URL: https://linuxfr.org/news/proteger-sa-vie-privee-sur-le-web-exemple-avec-firefox
Title: Protéger sa vie privée sur le Web, exemple avec Firefox
Authors: Collectif
antistress, M5oul, Davy Defaud, PolePosition, Bruno Michel, Benoît Sibaud, GSurrel, Anonyme, BAud, Stéphane Aulery, _PhiX_, aurel, Nils Ratusznik, palm123, bolikahult, chdorb, Julien.D, da_kal, Nÿco, alendroi, Rozé Étienne, Gorta, anaseto, ariasuni, Johann Ollivier-Lapeyre, DL, François, patrick_g, Jiel, Milo, Xavier Combelle, nanoseb, Julien Wajsberg et _alex
Date: 2015年05月03日T23:12:41+02:00
License: CC By-SA
Tags: edward_snowden, framasoft, planet-libre, web, webalizer, firefox et awstats
Score: 74
Un internaute peut penser que sa navigation sur le Web est noyée dans la masse, et que personne ne s’intéresse à la pister, puisqu’elle n’a pas d’importance particulière. C’est le genre de réponse que l’on peut entendre autour de soi quand on tente de sensibiliser au pistage. Ces assertions ne sont malheureusement pas valables. Bien au contraire, le comportement des internautes intéresse beaucoup les grandes sociétés : beaucoup fondent leur modèle économique\^W de fonctionnement dessus, pour refourguer de la publicité au passage qui est leur vrai client payant (vu que c’est gratuit en utilisateur, tu es le produit :/).
À partir des données recueillies, des techniques de manipulation sont appliquées aux internautes comme le _[[datamining]]_, le [[neuromarketing]], le [[biais cognitif]], etc. Ces techniques ont atteint une telle maturité et efficacité qu’il est impossible de ne pas en être victime. Il ne se passe pas une semaine sans que de nouveaux articles paraissent sur de nouvelles techniques. Même être conscient de l’existence de ces biais ne permet pas de s’en protéger directement. Tout cela est l’objet d’une marchandisation monstre dans lequel nous sommes tous plus ou moins victimes. Cet article vise à sensibiliser le lecteur et à proposer des solutions efficaces afin qu’il puisse préserver sa vie privée, son autonomie, son libre arbitre, sa liberté et son indépendance, ou simplement ne pas se faire polluer de pub clignotant à foison sur chaque page consultée.
----
[« Do Not Track », une série documentaire consacrée à la vie privée et à l’économie du Web](https://donottrack-doc.com/fr/)
[« Vos traces », documentation CNIL pour internautes](https://www.cnil.fr/fr/maitriser-mes-donnees)
[« Comment mettre mon site Web en conformité », documentation CNIL pour responsables de sites](https://www.cnil.fr/vos-obligations/sites-web-cookies-et-autres-traceurs/)
[Rapport 2014 de la CNIL (v. les pages 16 à 23 de ce 35e rapport annuel de la CNIL)](https://www.cnil.fr/fileadmin/documents/La_CNIL/publications/CNIL-35e_rapport_annuel_2014.pdf.pdf)
[Gary Kovacs : Tracking our online trackers (Vidéo TED)](https://www.ted.com/talks/gary_kovacs_tracking_the_trackers)
[Web Browser Security — BrowserLeaks.com](https://www.browserleaks.com)
[Voici à quoi ressemble l’Internet d’un hyper prudent (slate.fr)](https://www.slate.fr/story/101631/internet-hyper-prudent)
[Reprenez le contrôle de vos données (controle-tes-donnees.net)](https://www.controle-tes-donnees.net/)
[Alessandro Acquisti : Pourquoi le respect de la vie privée est important (Vidéo TED)](https://www.ted.com/talks/alessandro_acquisti_why_privacy_matters)
[Guide d’autodéfense numérique T2](https://guide.boum.org/tomes/2_en_ligne/)
[« Firefox, sécurité et vie privée » (Léa-Linux)](http://lea-linux.org/documentations/Firefox_securite_vie_privee)
[Les résolutions pour 2018 de NoNo (LinuxFr.org)](https://linuxfr.org/users/nono/journaux/resolution-pour-2018)
[« Nothing to Hide », documentaire sur les atteintes de la vie privée sur Internet (VOSTFR)](https://peertube.cpy.re/videos/watch/d2a5ec78-5f85-4090-8ec5-dc1102e022ea)
----

# Définition
Le pistage est la collecte silencieuse de données lors des activités en ligne des consommateurs et leur accumulation, aux fins d’établir les profils de ces consommateurs de la manière la plus complète possible en vue de personnaliser les publicités affichées.
Connaître les centres d’intérêts, les goûts, les opinions, les désirs, les préoccupations ou les inquiétudes des consommateurs, bref, leurs pensées intimes, est un prérequis au ciblage publicitaire.
# En quoi le pistage est‐il un problème pour les internautes ? _Y compris pour ceux qui prétendent n’avoir rien à cacher._
Les entreprises qui pistent la navigation des internautes réalisent des modèles de comportement et des analyses très poussées. Les personnes n’ayant soi‐disant « rien à cacher » sont victimes de manipulations. Et, par définition, la manipulation oblige la personne à effectuer une action (achat ?) qu’elle n’aurait pas faite sans ladite manipulation. Tout cela est insidieux, puisque la personne a l’impression d’agir selon sa propre volonté, alors que cette volonté fut guidée !
Sans tomber dans la paranoïa, une citation de Snowden vaut le détour :
> « Le fait de dire qu’on se fout de la vie privée parce qu’on a rien à cacher revient à dire qu’on se fout de la liberté d’expression parce qu’on a rien à dire. »
# Récupération de données
Un nombre impressionnant de sites Web commerciaux pistent des internautes, que ce soit pour connaître la fréquentation du site, analyser le parcours des internautes sur le site, ou pour maximiser les ventes en suggérant d’autres produits que ceux recherchés à l’origine par l’utilisateur. Qui ne s’est jamais vu suggérer un produit sur Amazon, suite à la recherche ou la commande d’un autre produit ? Qui n’a jamais reçu de publicité ciblée suite à une recherche comme « Nikon D300s » sur un site Web ?
Ceci fait suite à la récupération des mots‐clefs de recherches sur Internet ou des pages visitées.
En effet, beaucoup de sites Web comportent des [_Web bugs_](https://en.wikipedia.org/wiki/Web_bug) (en français : [pixel espion](https://fr.wikipedia.org/wiki/Pixel_espion) ou pixel invisible) ou des scripts JavaScript qui envoient des données à, par exemple, [[Criteo]] qui est l’une des plus grosses sociétés de « reciblage publicitaire ». Cette société (cotée au NASDAQ, ce qui montre l’ampleur de son _business_) affiche ensuite des publicités ciblées, sur l’un des sites Web que vous visitez ensuite.
Et c’est là que réside toute leur force : imaginez que toutes les pages (on va dire toutes, pour simplifier le raisonnement) de chaque site Web au monde envoient des données à Criteo. Ces données sont du type : quelle empreinte (empreinte numérique de navigateur ou *[[canvas fingerprinting]]* en anglais), quelles ont été les pages visitées, quels liens furent cliqués.
Ce sont des dizaines de gigaoctets de données que reçoit chaque jour Criteo. Cette omniprésence lui permet d’être efficace et donc d’avoir un pouvoir de manipulation redoutable.
# Analyse, traitement
Les sites qui mettent en place des publicités envoient les données récupérées aux régies publicitaires. Les régies sont donc en mesure de savoir quels noms de domaines vous intéressent en fonction des sites et des pages et des articles commerciaux que vous visitez. Mais le ciblage des publicités ne s’arrête pas là, puisque les périphériques que vous utilisez pour naviguer sur le Web sont [également pris en compte](http://www.lefigaro.fr/conso/2012/06/26/05007-20120626ARTFIG00480-un-site-propose-des-hotels-plus-chers-aux-utilisateurs-de-mac.php).
