est possible de localiser une personne dans un rayon de 40m.

Les solutions pour se protéger sont nombreuses et peuvent se révéler contraignantes. Il s’agira bien souvent, et avant tout de changer ses habitudes. Il faudra selon les cas, peut-être trouver un autre moteur de recherche, ne plus accepter tous les cookies et les supprimer régulièrement, désactiver certaines fonctionnalités etc…

Attention: le mode navigation privée, proposé par Firefox notamment, est un premier pas mais ne protège en rien contre les informations stockées en dehors de votre ordinateur! Ça n’est pas parce que l’on ne garde pas de traces qu’il n’y a pas de témoins…

Web bugs

juin 2, 2011 dans Outils Web

Des web bugs, vous en croisez sur quasiment toutes les pages que vous visitez… Ah… c’est pas un virus alors… donc c’est pas grave..? ben si quand même un peu. C’est vrai que c’est plus trop la mode de parler de ces trucs là. Quand c’est apparu dans les années 2000, c’était comme de sortir les dossiers du pentagone après que Julian Assange soit passé par là! C’était, et impensable, et inadmissible. Aujourd’hui on a oublié.

Il s’agit donc de tous petits objets au départ de la taille de un pixel (et donc invisibles), et récupérant des informations sur les personnes qui visitent une page et s’appuyant sur la mise en place d’un cookie (on en trouve également dans les mails). Ce sont des traceurs dont les principaux concepteurs sont les agences de marketing. Ils sont l’un des outils qui permettent de transformer le web en un immense centre commercial dans lequel on pointerait devant chaque rayon visité. Les buts sont donc souvent le profilage marketing et la statistique de fréquentation. De nombreux webmaster s’en servent également pour savoir combien de personnes fréquentent leur site ou quelles pages sont visitées ce qui dans cette perspective peut être une utilisation légitime.
Dans la majorité des cas, c’est anonyme. Mais comment sont traitées les informations récoltées, ça, c’est une autre affaire. Google s’en sert également pour développer ses propositions lors de nos recherches parait-il. Facebook, l’un des plus grand fichier de données personnelles au monde (actuellement près de 700 millions de profiles), pose régulièrement ce genre de traceurs. L’un d’eux a permis ainsi de mettre en relation les données récoltées avec votre compte si vous en aviez un (voir Facebook Beacon). Anonymat dites-vous?


Que faire?

Heureusement, il y a des solutions! L’une d’elle consiste à télécharger un module pour le navigateur Firefox:
Ghostery ( http://www.ghostery.com/).
Les mouchards seront alors affichés pour chaque page, et il sera possible d’en connaître l’utilité, et bien sûr de les bloquer.

Note: les propriétaires jouent sur ambiguïté de la mise à disposition du code source mais cette extension n’est pas un logiciel libre. Noscript peut, pour les partisans du libre, faire office de remplaçant.

Pour celles et ceux qui ne savent pas installer un modules pour Firefox, cliquez sur l’image pour voir la vidéo: