{"id":144,"date":"2013-12-26T16:19:38","date_gmt":"2013-12-26T15:19:38","guid":{"rendered":"http:\/\/blog.gryzor.com\/?p=144"},"modified":"2014-10-01T11:51:04","modified_gmt":"2014-10-01T10:51:04","slug":"proteger-un-peu-son-identite-sur-le-web","status":"publish","type":"post","link":"https:\/\/blog.gryzor.com\/index.php\/2013\/12\/26\/proteger-un-peu-son-identite-sur-le-web\/","title":{"rendered":"Prot\u00e9ger (un peu) son identit\u00e9 sur le web"},"content":{"rendered":"<p>Ce billet est un simple m\u00e9mo, contenant des points techniquement \u00e9vidents, mais qui \u00e9chappent \u00e0 beaucoup d&#8217;utilisateurs.<\/p>\n<p>Si vous n&#8217;y comprenez rien et suivez simplement les quelques conseils propos\u00e9s ici, vous pouvez esp\u00e9rer que la s\u00e9curit\u00e9 de vos connexions au web et la protection de votre identit\u00e9 seront am\u00e9lior\u00e9es (ou pas!).<\/p>\n<p><em>Note : cette liste ne se pr\u00e9tend en aucun cas exhaustive (ni efficace, d&#8217;ailleurs). Si l&#8217;aimable lecteur a des am\u00e9liorations \u00e0 apporter, je prends les contributions avec joie !<\/em><\/p>\n<p>Un peu de charabia pour commencer :<\/p>\n<ol>\n<li>Les navigateurs dits modernes envoient plein de donn\u00e9es \u00e0 leur \u00e9diteur &#8220;pour vous rendre service&#8221;. Ces fonctions sont souvent activ\u00e9es par d\u00e9faut. Rappelons que Chrome est \u00e9dit\u00e9 par Google, et que Firefox est financ\u00e9 par Google&#8230; Aussi ces deux navigateurs ont tendance \u00e0 aller requ\u00eater \u00e0 tout va les serveurs de <em>la firme<\/em>.<\/li>\n<li>Votre navigateur, par d\u00e9faut, laisse n&#8217;importe quel site poser des Cookies. Ce comportement par d\u00e9faut est tr\u00e8s dommageable. M\u00eame un site que vous ne visitez pas directement (un h\u00e9bergeur de publicit\u00e9, par exemple) se retrouve \u00e0 traquer vos comportements sur le Net. Il est \u00e9galement connu que la NSA (pour ne citer qu&#8217;elle) utilise les cookies de tiers pour nous traquer. Mon opinion est que nous ne pouvons plus, en tant qu&#8217;utilisateurs, laisser les cookies s&#8217;infiltrer \u00e0 volont\u00e9 dans nos navigateurs. Mis \u00e0 part quelques domaines qu&#8217;il appartient \u00e0 chacun de choisir, nous devons les refuser, ou, plus intelligemment, limiter drastiquement leur dur\u00e9e de vie.<\/li>\n<li>Certains sites proposent du HTTPs, mais vous laissent surfer en HTTP non chiffr\u00e9, par d\u00e9faut.<\/li>\n<li>Les navigateurs (et beaucoup de sites) activent javascript, qui est un langage complet cot\u00e9 client. Mais c&#8217;est le serveur que vous visitez (et parfois, un site partenaire) qui envoie \u00e0 votre nagitateur le code \u00e0 executer, ce qui pose des probl\u00e8mes de s\u00e9curit\u00e9.<\/li>\n<li><em>Edit 2014-01-17<\/em> Flash pose ses propres cookies, en dehors du champ de vision du navigateur<\/li>\n<\/ol>\n<p>Voici donc mes bonnes pratiques (les num\u00e9ros correspondent aux menaces ci-dessus) :<\/p>\n<ol>\n<li>Un peu de configuration propre au navigateur pour commencer.\n<ul>\n<li>Sur Firefox, dans la fen\u00eatre de Pr\u00e9f\u00e9rences (ou Options), l&#8217;onglet S\u00e9curit\u00e9 pr\u00e9sente :\n<ul>\n<li>Bloquer les sites signal\u00e9s comme \u00e9tant des sites d&#8217;attaque<\/li>\n<li>Bloquer les sites signal\u00e9s comme \u00e9tant des contrefa\u00e7ons<\/li>\n<\/ul>\n<p>Pour ma part,je d\u00e9coche toujours ces deux options, que je consid\u00e8re comme invasives!\n<\/li>\n<li>Cot\u00e9 Chrome\/Chromium, on a l&#8217;\u00e9quivalent dans les pr\u00e9f\u00e9rences (il faut d\u00e9ployer les Pr\u00e9f\u00e9rences avanc\u00e9es&#8230;) :\n<ul>\n<li>Utiliser un service Web pour r\u00e9soudre les erreurs de navigation<\/li>\n<li>Utiliser un service de pr\u00e9diction afin de compl\u00e9ter les recherches et les URLs saisies dans la barre d&#8217;adresse<\/li>\n<li>Pr\u00e9dire les actions du r\u00e9seau pour am\u00e9liorer les performances de chargement des pages<\/li>\n<li>Activer la protection contre le phishing et les logiciels malveillants<\/li>\n<\/ul>\n<p>\u00c0 mes yeux, chacune de ces options est \u00e9quivalente \u00e0 &#8220;<em>envoyer des requ\u00eates chez nous pour traquer chaque caract\u00e8re que vous tapez au clavier<\/em>&#8220;, alors pour moi, c&#8217;est non merci!\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<ul>\n<li>\n<strong>Sur Firefox<\/strong>, installez <a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/addon\/cookie-monster\/?src=api\">Cookie Monster<\/a>. Il s&#8217;agit du module le plus pratique et le moins g\u00eanant que j&#8217;ai trouv\u00e9 pour prot\u00e9ger mes cookies. Pensez \u00e0 interdire les cookies par d\u00e9faut, dans les options du module. Si le manque de cookie est un probl\u00e8me pour certains sites, on peut d\u00e8s lors les autoriser un \u00e0 un, temporairement ou d\u00e9finitivement, via un simple clic sur l&#8217;ic\u00f4ne pr\u00e9sent\u00e9e par l&#8217;extension. Pensez aussi \u00e0 supprimer tous les cookies existants, au moment de l&#8217;installation du module, via la fen\u00eatre d&#8217;options principale de Firefox. <\/li>\n<li>Cot\u00e9<strong> Chrome\/Chromium<\/strong>,l&#8217;extension <a href=\"https:\/\/chrome.google.com\/webstore\/detail\/vanilla-cookie-manager\/gieohaicffldbmiilohhggbidhephnjj\">Vanilla Cookie Manager<\/a> est tout simplement excellente, et constitue \u00e0 mes yeux la r\u00e9f\u00e9rence : elle accepte tous les cookies, mais limite leur dur\u00e9e de vie \u00e0 la session de navigation ; et elle maintient une whitelist de domaines pour lesquels on accepte des dur\u00e9es plus longues. Ce fonctionnement sollicite finalement tr\u00e8s peu l&#8217;utilisateur, fournit les fonctionnalit\u00e9s qui d\u00e9pendent souvent de l&#8217;acceptation de cookies, et r\u00e9alise automatiquement un grand nettoyage \u00e0 chaque red\u00e9marrage du navigateur.<\/li>\n<\/ul>\n<\/li>\n<li>Disponible pour <strong>Chrome, Firefox et Opera<\/strong>, et compl\u00e9tement transparente \u00e0 l&#8217;utilisattion, <a href=\"https:\/\/www.eff.org\/https-everywhere\">HTTPS-everywhere<\/a> active HTTPs sur les [grands] sites connus pour proposer HTTPs en parall\u00e8le de HTTP.<\/li>\n<li>Est-il encore n\u00e9cessaire de pr\u00e9senter <a href=\"http:\/\/noscript.net\/\">Noscript<\/a>, le module qui bloque par d\u00e9faut Javascript, et le r\u00e9active (temporairement ou d\u00e9finitivement) sur base de whitelist ? Un must, m\u00eame si beaucoup d&#8217;utilisateurs non avertis peuvent le trouver lourd \u00e0 l&#8217;usage (effet &#8220;j&#8217;active javascript sur tous les sites que je visite&#8221;).<\/li>\n<li><em>Edit 2014-01-17<\/em> Pour g\u00e9rer (effacer r\u00e9guli\u00e8rement) les Cookies Flash sur Firefox, l&#8217;extension <a href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/betterprivacy\/\">BetterPrivacy<\/a><\/li>\n<li>Pendant que j&#8217;en suis \u00e0 enfoncer les portes ouvertes, <a href=\"https:\/\/adblockplus.org\/fr\/\">Adblock Plus<\/a> est une \u00e9vidence&#8230; Je crois qu&#8217;elle est disponible pour tous les navigateurs cit\u00e9s dans ce billet. <em>Edit 2014-02-04<\/em> Penser aussi \u00e0 \u00e9tendre la liste de patterns d&#8217;Adblock plus, cela se fait tout simplement en ligne, avec <a href=\"https:\/\/easylist.adblockplus.org\/en\/\">easylist<\/a>. Je pense qu&#8217;ajouter <em>EasyPrivacy<\/em> ainsi que peut \u00eatre <em>Fanboy&#8217;s Social Blocking List<\/em> est un bon d\u00e9but !<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p>Note : pour ceux qui veulent d\u00e9primer, voir ceci : <a href=\"https:\/\/sites.google.com\/a\/chromium.org\/dev\/Home\/chromium-security\/client-identification-mechanisms\">HTTP Client Identification Mechanisms<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ce billet est un simple m\u00e9mo, contenant des points techniquement \u00e9vidents, mais qui \u00e9chappent \u00e0 beaucoup d&#8217;utilisateurs. Si vous n&#8217;y comprenez rien et suivez simplement les quelques conseils propos\u00e9s ici, vous pouvez esp\u00e9rer que la s\u00e9curit\u00e9 de vos connexions au web et la protection de votre identit\u00e9 seront am\u00e9lior\u00e9es (ou pas!). Note : cette liste [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[3],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/posts\/144"}],"collection":[{"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/comments?post=144"}],"version-history":[{"count":18,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/posts\/144\/revisions"}],"predecessor-version":[{"id":170,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/posts\/144\/revisions\/170"}],"wp:attachment":[{"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/media?parent=144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/categories?post=144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/tags?post=144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}