Si vous ne faites que marcher dans la rue, vous êtes à la vue du public. Un ami peut vous voir et vous saluer. Un colporteur peut essayer de vous vendre une montre. Il n’y a rien de mal à cela, mais si vous remarquez que quelqu’un vous suit dans l’ombre avec un presse-papiers, prenant note de tout ce que vous faites, vous pourriez vous sentir différemment. Sur Internet, les annonceurs et les courtiers en données jouent le rôle de cet espion obscur brandissant le presse-papiers. Ils veulent savoir exactement où vous allez, comment vous agissez et ce que vous achetez. Les empreintes digitales du navigateur leur permettent de gérer ce suivi sans aucune chance que vous les aperceviez dans l’ombre. Qu’est-ce que cet art mystérieux qui menace votre vie privée, et comment pouvez-vous éviter de prendre vos empreintes digitales ?
Il est important d’expliquer ce que sont les cookies dès le départ, ne serait-ce que pour aider les gens à connaître les empreintes digitales du navigateur n’est pas. Les cookies existent depuis presque aussi longtemps que les navigateurs Web existent. Le but d’un cookie est de permettre à un site Web de se souvenir de choses à votre sujet sans avoir à maintenir une base de données monstrueuse de tous ceux qui l’ont déjà visité. Chaque cookie est un simple fichier texte qui vit sur votre ordinateur, pas sur le site. Le site peut mettre des informations dans le cookie, telles que votre adresse préférée, les choses que vous avez achetées ou la page que vous lisiez dans un roman en ligne. Lorsque vous revisitez ce site, il peut retirer son propre cookie (mais celui de personne d’autre) et relire ces informations.
Cependant, les sites Web modernes ne sont pas simplement des entités monolithiques. Ils contiennent des liens et du contenu provenant d’annonceurs et d’autres sites tiers. Ces tiers peuvent enregistrer leurs propres cookies sur votre PC, contenant toutes les données dont ils disposent, y compris le site qui héberge l’annonce. Si un annonceur est présent sur plusieurs sites, ses données de cookies lui permettent désormais de lier votre présence sur chacun de ces sites que vous visitez. Soudain, les cookies ne semblent pas si savoureux.
Les experts Internet ont proposé de limiter cet abus en laissant les navigateurs ajouter un en-tête Ne pas suivre aux demandes de page. Cet effort a échoué car les sites étaient libres d’ignorer l’en-tête. Les entreprises de sécurité ont réagi en concevant une technologie Do Not Track qui empêchait activement le suivi. Les trackers ont répondu avec de nouvelles technologies telles que les supercookies, les evercookies, les cookies Flash, etc.
Toutes ces technologies de traçage consistent à placer quelque chose (un fichier texte, un script, un fichier) sur l’ordinateur de la victime. Et tous ont été déjoués de diverses manières.
L’empreinte digitale est différente. Cela ne change rien sur votre ordinateur ; il profite simplement des fonctions normales du navigateur.
bonjour je te connais
Lorsque vous surfez sur le Web, vous avez vraiment l’impression d’avoir une connexion directe et continue avec le site que vous consultez. En vérité, votre expérience est composée de nombreuses petites interactions entre votre navigateur et le serveur du site Web. Le navigateur envoie une requête et le serveur envoie une réponse. Cette demande inclut nécessairement votre adresse IP – sans elle, le serveur ne saurait pas où envoyer la réponse. Mais au fil du temps, les navigateurs en sont venus à envoyer de plus en plus d’informations.
La compatibilité n’est pas vraiment un problème de nos jours, mais si vous remontez assez loin, vous trouverez un moment où les sites Web devaient ajuster leurs réponses au navigateur demandeur, peut-être en envoyant une page différente à Netscape Navigator qu’à Internet. Explorateur. Les demandes adressées à un serveur identifient le navigateur effectuant la demande, jusqu’à la version précise et le numéro de build. C’est un besoin assez simple, mais c’est le début d’une pente glissante.
