Dans le bug chez apple en lien au dessus, ils discutent du problème.
Why can't a browser have the following 4 policies, listed by order of decreasing privacy:
1 - Accept all cookies. An option in all browsers, and default for most users today. Least amount of privacy. Best compatibility.
2 - Send 3rd party cookies, but don't accept new ones. Default in Safari. A small privacy increase over option #1. Less compatibility.
3 - Don't send or receive 3rd party cookies. Not currently implemented in any browser. Definitely more privacy than #2. Definitely worse compatibility.
4 - Never accept any cookies. An option in most (all?) browsers, will always be there for the truly paranoid. Absolute privacy (cookie-wise…) but also tons of broken websites.
Chrome actually used to have exactly those settings. Under pressure from confused users and the UX team, we simplified the options to (1), (2), and (4).
Donc personne n'implémente tous les cas de figure pour la raison habituelle "c'est trop compliqué et les utilisateurs utilisent surtout la 1" en plus de "le web il est tout cassé sans les cookies".
Par contre, les devs de chrome disent qu'ils sont en 2 comme les autres. Tu ne ferais pas quelque chose à coté qui efface les cookies et du coup il ne pourrait pas les réaccepter ce qui obligerait à la reco?
une auth su g+ pas égal à une auth sur youtube pas égal à une auth sur gmail
ça va peut être changer avec l'unification des comptes.
Le danger, l'autre côté de la pièce, c'est qu'à terme le comportement par défaut des utilisateurs deviennent le fait de laisser les sites "mainstream" poser des cookies lorsqu'on a 'besoin' d'authentification chez eux, et rien d'autre.
Ce qui est déjà le comportement par défaut de la majorité des utilisateurs qui essaient de ne pas être trop tracké et qui est déjà un comportement de niche. Le comportement de niche à l'intérieur de cette niche, celui des paranos pathologiques(*) j'ai envie de dire, c'est de désactiver complètement les cookies mais il faut maintenant en plus désactiver les scripts et scanner le html pour les formulaires par exemple.
Tout en gardant à l'esprit qu'être soucieux de ne pas être tracké ET avoir un compte chez ces grands sites est complètement incohérent.
(*)C'est à dire que même si tu ne l'es pas au départ, le comportement est tellement prenant, que tu finis par l'être.
[^] # Re: Pas sûr
Posté par imr . En réponse au journal Plus intéressant qu'Apple : Mozilla sort Collusion. Évalué à 2.
Dans le bug chez apple en lien au dessus, ils discutent du problème.
Donc personne n'implémente tous les cas de figure pour la raison habituelle "c'est trop compliqué et les utilisateurs utilisent surtout la 1" en plus de "le web il est tout cassé sans les cookies".
Par contre, les devs de chrome disent qu'ils sont en 2 comme les autres. Tu ne ferais pas quelque chose à coté qui efface les cookies et du coup il ne pourrait pas les réaccepter ce qui obligerait à la reco?
ça va peut être changer avec l'unification des comptes.
Ce qui est déjà le comportement par défaut de la majorité des utilisateurs qui essaient de ne pas être trop tracké et qui est déjà un comportement de niche. Le comportement de niche à l'intérieur de cette niche, celui des paranos pathologiques(*) j'ai envie de dire, c'est de désactiver complètement les cookies mais il faut maintenant en plus désactiver les scripts et scanner le html pour les formulaires par exemple.
Tout en gardant à l'esprit qu'être soucieux de ne pas être tracké ET avoir un compte chez ces grands sites est complètement incohérent.
(*)C'est à dire que même si tu ne l'es pas au départ, le comportement est tellement prenant, que tu finis par l'être.