Affichage des articles dont le libellé est vie privée. Afficher tous les articles
Affichage des articles dont le libellé est vie privée. Afficher tous les articles

2015-02-12

Publicité le navigateur.

Depuis quelque temps vous avez des publicités qui s'affiche par dessus vos sites WEB favoris; des publicités similaires sur des sites complètement différents : il est fort probable qu'un programme présent sur votre ordinateur en soit la cause.

Bien que votre anti-virus de dise rien, ces programmes ne semble pas intéressé les éditeurs d'anti-virus, c'est effectivement un virus.

C'est pire que cela, la plupart des logiciels que vous trouverez sur le net vous proposant de désinstaller ces saloperies, vous demanderons avant de le faire de sortir votre carte bleue. On est clairement dans l'extorsion.

En réalité, ce programme va beaucoup plus loin, car il récupère vos requêtes vers les moteurs de recherche pour améliorer la visibilité de certain, je ne rentre pas dans le détail, ce n'est pas le but de ce billet.

Le cas aborder ici sont les publicité SpeedDial : vous trouverez sur une partie de la page Web quelque chose comme "Ads by SpeedDial".



La première solution rapide que j'ai mis en oeuvre pour limiter l'impact de cette escroquerie, est d'interdire l'accès aux machines suivante : d'abord foxi180_f.tlscdn.com puis quelque temps après à foxi180_f0.tlscdn.com. Cela peut se faire en bricolant le fichier host de votre machine.

Mais cela ne supprime pas l'outil et comme je l'ai constaté, il arrive à mettre à jour l'adresse de son serveur malgré cela. Je souligne que cela confirme l'aspect malveillant de l'entreprise publicitaire.



2014-10-17

SMTP et IMAP : qu'est-ce-que c'est ?

Suite à un commentaire sur mon blog, je me suis aperçu qu'il était nécessaire de préciser ce qu'était SMTP et IMAP.

STMP et IMAP sont des protocoles de communication utilisé pour le transport des emails.

Le propos de cet article n'a pas vocation à détailler ces protocoles,si vous souhaitez approfondir je vous revois vers Wikipédia (SMTP, IMAP) et si vous souhaitez vraiment tout savoir vers les RFC (821 3501). Je vais plutôt tenter une explication beaucoup plus approximative.

Le protocole SMTP, c'est le fait d'aller déposer votre lettre dans une boite au lettre publique. C'est relatif à l'envois de votre mail.


Le protocole IMAP correspond à prendre le courrier dans sa boite à lettre personnelle. C'est lié à la réception du mail. Il existe un autre protocole pour faire cette action, ce protocole se nomme POP3. La différence fondamental entre IMAP et POP3 est que IMAP garde le courrier sur le serveur, une copie étant récupérée en local.
L'avantage de l'IMAP c'est que les messages restent disponibles sur le serveur et qu'il est par exemple possible de les consulté depuis un autre périphérique, ou tout simplement pour de la sauvegarde. L’inconvénient étant que justement les données restant sur le serveur, elles sont plus exposées au piratage.


2014-08-05

Utiliser plusieurs sessions Firefox en même temps.

Comment lancer plusieurs sessions Firefox en même temps ?


Le besoin :
  • Vous avez plusieurs comptes chez un même fournisseur (par exemple plusieurs comptes facebook, gmail, ...) et vous voulez pouvoir les consulter en même temps.
  • Vous souhaitez protéger votre vie privé, et rendre étanche par exemple votre activité professionnelle et votre activité personnelle, sans pour autant avoir à perdre vos historiques pour chacune de ces activités.
  • Vous souhaitez utiliser des configurations différentes (plugins, extensions)
  • Permet d'avoir avec Firefox le même comportement que chrome qui offre la même fonctionnalité depuis son menu, options paramètres.

La solution commune à tous les environnements :

Ajouter les paramètres suivant au lancement de Firefox
-ProfileManager -no-remote

Solution détaillée pour Windows :

Pour un usage fréquent de plusieurs comptes, il sera pratique de créer un raccourci sur le bureau ou la barre des tâches.

"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"  -ProfileManager -no-remote

Vous pouvez également modifier un raccourcis existant :



2013-11-13

Bloquer les connexions non désirées avec le fichier hosts

Bloquer les connexions non désirées vers des serveurs.

La solution la plus simple pour que votre machine ne communique plus d'information vers des sites qui vous espionnent est d'utiliser le fichier hosts.

Vous pouvez également utiliser le fichier hosts pour bloquer des publicités (bannières, et l'utilisation des cookies par des tiers dans vos navigateurs) mais également les publicités présentent dans certaines applications.
Le fichier hosts est mis en mémoire au démarrage du votre machine, il n'y a rien de particulier pour prendre en compte les modifications - en cas de doute, on peut regarder le client DNS ou vider son cache, mais je n'ai jamais eu ce besoin dans ce cas de figure.

Ce qu'il faut savoir pour comprendre :

Lorsque Windows recherche un machine, pour la trouver, il consulte le contenu du fichier hosts puis s'il ne trouve pas d'information dans ce fichier (la plupart du temps), il utilise le service DNS. Ce mécanisme se fait très bas dans les couches du système, c'est donc applicable pour toutes les programmes.

L'adresse 127.0.0.1 est une adresse IP spéciale, qui correspond à votre ordinateur, l'idée est tout simplement de faire pointer vers votre ordinateur les échanges que vous souhaiter bloquer. Pour cela il suffit d'associer l'adresse 127.0.0.1 avec le nom du serveur que vous souhaitez bloquer.

Cette manipulation, fort simple, est appliquée à toutes les connections réseaux effectuées au départ de votre ordinateur.
Exemple: Si la ligne suivante "127.0.0.1 ad.doubleclick.net" est présente dans votre fichier hosts, elle aura pour effet de bloquer tous les fichiers fournis par ce serveur DoubleClick aux pages Web que vous consultez. La conséquence étant que cela empêche le serveur de suivi de vos mouvements. Pourquoi ? ... parce que dans certains cas les "serveurs de publicité" comme Doubleclick (et bien d'autres d'ailleurs) vont essayer (silencieusement) d'ouvrir une connexion séparée sur la page Web que vous consultez et enregistrer ce que vous faîtes sur le net en vous suivant à travers d'autres sites que vous pouvez visiter.

L'utilisation d'un fichier hosts bien conçu peut accélérer le chargement des pages web, car vous n'aurez plus à attendre que ces publicités, bannières, et autres compteurs d'accès , etc soient téléchargés. Cela contribue aussi à protéger votre vie privée ainsi qu'à la sécurité en bloquant les sites qui peuvent suivre vos habitudes.

Attention, l'utilisation du fichier hosts n'est pas la panacée contre tous les dangers d'Internet, mais il ne fournit un niveau de protection supplémentaire très efficace.

Dans le cas où vous vous demandez ... tout cela se passe en microsecondes, ce qui est beaucoup plus rapide que d'essayer de télécharger un fichier depuis l'autre bout du monde.

Précautions particulières :

Certains programmes malveillant exploitent le fichier hosts, du coup, certain programmes de sécurité (par exemple votre anti-virus) peuvent  vous empêcher de modifier ce fichier.

Sous Window Seven, par exemple, il est nécessaire d'avoir le privilège administrateur pour modifier ce fichier. Sous Windows 8, il faut l'exclure de la surveillance de Windows defender.

Comment modifier le fichier hosts :

Sous Windows, le fichier a modifier ce trouve ici :
C:\Windows\System32\drivers\etc\hosts

Les lignes vides ou commençant par le caractère #  du fichier hosts sont ignorée, les autres lignes son traitées comme suit :
La valeur de gauche doit être l'adresse IP du serveur, celle de droite son nom. Les deux zones doivent être séparée par un ou plusieurs caractères 'blanc' (espace ou tabulation).

Il suffit donc d'ajouter une ligne pour chaque serveur que vous souhaitez bloquer, la ligne aura alors la forme suivante :

127.0.0.1       nom.du.serveur.a.bloquer

Vous trouverez plus de détails dans l'article suivant : there is no place like 127.0.0.1

Ce site propose un fichier hosts, mis à jour régulièrement contenant une grande liste de serveur à bannir. Il propose également des tutorielles adaptés à la plupart des OS pour modifier le fichier hosts.

