{"id":208,"date":"2019-11-13T08:05:45","date_gmt":"2019-11-13T07:05:45","guid":{"rendered":"https:\/\/blog.gryzor.com\/?p=208"},"modified":"2019-11-13T17:47:26","modified_gmt":"2019-11-13T16:47:26","slug":"proteger-son-identite-sur-le-web-novembre-2017","status":"publish","type":"post","link":"https:\/\/blog.gryzor.com\/index.php\/2019\/11\/13\/proteger-son-identite-sur-le-web-novembre-2017\/","title":{"rendered":"Prot\u00e9ger son identit\u00e9 sur le web [\u00e9dit\u00e9 le 13 novembre 2019]"},"content":{"rendered":"<p><b>Ce billet sera rafraichi au fil du temps, pour rester pertinent<\/b><\/p>\n<p>Suivi des changements :<\/p>\n<ul>\n<li>30 Oct 2017 : Premi\u00e8re publication<\/li>\n<li>10 Nov 2017 : Ajout du module CanvasBlocker<\/li>\n<li>22 Nov 2017 : Remplacement du module <i>Qwant for firefox<\/i> ; suppression du module <i>Privacy Settings<\/i> ; remplacement de <i>Random Agent Spoofer<\/i> par <i>AgentX<\/i><\/li>\n<li>23 Nov 2017 : Ajout d&#8217;une section de configuration (remplace <i>Privacy Settings<\/i>)<\/li>\n<li>28 Jan 2018 : Ajout d&#8217;une section de configuration (privacy.resistFingerprinting=true)<\/li>\n<li>28 Jan 2018 : Remplacement de <i>AgentX<\/i> par <i><a href=\"#RUA\">Random User Agent<\/a><\/i><\/li>\n<li>1er Mai 2018 : R\u00e9f\u00e9rencement du module Neat Url<\/li>\n<li>10 Sep 2018 : Ajout du param\u00e8tre disable_session_identifiers<\/li>\n<li>24 Sep 2018 : Ajout de 9 param\u00e8tres de gestion de la t\u00e9l\u00e9m\u00e9trie (<a href=\"#ConfigFF\">about:config<\/a>)<\/li>\n<li>25 Sep 2018 : Ajout de la cl\u00e9 opt-out pour la t\u00e9l\u00e9m\u00e9trie (<a href=\"#ConfigFF\">about:config<\/a>)<\/li>\n<li>30 Sep 2018 : Ajout de cl\u00e9s de configuration (puny+privacy_level+dtmf+autres) (<a href=\"#ConfigFF\">about:config<\/a>)<\/li>\n<li>2 octobre 2018 : Ajout de cl\u00e9s de configuration (<a href=\"#ConfigFF\">about:config<\/a>)<\/li>\n<li>4 octobre 2018 : Ajout de cl\u00e9s de configuration<\/li>\n<li>6 novembre 2018 : Ajout de cl\u00e9s de configuration (<a href=\"#ConfigFF\">about:config<\/a>)<\/li>\n<li>27 d\u00e9cembre 2018 : Suppression de la cl\u00e9 de configuration &#8220;privacy.trackingprotection.storagerestriction.enabled&#8221; qui semble avoir disparu \u00e0 partir de Firefox 63, je conseille de positionner network.cookie.cookieBehavior <a href=\"https:\/\/github.com\/ghacksuserjs\/ghacks-user.js\/issues\/463\">\u00e0 la place<\/a><\/li>\n<li>1er janvier 2019 : Ajout d&#8217;une cl\u00e9 de configuration (<a href=\"#ConfigFF\">about:config<\/a>)<\/li>\n<li>21 octobre 2019 : Je d\u00e9gage compl\u00e9tement Qwant, qui est inutilisable, n&#8217;est pas fiable, trace les User agent de ses utilisateurs, et s&#8217;autorise m\u00eame \u00e0 les bloquer.<\/li>\n<li>21 octobre 2019 : D\u00e9sactivation du DNS over HTTPS, qui envoie tout \u00e0 cloudfare&#8230;(<a href=\"#ConfigFF\">about:config<\/a>)<\/li>\n<li>13 novembre 2019 : Ajout d&#8217;une cl\u00e9 de configuration pour contrer <a href=\"https:\/\/sirdarckcat.blogspot.com\/2019\/03\/http-cache-cross-site-leaks.html\">les attaques de requ\u00eates sur le cache<\/a> (<a href=\"#ConfigFF\">about:config<\/a>)<\/li>\n<\/ul>\n<p><strong>EDIT du 21 octobre 2019 : je ne conseille d\u00e9finitivement plus d&#8217;utiliser Qwant<\/strong><br \/>\nQwant a semble-t-il d\u00e9cid\u00e9 de bloquer les utilisateurs qui n&#8217;affichent pas un User-Agent qui lui pla\u00eet.