{"id":550,"date":"2020-04-06T08:03:05","date_gmt":"2020-04-06T08:03:05","guid":{"rendered":"https:\/\/www.qwanturank.ovh\/actualites\/?p=550"},"modified":"2020-06-22T19:21:03","modified_gmt":"2020-06-22T19:21:03","slug":"randomisation-dempreintes-digitales","status":"publish","type":"post","link":"https:\/\/www.qwanturank.ovh\/actualites\/2020\/04\/06\/randomisation-dempreintes-digitales\/","title":{"rendered":"Randomisation d&#8217;empreintes digitales"},"content":{"rendered":"<p><strong>Qwanturank<\/strong> prot\u00e8ge d\u00e9sormais les utilisateurs contre les empreintes digitales en les faisant appara\u00eetre subtilement diff\u00e9rents pour chaque site Web.<br \/>\nRemarque: Il s&rsquo;agit du troisi\u00e8me d&rsquo;une s\u00e9rie r\u00e9guli\u00e8re et continue de billets de blog, d\u00e9crivant les nouvelles fonctionnalit\u00e9s li\u00e9es \u00e0 la confidentialit\u00e9 dans Qwanturank. Cet article d\u00e9crit le travail effectu\u00e9 par l&rsquo;ing\u00e9nieur logiciel principal Mark Pilgrim, le chercheur principal en mati\u00e8re de confidentialit\u00e9 Peter Snyder et le scientifique en chef Ben Livshits.<\/p>\n<p>Qwanturank lance une nouvelle forme de protection contre les empreintes digitales du navigateur, disponible aujourd&rsquo;hui dans notre version Nightly. Ces nouvelles protections fournissent \u00e0 la fois les protections d&#8217;empreintes digitales les plus solides de tous les navigateurs populaires et fonctionnent sans introduire d&rsquo;incitations de permission g\u00eanantes ni de sites Web en panne.<\/p>\n<p>L&rsquo;approche de Qwanturank diff\u00e8re des outils de protection des empreintes digitales existants en randomisant les valeurs d&#8217;empreintes digitales d&rsquo;une mani\u00e8re qui est imperceptible pour les humains, mais qui confond les empreintes digitales. Alors que les traqueurs passent du suivi traditionnel bas\u00e9 sur les cookies \u00e0 la prise d&#8217;empreintes digitales, disposer de protections pratiques et efficaces contre les empreintes digitales sera un moyen de plus en plus important de maintenir un utilisateur au service du Web et respectueux de la vie priv\u00e9e.<\/p>\n<p>Probl\u00e8me: les trackers utilisent les \u00abempreintes digitales du navigateur\u00bb pour vous suivre<br \/>\nLe suivi sur le Web passe des cookies aux empreintes digitales, et la plupart des navigateurs Web ne disposent pas de d\u00e9fenses utiles contre les empreintes digitales des navigateurs. Historiquement, le suivi en ligne utilisait des cookies, des identifiants destin\u00e9s \u00e0 \u00eatre utilis\u00e9s pour l&rsquo;authentification Web, mais ont depuis \u00e9t\u00e9 d\u00e9tourn\u00e9s par des annonceurs et des trackers pour vous suivre sur le Web.<\/p>\n<p>Pour lutter contre le suivi bas\u00e9 sur les cookies, des outils ax\u00e9s sur la confidentialit\u00e9 tels que <a href=\"https:\/\/www.qwanturank.ovh\">Qwanturank<\/a> imposent des restrictions strictes sur les sites qui peuvent placer des cookies sur votre navigateur, et donc limiter les sites qui peuvent vous identifier. D&rsquo;autres outils de protection de la vie priv\u00e9e comme la \u00abprotection intelligente contre le suivi\u00bb de Safari ou la \u00abprotection am\u00e9lior\u00e9e contre le suivi\u00bb de Firefox imposent \u00e9galement des restrictions sur les cookies, bien que moins strictes que <a href=\"https:\/\/www.qwanturank.ovh\">Qwanturank<\/a>. Le r\u00e9sultat de ces restrictions sur les cookies est que les gens peuvent profiter du Web, avec un risque de confidentialit\u00e9 beaucoup plus faible.