Beaucoup de personnes pensent que les publicitaires ne s’intéressent pas à l’identité de l’internaute. Et ils ont raison. **Ce n’est pas qui vous êtes qui est utile, mais plutôt quel type de personne vous êtes**. Vous êtes jeune ou plutôt la cinquantaine ? Vous avez les moyens ? Vous êtes un homme ? Une femme ? Tous ces critères permettent de mieux cibler le consommateur pour augmenter les chances que la publicité proposée lui soit pertinente.
Quelques liens :
* [_Bug Brother_ : _Facebook sait si vous êtes gay, Google que vous êtes enceinte. Et ta sœur ?_](http://bugbrother.blog.lemonde.fr/2012/09/30/facebook-sait-si-vous-etes-gay-google-que-vous-etes-enceinte-et-ta-soeur/)
* [_Rue89_ : _Assurances : sommes‐nous prêts à être espionnés pour payer moins cher ?_](https://www.nouvelobs.com/rue89/rue89-tech/20140812.RUE5254/assurances-sommes-nous-prets-a-etre-espionnes-pour-payer-moins-cher.html)
* [_Le Figaro_ : _Le prix des billets d’avion varie sur Internet, mais pas selon votre adresse IP_](http://www.lefigaro.fr/secteur/high-tech/2014/01/27/01007-20140127ARTFIG00552-le-prix-des-billets-d-avion-varient-sur-internet-mais-pas-selon-votre-adresse-ip.php).
# Florilège non exhaustif de techniques de pistage
Voici différentes techniques de récupération des données des internautes couramment utilisées, le plus souvent de manière cumulative. Ces techniques ont toutes pour point commun d’introduire subrepticement des tiers dans la relation entre l’internaute et le site Web qu’il choisit de consulter. Elles ont donc toutes pour effet de déclencher à l’insu de l’utilisateur des requêtes de son navigateur vers des sites tiers.
Lors de la visite d’un site, des données sont récupérées par les sites tiers. Ces requêtes peuvent être utilisées afin d’analyser la fréquentation du site, d’afficher un contenu multimédia, d’afficher des boutons de partage comme ceux de Facebook, des bibliothèques Web qui permettent par exemple d’afficher le texte de la page dans une belle police de caractères.
Par exemple, [[Google analytics]], qui est un outil gratuit qui permet d’analyser l’audience des sites Web. Cet outil détient 80 % du marché mondial, ce qui lui donne le pouvoir de pister tous les internautes qui visitent les sites qui utilisent ce service.
Quelques exemples [des pratiques de Google](http://liens.planet-libre.org/?searchtags=Google) et [Facebook](http://liens.planet-libre.org/?searchtags=Facebook).
Les pratiques traditionnelles de pistage sont basées sur les cookies HTTP et l’adresse IP. Mais, depuis, de nombreuses autres techniques ont été développées à cet effet.
## Les cookies HTTP
Les [_cookies_](https://fr.wikipedia.org/wiki/Cookie_%28informatique%29) (ou plus simplement des données) sont stockés sur la machine de l’internaute pour « améliorer l’expérience utilisateur ». Les cookies peuvent contenir l’identifiant de l’utilisateur, la langue qu’il a choisie, stocker le contenu d’un panier d’achat électronique... Cependant, ces informations permettent aussi de le pister.
## Les cookies Flash
Le greffon Flash Player utilise son propre système de cookies appelés LSO (_Local Shared Objects_, ou objet local partagé en français) et surnommés « super cookies ».
_Cf._ [Objets partagés par Adobe Flash localement](https://fr.wikipedia.org/wiki/Cookie_%28informatique%29#Objets_partag.C3.A9s_par_Adobe_Flash_localement), [les objets locaux partagés](https://fr.wikipedia.org/wiki/Adobe_Flash_Player#Les_Objets_Locaux_Partag.C3.A9s_.28Local_Shared_Objects.29).
## Les scripts JavaScript
Dans les pages Web sont inclus des scripts, souvent du JavaScript. Ces scripts s’exécutent au sein du navigateur (côté client et non du côté serveur, ils peuvent donc potentiellement envoyer des données à des serveurs). Ces scripts peuvent être vraiment utiles étant donné qu’ils apportent beaucoup de fonctionnalités très appréciables. Par exemple, un site Web peut demander au navigateur quelle est la résolution de l’écran, quelles sont les polices de caractères installées. Ceci permet d’afficher le contenu de la page correctement. Le site Web peut également demander au navigateur de s’identifier (Internet Explorer, Firefox, etc., c’est ce qui s’appelle le [[User-Agent]]. Ceci permet de s’assurer que la page Web s’affiche bien. Par exemple, si la page web comporte des formules [[MathML]], et que le navigateur Web ne gère pas bien l’affichage, le serveur peut décider d’envoyer une image représentant la formule mathématique.
## Les services incorporés
Ces services peuvent être incorporés par n’importe quel [[webmestre]] dans des pages Web de son site pour leur apporter une fonctionnalité. Ce sont principalement [les services de Google](https://fr.wikipedia.org/wiki/Liste_des_services_en_ligne_de_Google) qui traquent : [Google Maps](https://fr.wikipedia.org/wiki/Google_Maps), [Google Analytics](https://fr.wikipedia.org/wiki/Google_Analytics), [[YouTube]], bouton de partage [[Google+]], la publicité avec [[AdSense]], [Google Traduction](https://fr.wikipedia.org/wiki/Google_Traduction), qui permet de traduire le site dans votre langue, les polices hébergées, les API et les scripts JavaScript.
Il y a aussi d’autres régies publicitaires, Facebook et Twitter avec les boutons _Like_.
## Les pixels invisibles
Les [pixels espion](https://fr.wikipedia.org/wiki/Pixel_espion), pixels invisibles ou encore _Web bugs_ en anglais, sont présents dans les sites Web. Cette technique permet de pister en déposant un _cookie_ lors de la visite d’un site A et de le récupérer lors de la visite d’un site B.
## Balise‐entité ETag HTTP
La [balise‐entité ETag HTTP](https://fr.wikipedia.org/wiki/Balise-entit%C3%A9_ETag_HTTP) permet une gestion intelligente du cache du navigateur : au fichier adressé au navigateur (page Web, image...) va être joint son empreinte : si l’empreinte du fichier demeure inchangée lors d’une prochaine visite, le navigateur n’aura pas à récupérer ce fichier à nouveau et pourra le servir à partir de son cache.
Le système peut être détourné aux fins de pistage de l’internaute : si le serveur est configuré pour attribuer à chaque navigateur un ETag unique, il lui suffit de consulter sa base de données lorsqu’un navigateur se reconnecte pour le reconnaître. Même si vous désactivez les _cookies_, le JavaScript et utilisez un réseau privé virtuel (VPN), cette technique permet de vous pister.
Pour éviter cela, une fenêtre de navigation privée permet d’éviter le pistage par le cache du navigateur, [_random agent spoofer_](https://github.com/dillbyrne/random-agent-spoofer/).
## Stockage Web local (ou stockage DOM)
La fonction de stockage local faisait partie initialement de la norme HTML 5, avant de prendre son indépendance. Sans entrer dans la technique, considérez également cela dans le cadre de cette dépêche comme des super cookies (grande capacité de stockage, persistance).
## L’URL
L’adresse URL peut être utilisée comme véhicule d’informations aux fins de pister l’utilisateur. Un identifiant de campagne lui est alors adjoint (commençant typiquement par `utm=` ou `xtor=`, par exemple) suivi de différents paramètres qui serviront à connaître par exemple la provenance du lien. Google Analytics, Feedburner et d’autres y ont recours.
N. B. : Ces pratiques sont [réglementées par la CNIL](http://www.cnil.fr/vos-obligations/sites-web-cookies-et-autres-traceurs/outils-et-codes-sources/la-mesure-daudience/).
## Le référent HTTP
Le [référent](https://fr.wikipedia.org/wiki/R%C3%A9f%C3%A9rent_%28informatique%29) (ou _referer_ en anglais) est une information transmise au site qu’il visite, lui indiquant l’URL de la page où se situe ce lien qu’il a suivi. Cela permet aux webmestres de faire des analyses sur la provenance de ses visiteurs. Par exemple, le serveur _ajax.googleapis.com_ fait usage du référent HTTP pour connaître la page visitée lorsqu’une requête lui est adressée.
À noter qu’à partir de la version 59 de Firefox, dans les pages de navigation privée, il est prévu que le référent transmis se résumera au seul nom de domaine (l’URL entière sera masquée).
## L’adresse IP
L’adresse IP permet de géolocaliser l’internaute avec la [[GeoIP]], d’écouter le trafic IP avec une attaque de l’homme du milieu ou avec un accès aux journaux système de différents serveurs.
### IPv4
L’adresse IP publique permet le pistage lorsque que l’on a une adresse IP fixe. Avec une adresse IP dynamique, le pistage est un peu plus dur. Si l’on est plusieurs utilisateurs derrière la même adresse IP publique, cela permet de brouiller le pistage.
### IPv6
Un des inconvénients connus d’IPv6 est le fichage du trafic des ordinateurs particuliers pour le pistage. En effet, une des propriétés du protocole NAT était d’utiliser une seule adresse IPv4 publique pour plusieurs appareils, ce qui rendait plus difficile le fichage des utilisateurs, puisque plusieurs d’entre eux utilisaient la même adresse pour se connecter à Internet.
Il faudrait donc veiller à ce que les clients du réseau changent d’adresse IP publique pour rendre le fichage plus difficile. Il pourrait changer à travers le temps et selon le réseau auquel il se connecte.
Détails et solution dans la [dépêche _Garder sa vie privée avec IPv6_](https://linuxfr.org/news/garder-sa-vie-privee-avec-ipv6).
## Pistage DNS
Pour pouvoir accéder à un site, via son [nom de domaine](https://fr.wikipedia.org/wiki/nom_de_domaine), il faut connaître son adresse IP. C’est la [résolution DNS](https://fr.wikipedia.org/wiki/Domain_Name_System#/media/File:DNS_iterations.svg) qui s’occupe de ça. Elle consiste à demander au résolveur DNS quelle est, par exemple, l’adresse IP de _fr.wikipedia.org_. Ce dernier va retourner l’adresse IP qui permettra d’accéder à Wikipédia.
Notre connexion réseau est par défaut configurée pour que l’on utilise le résolveur DNS de notre fournisseur d’accès à Internet. Le problème étant que le résolveur DNS a connaissance des sites que l’on consulte. Si de plus en plus de personnes font de l’auto‐hébergement, à savoir que chaque internaute ait son nom de domaine, il devient de plus en plus facile de connaître les personnes avec lesquelles on communique que ça soit via la messagerie instantanée ou le courrier électronique.
## L’empreinte numérique
L’[empreinte numérique](https://fr.wikipedia.org/wiki/Empreinte_digitale_d%27appareil) (_fingerprinting_ en anglais) est l’identité du navigateur Web utilisé, sa version, le système d’exploitation et sa version. Ces informations sont envoyées aux sites que l’on visite afin de permettre au site de nous envoyer un contenu adapté à notre navigateur et notre système d’exploitation.
_Cf._ [_Web Browsers Leave "Fingerprints" Behind as You Surf the Net_](https://www.eff.org/fr/press/archives/2010/05/13).
## Le onboarding
Le _onboarding_ consiste à pister les internautes aussi bien en ligne que hors ligne, à partir de leur véritable identité, via leur adresse de courriel : il suffit que le magasin « en dur », à qui vous venez de révéler votre adresse électronique, communique ces éléments en ligne à un site de pistage pour que celui‐ci vous étiquette aux fins de pistage lorsque vous saisirez à nouveau votre adresse de courriel auprès d’un site partenaire (lire [_ici_](https://www.propublica.org/article/why-online-tracking-is-getting-creepier)). Le déploiement de mouchards numériques dans le monde analogique (qu’il s’agisse [du mobile que vous avez en poche](http://www.challenges.fr/high-tech/20131219.CHA8655/big-data-comment-la-geolocalisation-de-google-traque-tous-vos-deplacements.html) ou [des capteurs dédiés qui sont en train d’être déployés](http://siliconvalley.blog.lemonde.fr/2015/06/10/facebook-parie-sur-les-beacons-pour-connecter-ses-utilisateurs-avec-les-commercants/)) crée un pont entre les mondes analogiques et numériques permettant le traitement automatisé et croisé des données pour un pistage total.
## Le VPN
Et la palme du pistage le plus agressif revient à Facebook. Facebook a récemment [intégré un VPN qui lui sert à espionner ces utilisateurs](https://www.blogdumoderateur.com/facebook-vpn-onavo/).
# Comment se protéger ?
Deux formes de pistage sont possibles :
* par le fournisseur du service en ligne que vous utilisez (en anglais : _first party_) ;
* par des tiers (_third parties_).

## Pistage par le fournisseur du service utilisé
Admettons que vous décidiez d’utiliser un moteur de recherche sur le Web (par exemple Google Search), un _webmail_ (au hasard Gmail), un site hébergeant des vidéos de tierces personnes (pourquoi pas YouTube), un site de cartographie (disons Google Maps), un site de réseau social (Facebook ?), un site hébergeant des blogues de tierces personnes (_Blogger_ me vient à l’esprit), etc.
_Jeu gratuit : un intrus est caché dans la liste précédente, saurez‐vous le trouver ?_
Si ce service est (soi‐disant) gratuit et tenu par une entité commerciale, soyez à peu près certain que son fournisseur est le premier à vous épier lors des activités en ligne que vous menez sur son site, et à consigner minutieusement ces infos pour en faire un usage commercial. S’il ne sait pas le faire lui‐même, il le fera faire par un tiers (lire le paragraphe suivant : _Pistage par des tiers_).

Notez qu’il est acquis que les sociétés qui offrent des services pour lesquels vous êtes amenés à saisir du texte (moteur de recherche, réseau social...) consignent ce que vous écrivez au moment où vous l’écrivez, peu importe que vous décidiez au final de valider votre texte ou de l’effacer (ayez à l’esprit que ce que vous n’avez pas osé valider a encore plus de valeur pour qui désire vous connaître le plus intimement possible).
Il vous appartient en premier lieu de limiter le pistage de votre comportement sur la Toile en évitant ces sites qui recueillent discrètement vos données personnelles en contrepartie du service « offert » et, lorsque ce n’est pas possible ou facile, en diversifiant le plus possible les fournisseurs de service pour limiter l’accumulation et le croisement de vos données personnelles.
Néanmoins, les techniques de protection ci‐dessous peuvent être plus ou moins efficaces dans cette hypothèse, à condition toutefois que vous n’ayez pas créé un compte auprès des sociétés qui fournissent ces services : auquel cas vous êtes évidemment parfaitement identifié si vous êtes connecté avec ce compte (attention aux sociétés qui dirigent plusieurs services : par exemple, si vous utilisez l’interface Web de Gmail, sachez que vous restez connecté et donc identifié auprès de Google lorsque vous faites ensuite une recherche sur _Google Search_, ce qui permet à Google d’alimenter pleinement le dossier qu’il tient sur vous. La même chose est valable pour _Yahoo!_ et _Yahoo! Mail_, et, côté Microsoft, pour _Outlook_ et _Bing_).
