Affichage des articles dont le libellé est Chrome. Afficher tous les articles
Affichage des articles dont le libellé est Chrome. Afficher tous les articles

2015-02-12

Publicité le navigateur.

Depuis quelque temps vous avez des publicités qui s'affiche par dessus vos sites WEB favoris; des publicités similaires sur des sites complètement différents : il est fort probable qu'un programme présent sur votre ordinateur en soit la cause.

Bien que votre anti-virus de dise rien, ces programmes ne semble pas intéressé les éditeurs d'anti-virus, c'est effectivement un virus.

C'est pire que cela, la plupart des logiciels que vous trouverez sur le net vous proposant de désinstaller ces saloperies, vous demanderons avant de le faire de sortir votre carte bleue. On est clairement dans l'extorsion.

En réalité, ce programme va beaucoup plus loin, car il récupère vos requêtes vers les moteurs de recherche pour améliorer la visibilité de certain, je ne rentre pas dans le détail, ce n'est pas le but de ce billet.

Le cas aborder ici sont les publicité SpeedDial : vous trouverez sur une partie de la page Web quelque chose comme "Ads by SpeedDial".



La première solution rapide que j'ai mis en oeuvre pour limiter l'impact de cette escroquerie, est d'interdire l'accès aux machines suivante : d'abord foxi180_f.tlscdn.com puis quelque temps après à foxi180_f0.tlscdn.com. Cela peut se faire en bricolant le fichier host de votre machine.

Mais cela ne supprime pas l'outil et comme je l'ai constaté, il arrive à mettre à jour l'adresse de son serveur malgré cela. Je souligne que cela confirme l'aspect malveillant de l'entreprise publicitaire.



2013-11-13

Bloquer les connexions non désirées avec le fichier hosts

Bloquer les connexions non désirées vers des serveurs.

La solution la plus simple pour que votre machine ne communique plus d'information vers des sites qui vous espionnent est d'utiliser le fichier hosts.

Vous pouvez également utiliser le fichier hosts pour bloquer des publicités (bannières, et l'utilisation des cookies par des tiers dans vos navigateurs) mais également les publicités présentent dans certaines applications.
Le fichier hosts est mis en mémoire au démarrage du votre machine, il n'y a rien de particulier pour prendre en compte les modifications - en cas de doute, on peut regarder le client DNS ou vider son cache, mais je n'ai jamais eu ce besoin dans ce cas de figure.

Ce qu'il faut savoir pour comprendre :

Lorsque Windows recherche un machine, pour la trouver, il consulte le contenu du fichier hosts puis s'il ne trouve pas d'information dans ce fichier (la plupart du temps), il utilise le service DNS. Ce mécanisme se fait très bas dans les couches du système, c'est donc applicable pour toutes les programmes.

L'adresse 127.0.0.1 est une adresse IP spéciale, qui correspond à votre ordinateur, l'idée est tout simplement de faire pointer vers votre ordinateur les échanges que vous souhaiter bloquer. Pour cela il suffit d'associer l'adresse 127.0.0.1 avec le nom du serveur que vous souhaitez bloquer.

Cette manipulation, fort simple, est appliquée à toutes les connections réseaux effectuées au départ de votre ordinateur.
Exemple: Si la ligne suivante "127.0.0.1 ad.doubleclick.net" est présente dans votre fichier hosts, elle aura pour effet de bloquer tous les fichiers fournis par ce serveur DoubleClick aux pages Web que vous consultez. La conséquence étant que cela empêche le serveur de suivi de vos mouvements. Pourquoi ? ... parce que dans certains cas les "serveurs de publicité" comme Doubleclick (et bien d'autres d'ailleurs) vont essayer (silencieusement) d'ouvrir une connexion séparée sur la page Web que vous consultez et enregistrer ce que vous faîtes sur le net en vous suivant à travers d'autres sites que vous pouvez visiter.

L'utilisation d'un fichier hosts bien conçu peut accélérer le chargement des pages web, car vous n'aurez plus à attendre que ces publicités, bannières, et autres compteurs d'accès , etc soient téléchargés. Cela contribue aussi à protéger votre vie privée ainsi qu'à la sécurité en bloquant les sites qui peuvent suivre vos habitudes.

Attention, l'utilisation du fichier hosts n'est pas la panacée contre tous les dangers d'Internet, mais il ne fournit un niveau de protection supplémentaire très efficace.

Dans le cas où vous vous demandez ... tout cela se passe en microsecondes, ce qui est beaucoup plus rapide que d'essayer de télécharger un fichier depuis l'autre bout du monde.

Précautions particulières :

Certains programmes malveillant exploitent le fichier hosts, du coup, certain programmes de sécurité (par exemple votre anti-virus) peuvent  vous empêcher de modifier ce fichier.