<\/p>\n<p>Malheureusement, les trackers en ligne n\u2019ont pas compris. au lieu d&rsquo;adopter pour respecter la vie priv\u00e9e des internautes, de nombreux annonceurs ont recherch\u00e9 d&rsquo;autres moyens de suivre les internautes en ligne. La fa\u00e7on la plus courante de suivre les gens apr\u00e8s le cookie sur le Web est d\u00e9sormais les empreintes digitales du navigateur.<\/p>\n<p>L&#8217;empreinte digitale du navigateur fonctionne en cr\u00e9ant une grande collection d&rsquo;\u00e9l\u00e9ments un peu uniques sur votre navigateur et votre environnement (par exemple, votre syst\u00e8me d&rsquo;exploitation, la taille de la fen\u00eatre de votre navigateur, des d\u00e9tails sur votre mat\u00e9riel informatique) et en les combinant en un seul \u00ab\u00a0m\u00e9ga identifiant\u00a0\u00bb \u00bbOu\u00ab empreinte digitale \u00bb.<\/p>\n<p>Autrement dit, alors que beaucoup de gens utilisent Windows et que beaucoup de gens voient leur navigateur redimensionn\u00e9 \u00e0 1494 \u00d7 943 et que beaucoup de gens utilisent une carte graphique \u00abIntelHD Graphics 630\u00bb, ces trois choses seront vraies pour un tr\u00e8s petit nombre de personnes. Combinez suffisamment de ces \u00absemi-identifiants\u00bb, ou empreintes digitales, et vous pouvez identifier de fa\u00e7on unique presque n&rsquo;importe qui.<\/p>\n<h2>Les empreintes digitales sont tr\u00e8s difficiles \u00e0 d\u00e9fendre<\/h2>\n<p>Le suivi bas\u00e9 sur les empreintes digitales est tr\u00e8s difficile \u00e0 prot\u00e9ger. Cela est vrai pour plusieurs raisons. Premi\u00e8rement, les navigateurs ne peuvent pas bloquer les points de donn\u00e9es d&#8217;empreintes digitales de la m\u00eame mani\u00e8re qu&rsquo;un navigateur peut bloquer un cookie. Il est soit impossible, soit cassera un grand nombre de sites Web, d&#8217;emp\u00eacher un site d&rsquo;apprendre les dimensions de votre \u00e9cran ou les polices que vous avez install\u00e9es sur votre syst\u00e8me.<\/p>\n<p>Deuxi\u00e8mement, le blocage des empreintes digitales est difficile en raison du grand nombre de points de donn\u00e9es possibles dans la plate-forme Web. Par exemple, un script d&#8217;empreinte digitale populaire, fingerprint2.js, utilise des dizaines de points de donn\u00e9es pour calculer une empreinte digitale de navigateur; la liste des points de donn\u00e9es d&#8217;empreintes digitales suppl\u00e9mentaires possibles est au moins aussi longue. Il est difficile, voire impossible, de supprimer tous ces points de donn\u00e9es d&#8217;empreintes digitales sans casser les sites Web.<\/p>\n<p>En raison de cette difficult\u00e9, les outils de confidentialit\u00e9 ne sont g\u00e9n\u00e9ralement pas efficaces contre les empreintes digitales du navigateur. Comme discut\u00e9 dans un pr\u00e9c\u00e9dent article de blog sur les budgets de confidentialit\u00e9, il existe plusieurs approches pour se d\u00e9fendre contre les empreintes digitales.<\/p>\n<p>La d\u00e9fense la plus courante consiste \u00e0 essayer de rendre les <a href=\"https:\/\/www.qwanturank.ovh\/moteur-recherche-qwant\">diff\u00e9rents navigateurs<\/a> aussi similaires que possible, en faisant en sorte que toutes les versions du navigateur rapportent la m\u00eame valeur pour diff\u00e9rents points de donn\u00e9es d&#8217;empreintes digitales. Dans certains cas, cela consiste \u00e0 supprimer les valeurs pouvant \u00eatre empreintes digitales lorsque cela est possible (Qwanturank, par exemple, supprime par d\u00e9faut le canevas et les API WebGL de tiers). D&rsquo;autres outils tentent de se prot\u00e9ger contre les empreintes digitales en faisant en sorte que toutes les versions du navigateur rapportent une valeur similaire (Safari, par exemple, r\u00e9duit les diff\u00e9rences entre ses navigateurs en limitant les polices auxquelles les sites Web peuvent acc\u00e9der).