Terminons avec un fournisseur de service un peu particulier : votre fournisseur d’accès à Internet (FAI), qui voit toutes vos connexions et toutes vos communications. Les conseils en ce cas sont : recours à un fournisseur d’accès à Internet associatif (v. la Fédération des fournisseurs d’accès à Internet associatifs, dite Fédération FDN), au chiffrement, à Tor ou à un réseau privé virtuel (VPN). Rappelons que, selon le droit français (et [contrairement au droit européen](http://www.numerama.com/magazine/33366-la-conservation-des-donnees-de-connexion-invalidee-en-belgique.html)), les FAI (et toutes les « personnes qui, au titre d’une activité professionnelle principale ou accessoire, offrent au public une connexion permettant une communication en ligne par l’intermédiaire d’un accès au réseau, y compris à titre gratuit »), pour les besoins de l’enquête judiciaire, [doivent conserver pendant un an les données de connexion](https://fr.wikipedia.org/wiki/Droit_de_l'informatique_en_France).
## Pistage par des tiers
Dans ce cas, vous ne savez même pas que des sociétés parviennent à vous suivre de site en site pour collecter des données qui vous sont personnelles (vos goûts, habitudes, intérêts, opinions, etc.), ni qui elles sont (et [elles sont très nombreuses](https://mediamemo.allthingsd.com/files/2010/09/LUMA-display-ad-map.jpg)). Cette forme de pistage revient à installer des caméras en douce chez vous pour espionner vos habitudes. Nous vous proposons ici des techniques de protection, c’est‐à‐dire de débrancher les caméras indiscrètes de votre domicile.
## Et Mozilla réalisa que Firefox devait jouer un rôle actif contre le pistage
De mon point de vue, la prise de conscience du rôle actif que devait jouer Mozilla sur ces questions est tout à fait récente. En effet, Mozilla s’en est longtemps remis à son écosystème d’extensions tierces pour traiter cette question. Par ailleurs, j’avais noté qu’il n’existait pas de département « vie privée » chez Mozilla, mais seulement « sécurité et vie privée » ; or, lorsque deux portefeuilles sont regroupés dans un seul, c’est toujours au préjudice de l’un des deux.
Fidèle à son ADN (le pari de l’éducation et de la responsabilisation des acteurs), Mozilla s’était dans un premier temps engagé sur la question en faisant, début 2011, la promotion et l’évangélisation de bonnes pratiques à travers [l’initiative _Do Not Track_](https://blog.mozilla.org/privacy/2011/01/23/more-choice-and-control-over-online-tracking/) (un réglage du navigateur qui traduit la demande de l’utilisateur de ne pas être pisté, [intégré à la version 4 de Firefox](https://blog.mozilla.org/blog/2011/02/08/mozilla-firefox-4-beta-now-including-do-not-track-capabilities/) sortie début 2011 et présent aujourd’hui dans la plupart des navigateurs). Cette initiative, activement promue par Mozilla auprès des éditeurs de sites et des annonceurs avec [quelque réussite](http://www.numerama.com/magazine/18453-mozilla-convainc-l-associated-press-de-limiter-le-pistage-des-internautes.html), [respectée par Twitter, par exemple](https://support.twitter.com/articles/20169453-twitter-supports-do-not-track), [a été torpillée par Microsoft](http://www.numerama.com/magazine/22853-do-not-track-pourquoi-microsoft-vous-veut-du-bien.html), donnant aux [Yahoo!](http://www.numerama.com/magazine/29257-vie-privee-yahoo-arrete-de-prendre-en-compte-le-do-not-track.html), [Facebook](http://www.nextinpact.com/news/88130-facebook-rejette-a-son-tour-dot-not-track-et-veut-suivre-internautes.htm) et [Google](https://support.google.com/chrome/answer/2790761?hl=fr) le prétexte attendu pour ne pas respecter ce réglage. Cette liste ne serait pas complète sans [Mozilla](https://linuxfr.org/users/anonyme/journaux/option-do-not-track-de-firefox-et-sites-de-la-mozilla-foundation) qui ne respecte pas non plus cette option...
Mais la prise de conscience de Mozilla qu’il ne pouvait plus rester neutre dans cette bataille et qu’il fallait dorénavant donner le pouvoir à l’utilisateur sur ces questions [coïncide avec le lancement, en 2012, de l’extension Lightbeam](http://www.theguardian.com/technology/2013/oct/28/mozilla-lightbeam-tracking-privacy-cookies) (alors nommée Collusion) qui produit un graphique de toutes les connexions effectuées par le navigateur à des sites, en mettant en évidence leurs liens (lire [_ici_](http://www.ghacks.net/2015/01/24/mozillas-lightbeam-for-firefox-add-on-gets-tracking-protection-feature/)).
Début 2013, Mozilla annonce que Firefox va bloquer par défaut les cookies tiers (à l’occasion de la version 22), décision [qu’il décidera d’abandonner](http://www.numerama.com/magazine/25983-mozilla-retarde-le-blocage-des-cookies-dans-firefox.html) [peu après](http://www.cnetfrance.fr/news/firefox-le-blocage-des-cookies-tiers-finalement-repousse-39795381.htm) pour [deux raisons](https://blog.mozilla.org/privacy/2013/06/19/mozilla-joins-with-stanford-and-others-to-launch-cookie-clearinghouse/) : les faux positifs (bloquer des cookies tiers qui n’en sont pas – comme lorsqu’un site a plusieurs domaines) et les faux négatifs (accepter des cookies _first party_ qui servent à pister). La nouvelle orientation est donc de chercher une contre‐mesure qui soit plus granulaire.
[Annonce](https://blog.mozilla.org/privacy/2014/11/10/introducing-polaris-privacy-initiative-to-accelerate-user-focused-privacy-online/) fin 2014 de l’initiative [Polaris](https://wiki.mozilla.org/Polaris) pour chapeauter un travail partenarial sur les questions de la vie privée sur le Web. Les chantiers actuels sont : contribuer au projet Tor (comme premier résultat, Mozilla fournit dorénavant [des relais Tor](https://globe.torproject.org/#/search/query=mozilla) ; en outre, Mozilla travaille avec les membres du projet Tor à intégrer les correctifs qu’ils appliquent à Firefox pour réaliser [leur navigateur sécurisé](https://www.torproject.org/projects/torbrowser.html.en)) ; implémenter dans Firefox une protection contre le pistage.
Cette protection contre le pistage (enfin !) consiste à bloquer les requêtes HTTP en direction des domaines connus pour pister les internautes au moyen d’une liste noire empruntée à l’extension Disconnect. Par défaut, elle n’est pas active, elle est même cachée pour le moment (sauf dans les dernières versions de Firefox, où il est possible de l’activer via l’onglet _Vie privée_ des préférences du navigateur, mais seulement pour le mode particulier de navigation privée). [Une page dédiée](https://support.mozilla.org/fr/kb/protection-contre-pistage-avec-firefox?as=u) vous explique comme l’activer dans le mode de navigation normale, mais le plus simple est de l’activer par le bouton _TRACKING PROTECTION_ que fournit Lightbeam.
Pour être complet, il faudrait encore citer [l’intégration, fin 2014, de DuckDuckGo comme moteur de recherche alternatif supplémentaire dans la barre d’adresse](https://blog.mozilla.org/blog/2014/11/10/celebrating-10-years-of-firefox-2/).
Enfin, rappelons que, contrairement aux autres navigateurs, la fonctionnalité intégrée de protection contre les sites Web malveillants (_Safe Browsing_) de Firefox est [conçue pour éviter les requêtes vers l’extérieur](https://blog.mozfr.org/post/2016/04/Comment-fonctionne-blocage-sites-malveillants-Firefox-navigation-securisee) qui pourraient en révéler trop sur votre vie privée (Firefox télécharge une liste qu’il consulte en local, entre autres précautions).
## Adopter un comportement prudent
Il peut être judicieux d’utiliser plusieurs profils différents pour isoler vos navigations ; par exemple, un pour votre surf quotidien, un pour vos besoins demandant davantage de sécurité, et un dernier profil « jetable ».
