Je me suis probablement mal exprimé, et l'idée ici n'était pas d'exposer un nouveau concept, mais dans l'idée le serveur croit qu'il affiche sa page directement à l'utilisateur, et pas via un proxy.
Une version démo du concept pourrait consister à faire tourner dans un proxy sécurisé en local un truc comme https://www.url2png.com, et tu sers le png à l'utilisateur. Le serveur distant ne sait pas que seule une capture d'écran de son site a été servie, et l'utilisateur ne sait pas qu'il s'agit d'une capture. Le système traque les clics, et informe le proxy que l'utilisateur a cliqué à cet endroit; le proxy teste éventuellement ce qui se passe quand on réalise cette action, et réagit en conséquence (par exemple, ne fait rien si ça ouvre un popup ou un autre onglet, etc). Le serveur distant croit qu'il a affiché une pub, et n'a aucun moyen de savoir que l'utilisateur ne l'a pas vue.
Bon, de toutes manières le diable est toujours dans les détails, mais il me semble que quelle que soit la solution technique, il faudrait pour un navigateur au service de l'utilisateur partir du principe que le site distant soit par défaut considéré comme hostile, et que le navigateur puisse le tromper en ne laissant passer que le strict minimum à l'utilisateur.
[^] # Re: Équipe de développement assez grande ?
Posté par arnaudus . En réponse au journal Librewolf, ce que Firefox devrait être.... Évalué à 4. Dernière modification le 16 mai 2025 à 12:38.
Je me suis probablement mal exprimé, et l'idée ici n'était pas d'exposer un nouveau concept, mais dans l'idée le serveur croit qu'il affiche sa page directement à l'utilisateur, et pas via un proxy.
Une version démo du concept pourrait consister à faire tourner dans un proxy sécurisé en local un truc comme https://www.url2png.com, et tu sers le png à l'utilisateur. Le serveur distant ne sait pas que seule une capture d'écran de son site a été servie, et l'utilisateur ne sait pas qu'il s'agit d'une capture. Le système traque les clics, et informe le proxy que l'utilisateur a cliqué à cet endroit; le proxy teste éventuellement ce qui se passe quand on réalise cette action, et réagit en conséquence (par exemple, ne fait rien si ça ouvre un popup ou un autre onglet, etc). Le serveur distant croit qu'il a affiché une pub, et n'a aucun moyen de savoir que l'utilisateur ne l'a pas vue.
Bon, de toutes manières le diable est toujours dans les détails, mais il me semble que quelle que soit la solution technique, il faudrait pour un navigateur au service de l'utilisateur partir du principe que le site distant soit par défaut considéré comme hostile, et que le navigateur puisse le tromper en ne laissant passer que le strict minimum à l'utilisateur.