<br \/>\nPlusieurs remarques quant \u00e0 cette approche :<\/p>\n<ul>\n<li>Pour ma part, si j&#8217;utilisais Qwant, c&#8217;\u00e9tait en esp\u00e9rant que vous ne REGARDIEZ PAS sp\u00e9cialement mon User-Agent.<\/li>\n<li>Qu&#8217;est ce que c&#8217;est que cette approche de BLOQUER les utilisateurs qui ne vous plaisent pas? Cela fait PLUSIEURS JOURS que \u00e7a dure, et tout ce que vous avez \u00e0 r\u00e9pondre, c&#8217;est ne pas r\u00e9tablir le service et poster sur twitter des messages ridicules &#8220;<a href=\"https:\/\/twitter.com\/gchampeau\/status\/1185269931182645248\">On renouvelle nos excuses<\/a>&#8220;. C&#8217;est pitoyable.<\/li>\n<li>Le pr\u00e9sente post, que je maintiens, a pour but d&#8217;AIDER des utilisateurs NON TECHNIQUES \u00e0 s\u00e9curiser leur vie priv\u00e9e. J&#8217;ai un peu l&#8217;impression d&#8217;avoir l&#8217;air d&#8217;un con : j&#8217;ai conseill\u00e9 \u00e0 des gens une solution qui NE MARCHE PAS. Pas 5 minutes, pas 1 heure, \u00e7a fait trois jours l\u00e0. Le sujet s&#8217;arr\u00eate l\u00e0. Qwant, tu d\u00e9gages.<\/li>\n<li>Je ne veux pas dire, mais un User-Agent flottant, c&#8217;est pr\u00e9cis\u00e9ment caract\u00e9ristique d&#8217;utilisateurs qui essayent de prot\u00e9ger leur vie priv\u00e9e. VOUS ETES EN TRAIN DE BLOQUER VOTRE CIBLE!!!<\/li>\n<\/ul>\n<p><strong>Je conseille aux lecteurs de ce billet de supprimer l&#8217;extension QWANT, et de positionner Duckduckgo comme moteur de recherche par d\u00e9faut.<\/strong><br \/>\n<em>Fin de l&#8217;\u00e9dition du 21 octobre 2019<\/em><\/p>\n<p>Je reprends la plume sur le sujet de la protection personnelle.<br \/>\nComment, simples particuliers, pouvons-nous nous prot\u00e9ger au mieux des espionnages r\u00e9alis\u00e9s par les GAFA, et les CIA\/NSA\/FSB\/BND\/\u00c9chelon\/DGSE\/ToutCeQueVousVoulez ?<\/p>\n<p>L&#8217;objectif de ce post est donc de rendre ces protections accessibles \u00e0 des non techniciens, ou simplement \u00e0 des personnes pas int\u00e9ress\u00e9es par la technique.<br \/>\nSi vous \u00eates un expert en s\u00e9curit\u00e9, vous trouverez qu&#8217;on peut faire mieux, ou affiner. J&#8217;\u00e9vite volontairement de mentionner ici des modules de s\u00e9curit\u00e9 tr\u00e8s puissants mais demandant des connaissances approfondies du web, ou des interactions lourdes, \u00e0 l&#8217;utilisateur.<br \/>\nSi vous voulez vraiment ne pas \u00eatre espionn\u00e9, n&#8217;allez pas sur Internet. Ces modules vous prot\u00e8gent du tout venant, c&#8217;est \u00e0 dire que vous pouvez esp\u00e9rer \u00e9chapper ou g\u1ebfner avec ceci le marketting de base et les op\u00e9rations de fliquage \u00e0 grande \u00e9chelle op\u00e9r\u00e9es sur l&#8217;ensemble de la population. Si vous \u00eates cibl\u00e9s par une op\u00e9ration plus fine, je ne peux rien pour vous \ud83d\ude42<\/p>\n<p>Je commence par un avertissement : ces conseils sont fournis sans garantie&#8230; Je vous fais part de mes connaissances, du mieux que je peux, ni plus, ni moins. Tout ce que je pr\u00e9sente ici, je l&#8217;utilise moi-m\u00eame. 100% des pr\u00e9conisations livr\u00e9es ici sont des logiciels libres, accessibles gratuitement et facilement. Le lecteur que vous \u00eates est en outre cordialement invit\u00e9 \u00e0 me faire part de toute am\u00e9lioration quant \u00e0 ce contenu !<\/p>\n<p>Le pr\u00e9sent article concerne la navigation depuis un ordinateur. Pour se prot\u00e9ger depuis une tablette ou un smartphone, c&#8217;est assez proche, mais il existe parfois de subtiles diff\u00e9rences, que je d\u00e9taillerai peut \u00eatre dans un autre article.