## Modification de la configuration par défaut
- [une page sur _mozilla.org_](https://support.mozilla.org/fr/kb/comment-empecher-firefox-etablir-automatiquement-connexions) liste les modifications à faire pour empêcher Firefox d’établir automatiquement des connexions sans la permission de l’utilisateur ; la [version en anglais](https://support.mozilla.org/en-US/kb/how-stop-firefox-making-automatic-connections) est plus à jour ;
- désactiver les [cookies tiers](http://framablog.org/2010/07/02/vie-privee-firefox-mozilla/), dans l’onglet _Privacy_ → _History_ → _Custom settings_, _never accept third‐party cookies_ ;
- désactiver la géolocalisation : `about:config`, `geo.enabled` → `false` ;
- désactiver la [connexion silencieuse lors du survol d’un lien](https://linuxfr.org/users/rom1v/journaux/firefox-iceweasel-se-connecte-silencieusement-lors-du-survol-d-un-lien) : `about:config` `network.http.speculative-parallel-limit` → `0` ;
- désactiver le [préchargement des liens](https://developer.mozilla.org/fr/docs/FAQ_sur_le_pr%C3%A9chargement_des_liens) : `network.prefetch-next` → `False` ;
- désactiver le WebRTC (qui [lorsqu’il est activé, il peut faire fuiter votre adresse IP](https://www.vpnunlimitedapp.com/blog/stop-ip-leak-chrome-firefox/)) : `media.peerconnection.enabled` → `false` ;
- désactiver _Hello_ qui se connecte aux serveurs de Telefonica sans votre permission : `loop.enabled` → `false` ;
- désactiver « _block reported attack sites and Web forgeries_ », dont l’activation [peut entrainer des fuites](https://support.mozilla.org/en-US/kb/how-does-phishing-and-malware-protection-work) vers les serveurs de Mozilla ;
- désactiver les suggestions de recherche. Celles‐ci sont envoyées au moteur de recherche, les suggestions basées sur les données locales fonctionnent toujours :
`browser.search.suggest.enabled` → `false` (ou en passant par l’interface [comme indiqué _ici_](https://support.mozilla.org/fr/kb/search-suggestions-firefox)) ;
- désactiver les polices Google : dans les _Préférences_ → _Vie privée_ → _Exceptions_, bloquez les domaines suivants : _googleapis.com, gstatic.com, apis.google.com_.
Pour ceux qui veulent aller plus loin, [_ghack-user.js_](https://github.com/ghacksuserjs/ghacks-user.js) est une excellente source.
## Protections pour limiter le pistage
Voici des protections pour limiter le pistage sur le Web. Elles sont classées par ordre croissant d’efficacité, de difficulté à maîtriser l’outil, de contrainte et de détérioration du bon affichage du site.
La protection principale contre le pistage consiste en un mécanisme empêchant les connexions de s’établir vers des sites tiers à la demande du site visité. De cette façon, les sites tiers ne pourront rien enregistrer si votre navigateur ne les contacte pas (bonus : [vous économisez la bande passante et les ressources de votre processeur](http://www.zdnet.fr/actualites/tracking-et-publicite-representent-40-d-une-page-web-39819862.htm)). C’est le mécanisme mis en œuvre dans la protection contre le pistage embarquée dans *Firefox* (non active par défaut), ou encore par les extensions telles que *Privacy Badger*, *Disconnect*, *uBlock Origin* ou encore *RequestPolicy Continued* (voir ci‐après le descriptif de chacune d’elles). Il est également important d’éviter de recourir aux greffons (comme Flash, Java ou Silverlight) : ceux‐ci peuvent ouvrir des connexions à l’insu du navigateur ce qui rend difficile leur blocage.
### Protections efficaces et peu exigeantes
Une fois mises en place, ces protections se font oublier :) :
#### Configuration de Firefox
Ces protections sont possibles pour Firefox avec le bon réglage (parfois, il existe une extension qui permet d’appliquer le bon réglage automatiquement) :
* désactiver la **transmission du [référent](https://fr.wikipedia.org/wiki/R%C3%A9f%C3%A9rent_%28informatique%29)** : par les options de configuration de Firefox (_cf._ ) ou par une extension (par exemple, [Smart Referer](https://addons.mozilla.org/fr/firefox/addon/smart-referer/) n’autorise l’usage du référent que sur le site courant).
#### Extensions pour Firefox
Ces protections sont disponibles sous forme d’extensions :
##### HTTPS Everywhere
_[HTTPS Everywhere](https://www.eff.org/https-everywhere/)_ (sous licence GPL version 2 et supérieures) a été présenté en juin 2010 par l’EFF et s’appuie sur l’implémentation [STS](http://fr.wikipedia.org/wiki/HTTP_Strict_Transport_Security "HTTP Strict Transport Security") de NoScript. Il force la connexion chiffrée dans le cas où le site le permet. Cela évite deux choses : d’une part, que le contenu transféré puisse être lu par ceux qui les intercepteraient ; d’autre part, que ce contenu puisse être modifié par ces mêmes personnes. En revanche, et [comme le rappelle la FAQ](https://www.eff.org/https-everywhere/faq#faq-What-does-HTTPS-Everywhere-protect-me-against?), l’identité du site accédé (et même généralement l’adresse complète de la page accédée) voyage en clair, sauf à coupler HTTPS Everywhere avec Tor.
##### Privacy Badger
_[Privacy Badger](https://www.eff.org/privacybadger)_ (sous licence GPL version 3+) a été présenté [en juillet 2014 par l’EFF](https://www.eff.org/fr/mention/privacy-tools-how-block-online-tracking-0) et est sortie en version 1.0 en août 2015. Reprenant le code de [ShareMeNot](https://sharemenot.cs.washington.edu/) (qui lui permet de remplacer les boutons bavards des réseaux sociaux par des versions muettes reconnaissables au logo de l’extension apposé dessus) et s’appuyant sur celui d’AdBlockPlus, Privacy Badger pourrait avoir pour slogan « pister les pisteurs ». En effet, Privacy Badger ne fonctionne pas à partir d’une liste toute faite de sites à bloquer (liste noire) mais utilise un algorithme pour détecter dynamiquement des comportements de pistage par des sites tiers. Cette approche heuristique présente deux avantages : actualité (par la technique de l’[[apprentissage automatique]] la contre‐mesure est toujours à jour), impartialité (pas de pressions tierces concernant le contenu d’une liste centralisée préétablie).
Lorsque vous vous rendez sur un site, votre navigateur charge automatiquement des contenus de différents sites tiers : Privacy Badger recense ces sites. Puis, si au cours de vos pérégrinations en ligne ultérieures, les mêmes sites semblent pister votre navigation sans votre autorisation, alors Privacy Badger entre en action en demandant à votre navigateur de les bloquer. Et comme votre navigateur ne charge plus rien en provenance de ces sites, ils ne peuvent plus vous pister. Pour ces sites, c’est comme si vous aviez disparu.
En revanche Privacy Badger dispose d’une liste blanche de sites tiers auxquels la connexion semble nécessaire pour ne pas casser des fonctionnalités des sites. Dans ce cas, Privacy Badger acceptera les contenus de ces sites mais éliminera leurs cookies.
Vous pouvez contrôler ou modifier l’action de l’extension à tout moment en cliquant sur son bouton pour faire apparaître la liste des sites tiers reliés au site courant, grâce à un système de curseurs à trois positions : vert signifie que le site tiers ne semble pas vous pister (cette information est réévaluée au fur et à mesure de votre navigation par l’algorithme de l’extension : au départ, tous les curseurs sont au vert) ; rouge, qu’il vous piste ; jaune, qu’il vous piste mais, s’agissant d’un site de la liste blanche, les contenus seront chargés mais les cookies supprimés (c’est un compromis).
