Les liens d'évaluation de la sécurité de son PC
- MyPOV
- Membre VIP
- Messages : 683
- Enregistré le : sam. 11 déc. 2021 14:40
- A remercié : 283 fois
- A été remercié : 395 fois
- Contact :
Re: Les liens d'évaluation de la sécurité de son PC
Bonsoir,
Les plugins que j'ai d'installés et la longueur d'identification en bits des infos qui passent tout de même :
Firefox : 17.77 bits (idem en fenêtre privée) avec uBlock Origin, ClearURLs, Privacy Badger, PopUpOff, LocalCDN, JavaScript Restrictor, Canvasblocker (+cookie autodelete, Never-consent mais dont je pense qu'ils n'ont aucune influence)
librewolf : 12.22 bits avec les mêmes plugins et pourtant je n’obtiens que le message d'une protection partielle du fingerprint contrairement à Firefox :
Mais je ne comprends pas la seconde phrase dans les résultats du genre :
Bits of identifying information: 2.7
One in x browsers have this value: 6.49 ???
Concernant les plugins je ne sais pas ceux qui influencent les résultats surtout que souvent ils ont des fonctionnalités qui se recoupent, mais je pense que JavaScript Restrictor a une grosse influence. A noter que je n'ai aucun filtre particulier au niveau de l'antivirus, du pare-feu ou du VPN qui ne change rien quant au résultat sur le fingerprint.
J’obtiens aussi un Strong avec un your browser has a randomized fingerprint avec Ungoogled Chromium en version portable avec JavaScript Restrictor installé. Attention avec tout ce qui est à base de Chrome, il faut pour chaque plugin aller dans le gestionnaire d'extensions pour l'activer dans la navigation privée, par défaut ils ne le sont pas.
Les plugins que j'ai d'installés et la longueur d'identification en bits des infos qui passent tout de même :
Firefox : 17.77 bits (idem en fenêtre privée) avec uBlock Origin, ClearURLs, Privacy Badger, PopUpOff, LocalCDN, JavaScript Restrictor, Canvasblocker (+cookie autodelete, Never-consent mais dont je pense qu'ils n'ont aucune influence)
librewolf : 12.22 bits avec les mêmes plugins et pourtant je n’obtiens que le message d'une protection partielle du fingerprint contrairement à Firefox :
Mais je ne comprends pas la seconde phrase dans les résultats du genre :
Bits of identifying information: 2.7
One in x browsers have this value: 6.49 ???
Concernant les plugins je ne sais pas ceux qui influencent les résultats surtout que souvent ils ont des fonctionnalités qui se recoupent, mais je pense que JavaScript Restrictor a une grosse influence. A noter que je n'ai aucun filtre particulier au niveau de l'antivirus, du pare-feu ou du VPN qui ne change rien quant au résultat sur le fingerprint.
J’obtiens aussi un Strong avec un your browser has a randomized fingerprint avec Ungoogled Chromium en version portable avec JavaScript Restrictor installé. Attention avec tout ce qui est à base de Chrome, il faut pour chaque plugin aller dans le gestionnaire d'extensions pour l'activer dans la navigation privée, par défaut ils ne le sont pas.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
- palerider
- Administrateur du site
- Messages : 6040
- Enregistré le : lun. 21 mars 2011 09:18
- Localisation : Vaucluse
- A remercié : 48 fois
- A été remercié : 256 fois
Re: Les liens d'évaluation de la sécurité de son PC
Salut,
Depuis j'ai installé deux extensions qui brouillent les données
Web Gl Fingerprint Defender
Et
Canvas Fingerprint Defender
Depuis j'ai installé deux extensions qui brouillent les données
Web Gl Fingerprint Defender
Et
Canvas Fingerprint Defender
- MyPOV
- Membre VIP
- Messages : 683
- Enregistré le : sam. 11 déc. 2021 14:40
- A remercié : 283 fois
- A été remercié : 395 fois
- Contact :
Re: Les liens d'évaluation de la sécurité de son PC
Bonjour,
J'ai désactivé WEB-GL avec librewolf, par contre ça pourrait être intéressant d'envoyer de fausses données avec mon Firefox dont j'ai besoin de pouvoir aller sur des sites normaux.