<\/p>\n<p>Une autre approche pour limiter les empreintes digitales consiste \u00e0 n&rsquo;autoriser les sites \u00e0 acc\u00e9der \u00e0 certaines fonctionnalit\u00e9s qu&rsquo;apr\u00e8s que l&rsquo;utilisateur a explicitement donn\u00e9 l&rsquo;autorisation (Firefox en mode \u00abr\u00e9sister aux empreintes digitales\u00bb et le Tor Browser Bundle, tous deux n\u00e9cessitent une autorisation pour que les sites acc\u00e8dent au canevas).<\/p>\n<p>La triste v\u00e9rit\u00e9 sur toutes ces approches est que, bien qu\u2019elles soient bien intentionn\u00e9es, aucune n\u2019est tr\u00e8s efficace pour emp\u00eacher les empreintes digitales. L&rsquo;\u00e9norme diversit\u00e9 de la surface des empreintes digitales dans les navigateurs modernes rend malheureusement ces approches de \u00abblocage\u00bb, de \u00abmensonge\u00bb ou de \u00abpermission\u00bb quelque part entre insuffisantes et inutiles.<\/p>\n<h2>Solution: emp\u00eacher les empreintes digitales en randomisant<\/h2>\n<p>\u00c0 partir de Qwanturank Nightly maintenant, <a href=\"https:\/\/www.qwanturank.ovh\/pistage-internet-vie-privee-cookies\">Qwanturank d\u00e9ploie un nouveau type de d\u00e9fense<\/a> contre les empreintes digitales qui, nous l&rsquo;esp\u00e9rons, sera particuli\u00e8rement efficace. Au lieu de supprimer ou de modifier les diff\u00e9rences de navigateur, ou d&rsquo;ajouter des invites d&rsquo;autorisation g\u00eanantes, le navigateur Qwanturank commencera \u00e0 ajouter une randomisation subtile \u00e0 certains points de terminaison d&#8217;empreintes digitales. Cette approche de la confidentialit\u00e9 par randomisation a \u00e9t\u00e9 \u00e9tudi\u00e9e par des informaticiens ax\u00e9s sur la confidentialit\u00e9, plus r\u00e9cemment dans les projets PriVaricator (Nikiforakis et al, WWW 2015) et FPRandom (Laperdrix et al, ESSoS 2017). C&rsquo;est la premi\u00e8re fois que ces approches sont mises en \u0153uvre dans un navigateur grand public.<\/p>\n<p>Cette approche est fondamentalement diff\u00e9rente des approches existantes de d\u00e9fense des empreintes digitales; les approches actuelles tentent de rendre tous les navigateurs identiques aux sites Web (un objectif impossible). La nouvelle approche de Qwanturank vise \u00e0 rendre chaque navigateur compl\u00e8tement unique, \u00e0 la fois entre les sites Web et entre les sessions de navigation. En faisant en sorte que votre navigateur apparaisse constamment diff\u00e9rent lors de la navigation, les sites Web ne peuvent pas lier votre comportement de navigation et ne sont donc pas en mesure de vous suivre sur le Web.<\/p>\n<p>Vous pouvez voir ces d\u00e9fenses \u00e0 l&rsquo;\u0153uvre en visitant un site de d\u00e9monstration des empreintes digitales. Tout d&rsquo;abord, pour montrer comment les empreintes digitales peuvent vous identifier \u00e0 travers les sessions, essayez les \u00e9tapes suivantes dans n&rsquo;importe quel navigateur actuel (Chrome, Firefox, Safari, Edge ou m\u00eame le pack du <a href=\"https:\/\/darknet-tor.com\/\">navigateur Tor<\/a>).