Attention : une fois qu’un réglage a été modifié par l’utilisateur, celui‐ci reste en mode manuel pour le site concerné et Privacy Badger ne l’examine plus ; une flèche d’annulation apparaît toutefois à côté d’un réglage modifié pour permettre sa réinitialisation et à l’algorithme de reprendre ainsi la main.
Dernier tour de passe‐passe : avec cette extension, l’EFF veut contraindre les sites à respecter l’en‐tête HTTP [_Do Not Track_](https://fr.wikipedia.org/wiki/Do_Not_Track). [Lorsqu’un site s’y engage conformément à la spécification](https://www.eff.org/dnt-policy), alors celui‐ci n’est plus bloqué par Privacy Badger, laissant la décision de blocage à l’utilisateur via l’option _Do Not Track_ du navigateur.
Enfin, des contre‐mesures au relevé d’empreinte numérique (*canvas fingerprinting*) et contre les supercookies sont d’ores et déjà intégrées. D’autres contre‐mesures sont à l’étude, comme [la substitution à la volée de scripts hébergés sur des serveurs tiers](https://github.com/EFForg/privacybadgerchrome/issues/400) pour bloquer davantage de sites tiers sans casser les sites visités. À noter que [Google Analytics échappe pour l’instant à l’algorithme](https://github.com/EFForg/privacybadgerfirefox/issues/298), il faudra donc pour le moment penser à le bloquer manuellement à l’aide du système de curseurs évoqué ci‐dessus.
N. B. : Depuis la version 1.0 de Privacy Badger, [l’extension peut être installée en même temps que _Self‐Destructing Cookies_, sans conflit](https://github.com/EFForg/privacybadgerfirefox/pull/425).
#####Remove Google Tracking
[_Remove Google Tracking_](https://addons.mozilla.org/fr/firefox/addon/remove-google-tracking/), à comparer avec d’autres : [_Clean Links_](https://addons.mozilla.org/fr/firefox/addon/clean-links/), _Pure URL_, etc.
#####RedirectCleaner
[_RedirectCleaner_](https://addons.mozilla.org/fr/firefox/addon/redirectcleaner/) nettoie les liens sur lesquels vous cliquez lorsque ces derniers essaient de pister une redirection vers un autre site, avec une URL en clair.
#####Better Privacy
Si [[Adobe Flash Player]] est installé, [_Better Privacy_](https://addons.mozilla.org/fr/firefox/addon/betterprivacy/) bloquera les cookies Flash de type LSO. Et si l’installation d'une extension spécifique vous agace, tapez ces commandes dans votre répertoire personnel pour empêcher le stockage de ces cookies :
```
rm -rf ~/.adobe ~/.macromedia
ln -s /dev/null ~/.adobe
ln -s /dev/null ~/.macromedia
```
#####uBlock Origin
[_uBlock Origin_](https://github.com/gorhill/uBlock#ublock-origin) (ou uBlock0 ou encore uBO) est un bloqueur de requêtes qui se veut léger et performant. Son fonctionnement « avancé » permet d’avoir un résultat similaire à _RequestPolicy Continued_ (voir ci‐dessous). Le mode de fonctionnement « normal » est celui habituellement utilisé par les bloqueurs de publicités, à savoir l’utilisation de listes noires. Les listes chargées par défaut sont *EasyList*, *Peter Lowe’s Adservers*, *EasyPrivacy* et *Malware domains*. Certaines de ces listes ont pour objet de contrecarrer le pistage. Il permet également d’empêcher les fuites d’adresse IP liées à l’utilisation de WebRTC.
#####Self‐Destructing Cookies
[_Self‐Destructing Cookies_](https://addons.mozilla.org/fr/firefox/addon/self-destructing-cookies/)** (sous licence GPL version 2) détruit les cookies stockés après avoir visité un site. Un réglage permet de conserver les cookies pour les sites de confiance. Cela permet de rester connecté à la session précédemment ouverte et de conserver ses paramètres de navigation comme la langue. Il est intéressant de désactiver les notifications indiquant la suppression de cookies dans les paramètres de l’extension.
### Protections _a priori_ plus fortes et plus exigeantes
Ces protections peuvent demander au quotidien des interactions de la part de l’utilisateur dans la mesure où elles sont susceptibles de rendre des sites inutilisables en tout ou partie. Vous voilà ainsi prévenus ;) :
####Random Agent Spoofer
_Random Agent Spoofer_ ([téléchargement](https://github.com/dillbyrne/random-agent-spoofer/releases/)) permet, en modifiant l’en‐tête HJTTP, de mentir de manière aléatoire aux sites visités sur l’[empreinte numérique](https://fr.wikipedia.org/wiki/Empreinte_digitale_d%27appareil) dont :
* l’identité et la version de son navigateur Web ;
* l’identité de son système d’exploitation ;
* la définition d’écran ;
* le fuseau horaire ;
* la langue acceptée ;
* le fait que les requêtes passent par des [serveurs mandataires](https://fr.wikipedia.org/wiki/Proxy) (proxy) ; chose que fait l’extension [IPFlood](https://addons.mozilla.org/fr/firefox/addon/ipflood/) ([démo](http://ipflood.paulds.fr/?p=demo) pour tester la fonctionnalité [article de blog pour en savoir plus](http://www.paulds.fr/2010/06/ipfuck-alors-comme-ca-ladresse-ip-est-une-donnee-sure)).
####RequestPolicy Continued
[_RequestPolicy Continued_](https://requestpolicycontinued.github.io/) bloque les requêtes vers les sites tiers. Cependant, l’extension peut casser le site et le rendre illisible. Le déblocage des requêtes des sites tiers est finement réglable au cas par cas pour rendre au site son aspect original. Dans le cas où le site est cassé, le nombre d’éléments qui seront récupérés pour chaque site tiers est indiqué. En général, plus le site tiers comporte d’éléments plus il y a de chance que ce site tiers redonne au site principal son aspect original. _uBlock Origin_ offre ce fonctionnement dans son mode « Filtrage dynamique ».
####NoScript
[_NoScript_](https://noscript.net/) ([tutoriel détaillé](http://assiste.com.free.fr/p/logitheque/noscript_mozilla.html)) empêche l’exécution de JavaScript dans son navigateur Web, afin d’éviter les fonctionnalités malveillantes qui pourraient être présentes. Cependant, la désactivation de JavaScript peut bloquer des fonctionnalités ainsi que le bon affichage des pages. _NoScript_ peut toutefois être configuré finement et être utilisé à des fins autres que la vie privée, [comme la sécurité](http://kaio.info/comment-renforcer-la-securite-de-sa-navigation-web/).
####uMatrix
[_uMatrix_](https://addons.mozilla.org/fr/firefox/addon/umatrix/), du même auteur que _uBlock Origin_, est une extension avancée qui permet de contrôler précisément les requêtes effectuées par le navigateur. Il présente ces requêtes selon une matrice, où les lignes sont les domaines et les colonnes le type de requêtes (CSS, images, scripts, etc.). Chaque case indique le nombre de requêtes pour le domaine et le type de la case. Il est possible de les autoriser (case verte) ou de les bloquer (case rouge).
###Autres techniques sans extensions
####Techniques pour changer ou passer par une autre adresse IP :
- réseau privé virtuel — VPN — (mais qui sont probablement « sur écoute » d’une façon où d’une autre) ;
- un serveur mandataire — _proxy_ —, très facile à mettre en place avec SSH, si l’on dispose d’un accès à une machine distante qui sera utilisée [comme _proxy_ SOCKS 5](https://linuxfr.org/forums/astucesdivers/posts/webr%C3%A9seau-proxy-ssh).
####Tor Browser
_[[Tor Browser]]_ est une version modifiée de Mozilla Firefox ESR qui utilise le [[réseau Tor]] – une sorte de réseau anonymisant de serveurs mandataires (_[[proxy]]_) qui chiffre le trafic en son sein, pour faire simple – avec la plus grande sécurité possible. Il inclut en outre par défaut les extensions _NoScript_ et _HTTPS Everywhere_.