Sous Window Seven, par exemple, il est nécessaire d'avoir le privilège administrateur pour modifier ce fichier. Sous Windows 8, il faut l'exclure de la surveillance de Windows defender.

Comment modifier le fichier hosts :

Sous Windows, le fichier a modifier ce trouve ici :
C:\Windows\System32\drivers\etc\hosts

Les lignes vides ou commençant par le caractère #  du fichier hosts sont ignorée, les autres lignes son traitées comme suit :
La valeur de gauche doit être l'adresse IP du serveur, celle de droite son nom. Les deux zones doivent être séparée par un ou plusieurs caractères 'blanc' (espace ou tabulation).

Il suffit donc d'ajouter une ligne pour chaque serveur que vous souhaitez bloquer, la ligne aura alors la forme suivante :

127.0.0.1       nom.du.serveur.a.bloquer

Vous trouverez plus de détails dans l'article suivant : there is no place like 127.0.0.1

Ce site propose un fichier hosts, mis à jour régulièrement contenant une grande liste de serveur à bannir. Il propose également des tutorielles adaptés à la plupart des OS pour modifier le fichier hosts.

Pour aller plus loin :


Comment savoir ce que je dois ajouter dans mon fichier HOSTS ?

Par exemple, je veux bloquer les publicités de Skype, pour cela on va rechercher Skype dans la liste des tâches, depuis la console, on va faire :
tasklist /FI IMAGENAME eq "Skype.exe"
On récupère ainsi le PID lié à Skype.

Ensuite à l'aide de la commande netstat, il est possible de retrouver toutes les machines avec lesquelles Skype discute, la difficulté étant d'identifier les échanges légitimes de ceux qui ne le sont pas.

netstat -oavf
Permet de voir tous les ports de communication actuellement utilisé par votre machine.

Pour filtrer, uniquement ce qui concerne Skype, il faut utiliser :

netstat -voaf | find "PID_DE_SKYPE"

2013-06-18

about:config sur Chrome ou les commandes cachées de Chrome.


La commande about:config sur Firefox permet d'accéder à de nombreuses petites astuces permettant à chacun de personnaliser telle ou telle option.

Sur Chrome la commande about:about est automatiquement convertie en chrome://about. Cette dernière URL permet d'afficher une page contenant un lien vers toutes les pages de configuration disponible dans Chrome. On est loin de la souplesse et de la finisse disponible sur les produits de la fondation Mozilla, mais cela évite d'avoir à chercher dans les menus.

On notera dans la liste des liens disponible l'URL chrome://flags qui vous permettra d'activer ou non des fonctionnalités expérimentales.

Certaines de ces URLs n'ont rien à voir avec la configuration, mais plutôt avec l'état du navigateur, comme par exemple chrome://conflicts/ qui permet de voir les bibliothèques (DLL) chargées par Chrome.

Les habitués de la commande about:config sur Firefox seront globalement déçu par la solution disponible sur Chrome.

La commande chrome://about permet d'accéder à de nombreux outils intégré dans Chrome, l'équivalent sous Firefox étant souvent disponible qu'à travers des extensions.

Par exemple la commande chrome://net-internals est très intéressante pour le débogage aussi bien de votre configuration réseau que pour un développeur d'application web. Elle permet de suivre précisément les échanges entre Chrome et le (ou les) serveur(s).

2013-04-29

Problème de téléchargement depuis google drive avec chrome

Voici un message assez gênant qui peut arriver avec la version Web de google drive.
Cette page Web présente une boucle de redirection.

La page Web à l'adresse
https://xxxx-docs.googleusercontent.com/docs/... a déclenché trop de redirections. Pour résoudre le problème, effacez les cookies de ce site ou autorisez les cookies tiers. Si le problème persiste, il peut être dû à une mauvaise configuration du serveur et n'être aucunement lié à votre ordinateur.
La réponse est effectivement dans le message d'erreur, puisqu'il s'agit en général d'un problème de cookies tiers.
Pour que le téléchargement fonctionne, il faut autoriser les cookies tiers au minimum pour les machines du domaine «googleusercontent.com».

Pour configurer Google Chrome,

Allez dans le menu Paramètres,

Puis "Afficher les paramètres avancés…",

Sélectionner "Paramètres du contenu", là vous avez deux solutions :

  • soit vous décocher "Bloquer les cookies et les données de site tiers" (tous les sites pourront utiliser des cookies tiers),
  • soit vous cliquez sur "Gérer les exceptions" et vous ajouter le "Modèle du nom d'hôte" : "[*.]googleusercontent.com" et vous autorisez seulement ces machines à utiliser des cookies tiers.