Pour aller plus loin :


Comment savoir ce que je dois ajouter dans mon fichier HOSTS ?

Par exemple, je veux bloquer les publicités de Skype, pour cela on va rechercher Skype dans la liste des tâches, depuis la console, on va faire :
tasklist /FI IMAGENAME eq "Skype.exe"
On récupère ainsi le PID lié à Skype.

Ensuite à l'aide de la commande netstat, il est possible de retrouver toutes les machines avec lesquelles Skype discute, la difficulté étant d'identifier les échanges légitimes de ceux qui ne le sont pas.

netstat -oavf
Permet de voir tous les ports de communication actuellement utilisé par votre machine.

Pour filtrer, uniquement ce qui concerne Skype, il faut utiliser :

netstat -voaf | find "PID_DE_SKYPE"

2013-10-22

Supprimer la pub de Skype

Une manière simple de supprimer la publicité présente sur Skype est de modifier le fichier host de votre machine.

A quoi sert le fichier host ?
 
Pour faire bref, c'est un fichier qui permet à votre ordinateur de localiser un autre ordinateur. Vous trouverez une description complète et beaucoup moins approximative sur le site de Wikipédia (host).

Comment ça marche ?

L'idée est très simple, il s'agit d'empêcher Skype de télécharger la publicité. Pour cela, on va être assez radical, puisqu'on va interdire à votre machine d'accéder au serveur contenant cette publicité, en faisant croire à votre système que c'est votre machine le serveur en question.

Réalisation

Le fichier a modifier ce trouve ici : C:\Windows\System32\drivers\etc\hosts

Concrètement, on va associer le nom du serveur web utilisé pour distribuer la publicité à l'adresse local de votre ordinateur.

Il suffit donc d'ajouter une ligne pour chaque serveur que vous souhaitez bloquer, la ligne aura alors la forme suivante :

127.0.0.1       nom.du.serveur.a.bloquer

Voici une liste non exhaustive (et qui évolue dans le temps) de sites à bloquer.
127.0.0.1       s0.2mdn.net
127.0.0.1       ads2.msads.net
127.0.0.1       ced.sascdn.com
127.0.0.1       msfs.nspmotion.com
127.0.0.1       media.adrcdn.com
127.0.0.1       spe.atdmt.com
127.0.0.1       cdn.atdmt.com

A titre d'exemple, voici un fichier hosts à télécharger.

Et en plus cela fonctionne également pour d'autres applications...

Cette solution fonctionne également pour tous les programmes qui affiche leur publicité à travers d'un service tiers et vous pouvez aisément adapter à d'autre outils.


Pour aller plus loin.

2013-04-16

90% des jeux piratés sont infectés par des malwares

Traduction (libre) d'un article du site thehackernews.com.

Si vous avez déjà été tenté de télécharger un "crack" pour votre jeu préféré pour accélérer votre progression, ou pour télécharger une copie piratée du dernier titre grâce à un site de torrent ou de partage de fichiers, lisez plutôt ceci :

2012-09-20

Désactivation du téléchargement automatique des photos sur android

Comment désactiver le téléchargement instantané de vos photos vers Google+ ?

Que fait cette fonctionnalité (instant upload) ?

Lors que vous prenez une photo celle-ci est envoyée automatiquement sur votre compte Google+, mais elle n'est pas publiée, heureusement.
Chacun ici à son point de vue, on peut considérer que c'est bien d'avoir une sauvegarde de ces photos sur Internet, en cas de perte, de vol ou de panne du téléphone ou bien voir dans cette fonctionnalité une atteinte à la vie privé.