####Substitution de ressources
De nombreux sites se délestent d’une part de leur trafic en faisant appel à des ressources centralisées sur d’autres serveurs. Par exemple, Google héberge une flopée de polices de caractères et de morceaux codes tels que JQuery ou Angular. L’utilisation d’un cache privé, tel que [_Decentraleyes_](https://addons.mozilla.org/en-US/firefox/addon/decentraleyes/) ou [_CDN cache_](https://github.com/Oros42/CDN_cache) couplé à l’extension [HTTPS Everywhere](https://www.eff.org/https-everywhere/) ou d’[un miroir d’_ajax.googleapis.com_](https://grimaud.me/blog/les-3-facons-d-en-finir-avec-ajax-googleapis-com/), permet d’éviter de fournir votre historique de navigation à ces serveurs. Les ressources en question ne sont récupérées qu’une seule fois, puis conservées par votre cache auquel _HTTPS Everywhere_ fera appel lorsqu’il les rencontrera à nouveau. _CDN_cache_ nécessite de disposer d’une machine équipée d’un serveur HTTP et de PHP. Pour chaque ensemble de ressources à substituer, il faut définir une règle dans _HTTPS Everywhere_ qui redirigera la requête initiale vers le cache. Si les ressources prédéfinies dans le code de _CDN_cache_ ne couvrent pas vos besoins, il est suffisamment simple pour être étendu sans grande difficulté.
## Protections non recommandées
Ces méthodes de protection sont souvent citées ; les auteurs de cette dépêche ne les recommandent pas pour les raisons suivantes :
* _[Ghostery](https://www.ghostery.com/fr/)_ est un bloqueur de requêtes, ce n’est pas un logiciel libre ; l’éditeur assure que la remontée d’informations depuis le navigateur se limite au procédé GhostRank qui est désactivé par défaut, mais le modèle économique de l’éditeur peut être sujet à quelques questionnements, il semblerait que [des informations soient envoyées à l’entreprise même lorsque Ghostrank est désactivé](http://www.dsfc.net/internet/tracking/un-tracker-cache-dans-ghostery/) ;
* _[Disconnect](https://disconnect.me/disconnect/)_ bloque principalement les requêtes vers Google, Facebook et Twitter sans pour autant endommager l’expérience utilisateur en laissant passer certains sites ; il peut être considéré comme un équivalent libre de _Ghostery_ débarrassé du premier de ses défauts, mais il conserve malgré tout son deuxième défaut, à savoir, externaliser le traitement de votre navigation.
## Fausses protections
###L’option Firefox « Ne pas me pister »
L’option Firefox [_Ne pas me pister_](https://www.mozilla.org/en-US/firefox/dnt/) consiste en un [paramètre à régler]((https://support.mozilla.org/fr/kb/comment-activer-option-ne-pas-pister)) dans les options du navigateur relatives à la vie privée. Une fois activé, le navigateur envoie aux sites une demande de ne pas être pisté, mais cette demande est laissée au bon vouloir de ces derniers. À l’inverse des deux extensions précédemment citées, l’activation de cette fonctionnalité ne comporte aucun inconvénient, mais ses bénéfices sont au mieux incertains. Cette fonctionnalité ne saurait donc être considérée comme une protection efficace.
###Le mode de navigation privée
Le mode de navigation privée n’empêche pas le pistage. Ce mode a pour unique but de permettre de naviguer sur le Web sans que les données de navigation (comme la partie historique, les cookies, les identifiants et mots de passes) soient conservés lors du prochain lancement du navigateur. Il s’agit de ne pas laisser, dans le navigateur, de traces qu’un utilisateur postérieur pourrait découvrir (par exemple, si vous souhaitez acheter en ligne une surprise pour votre conjoint avec qui vous partagez votre ordinateur). Ouvrir une nouvelle fenêtre de navigation privée n’empêche pas le partage d’informations avec les autres sites des autres onglets qui seraient accédés dans la même session (les cookies restent communs :/).
Cela reste efficace pour une seule fenêtre et un seul onglet accédé dans la même session (ce qui limite son intérêt) pour une bonne partie des méthodes de pistage listées ci‐dessus (mais pas toutes, le pistage DNS ou la prise d’empreinte numérique restent efficaces).
## Utilisation d’un résolveur DNS respectueux de la vie privée
Pour éviter le pistage via la résolution DNS, une solution simple existe. Il suffit d’utiliser un résolveur DNS respectueux de la vie privée. Cela peut être :
- [celui de FDN](https://www.fdn.fr/actions/dns/) ;
- [le résolveur _quad9_](http://www.bortzmeyer.org/quad9.html) ;
- celui du fournisseur d’accès Internet associatif FFDN (c’est celui qui vient par défaut si l’on est abonné chez eux) ;
- ou son propre résolveur DNS installé chez soi.
On peut également utiliser une alternative au DNS. Par exemple, le [_GNU Name System_](https://fr.wikipedia.org/wiki/GNU_Name_System), qui est en cours de développement, sera un système anonymisant basé sur une architecture pair à pair ainsi que sur une [[table de hachage distribuée]].
## Bonne pratiques
Éviter de recourir volontairement à des services tiers dont le modèle économique repose sur le pistage du comportement des internautes.
###Pour les webmestres
* préférez une carte du projet communautaire [[OpenStreetMap]] plutôt que de Google Maps pour ajouter à votre site (voir [_Comment intégrer OpenStreetMap sur un site Web quelconque_](http://openstreetmap.fr/node/6)) ;
* analysez les journaux système de vos serveurs pour obtenir des statistiques de fréquentation de votre site, avec l’actuel Matomo (ex‐Piwik), le vénérable AWStats ou le [Webalizer](//linuxfr.org/webalizer/) de votre hébergeur ; et si vous êtes contraint à utiliser un pisteur JavaScript, par exemple par l’incapacité à accéder aux traces du serveur ou par les fonctionnalités nécessaires comme la gestion de campagnes commerciales, utilisez le logiciel [Piwik](http://piwik.org/) pour garder les données de vos utilisateurs chez vous, plutôt que de tout envoyer sur Google Analytics ;
* hébergez localement les images, les bibliothèques JavaScript, les polices de caractères, etc. ;
* si vous avez réellement besoin de sous pour faire fonctionner votre site, ne passez pas par des solutions tierces ; optez pour le prélèvement, le don par carte bancaire, le _bitcoin_ ou tout simplement par l’envoi de chèque avec un petit mot, ça fait toujours plaisir.
###Pour les internautes
* n’utilisez pas de raccourcisseurs d’URL ;
* utilisez un moteur de recherche alternatif (à Google Search et autres) (_cf._ [_Se passer de Google, Facebook et autres big brothers 2.0 #1 - les moteurs de recherche](https://linuxfr.org/news/se-passer-de-google-facebook-et-autres-big-brothers-2-0-1-les-moteurs-de-recherche) et [_Framabee, le (méta‐)moteur qui va vous butiner le Web !_](http://framablog.org/2015/05/05/framabee-le-meta-moteur-qui-va-vous-butiner-le-web/)) ;
* utilisez un serveur mandataire (_proxy_) pour masquer son adresse IP.
###Pour les deux
* privilégiez des services libres et communautaires (voir les nombreux services proposés par Framasoft dans le cadre du projet [_Dégooglisons Internet_](http://degooglisons-internet.org/), par exemple) ;
* à défaut, variez vos fournisseurs (voir [cette liste des alternatives aux services fournis par Google](http://www.kommunauty.fr/alternatives-google/)).
## Vérification de l’efficacité des modules
Après installation et configuration des modules, il est possible de vérifier si l’on est unique ou pas sur Internet en visitant le site Web ou [_Panopticlick_](https://panopticlick.eff.org/).