Pour rendre une page riche en design à partir d’un site Web, votre navigateur doit avoir accès aux bonnes polices. Les polices disponibles dépendent du système d’exploitation. Votre navigateur interroge le système d’exploitation pour une liste de polices et transmet cette liste au site Web. S’il manque une police nécessaire, le site peut choisir d’afficher une page simplifiée. Oui, nous avons tous le même jeu de polices de base fourni avec Windows, mais l’installation d’autres programmes ajoute souvent de nouvelles polices et la désinstallation ne les supprime pas. Après un certain temps, nos collections de polices commencent à diverger.
Trop d’informations
Les navigateurs modernes révèlent une énorme quantité d’informations non seulement sur eux-mêmes, mais aussi sur le système d’exploitation dans lequel ils résident. Les sites peuvent exécuter des scripts simples pour en savoir encore plus : des choses comme la résolution d’écran utilisée et les plugins installés. Une chaîne de texte folle appelée User Agent révèle beaucoup de choses sur votre navigateur. Voici une chaîne d’agent utilisateur de Chrome : « Mozilla/5.0 (Windows NT 10.0 ; Win64 ; x64) AppleWebKit/537.36 (KHTML, comme Gecko) Chrome/91.0.4472.124 Safari/537.36 ». Et en voici un d’Edge : « Mozilla/5.0 (Windows NT 10.0 ; Win64 ; x64) AppleWebKit/537.36 (KHTML, comme Gecko) Chrome/91.0.4472.124 Safari/537.36 Edg/91.0.864.67 ».
Les sites Web peuvent interroger et recevoir des tonnes d’autres informations sur les paramètres et la configuration de votre système. Ce vidage massif d’informations disponibles peut être réduit à une valeur simple et unique appelée empreinte digitale. La chance que deux PC aient la même empreinte digitale est faible, et les conséquences pour un tracker qui a rencontré une telle duplication sont également faibles. Oui, votre empreinte digitale peut changer en fonction des modifications apportées à votre système, mais cela n’arrive pas souvent. Quand c’est le cas, ce n’est pas non plus si important pour le traqueur. Les traqueurs ne se soucient pas de vous perdre temporairement. Tant qu’ils peuvent en suivre plein d’autres, pas de problème ! Et ils n’ont pas besoin de cookies.
Mettez votre empreinte digitale sous le microscope
Pour un aperçu rapide des nombreux éléments obscurs qui composent l’empreinte digitale de votre navigateur, rendez-vous sur la page Cover Your Tracks de l’Electronic Frontier Foundation (anciennement appelée Panopticlick). Avec votre permission, cette page rassemble les informations utilisées pour générer une empreinte digitale, ainsi que quelques statistiques utiles. J’ai appris, par exemple, que mon empreinte digitale est unique parmi plus de 250 000 empreintes digitales testées par le site au cours des 45 derniers jours.
Dans une perspective à plus long terme, des chercheurs en sécurité et confidentialité de l’université Friedrich-Alexander d’Erlangen-Nürnberg, en Allemagne, mènent une étude sur les empreintes digitales des navigateurs depuis 2016. J’y participe depuis le début. La participation est simple ; une fois par semaine, vous recevez un e-mail avec un lien pour vérifier votre empreinte digitale. Vous pouvez consulter les statistiques de votre propre participation à tout moment. Par exemple, je sais que j’ai eu la même empreinte digitale unique et traçable pendant 263 jours en 2017. Vous n’avez pas besoin de vous inscrire si vous souhaitez simplement afficher les statistiques agrégées.
Il existe de nombreuses autres pages qui peuvent vous montrer les composants de l’empreinte digitale de votre navigateur, avec divers degrés de détail. Les rapports du site open source AmIUnique codent utilement les composants les plus éloignés de la norme, ceux qui contribuent le plus à rendre votre empreinte digitale différente des autres. Device Info répertorie une collection presque écrasante d’informations révélées à n’importe quel site Web via votre navigateur.
Cachez votre empreinte digitale
Après une vie à travailler avec de l’argile, les potiers peuvent constater que leurs empreintes digitales se sont tout simplement abrasées. Que pouvez-vous faire pour effacer l’empreinte digitale de votre navigateur et l’empêcher de révéler votre identité ?
