Comment les empreintes digitales du navigateur nuisent à la confidentialité en ligne et que faire à ce sujet

Le sens littéral de l' empreinte digitale(fingerprint) est l'impression que laisse votre doigt lorsque vous touchez quelque chose. Les volutes et les crêtes(whorls and ridges) qui peuvent être clairement vues sous une loupe(magnifying glass) . À notre connaissance, l'empreinte digitale de chaque personne est unique. Ce qui signifie que si vos empreintes digitales correspondent à celles de la scène d'un crime, vous feriez mieux d'avoir une bonne explication pourquoi.

Ainsi, lorsque nous parlons d' empreintes digitales du navigateur(browser fingerprinting) , vous avez probablement déjà l'idée générale. Comme vous l'avez probablement pensé, c'est un moyen d'identifier qui a visité un site en identifiant les aspects uniques de leurs navigateurs. De quels aspects s'agit-il ? Heureux(Glad) que vous ayez demandé !

Qu'est-ce que c'est que ce truc d'empreintes digitales(Stuff Anyway) ?

Imaginons que vous ayez une copie de Windows fraîchement installée et que vous veniez d'installer le navigateur Web(web browser) de votre choix.

Lorsque vous visitez un site Web, ce site Web peut demander toutes sortes d'informations sur votre ordinateur à partir du navigateur. Sur cette nouvelle machine, il saura des choses comme le matériel utilisé par l'ordinateur, la résolution de l'écran(screen resolution) et la version de Windows que vous utilisez.

Au fur et à mesure que vous utilisez l'ordinateur, visitez des sites Web et installez des plugins, votre ordinateur et votre navigateur(computer and browser) deviennent de plus en plus uniques. Cela signifie que le navigateur et l'ordinateur(browser and computer) spécifiques utilisés pour visiter un site donné peuvent être mis en correspondance ultérieurement.

Disons que vous activez une sorte de protection(privacy protection) de la vie privée , comme un VPN . Bien que votre FAI(ISP) et le site distant auquel vous vous connectez ignorent qui vous êtes et d'où vous venez, l' empreinte de votre navigateur(browser fingerprint) peut leur dire quelque chose.

Si deux sites comparent les empreintes digitales, vous pouvez être lié aux deux. Si vous avez visité l'un d'eux sans aucune protection(privacy protection) de la vie privée , vous aurez confirmé votre activité sur Internet(internet activity) alors qu'il était ostensiblement "anonyme".

Comment tester l' empreinte digitale de votre navigateur(Browser Fingerprint)

Vous pouvez tester si votre navigateur laisse une impression unique assez facilement. Il existe plusieurs outils en ligne qui exposent ces informations pour que vous puissiez les voir. Celui qui est le plus facile à recommander est Panopticlick 3.0 de l'Electronic Frontier Foundation .

Tout ce que vous avez à faire est de cliquer sur « TESTEZ-MOI » et vous verrez en quelques secondes si votre navigateur est suffisamment unique pour présenter un risque pour la confidentialité(privacy risk) . Allez-y et essayez-le maintenant.

Ne laisser aucune empreinte derrière

Vraisemblablement, la plupart d'entre vous qui lisez ceci ont échoué au test de suivi. Alors, que pouvez-vous faire pour anonymiser votre navigateur ?

La réponse à cette question vient en degrés. Il n'y a pas de moyen infaillible à 100% d'anonymiser votre navigation, mais vous pouvez rendre la tâche suffisamment difficile pour que quiconque souhaite suivre votre navigation n'ait pas les ressources ou la motivation pour le faire.

Examinons quelques étapes pratiques que vous pouvez suivre pour devenir plus anonyme en ligne.

Modes de navigation privée

Les navigateurs populaires tels que Chrome ou Firefox(Chrome or Firefox) ont des modes de navigation privée qui désactivent de nombreuses fonctions utilisées pour le suivi et la prise d'empreintes digitales.

Lorsque vous êtes en mode de navigation(browsing mode) privée , l'ordinateur ne conserve pas les cookies ni les données du site. Il ne cache pas grand-chose du site que vous visitez, mais il empêche l'accumulation de certaines données uniques qui pourraient être utilisées pour vous identifier.