Cela étant quelques remarques :

  • Les photos présentent sur Google+ ne sont pas stockée avec la meilleur résolution possible, à mon sens, le réel intérêt serait d'avoir la copie exacte des photos sur Google+ afin de pouvoir considérer ce stockage comme une sauvegarde.
    Il y a un flou sur ce point, voici ce que dit l'aide de Google sur ce point : "Aucune limite d'importation pour les photos. Les photos dont la taille est supérieure à 2 048 x 2 048 pixels sont automatiquement redimensionnées lors de l'importation dans Google+. Nombre illimité de vidéos (jusqu'à 15 minutes et 1 080 p par vidéo)"
  • L'envoi de vos photos peu être très gourmand en data. Soit vous limité l'envoi des images à des moments où vous êtes en Wifi (mais vous prenez le risque de perdre vos dernières photos), soit vous prenez un abonnement illimité chez Free :).
  • Les photos ne sont pas automatiquement publiées mais elles sont prêtent à l'être. Si vous souhaitez publier un compte rendu de votre journée, cette option peut s'avérer intéressante. Les photos sont téléchargées petit à petit et vous n'aurez pas pas à attendre lorsque vous ferez votre article.
  • L'usage du réseau consomme de la batterie.
Suivant vos envies et vos contraintes, il est donc nécessaire d'être attentif à la configuration de cette fonctionnalité.

Voici comment désactiver ou configurer le téléchargement instantané (instant upload) :

  • Depuis l'application Google+, aller dans le menu "Paramètres",
  • Dans la section "Photo et vidéos", vous pouvez choisir d'activer ou de désactiver "Instant Upload", en cliquant sur la partie droite (du menu).
  • Il est possible d'accéder au menu détaillé en cliquant sur la partie gauche de la ligne, cela permet d'aller dans le sous-menu.
  • Le sous-menu permet lui aussi d'activer ou désactivité le téléchargement instantané des photos mais il propose des options plus fines comme :
    • Limiter aux connexions WIFI l'envoi des images ou des vidéos,
    • Hors WIFI accepter ou non l'envoi des documents en itinérance (lorsque vous n'êtes pas sur le réseau de votre opérateur). C'est une option que je vous déconseille, pour des raisons évidente de coût.
    • Limiter le téléchargement aux périodes où votre téléphone est en charge.

Applications connexes :

Il existe d'autre moyen de sauvegarder ses données en utilisant les capacités des "Clouds". Si vous souhaitez utiliser le système Google, je vous propose de regarder CloudVault Photo Uploader, une application disponible gratuitement sur Google play permettant de garantir que les images et les vidéos sauvegardés sur Google+ sans perte de qualité.

2012-04-05

Création d'un alias sur votre boite mail de LaPoste.net

Lutter contre les spams ou préserver sa vie privée est non seulement un droit, mais surtout une nécessité. Le site LaPoste.net offre la possibilité de créer jusqu'à 5 alias pour votre boite mail.

A quoi cela sert ?
Imaginons que vous avez, comme le conseil le site de LaPoste.net ouvert une boite mail sous la votre prenom.nom@laposte.net
Lorsque que vous souhaitez échanger avec une personne et que vous souhaiter garder un certain anonymat, au lieu de donner votre réelle adresse mail, vous pouvez donner un alias. Celui-ci ne dévoilera pas votre nom et votre prénom, mais les messages continuerons à arriver dans votre boite mail habituelle.

Il suffit de créer un alias (par ex: leonie59) dans l'interface de l'interface Web, vous pourrez alors diffuser l'adresse mail: leonie59@laposte.net
Si une des personnes devient gênante, il est toujours possible de bloquer ces messages à l'aide de l'outil anti-spam, mais vous pouvez également supprimer l'alias et en recréer un autre. Attention, un alias qui a été supprimé ne peut pas être réutilisé. 

Création d'un nouvel Alias


Cela se configure depuis l'interface Web de http://LaPoste.net/, une fois connecté, allez dans "mes préférences".




Ensuite, dans "Gérer mon compte utilisateur", allez dans "Créer et supprimer mes alias".
L'alias doit, bien sur, être disponible, car il correspond à une vrai boite mail: ALIAS@laposte.net.


Il est possible de créer jusqu'à 5 alias pour 1 boite mail, soit un total de 6 adresses.

2012-02-07

Affichage complet des URLs dans Firefox (préfixes http et https)

Affichage complet des URLs dans Firefox

Firefox n'affiche plus le "http://" ou "https://" du début des adresses internet... J'imagine que c'est pour nous simplifier la vie ou pour suivre la mode des autres navigateurs, mais je trouve ce choix discutable :
  • J'aime bien savoir rapidement le protocole que j'utilise,
  • Lorsque je fais un copier/coller vers un autre outils, il faut que je remette le préfixe (et le bon).
Bref, pour faire réapparaitre le début de vos adresses voila comment procéder: saisissez dans la barre d'adresse "about:config"

Confirmer que vous allez faire attention, je vous conseil de ne pas désactiver cet écran.