<\/p>\n<p>Voici donc :<\/p>\n<ol>\n<li>Utilisez Firefox. <a href=\"https:\/\/www.developpez.com\/actu\/223163\/Vous-utilisez-Gmail-dans-Chrome-Si-c-est-le-cas-sachez-que-Google-vous-connecte-au-navigateur-meme-si-vous-n-entrez-pas-vos-identifiants\/\">Pas chrome<\/a>, pas Internet Explorer<\/li>\n<p>Pourquoi? parce que firefox, qui a beaucoup de d\u00e9fauts, a une qualit\u00e9, c&#8217;est d&#8217;\u00eatre open source. Ils peuvent faire de la saloperie, mais cela se verra. Les autres, c&#8217;est juste des bo\u00eetes noires. Les utiliser, c&#8217;est faire confiance aux GAFA, qui sont les premiers sur la liste des nuisibles qui adorent collecter pl\u00e9thore de donn\u00e9es personnelles.<br \/>\nSi vous utilisez n&#8217;importe quel autre navigateur open source, c&#8217;est tr\u00e8s bien, et peut \u00eatre mieux. Simplement, je parle de ce que je connais, alors mon focus ici sera sur firefox.<\/p>\n<li>Voici un paquet de changements \u00e0 r\u00e9aliser sur Firefox. <\/li>\n<p>Pour chacun, j&#8217;essaye d&#8217;expliquer pour le lecteur press\u00e9 en quelques mots le coeur de ce qu&#8217;elle apporte, puis les configurations que je pr\u00e9conise. Et je poursuis avec plus d&#8217;informations quand c&#8217;est pertinent.<br \/>\nATTENTION : certaines de ces extensions n\u00e9cessitent une configuration pour \u00eatre efficaces. Lisez la suite du billet, ne vous contentez pas de les installer&#8230;<br \/>\nIl n&#8217;y a pas vraiment de priorit\u00e9s entre elles, je les trouve toutes indispensables et compl\u00e9mentaires m\u00eame si je mets en premier :\n<\/ol>\n<table>\n<tr>\n<td><b>Cookie autodelete<\/b><\/td>\n<td>Auto suppression des cookies traqueurs d&#8217;identit\u00e9<\/td>\n<\/tr>\n<tr>\n<td><b>Duckduckgo<\/b><\/td>\n<td>Moteur de recherche affirmant respecter la vie priv\u00e9e des gens<\/td>\n<\/tr>\n<tr>\n<td><b>Privacy badger<\/b><\/td>\n<td>D\u00e9tecteur heuristique et autobloqueur de traqueurs d&#8217;identit\u00e9<\/td>\n<\/tr>\n<tr>\n<td><b>uBlock Origin<\/b><\/td>\n<td>Bloque les publicit\u00e9s et les pisteurs sur base de listes noires<\/td>\n<\/tr>\n<tr>\n<td><b>Decentraleyes<\/b><\/td>\n<td>Garde en cache les bo\u00eetes \u00e0 outils javascript pour \u00e9conomiser des requ\u00eates et \u00e9viter l&#8217;espionnage par leurs \u00e9diteurs<\/td>\n<\/tr>\n<tr>\n<td><b>HTTPS Everywhere<\/b><\/td>\n<td>Force l&#8217;utilisation de HTTPS au lieu de HTTP non chiffr\u00e9, si le service est disponible<\/td>\n<\/tr>\n<tr>\n<td><b>Smart Referer<\/b><\/td>\n<td>Restriction de l&#8217;envoi d&#8217;information de la provenance de ma navigation<\/td>\n<\/tr>\n<tr>\n<td><b>Random User Agent<\/b><\/td>\n<td>Changement de mon User-Agent annonc\u00e9<\/td>\n<\/tr>\n<tr>\n<td><b>CanvasBlocker<\/b><\/td>\n<td>Protection contre les techniques avanc\u00e9es d&#8217;identification unique de votre ordinateur<\/td>\n<\/tr>\n<tr>\n<td><b>Configuration firefox<\/b><\/td>\n<td>Param\u00e8tres de configuration qui, si laiss\u00e9s par d\u00e9faut, favorisent l&#8217;espionnage par Mozilla, Google, ou des tiers<\/td>\n<\/tr>\n<tr>\n<td><b>Neat URL<\/b><\/td>\n<td>Suppression de bouts d&#8217;URLs correspondant \u00e0 des tra\u00e7ages d&#8217;activit\u00e9<\/td>\n<\/tr>\n<\/table>\n<p>Passons aux configurations et d\u00e9tails<\/p>\n<ul>\n<li><a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/addon\/cookie-autodelete\/\" target=\"_new\"><b>Cookie Autodelete<\/b><img src=\"\/wp-content\/cookie_autodelete_blueicon.png\"><img src=\"\/wp-content\/cookie_autodelete_redicon.png\"><\/a><\/li>\n<p>Cette extension va simplement, sur une base de temps r\u00e9guli\u00e8re, effacer tous vos Cookies. C&#8217;est une op\u00e9ration de salubrit\u00e9 publique (et priv\u00e9e :-p ), et franchement, je ne comprends pas que ces fonctions ne soient pas int\u00e9gr\u00e9es \u00e0 Firefox et activ\u00e9es par d\u00e9faut. Le fait que Google finance Mozilla n&#8217;y est peut-\u00eatre pas \u00e9tranger.