tu veux du js rapide, il te faut du jit. Tu veux du jit sur du code récupère n’importe où sur internet, il te faut une sandbox en béton armé. Il te faut des process isolé, par tab, mais pas que, aussi pour ta vm js, vs le rendu vs l’interface. Isoler les tabs, éviter de leaker des info d’autre tab, etc. Tu veux des plugin, pareil, faut isoler tout ça du browser principal. Tu fais du webgl, même topo. Ta stack ssl/crypto, elle est assez sensible. La gestion des cookies, pareil. Quand t’affiches des images ou que tu joues des vidéos, pareil. C’est le genre de truc où il te faut une approche systémique à la sécurité. Pas "quelqu’un d’autre à relu le code, donc c’est bon".
Un browser moderne, c’est une machine à exécuter du code arbitraire et récupérer des données, vu la merde qui tourne sur internet, c’est pas quelque chose de simple.
Ce n'est pas obligatoire pour tout le monde. J'irai même jusqu'à dire que le commun des mortels ne synchronise pas ses navigateurs et s'en branle
rien n’est obligatoire si tu vas par la, c’est quoi ton point? Safari se réplique par défaut, chrome mobile aussi. Rien que la, t’as quelque chose comme 50 a 75% du traffic grand public. Chrome desktop fait tout ce qu’il peut pour que tu te connecte, c’est pas pour rien.
bof. Ce qui bloque le mieux les trackers actuellement ce sont des plugins développés par de petites équipes qui fonctionnent encore avec des blacklists et des détections en local sans appui sur du ml
c’est un peu des deux. tu peux pas juste bloquer les domaines, quand tu suis un lien, tu veux voir ce qu’il y’a derrière. Quand un site de news embed un tweet, t’as probablement envie de lire, sans pour autant donner trop d’infos à Elon.
[^] # Re: \o/
Posté par groumly . En réponse à la dépêche Cent mille dollars pour un navigateur. Évalué à 9.
tu veux du js rapide, il te faut du jit. Tu veux du jit sur du code récupère n’importe où sur internet, il te faut une sandbox en béton armé. Il te faut des process isolé, par tab, mais pas que, aussi pour ta vm js, vs le rendu vs l’interface. Isoler les tabs, éviter de leaker des info d’autre tab, etc. Tu veux des plugin, pareil, faut isoler tout ça du browser principal. Tu fais du webgl, même topo. Ta stack ssl/crypto, elle est assez sensible. La gestion des cookies, pareil. Quand t’affiches des images ou que tu joues des vidéos, pareil. C’est le genre de truc où il te faut une approche systémique à la sécurité. Pas "quelqu’un d’autre à relu le code, donc c’est bon".
Un browser moderne, c’est une machine à exécuter du code arbitraire et récupérer des données, vu la merde qui tourne sur internet, c’est pas quelque chose de simple.
rien n’est obligatoire si tu vas par la, c’est quoi ton point? Safari se réplique par défaut, chrome mobile aussi. Rien que la, t’as quelque chose comme 50 a 75% du traffic grand public. Chrome desktop fait tout ce qu’il peut pour que tu te connecte, c’est pas pour rien.
c’est un peu des deux. tu peux pas juste bloquer les domaines, quand tu suis un lien, tu veux voir ce qu’il y’a derrière. Quand un site de news embed un tweet, t’as probablement envie de lire, sans pour autant donner trop d’infos à Elon.
Tout ce qu’Apple a fait pour bloquer les intrusions de Facebook/google dans les browser de tout le monde, à poussé Facebook/google a être encore plus sournois, ce qui mène à des trucs comme ça https://www.macrumors.com/2023/06/17/safari-link-tracking-protection/.