Rechercher ensuite la variable à modifier à l'aide du mot clé "trim" et mettre sa valeur à false.


browser.urlbar.trimURLs=false

2011-09-16

[XPI] RequestPolicy une extension pour Firefox qui vous donne le contrôle sur les connexions inter-sites.

Protéger sa vie privée est difficile lorsqu'on navigue sur le Web. Les médias s'attardent souvent sur les risques d'exposition de notre vie privée à travers les réseaux sociaux, mais il me semble que le problème n'est pas le plus inquiétant. Lorsqu'on expose sa vie volontairement, on prend un risque, ce n'est pas à mon sens un problème lié à Internet, mais avant tout un problème de responsabilité sociétale, en bref, un problème de prise de conscience pour ne pas dire d'éducation.
A mon sens, ce qui est plus grave, c'est lorsqu'on transmet de l'information à des tiers sans le savoir ou même en pensant avoir pris toutes les précautions.
Un sujet qui m'a souvent préoccupé c'est la possibilité qu'il existe sur Internet de créer le profil d'une personne qui se contente de surfer, sans jamais que cette personne n'ait le sentiment de donner d'information sur ses goûts ou ses opinions. Cela est lié à l'inter-connexion des sites à travers des outils de tracking. Ces outils permettent d'assurer le suivi de votre navigation à votre insu, de vous localiser très précisément, voir de d'associer ces informations à votre adresse physique, vos coordonnées bancaires, votre employeur, ...
Le tracking est avant tout destiné au marketing, mais il pourrait être facilement détourner de cet usage. C'est dans tous les cas c'est une atteinte à la vie privé.
Le scénario basique pour mettre en place du tracking est l'utilisation de ce qu'on appelle les cookies, mais je précise que ce n'est pas le seul moyen; les spammeurs connaissent bien d'autres techniques d'identification.

L'identification ne doit pas être à priori confondue avec l'authentification.
L'identification est une notion abstraite qui consiste à associer une entité, un ensemble d'informations, un surfeur, ... à un numéro unique. C'est en regroupant l’ensemble des données collectés pour un même identifiant qu'on l'on peut construire un profil, nul besoin pour cela de connaitre le nom de la personne.
L'authentification est le contrôle d'identité, elle permet de vérifier une identité, associer un tas de données à une personne. Par exemple, vous vous authentifiez pour accéder au tas de données que constituent vos comptes bancaires, et l'ensemble des transactions.
Vous vous pensez à l'abri parce que vous effacez vos cookies à chaque fin de session ? Et bien c'est faux, cela ne suffit pas. Lors de votre navigation, vous avez visité un seul site ? Vous ne vous êtes authentifié sur aucun d'entre eux ?

Voici le scénario simple suivant:
  • Jour 1:
    • Site A (sans authentification)
    • Site B ( identification avec authentification)
    • Site C (qui utilise des fonctions du site A et une option permettant de commenter sur le site B)
  • Jour 2 
    • Site B ( identification avec authentification)
    • Site D (qui propose une option permettant de commenter sur le site B)
Ce scénario est très commun, imaginons que A=(Google ou Yahoo), B=(Facebook, votre courrier ou votre banque), C et D étant quelconques. Vous faites quelque chose de semblable probablement à chacune de vos sessions Internet.
Et bien ce scénario permet facilement d'unifier les identités et même si vous avez effacé vos cookies. Il est possible de savoir que vous avez été sur les sites A, B, C et D.
Suivant le niveau de traking, il est même possible de connaître tout ou partie de ce que vous y avez fait.

Le traitement d'unification peut être plus ou moins évolué, mais dans certain cas il est même possible qu'il fasse ressortir des comportements exacts, vous concernant, et dont vous n'avez même pas conscience. Dans ce cas, vous dévoilez plus d'informations que vous n'auriez pu le faire volontairement.