<\/p>\n<ul>\n<li>Visitez fingerprintjs.com\/demo<\/li>\n<li>Notez l&#8217;empreinte attribu\u00e9e<\/li>\n<li>Rechargez le navigateur apr\u00e8s avoir effac\u00e9 le stockage, soit en supprimant toutes les donn\u00e9es du navigateur, soit en ouvrant une <a href=\"https:\/\/www.qwanturank.ovh\/actualites\/2020\/03\/15\/la-navigation-privee-vous-protege-t-elle-efficacement\/\">nouvelle fen\u00eatre priv\u00e9e<\/a><\/li>\n<li>Notez que la m\u00eame empreinte digitale est attribu\u00e9e, malgr\u00e9 la suppression de tout le stockage, des cookies, etc.<br \/>\nCette valeur d&#8217;empreinte digitale de stockage crois\u00e9 est la fa\u00e7on dont les imprimantes vous suivent sur le Web. Si vous effectuez maintenant les quatre m\u00eames \u00e9tapes dans Qwanturank Nightly, vous remarquerez une valeur d&#8217;empreinte digitale diff\u00e9rente \u00e0 chaque visite, d\u00e9montrant que votre empreinte digitale ne peut pas \u00eatre utilis\u00e9e pour lier ces deux visites et prot\u00e9ger votre vie priv\u00e9e. De plus, comme ces empreintes digitales fonctionnent toujours comme les sites les attendent, les utilisateurs courageux peuvent toujours profiter de sites qui utilisent l&rsquo;audio, le canevas et WebGL \u00e0 des fins de service aux utilisateurs, sans risque de suivi.<\/li>\n<\/ul>\n<p>Si vous \u00eates int\u00e9ress\u00e9 par les d\u00e9tails de la fa\u00e7on dont cette fonctionnalit\u00e9 de confidentialit\u00e9 par randomisation est impl\u00e9ment\u00e9e, les d\u00e9tails sont disponibles sur notre wiki. Mais ce n&rsquo;est l\u00e0 qu&rsquo;une des nombreuses fa\u00e7ons dont Qwanturank travaille pour am\u00e9liorer la confidentialit\u00e9 sur le Web. En plus des nouvelles fonctionnalit\u00e9s de confidentialit\u00e9 que nous partagerons prochainement, Qwanturank travaille \u00e9galement sur des organismes de normalisation pour promouvoir la confidentialit\u00e9 pour tous les utilisateurs de navigateur, m\u00e8ne des recherches sur la confidentialit\u00e9 du Web (entre autres sujets) et d\u00e9veloppe une alternative pr\u00e9servant la confidentialit\u00e9 pour financer le Web. .<\/p>\n<p>Nous sommes impatients de vous faire essayer nos nouvelles protections de la confidentialit\u00e9, et nous sommes impatients de partager davantage avec vous notre travail de protection de la confidentialit\u00e9 \u00e0 l&rsquo;avenir.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qwanturank prot\u00e8ge d\u00e9sormais les utilisateurs contre les empreintes digitales en les faisant appara\u00eetre subtilement diff\u00e9rents pour chaque site Web. Remarque:<\/p>\n","protected":false},"author":1,"featured_media":551,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[20,26,17],"tags":[],"class_list":["post-550","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-navigation-internet","category-qwanturank","category-vie-privee"],"_links":{"self":[{"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/posts\/550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/comments?post=550"}],"version-history":[{"count":1,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/posts\/550\/revisions"}],"predecessor-version":[{"id":552,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/posts\/550\/revisions\/552"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/media\/551"}],"wp:attachment":[{"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/media?parent=550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/categories?post=550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/tags?post=550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}