Il faut que je teste Canvas Fingerprint Defender qui pourrait être mieux que Canvasblocker qui parfois génère pour certaines pages un temps trop long.
Merci
J'ai désactivé WEB-GL avec librewolf, par contre ça pourrait être intéressant d'envoyer de fausses données avec mon Firefox dont j'ai besoin de pouvoir aller sur des sites normaux.
Il faut que je teste Canvas Fingerprint Defender qui pourrait être mieux que Canvasblocker qui parfois génère pour certaines pages un temps trop long.
Merci
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
- palerider
- Administrateur du site
- Messages : 6040
- Enregistré le : lun. 21 mars 2011 09:18
- Localisation : Vaucluse
- A remercié : 48 fois
- A été remercié : 256 fois
- MyPOV
- Membre VIP
- Messages : 683
- Enregistré le : sam. 11 déc. 2021 14:40
- A remercié : 283 fois
- A été remercié : 395 fois
- Contact :
Re: Les liens d'évaluation de la sécurité de son PC
Je viens de faire des tests,
Avec Canvas Fingerprint Defender je perds le fingerprinting aléatoire ce qui est étonnant puisque c'est son objectif et alors que je l'ai avec CanvasBlocker. De plus, par exemple google map ne fonctionne plus, donc je ne peux pas l'utiliser pour une navigation "normale". Qu'en est-il pour toi ? Il peut aussi s'avérer que c'est la détection de l'EFF qui est défectueuse ; C'est un problème en matière de sécurité, c'est qu'on ne connaît pas la valeur des outils de test.
Par contre Web Gl Fingerprint Defender me semble bien, je le laisse pour voir à l'usage. C'est tout de même intéressant d'envoyer un faux fingerptrinting via Web Gl alors qu'il est utilisé par de nombreux sites. il fonctionne en allant sur https://browserleaks.com/webgl qui retourne à chaque rafraîchissement de page des valeurs différentes pour WebGL Report Hash et WebGL Image Hash.
Avec Canvas Fingerprint Defender je perds le fingerprinting aléatoire ce qui est étonnant puisque c'est son objectif et alors que je l'ai avec CanvasBlocker. De plus, par exemple google map ne fonctionne plus, donc je ne peux pas l'utiliser pour une navigation "normale". Qu'en est-il pour toi ? Il peut aussi s'avérer que c'est la détection de l'EFF qui est défectueuse ; C'est un problème en matière de sécurité, c'est qu'on ne connaît pas la valeur des outils de test.
Par contre Web Gl Fingerprint Defender me semble bien, je le laisse pour voir à l'usage. C'est tout de même intéressant d'envoyer un faux fingerptrinting via Web Gl alors qu'il est utilisé par de nombreux sites. il fonctionne en allant sur https://browserleaks.com/webgl qui retourne à chaque rafraîchissement de page des valeurs différentes pour WebGL Report Hash et WebGL Image Hash.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
- palerider
- Administrateur du site
- Messages : 6040
- Enregistré le : lun. 21 mars 2011 09:18
- Localisation : Vaucluse
- A remercié : 48 fois
- A été remercié : 256 fois
Re: Les liens d'évaluation de la sécurité de son PC
Salut,
J'ai enlevé Canvas Fingerprint Defender et j'ai gardé l'autre, j'ai installé CanvasBlocker
Je teste ...
Ajouté 2 heures 36 minutes 58 secondes après :
Pour le test ici : https://schemeflood.com il me trouve deux applis Skype et Spotifie qui ne sont pas installées !!!
J'ai enlevé Canvas Fingerprint Defender et j'ai gardé l'autre, j'ai installé CanvasBlocker
Je teste ...
Ajouté 2 heures 36 minutes 58 secondes après :
Pour le test ici : https://schemeflood.com il me trouve deux applis Skype et Spotifie qui ne sont pas installées !!!
