• [^] # Re: Équipe de développement assez grande ?

    Posté par . En réponse au journal Librewolf, ce que Firefox devrait être.... Évalué à 7.

    Je trouve que le système de permissions de type Android n'est pas mal conçu

    Tu sais que le fingerprinting sur Android c’est un service de l’OS hors de contrôle des autorisations ? À force de mettre la pression google a remplacé un identifiant du téléphone par un identifiant lié au certificat de l’app pour limiter le tracking inter app. La seule chose qui évite le tracking sur android c’est le RGPD.

    Tu veux savoir le navigateur? Firefox/Gecko. Tu veux savoir le navigateur? Firefox/Gecko. Tu veux avoir la version? À la première connexion, 3 options : donner l'info, refuser l'info, donner une version random.

    Je peux très bien déterminer ton navigateur et sa version de ton navigateur en vérifiant ce qui est supporté ou non dans ECMAScript et CSS3. Ton OS par la disponibilité des polices.

    Et le navigateur pourrait tout à fait faire des choix éclairés, parce que pour certains trucs il n'y a aucune raison de donner une telle info.

    Mozilla fait un gros travail là dessus et si tu active le niveau le plus élevé de protection (la clef privacy.resistFingerprinting dans about:config), tu as des protections actives contre le finger printing, comme une manière d’indiquer la taille de la fenêtre qui est faite pour gêner ou le fais d’utiliser une timezone erronée par exemple. Ça casse pas mal d’usage (ou ça induit des comportements surprenant.

    Donc en bref, non, la complexité n'est pas une raison.

    Je n’ai pas dit que c’était la raison mais que ta comparaison n’était pas pertinente.

    La raison, encore une fois, c'est l'obsession pour le respect d'une "norme". Il faut que quand tu installes un navigateur, par défaut, il se comporte comme un logiciel espion au service des serveurs auxquels tu te connectes, et si le navigateur est gentil, il peut te laisser installer des extensions pour modifier ce comportement, mais attention, tu risques d'avoir des problèmes.

    Mozilla a expérimenté longtemps le blocage des cookies tiers pour s’assurer de ne pas casser des usages comme l’achat en ligne ou des SSO avant d’être l’un des premiers, si ce n’est le premier navigateur à l’activer par défaut.

    Le fingerprinting est bien plus complexe et le bloquer n’est pas sans conséquence pour l’utilisateur. Les travaux autour de cela sont ingrats car peu visibles pour les utilisateurs qui sont prompts à imaginer que rien les navigateurs s’en foutent.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll