Firefox : extensions anti-pub et (relative) protection de la vie privée

adblock 5 oct. 2015

Suite à un lien posté au sujet d’AdBlock et de sa revente plutôt mystérieuse pour une société soi-disant ayant pour but de prévenir la traque des internautes…

(bien qu’il soit hélas démontré qu’en fait elle empêche les autres de nous traquer afin de mieux revendre ce qu’elle intercepte)

 

…voici les extensions Firefox que j’utilise :

  • Disable WebRTC : protéger un peu plus votre identité, WebRTC permettant d’avoir accès à votre navigateur et bien plus (mais c’est voulu),
  • Disconnect : bloquer par défaut nombre de scripts externes notamment les requêtes Facebook, Google etc. Le but étant à la fois de moins vous faire traquer mais aussi d’accélérer le chargement de pages Web en éliminant les requêtes inutiles,
  • DNSSEC/TLSA Validator : valider les sites ayant mis en place DNSSEC,
  • Firejail : limiter les accès du navigateur au PC,
  • HTTPS-Everywhere : passer automatiquement sur la version SSL d’un site Web,
  • NoScript : bloquer, systématiquement ou selon vos règles, tout script exécuté sur un site (Flash, Java etc),
  • Referrer Control : bloquer, altérer, votre referer en allant sur un site,
  • Request Policy : bloquer toutes les requêtes externes à un site. Attention, entre celui-ci et NoScript, votre expérience de surf va être grandement modifiée,
  • SPDY Indicator : voir si le site est en HTTP2 ou non,
  • SSLeuth : voir les caractéristiques SSL d’un site,
  • uBlock : bloquer des publicités.

 

Exemple du site grand public de la FNAC avec et sans NoScript/Request Policy

Tout bloqué

FNAC100

Requêtes vers sous-domaine static autorisées (Request Policy) :

RequestPolicy

Le site est un peu plus lisible mais ce n’est pas encore ça

Sélection_122

 

Scripts depuis sous-domaine static autorisés (NoScript) :

Sélection_123

 

Et il en reste encore de bloqué…

Menu_124

 

Et évidemment le SSL, comme sur de nombreux autres sites, est assez léger. Mais c’est aussi ce qui le rend accessible à tout un chacun peu importe la version du navigateur web utilisé. De toute manière des banques font pire

SSL_FNAC

[collapse]

Évidemment tout ceci n’a que pour but de diffuser moins d’informations lors de mes sessions de surf mais ne suffit pas à être anonyme et s’avère même être contraignant si vous êtes adeptes de Facebook, Google et autres sites du genre ;)

 

 

 

Mots clés