Google via son navigateur met en place un nouveau systÚme équivalent aux cookies, mais plus systématique. Il serait bien que linuxfr désactive cette fonctionnalité voir le lien Développeurs, développeuses, nettoyez le Web !.
Il semble que la mĂ©thode la plus direct soit d'ajouter l'entĂȘte suivante directement via nginx :
Permissions-Policy: interest-cohort=()
# Ă nuancer ?
PostĂ© par vv222 . ĂvaluĂ© Ă 5 (+0/-0).
Un article de blog que jâai lu rĂ©cemment laisse penser quâajouter systĂ©matiquement cet en-tĂȘte ne soit pas forcĂ©ment une bonne idĂ©e : Misinformation about Permissions Policy and FLoC.
[^] # Re: Ă nuancer ?
PostĂ© par barmic 𩩠. ĂvaluĂ© Ă 4 (+0/-0).
Je ne suis pas d'accord avec lui. Tu ne peux pas garantir malgré toute la bonne volonté du monde que tu ne sera sujet à une injection.
L'enjeu est bien plus grand que ce qu'il semble dire ("ça ne sert à rien parce que sur 8 bits d'entropie on sait pas ce que ça donne"), laisser à Google une position dominante dans :
Est un Ă©norme problĂšme, ça n'est pas mĂȘme pas une question de libre ou de dĂ©ontologie mĂȘme pour des problĂšmes de marchĂ© ça ne peut pas fonctionner.
On ne peut pas face Ă cela juste avoir une position rĂ©signĂ©e. Ăa me fait penser au paradoxe de Newcombe que j'ai dĂ©couvert rĂ©cemment.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Ă nuancer ?
PostĂ© par vv222 . ĂvaluĂ© Ă 3 (+0/-0).
Il suffit de ne pas charger de contenu tiers sur ses sites, non ?
Ou bien je ne comprends pas ce que tu désignes par « injection ».
[^] # Re: Ă nuancer ?
PostĂ© par barmic 𩩠. ĂvaluĂ© Ă 3 (+0/-0).
Ă partir du moment oĂč tu affiche du contenu d'utilisateurs ça ouvre la porte aux failles de type xss. Oui c'est facile de s'en prĂ©munir, oui aujourd'hui linuxfr n'a pas de faille de ce type connu, mais il ne me paraĂźt pas possible de garantir cela dans le temps.
Oui, flock n'est pas le plus gros des problĂšmes qui cela arrive, mais ça reste tout de mĂȘme un problĂšme. La solution est tellement simple que je ne vois pas de raison de ne pas le faire.
Et encore aprÚs réflexion je ne sais pas si le problÚme ne se pose pas déjà avec les css du site. Qui peuvent charger du contenu extérieur.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Ă nuancer ?
PostĂ© par vv222 . ĂvaluĂ© Ă 5 (+0/-0).
Je ne peux pas rĂ©pondre Ă la place de lâĂ©quipe de LinuxFR, mais de mon cĂŽtĂ© je ne vais pas ajouter cet en-tĂȘte Ă mes sites Web. Jâai surtout deux raisons pour ça :
[^] # Re: Ă nuancer ?
PostĂ© par barmic 𩩠. ĂvaluĂ© Ă 0 (+0/-0).
D'une part si on les laisse faire ne t'inquiĂšte pas ils n'y en aura pas d'autres. En payant sur ce genres de suppositions on ne fait plus rien parce que peut ĂȘtre que dans l'avenir ce sera plus compliquĂ©. C'est un argument qui marche avec tout, Mais qui ne s'appuie sur rien.
C'est l'inverse, tu te plis Ă leur tracking.
On est d'accord que c'est Ă©cĆurant et la majeure partie des crĂ©ateurs de navigateurs affirment ne pas vouloir de ça (mĂȘme s'ils sont sur une base chromium).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent Ă celles et ceux qui les ont postĂ©s. Nous nâen sommes pas responsables.