<\/p>\n<p>L&#8217;extension met \u00e0 disposition une liste blanche, \u00e0 laquelle vous pouvez (et devriez) ajouter les quelques sites web o\u00f9 vous ne voulez pas revalider vos identifiants \u00e0 chaque visite. C&#8217;est tr\u00e8s simple d&#8217;ajouter un site en liste blanche, rendez-vous sur le site en question, clickez sur l&#8217;icone de l&#8217;extension et cliquez sur &#8220;+Liste blanche&#8221;, et c&#8217;est bon !<\/p>\n<p>Voici ma configuration (le plus important est en haut : <i>Activer le nettoyage automatique ? D\u00e9lai avant nettoyage 1 minute.<\/i>)<br \/>\n<img src=\"\/wp-content\/2017-10-30-180428_3286x1080_scrot-768x241.png\" alt=\"capture d'\u00e9cran de la configuration de Cookie Autodelete\"><br \/>\n<\/p>\n<li><a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/addon\/privacy-badger17\/\" target=\"_new\"><b>Privacy Badger<\/b> <img src=\"\/wp-content\/privacybadger_raw.png\"><img src=\"\/wp-content\/privacybadger_green.png\"><\/a><\/li>\n<p>Excellent module, \u00e9crit et maintenu par l&#8217;EFF. Ce module journalise les tra\u00e7ages r\u00e9alis\u00e9s par des sites &#8220;partenaires&#8221; des pages que vous visitez, et bloque ceux qui abusent. Le fonctionnement est d\u00e9taill\u00e9 <a href=\"https:\/\/www.eff.org\/fr\/privacybadger#faq-Comment-fonctionne-le-Privacy-Badger%C2%A0?\" target=\"_new\">ici<\/a>.<br \/>\nLa tr\u00e8s grande force de ce module est qu&#8217;il n&#8217;a pas besoin de listes noires de bloquage, il apprend tout seul au fur et \u00e0 mesure que vous naviguez, et d\u00e9termine les tiers espions sur la base de leur comportement.<br \/>\nCe module n&#8217;a pas besoin de configuration particuli\u00e8re pour bien fonctionner. Vous pouvez, si un site dysfonctionne, demander \u00e0 privacy badger de ne rien bloquer pour cette page pr\u00e9cise (je n&#8217;ai jamais eu besoin de le faire), en suivant le menu qui se d\u00e9roule si vous cliquez sur l&#8217;icone.<br \/>\nL&#8217;installation du module est suivie d&#8217;un cheminement d&#8217;accueil et de pr\u00e9sentation assez bien fait.<\/p>\n<li><a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/addon\/ublock-origin\/\" target=\"_new\"><b>uBlock Origin<\/b> <img src=\"\/wp-content\/ublockorigin.png\"><\/a><\/li>\n<p>uBlock Origin est \u00e9galement un filtre anti-traqueur et anti-publicit\u00e9. Il se base pour sa part sur des listes noires, ce qui le rend assez compl\u00e9mentaire, de mon point de vue, de privacy badger. Il dispose d&#8217;une configuration assez extensible. Rendez-vous dans les param\u00e8tres du module, visitez a minima l&#8217;onglet &#8220;3rd-party filters&#8221;. J&#8217;y active tous les filtres &#8220;ublock&#8221; sauf Experimental, ainsi qu&#8217;Easylist, Easyprivacy, Fanboy&#8217;s Enhanced Tracking List, et les filtres sp\u00e9cifiques \u00e0 la France marqu\u00e9s FRA.