Bien sûr, vous ne pouvez pas utiliser tout Internet dans ce mode. Passez donc à un onglet privé lorsque vous visitez des sites que vous préférez ne pas avoir dans le cadre de vos données d'identification(ID data) totales .

Débarrassez-vous de l'habitude d'extension

Chaque modification que vous apportez à votre navigateur permet de le différencier plus facilement de tous les autres utilisateurs du net. Il peut être tentant de vraiment personnaliser votre expérience et il existe de nombreuses extensions géniales pour les navigateurs comme Chrome .

Malheureusement, si vous tenez à être suivi et identifié, vous devez vous abstenir d'utiliser des extensions. Eh bien(Well) , sauf un. L' extension Privacy Badger de l' (Privacy Badger)EFF bloque en fait les technologies de suivi invisibles et vous pouvez l'obtenir pour Firefox et Opera(Firefox and Opera) .

Au revoir Javascript

JavaScript est la pierre angulaire du Web moderne. C'est un langage de script qui permet aux sites Web de faire toutes sortes de choses fantaisistes, interactives et intelligentes. C'est également le principal moyen utilisé par les sites Web pour interroger votre système et prendre les empreintes digitales de votre navigateur.

Donc, si vous voulez vraiment éviter d'être suivi et tracé, la désactivation de JavaScript est une méthode efficace. Un outil populaire qui fonctionne avec Firefox est NoScript . Il offre également une protection contre le détournement de clic.

Avec NoScript , vous devez explicitement mettre en liste blanche les sites auxquels vous faites confiance avec JavaScript , donc c'est très sécurisé,

Utiliser les navigateurs populaires

Bien que ce soit cool d'essayer quelque chose hors des sentiers battus, ce n'est pas la meilleure idée si vous vous souciez de la confidentialité du navigateur(browser privacy) . Il est préférable de s'en tenir aux navigateurs qui sont très populaires. Évitez donc les navigateurs de niche et fortement modifiés.

Il existe de nombreuses façons d'exprimer votre individualité, mais c'est un domaine où c'est en fait une mauvaise idée. 

Mode Boss : Utilisez une machine virtuelle , un VPN et un système d'exploitation de confidentialité(VPN and Privacy Operating System)

Si vous voulez une solution plus radicale pour être suivi et identifié grâce à vos habitudes de navigation sur Internet(internet browsing) , il est possible de faire quelque chose d'un peu « nucléaire » en termes de confidentialité. En combinant plusieurs technologies, vous pouvez réduire radicalement vos chances d'être identifié par les sites que vous visitez.

La recette ressemble à ceci :

  • Utilisez une machine virtuelle, qui cache vos véritables spécifications matérielles.
  • Exécutez un système d'exploitation axé sur la confidentialité(privacy-focused operating system) dans les machines virtuelles. Tails est un bon choix.
  • Utilisez le navigateur Tor standard(Tor browser) , qui est déjà inclus dans Tails .
  • Utilisez un VPN qui ne stocke pas les journaux d'activité, afin que votre FAI(ISP) ne dispose d'aucune donnée à corréler avec les données des sites que vous visitez.

Combinées, ces mesures rendent très difficile pour votre FAI ou le site que vous visitez de vous identifier de manière unique.

Bien sûr, rien de tout cela n'a d'importance si vous donnez votre identité. Se connecter à Facebook ou Twitter(Facebook or Twitter) laisse peu de doute sur qui vous êtes. Ce qui signifie que vous devez également être conscient des informations que vous fournissez ouvertement et savoir si c'est ce que vous voulez faire ou non.



About the author

Je suis un technicien en informatique avec plus de 10 ans d'expérience, dont 3 ans en tant que 店員. J'ai de l'expérience avec les appareils Apple et Android, et je suis particulièrement compétent dans la réparation et la mise à niveau des ordinateurs. J'aime aussi regarder des films sur mon ordinateur et utiliser mon iPhone pour prendre des photos et des vidéos.



Related posts