_[Lightbeam](https://www.mozilla.org/fr/lightbeam/)_, qui est une extension maintenue par Mozilla, permet de visualiser interactivement les requêtes vers les sites tiers ainsi que les cookies déposés par ces derniers. C’est un outil qui permet de pister les pisteurs. Cette extension détecte le pistage via les techniques de site tiers et de cookies mais ne prétend pas détecter le pistage dans sa globalité.
Note aux utilisateurs de _Random Agent Spoofer_ : ce qui est intéressant avec _Random Agent Spoofer_ c’est que l’on s’en fout que _amiunique.org_ déclare notre empreinte traçable puisque ce n’est pas la nôtre et qu’on en change peu après.
# À présent, sommes‐nous entièrement protégés ?
Finalement, lorsque vous aurez bien appliqué toutes ces recettes et que vous penserez ne pas être pisté, sachez qu’il existe une technique assez surprenante, basée sur le rendu graphique WebGL. Voici une explication succincte :
> « _The method is based on the fact that the same HTML5 Canvas element can produce exceptional pixels on a different Web browsers, depending on the system on which it was executed._ »
Traduction :
> « Cette méthode est basée sur le fait que le même Canvas HTML 5 peut produire des pixels exceptionnels sur différents navigateurs Web, en fonction du système sur lequel il s’exécute. »
_Source : ._
Existe‐t‐il des moyens pour se protéger contre cela ?
* ;
* .
# Conclusion
Dans le cadre de la défense de la vie privée (la nôtre mais aussi, à travers nous, celle de nos amis), nous avons vu la problématique du pistage de nos activités en ligne et passé en revue un certain nombre de contre‐mesures.
La défense de la vie privée impose également de se prémunir contre l’espionnage (privé ou étatique), pratique qui obéit à d’autres objectifs et qui n’a pas été traitée dans cette dépêche. L’enjeu est alors d’éviter d’une part que les flux de communication ne puissent être lus lorsqu’ils sont interceptés ; d’autre part, que nos données ne puissent être lues dans les serveurs où elles sont stockées. Dans les deux cas, la solution passe par la dissimulation de l’utilisateur dans le réseau et le chiffrement [de bout en bout](https://fr.wikipedia.org/wiki/Principe_de_bout-à-bout) : chiffrement des courriels avec OpenPGP, recours à des réseaux d’anonymisation comme un réseau privé virtuel (VPN) chiffré ou Tor, pour chiffrer les communications et masquer son adresse IP.
# Contribuer
Chacun peut contribuer selon ses moyens, en participant, adhérant ou donnant à des associations de défense de la vie privée, comme :
* **Mozilla** ;
* les **développeurs des extensions** ci‐dessus ;
* l’**April** ([donner ou participer](https://www.april.org/nous-aider), [adhérer](https://www.april.org/adherer)) ;
* **La Quadrature du Net** ([donner](https://soutien.laquadrature.net/), [participer](https://www.laquadrature.net/fr/participer)) ;
* **The Electronic Frontier Foundation** ([faire un don](https://supporters.eff.org/donate)) ;
* **Framasoft** ([donner](https://soutenir.framasoft.org/), [participer](https://participer.framasoft.org/)) ;
* **OpenStreetMap** ([donner à l'OpenStreetMap Foundation](http://wiki.osmfoundation.org/wiki/Donate), [aider à cartographier](http://www.netpublic.fr/2013/06/openstreetmap-tutoriels-guides/)).
# Les pratiques des auteurs de cette dépêche
Quelques‐uns des participants de cette dépêche vous dévoilent leur combo d’extensions et configurations pour tenter d’échapper au pistage :
* ***antistress*** : Contre le pistage par des tiers : sur mon netbook aux performances limitées, j’utilise principalement la protection contre le pistage intégrée à Firefox (la plus optimisée _a priori_ en termes de performances) ; sur mon PC fixe, plus musclé, j’utilise _uBlock Origin_ que je trouve l’outil le plus efficace pour le moment, sans pour autant exiger d’interventions manuelles de la part de l’utilisateur. Mais je garde un œil sur _Privacy Badger_ dont j’apprécie l’approche globale (arsenal de contre‐mesures qui continue à s’étoffer) et la méthode (heuristique), sans parler de la confiance que j’accorde à l’EFF qui développe cette extension. Sur les deux machines, j’ajoute HTTPS Everywhere, Self-Destructing Cookies et Random Agent Spoofer. J’ai utilisé précédemment le duo _RequestPolicy_ et _NoScript_, que j’ai abandonné parce que trop contraignant. _[Startpage](https://startpage.com/fra/protect-privacy.html?hmb=1)_ est mon moteur de recherche par défaut (avec _[[Ixquick]]_ et _[[DuckDuckGo]]_ comme alternatives) et [OSRM](http://map.project-osrm.org/) (basé sur OpenStreetMap) me sert pour mes calculs d’itinéraires. Je ne recours directement à aucun service du [GAFAM](https://fr.wikipedia.org/wiki/Gafa).
* ***Moul*** : Pour empêcher que l’on piste ma navigation, j’utilise _PrivacyBadger_, _NoScript_, _Random Agent Spoofer_, _uBlock Origin_, _Self‐Destructing Cookies_, _HTTPS Everywhere_ et _Lightbeam_ pour voir mes exploits. J’utilise un mix de [_Startpage_](https://startpage.com/), [_Searx_](http://searx.me/) et [_Framabee_](https://framabee.org/).
* ***Xinfe*** : J’ai supprimé _Disconnect_ et _Ghostery_ depuis que je suis passé à _RequestPolicy_ puis à _uBlock Origin_, dans la mesure où je bloque toutes les requêtes tierces par défaut, sauf exceptions gérées manuellement. Autrement, _HTTPS Everywhere_ et _Clean Links_ complémentent mon navigateur, et [DDG](http://ddg.gg) et [OSM](http://osm.org) me servent de moteur de recherche et de service cartographique. _Privacy Badger_ mange les cookies laissés par les services tiers faisant du pistage alors qu’ils sont nécessaires au fonctionnement de certains sites.
* ***Bolikahult*** : _uMatrix_ me permet de me passer d’_Adblock-*_, _Ghostery_, _Do Not Track_, etc. Sinon, j’utilise _Self‐Destructing Cookies_, car il me permet de refuser les cookies comme règle par défaut, et de l’adapter finement au cas par cas (je considère que refuser un cookie ne devrait pas casser l’utilisation d’un site). Mais aussi : _Smart HTTPS_ (à la place de _HTTPS Everywhere_) ; _I don’t care about cookies_ ; _Google Search link fix_ ; _Referrer Control_ ; _Decentraleyes_ ; _Firefox Multi‐Account Containers_. Je n’utilise plus _Better Privacy_ depuis que Flash est désinstallé de mon ordinateur. Mon moteur de recherche est Google ou _searx.me_, que je trouve très bien, avec notamment une option « proxy d’images », des liens non pistés et un résumé des cookies enregistrés.
* ***NoNo*** : Je suis toujours à la recherche d’une solution plus adaptée. Actuellement, je navigue avec _uMatrix_ et _[ClearURLs](https://addons.mozilla.org/en-US/firefox/addon/clearurls/)_. Je m’en sors, car je connais bien le développement Web et je suis capable de bien comprendre les cases à cocher pour débloquer les sites Web, mais il m’arrive aussi d’avoir à recourir à un autre navigateur (_Firefox Developer Edition_) pour certains sites avec beaucoup de JavaScript. Ce n’est donc pas une configuration que je recommande en dehors des experts du Web : _uBlock Origin_ avec potentiellement d’autres extensions listées ci‐dessus est déjà une grande avancée en termes de vie privée, sans avoir trop de contraintes.
Et vous, chers lecteurs, quelles sont vos pratiques pour contrer le pistage ?