<\/p>\n<li><a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/addon\/decentraleyes\/\" target=\"_new\"><b>Decentraleyes<\/b> <img src=\"\/wp-content\/decentraleyes.png\"><\/a><\/li>\n<p>Ce module est tr\u00e8s compl\u00e9mentaire des bloqueurs pr\u00e9sent\u00e9s ci-avant. Il annule tous les appels r\u00e9seaux vers des biblioth\u00e8ques Web tr\u00e8s populaires, en renvoyant directement le contenu qu&#8217;il conserve en cache. Ceci \u00e9vite nombre de requ\u00eates vers des serveurs Google (ou autres), et donc autant de pistage. En pratique, cela ne bloque aucune fonction.<\/p>\n<li><a href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/https-everywhere\/\" target=\"_new\"><b>HTTPS Everywhere<\/b> <img src=\"\/wp-content\/https_everywhere.png\"><img src=\"\/wp-content\/https_everywhere_1.png\"><\/a><\/li>\n<p>Ce module contient une liste de sites web qui fonctionnent en mode chiffr\u00e9. Si vous essayez de naviguer sur l&#8217;un des sites qu&#8217;il connait, en omettant de commencer votre requ\u00eate par &#8220;https&#8221;, il va le faire \u00e0 votre place, afin de s\u00e9curiser votre connexion.<\/p>\n<li><a href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/smart-referer\/\" target=\"_new\"><b>Smart Referer<\/b> <img src=\"\/wp-content\/smart_referer.png\"><\/a><\/li>\n<p>Ce module ajoute un peu de vie priv\u00e9e \u00e0 l&#8217;en-t\u00eate &#8220;Referer&#8221; que votre navigateur envoie au site visit\u00e9 avec chacune des requ\u00eates envoy\u00e9es. Cela n&#8217;en a pas l&#8217;air, mais cela peut passer pas mal d&#8217;information \u00e0 votre sujet.<br \/>\nUn peu de configuration est n\u00e9cessaire pour ce module.<br \/>\nVoici ma configuration <img src=\"\/wp-content\/smart_referer_config-768x321.png\"><\/p>\n<p><!-------------\n\n\n<li><a href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/privacy-settings\/\" target=\"_new\"><b>Privacy Settings<\/b> <img src=\"\/wp-content\/privacy_settings.png\"><\/a>\n<i>Ce module n'est pas en l'\u00e9tat compatible avec la prochaine version de Firefox. Pour l'instant je n'ai pas mieux \u00e0 proposer. \u00c0 suivre. Il fonctionne tr\u00e8s bien avec la version 56.<\/i>\nFirefox dispose de tr\u00e8s nombreuses (et complexes) param\u00e8tres de s\u00e9curit\u00e9. il est possible de les r\u00e9gler un par un, mais cela est assez fastidieux et source d'erreurs. Ce module vous propose d'en positionner un certain nombre assez facilement. L'auteur recommande de conserver les safebrowsing, ce que je d\u00e9conseille fortement : cela envoie toutes vos requ\u00eates \u00e0 Google, qui d\u00e9cide si vous pouvez vous connecter ou pas ! Ma configuration est ici :\n<img src=\"\/wp-content\/privacy_settings_settings.png\">\n--------------><\/p>\n<li id=\"RUA\"><a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/addon\/random_user_agent\/\" target=\"_new\"><b>Random User Agent<\/b> <img src=\"\/wp-content\/random-user-agent-icon.png\"><\/a><\/li>\n<p>Il s&#8217;agit simplement de modifier l&#8217;en-t\u00eate &#8220;User-agent&#8221; envoy\u00e9 par Firefox quand il parle \u00e0 un serveur.<br \/>\nCe module est marqu\u00e9 comme obsol\u00e8te (le 30 septembre 2018), mais fonctionne encore pour l&#8217;instant. Je lui trouverai un rempla\u00e7ant s&#8217;il dispara\u00eet effectivement. On peut tester son efficacit\u00e9 en visitant : <a href=\"http:\/\/whatsmyos.com\/\">whatsmyos.com<\/a><br \/>\nVoici ma configuration :<br \/>\n<img src=\"\/wp-content\/random-user-agent.png\"><br \/>\nIl change ainsi tout seul, al\u00e9atoirement, et vous pouvez si cela pose probl\u00e8me pour un site donn\u00e9 lui demander de le garder en liste blanche.