Comme le montre le traitement ci-dessus, le problème en fait n'est pas l'identification, mais plutôt l'unification. Par ailleurs, tôt ou tard vous vous serez amené à vous authentifier, il sera alors possible d'associer les données recueillies à votre nom réel.

Diverses solutions existent, mais elles sont contraignante ou complexe à manipuler.
A noter, que la sécurité est toujours contraignante et complexe. Il est plus facile de pirater que de protéger, pour faire un pirate nul besoin d'être expert en protection (la connaissance de certains trous de sécurités peut suffire), mais pour bien protéger il faut bien connaître toutes les astuces des pirates et se tenir informé.
Pour limiter les effets lié à l'unification, je propose d'utiliser RequestPolicy qui est une extension pour Firefox vous donnant le contrôle sur les connexions inter-sites.

RequestPolicy est une extension pour les navigateurs Mozilla, qui améliore la confidentialité et la sécurité de votre navigation en vous donnant le contrôle sur le moment où les demandes inter-sites sont autorisés par les pages Web que vous visitez. Il est le premier ensemble complet du côté client de protection contre les attaques Cross-Site Request Forgery (abrégées CSRF prononcées sea-surfing ou parfois XSRF) et le premier outil pour permettre l'utilisation des navigateurs modernes sans fuite d'informations inter-sites.

C'est surtout ce second point qui nous intéresse pour la problématique décrite ci-dessus.

Pourquoi utiliser RequestPolicy ?

D'abord, rien ne vous empêche de combiner RequestPolicy avec d'autre extensions comme Ghostery, c'est pour ma part ce que je fais.
Je trouve que RequestPolicy est facile à utiliser, je pense qu'il est à la portée de beaucoup d'utilisateurs. Bon, effectivement le préalable est de savoir installer une extension et de comprendre la notion de domaine (nom de site Internet).

Le principe de l'extension est d'interdire ou d'autoriser les appels d'un site vers un autre. Le concept de base est donc simple à comprendre.

La question qui est à ce poser est: "est-il légitime que le site X appel le site Y ?"

Par exemple, lorsqu'on fait des recherches avec google, on peut admettre qu'il est légitime de faire des redirections vers tous les sites. Dans ce cas on déclarera, les origines suivantes dans la liste blanche: google.fr, google.ch et google.com

Autre exemple. Pour le site commentcamarche.net, il faut accepter le site annexe ccm2.net comme destination. Dans Origines-vers-destinations on déclare l'origine commentcamarche.net et la destination ccm2.net

Je précise qu'il n'y a pas de miracle, les pages Web composées à partir d'une agrégation complexe de sites, resteront lourdes à configurer.

Au premier démarrage, un écran de configuration, vous proposera de configurer un certain nombre de sites automatiquement.


2011-03-26

Se protéger contre les messages non solicités (SPAM)

Si on n'y prend pas garde, les boites mails ont tendance à devenir de véritables poubelles à publicité. Pour éviter cela, il faut éviter de distribuer votre adresse mail.

A qui cela n'est-ce pas arrivé ?
Vous arrivez sur un site et pour avoir la réponse concernant vos recherches vous devez fournir une adresse mail.
En réalité, vous n'avez pas besoin de conserver de compte sur ce site, votre besoin est ponctuel.
Alors dans ce cas ne donnez pas votre véritable adresse mail ! Utilisez un alias ou adresse temporaire.

Utiliser un alias:

Certain fournisseur de mail propose la possibilité de créer des alias, pour n'en cité qu'un www.LaPoste.net permet de créer 5 alias par boite mail. C'est à dire que vous n'aurez pas de boite mail supplémentaire, mais une nouvelle adresse qui correspondra à votre boite mail habituelle, lorsque cet alias est trop pollué par la publicité vous pouvez le détruire et en créer un nouveau.

Yahoo offre un système encore plus souple, permettant de créer autant d'adresse mails que vous le souhaité. Je vous laisse consulter la documentation de Yahoo sur ce sujet.

Utiliser une boite mail temporaire:

Il existe des services permettant d'avoir des boites mail temporaire, qui ne sont aucunement liées à votre boite mail habituelle.
Voici quelques services pour créer des boites mail jetables:

Ces deux sites offrent maintenant à peu près les mêmes fonctionnalités, ils ne vous demandent pas votre adresse mail réelle, vous pouvez utiliser une adresse mail temporaire simple (non sécurisée) ou une adresse mail alternative sécurisée.