Recommandé par nos rédacteurs
Comment contrôler et supprimer les cookies sur votre navigateur
Firefox ‘Total Cookie Protection’ essaie de bloquer encore plus de suivi en ligne
11 applications essentielles pour protéger votre vie privée en ligne
Comme pour tout autre sujet, Internet offre des conseils pratiques sans fin pour cacher votre empreinte digitale. L’utilisation d’un VPN est une suggestion fréquente, car cela masque votre adresse IP. S’en tenir au mode de confidentialité de votre navigateur, qu’il s’appelle Incognito, InPrivate ou autre, élimine les autres éléments qui entrent dans l’empreinte digitale. Ne vous y trompez pas, l’utilisation d’un VPN est intelligente, mais ces simples correctifs ne suffisent pas à masquer votre empreinte digitale.
Une possibilité simple consiste à passer à un navigateur avec protection intégrée ou à tirer parti de la protection existante basée sur le navigateur. Le navigateur Brave axé sur la sécurité, pour sa part, offre une fonctionnalité appelée Shields qui peut protéger votre vie privée de diverses manières. La protection Shields inclut le blocage des publicités, des cookies et des scripts, mais de manière affinée qui vous permet de conserver les avantages de ces fonctionnalités. Il peut également bloquer les empreintes digitales à plusieurs niveaux. Le blocage standard ne fait que randomiser suffisamment les données renvoyées par votre navigateur pour déjouer les trackers. Le blocage strict supprime toutes les tentatives d’empreintes digitales, mais peut entraîner des problèmes de compatibilité.
La protection améliorée contre le pistage de Firefox offre déjà une certaine protection contre les empreintes digitales, bien qu’elle le fasse simplement en bloquant l’accès aux traqueurs connus. Un mode de protection des empreintes digitales est en cours de développement. Sachez que, comme pour Brave, la description avertit que cette fonctionnalité de Firefox « peut dégrader votre expérience Web ».
Lorsque vous utilisez le navigateur TOR, il achemine tout votre trafic Web via le réseau TOR. TOR est l’abréviation de The Onion Router, ainsi appelé parce que votre connexion est cachée derrière de nombreuses couches. Votre trafic entre dans le réseau, rebondit de serveur en serveur et sort d’un serveur sans connexion avec vous. Cette route enchevêtrée peut déjouer les empreintes digitales, mais TOR est connu pour ralentir les connexions. Vous ne voulez probablement pas l’utiliser comme navigateur de prédilection.
Si vous préférez continuer à utiliser votre navigateur familier, pas de problème ! Vous pouvez demander de l’aide pour masquer votre empreinte digitale. Par exemple, Avast AntiTrack (anciennement TrackOFF Basic) injecte de fausses informations dans les éléments de votre empreinte digitale, en se concentrant sur les éléments qui contribuent le plus à rendre votre empreinte digitale unique. Votre empreinte digitale falsifiée est peut-être toujours unique, mais elle ne cesse de changer, de sorte que les trackers n’ont rien d’utile. Iolo Privacy Guardian, qui était autrefois une version sous licence de TrackOFF, est désormais un produit interne qui déjoue les empreintes digitales, efface les cookies, configure les paramètres de confidentialité dans Windows, etc. D’autres outils, tels que Privacy Badger de l’Electronic Frontier Foundation, surveillent les sites qui collectent des données d’empreintes digitales et bloquent leur accès.
Vous savez maintenant comment fonctionne l’empreinte digitale du navigateur : si vous surfez sur le Web bon gré mal gré, vous laissez des empreintes digitales partout. Les annonceurs et autres peuvent vous suivre en fonction de l’empreinte digitale de votre navigateur. Pour continuer à profiter d’Internet sans laisser de traces, vous avez deux choix principaux. Vous pouvez choisir un navigateur conçu pour déjouer les empreintes digitales, ou vous pouvez ajouter une application dédiée à cet effet. Quel que soit votre choix, votre vie privée est entre vos mains.
Cette newsletter peut contenir de la publicité, des offres ou des liens d’affiliation. L’inscription à une newsletter indique votre consentement à nos conditions d’utilisation et à notre politique de confidentialité. Vous pouvez vous désinscrire des newsletters à tout moment.