<br \/>\n<i>Si vous aviez install\u00e9 AgentX, que je recommandais dans une version ant\u00e9rieure du pr\u00e9sent article, je recommande de le remplacer par Random User Agent<\/i><\/p>\n<li><a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/addon\/canvasblocker\/\" target=\"_new\"><b>CanvasBlocker<\/b><\/a> <\/li>\n<p>Un nombre croissant de sites estiment avoir besoin d&#8217;identifier votre ordinateur de mani\u00e8re unique et r\u00e9p\u00e9table. Il s&#8217;agit d&#8217;une grave intrusion dans votre vie priv\u00e9e. Les cookies sont un moyen pour eux, ici, c&#8217;est une autre technique plus sournoise, qui fait r\u00e9aliser des calculs complexes \u00e0 votre ordinateur, dont le r\u00e9sultat est toujours propre \u00e0 votre ordinateur, et r\u00e9p\u00e9table.<br \/>\nCe module alt\u00e8re les appels r\u00e9alis\u00e9s, afin de retirer le caract\u00e8re d&#8217;unicit\u00e9 et de r\u00e9p\u00e9tabilit\u00e9 \u00e0 votre ordinateur. Il s&#8217;agit donc d&#8217;un compl\u00e9ment int\u00e9ressant aux autres.<br \/>\nMa configuration :<br \/>\n<img src=\"\/wp-content\/CanvasBlocker_config-768x350.png\"><\/p>\n<li id=\"ConfigFF\"><b>Configuration Firefox<\/b><\/li>\n<p>Ouvrez l&#8217;adresse : <b>about:config<\/b> dans la barre d&#8217;adresse de Firefox. Si un message vous demande d&#8217;\u00eatre prudent, validez le.<br \/>\nPour chaque entr\u00e9e du tableau ci-dessous, changez la valeur. Il y a un formulaire de recherche qui permet de les rechercher rapidement.<br \/>\nCe tableau reste ordonn\u00e9 par dates d&#8217;ajout. Quand j&#8217;ajoute des \u00e9l\u00e9ments, c&#8217;est toujours en bas.<\/p>\n<table>\n<tr>\n<td><b>Nom<\/b><\/td>\n<td><b>valeur<\/b><\/td>\n<\/tr>\n<tr>\n<td>media.peerconnection.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>media.peerconnection.turn.disable<\/td>\n<td>true<\/td>\n<\/tr>\n<tr>\n<td>media.peerconnection.use_document_iceservers<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>media.peerconnection.video.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>media.peerconnection.identity.timeout<\/td>\n<td>1<\/td>\n<\/tr>\n<tr>\n<td>privacy.trackingprotection.enabled<\/td>\n<td>true<\/td>\n<\/tr>\n<tr>\n<td>browser.cache.offline.enable<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>browser.safebrowsing.malware.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>browser.safebrowsing.phishing.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>browser.send_pings<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>browser.urlbar.speculativeConnect.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>dom.battery.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>dom.event.clipboardevents.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>geo.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>media.navigator.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>webgl.disabled<\/td>\n<td>true<\/td>\n<\/tr>\n<tr>\n<td>privacy.resistFingerprinting<\/td>\n<td>true<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajouts du 24 septembre 2018<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.updatePing.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.archive.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.bhrPing.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.server<\/td>\n<td>https:\/\/adresse.inexistante.gryzor.com<\/td>\n<\/tr>\n<tr>\n<td>datareporting.policy.dataSubmissionEnabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.firstShutdownPing.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.hybridContent.