L'adresse mail simple est basé sur un concept simple, vous choisissez un nom d'utilisateur toto@fournisseur.com (ex: monantispam@YopMail.com) ensuite vous utilisez directement ce nom pour aller lire les messages. Cette solution à un énorme inconvénient c'est que toute personne connaissant cette adresse mail peu aller lire les messages (il est possible de les effacer), mais c'est très rapide à mettre en œuvre et cela répond à mon sens à beaucoup de besoins.

Le principe de l'adresse mail temporaire sécurisée est un peu plus compliqué, mais pas tellement lorsqu'on à bien compris le principe.
L'idée est d'utilisée 2 adresses mails : l'adresse mail principale qui devra rester secrète (et donc, de préférence, avec un nom un peu compliqué) et une adresse mail publique (c'est cette seconde adresse que vous communiquerez).
L'adresse mail privée sert à lire les messages alors que l'adresse mail publique sert à recevoir les messages.

Sur ces systèmes, les messages reçus ont une durée de vie assez courte, même si vous ne les effacez pas, ils seront détruit au bout d'un certain temps (variable en fonction du fournisseur).

2011-02-28

[XPI] Ghostery

Vous êtes soucieux de votre vie privée lors de votre navigation sur Internet, je vous propose d'installer ce petit module sur votre navigateur.

Ghostery est une extension Firefox qui permet d’un seul coup d’œil de voir les traqueurs (trackers) présent dans une page Web: statistiques, régie publicitaire, etc…

Visitez à la recherche de ces espions. http://www.ghostery.com/

Ghostery utilise le mot 'bugs' (en anglais) et WEB-Bugs en français: cette notion regroupe les réseaux publicitaires, les analyseurs comportementaux ainsi que les analyseurs de trafic.

Ce module peut être utilisé comme un complément de NoScript. En effet, les utilisateurs de NoScript qu'on est parfois obliger d'activer les scripts sur une page WEB, et c'est même souvent fastidieux de trouver quels scriptes (par domaines) sont à activer pour que la page Web fonctionne correctement, sans pour autant activer tous les scriptes. Il est souvent difficile de savoir quels domaines héberge une utilités fonctionnelle pour le site et ceux qui sont là pour faire de l'analyse de trafic ou de la pub.

Ghostery est basé sur une liste noir (comme AdBlockPlus), c'est-à-dire qu'il connait une liste de site Web hébergeant des Web-Bugs: en soit, c'est une faiblesse; puisqu'il faut que le site espion soit connu de Ghostery, mais comment faire autrement (sinon comme fait NoScript). Cependant la solution ultime qu'est NoScript (associé à une configuration dure de la gestion des cookies), est tous simplement inutilisable pour la plus part des personnes, et pour les experts de la protection de leur vie privée cela reste vraiment très contraignant.

Ghostery est intéressant pour tous les utilisateurs, même ceux qui utilisent NoScript, car dans ce cas, lorsqu'on ouvre autorise des domaines à exécuter des scripts, Ghostery va refermer ceux qu'il sait être nuisibles.

Ghorstery connait plus de 300 WEB-Bugs, et propose en plus une explication (en anglais) sur ce que fait le service qu'il a bloquer, un vrai plus. Il est également possible de débloquer les services au coup par coup.

Sans doute serait-il judicieux d'avoir une extension regroupant les fonctionnalités d'AdBlockPlus et de Ghostery d'ailleurs, car de mon point de vue c'est kif-kif...

Un petit bémol sur cette extension, par défaut elle se contente d'alertée l'internaute. Il est nécessaire d'aller dans la configuration pour Ghostery bloque effectivement les sites.

Pour la pub, merci AdBlockPlus. et bien pour le 'tracking' merci ghostery !

Voir http://www.ghostery.com/about

Ghostery est disponible pour Firefox, Safari, Google Chrome et partiellement pour Internet Explorer (mais quand on est s'occupe de préserver sa vie privée, on n'utilise pas IE :) ).

Version pour Firefox :
https://addons.mozilla.org/en-US/firefox/downloads/latest/9609