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.newProfilePing.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.shutdownPingSender.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajouts du 30 septembre 2018<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td>network.IDN_show_punycode<\/td>\n<td><a href=\"https:\/\/krebsonsecurity.com\/2018\/03\/look-alike-domains-and-visual-confusion\/#more-42636\">true<\/a><\/td>\n<\/tr>\n<tr>\n<td>browser.sessionstore.privacy_level<\/td>\n<td>2<\/td>\n<\/tr>\n<tr>\n<td>media.peerconnection.dtmf.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>media.peerconnection.rtpsourcesapi.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>media.peerconnection.simulcast<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>geo.wifi.uri<\/td>\n<td>https:\/\/adresse.inexistante.gryzor.com\/<\/td>\n<\/tr>\n<tr>\n<td>browser.search.geoip.url<\/td>\n<td>https:\/\/adresse.inexistante.gryzor.com\/<\/td>\n<\/tr>\n<tr>\n<td>browser.safebrowsing.blockedURIs.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>services.sync.prefs.sync.browser.safebrowsing.downloads.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>services.sync.prefs.sync.browser.safebrowsing.passwords.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>browser.aboutHomeSnippets.updateUrl<\/td>\n<td>https:\/\/adresse.inexistante.gryzor.com\/<\/td>\n<\/tr>\n<tr>\n<td>network.predictor.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>network.dns.disablePrefetch<\/td>\n<td>true<\/td>\n<\/tr>\n<tr>\n<td>network.http.speculative-parallel-limit<\/td>\n<td>0<\/td>\n<\/tr>\n<tr>\n<td>extensions.pocket.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>extensions.pocket.site<\/td>\n<td>https:\/\/adresse.inexistante.gryzor.com\/<\/td>\n<\/tr>\n<tr>\n<td>extensions.pocket.api<\/td>\n<td>https:\/\/adresse.inexistante.gryzor.com\/<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajouts du 2 octobre 2018<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td>network.captive-portal-service.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajouts du 4 octobre 2018<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td>browser.search.geoSpecificDefaults.url<\/td>\n<td>https:\/\/adresse.inexistante.gryzor.com\/<\/td>\n<\/tr>\n<tr>\n<td>browser.search.geoSpecificDefaults<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td>pdfjs.disabled<\/td>\n<td>true<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajouts du 6 novembre 2018<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/wiki.mozilla.org\/Trusted_Recursive_Resolver\">network.trr.mode<\/a><\/td>\n<td>5<\/td>\n<\/tr>\n<tr>\n<td>network.trr.uri<\/td>\n<td>https:\/\/adresse.inexistante.gryzor.com\/<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajout du 27 d\u00e9cembre 2018<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td>network.cookie.cookieBehavior<\/td>\n<td>3<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajout du 1er janvier 2019<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td>extensions.blocklist.enabled<\/td>\n<td>false<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajout du 21 octobre 2019<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td>network.trr.mode<\/td>\n<td>5<\/td>\n<\/tr>\n<tr>\n<td><strong><i>Ajout du 13 novembre 2019<\/i><\/strong><\/td>\n<\/tr>\n<tr>\n<td>browser.cache.cache_isolation<\/td>\n<td>true<\/td>\n<\/tr>\n<\/table>\n<p>Note : je garantis que tant que je controlerai le domaine &#8220;gryzor.com&#8221;, l&#8217;adresse &#8220;adresse.inexistante.gryzor.com&#8221; restera non d\u00e9finie dans les DNS. Rien ne vous force \u00e0 me croire, et vous devriez bien entendu positionner n&#8217;importe quel nom de domaine dont vous avez la certitude qu&#8217;il restera non d\u00e9fini ici, plut\u00f4t que le mien. Utiliser &#8220;https:\/\/mozilla.invalid\/&#8221; par exemple si vous faites confiance \u00e0 la <a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc2606.txt\">RFC 2606<\/a> qui r\u00e9serve le suffixe .invalid comme jamais r\u00e9solu.<\/p>\n<p>[Ajout\u00e9 le 25 septembre 2018] Il faut \u00e9galement en <b>cr\u00e9er<\/b>:<br \/>\n(Pour cr\u00e9er une valeur, faire &#8220;clic droit&#8221; puis &#8220;Nouvelle&#8221; puis (par exemple) &#8220;valeur bool\u00e9enne&#8221;).<\/p>\n<table>\n<tr>\n<td><b>Nom<\/b><\/td>\n<td><b>type<\/b><\/td>\n<td><b>valeur<\/b><\/td>\n<\/tr>\n<tr>\n<td>security.ssl.disable_session_identifiers<\/td>\n<td>bool\u00e9en<\/td>\n<td>true<\/td>\n<\/tr>\n<tr>\n<td>toolkit.telemetry.coverage.opt-out<\/td>\n<td>bool\u00e9en<\/td>\n<td>true<\/td>\n<\/tr>\n<tr>\n<td>extensions.fxmonitor.enabled<\/td>\n<td>bool\u00e9en<\/td>\n<td>false<\/td>\n<\/tr>\n<\/table>\n<li><a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/addon\/neat-url\/\" target=\"_new\"><b>Neat URL<\/b><img src=\"\/wp-content\/neat_url.png\"\/><\/a> <\/li>\n<p>Ce module retire des mor\u00e7eaux d&#8217;URLs (configurables), quand ils correspondent \u00e0 des trackers bien connus, tel que Urchin (rachet\u00e9 par Google). Je l&#8217;utilise sans alt\u00e9rer sa configuration par d\u00e9faut.<br \/>\nIl s&#8217;agit d&#8217;un vecteur de tra\u00e7age d&#8217;activit\u00e9s suppl\u00e9mentaire, que ce module combat.<\/p>\n<\/ul>\n<p>PS : Oui, ce billet est fastidieux \u00e0 lire, et croyez-moi, l&#8217;\u00e9crire m&#8217;a demand\u00e9 pas mal de temps. Je ne doute pas qu&#8217;il vous prenne plusieurs dizaines de minutes pour appliquer ces param\u00e8trages sur votre ordinateur. Simplement, nous n&#8217;avons plus les moyens, en 2017, d&#8217;ignorer ces espionnages et l&#8217;impact \u00e0 grande \u00e9chelle qu&#8217;ils ont sur notre vie priv\u00e9e et au final sur nos libert\u00e9s.<\/p>\n<p><i>\u00abNotre libert\u00e9 repose sur ce que les autres ignorent de notre existence\u00bb<\/i> &#8212; Soljenitsyne<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ce billet sera rafraichi au fil du temps, pour rester pertinent Suivi des changements : 30 Oct 2017 : Premi\u00e8re publication 10 Nov 2017 : Ajout du module CanvasBlocker 22 Nov 2017 : Remplacement du module Qwant for firefox ; suppression du module Privacy Settings ; remplacement de Random Agent Spoofer par AgentX 23 Nov [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[3],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/posts\/208"}],"collection":[{"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/comments?post=208"}],"version-history":[{"count":133,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/posts\/208\/revisions"}],"predecessor-version":[{"id":499,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/posts\/208\/revisions\/499"}],"wp:attachment":[{"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/media?parent=208"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/categories?post=208"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.gryzor.com\/index.php\/wp-json\/wp\/v2\/tags?post=208"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}