- MyPOV
- Membre VIP
- Messages : 683
- Enregistré le : sam. 11 déc. 2021 14:40
- A remercié : 283 fois
- A été remercié : 395 fois
- Contact :
Re: Les liens d'évaluation de la sécurité de son PC
haha, Ça rejoint sur ce que je disais sur la fiabilité des tests mais d'un autre coté tant mieux si les méthodes de fingerprinting ne sont pas fiablespalerider a écrit : ↑jeu. 3 févr. 2022 09:25 Pour le test ici : https://schemeflood.com il me trouve deux applis Skype et Spotifie qui ne sont pas installées !!!
Il y en une aussi connue basée sur les fonts présentes dans un ordi.
Il y en a une nouvelle présentée depuis quelques jours qui est basée sur le GPU :
https://www.journaldugeek.com/2022/02/0 ... -mouchards/
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
- MyPOV
- Membre VIP
- Messages : 683
- Enregistré le : sam. 11 déc. 2021 14:40
- A remercié : 283 fois
- A été remercié : 395 fois
- Contact :
Re: Les liens d'évaluation de la sécurité de son PC
On peut aller plus loin concernant le test de fingeprinting https://coveryourtracks.eff.org
Je l'ai appliqué à Librewolf que j'utilise pour une navigation le plus sécurisée possible sans passer à Tor.
En activant la protection contre le fingerpinting de JavaScript Restrictor :
Alors le test n'arrive pas à aboutir :
Je l'ai appliqué à Librewolf que j'utilise pour une navigation le plus sécurisée possible sans passer à Tor.
En activant la protection contre le fingerpinting de JavaScript Restrictor :
Alors le test n'arrive pas à aboutir :
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
- MyPOV
- Membre VIP
- Messages : 683
- Enregistré le : sam. 11 déc. 2021 14:40
- A remercié : 283 fois
- A été remercié : 395 fois
- Contact :
Re: Les liens d'évaluation de la sécurité de son PC
Ce site est assez terrible tant il est capable de retourner d'informations. Par contre il faut raison gardée, parce que la basse est de quelques centaines de milliers de références d'ordinateurs alors que leur nombre se compte en milliards sur la planète
https://www.amiunique.org
Certaines informations récupérées sont assez terribles pour cibler, comme l'heure de l'ordi, les langues installées, les fontes installées, etc. Une autre méthode perverse est d'identifier les listes de blocage par exemple celles de Ublock Origin quand on ajoute une liste spécifique au français, ou d'identifier les plugins installés dans le navigateur pour former un fingerprint.
Une bonne protection contre le fingerprint est de bloquer javascript mais alors des sites ne fonctionneront pas comme celui de amiunique.org. L'extension uMatrix est bien pour un navigateur spécifique plus sécurisé mais à mon avis trop lourde pour du tout-venant dans le quotidien.
https://www.amiunique.org
Certaines informations récupérées sont assez terribles pour cibler, comme l'heure de l'ordi, les langues installées, les fontes installées, etc. Une autre méthode perverse est d'identifier les listes de blocage par exemple celles de Ublock Origin quand on ajoute une liste spécifique au français, ou d'identifier les plugins installés dans le navigateur pour former un fingerprint.
Une bonne protection contre le fingerprint est de bloquer javascript mais alors des sites ne fonctionneront pas comme celui de amiunique.org. L'extension uMatrix est bien pour un navigateur spécifique plus sécurisé mais à mon avis trop lourde pour du tout-venant dans le quotidien.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
- MyPOV
- Membre VIP
- Messages : 683
- Enregistré le : sam. 11 déc. 2021 14:40
- A remercié : 283 fois
- A été remercié : 395 fois
- Contact :
Re: Les liens d'évaluation de la sécurité de son PC
Un autre site avec une belle présentation :
https://tenta.com/test/
En fait, pour être un peu plus invisible il faudrait installer les navigateurs en langue US, bien que nous ne soyons pas les seuls à utiliser le français, sinon :
C'est pour ça que j'utilise deux versions de Firefox dont une que j'ai appelée Firefox Sécure qui est portable personnalisée et en langue US et chargée en bloqueurs. Vraisemblablement qu'il en est de même pour l'OS qu'il vaudrait mieux installer en anglais.
https://tenta.com/test/
En fait, pour être un peu plus invisible il faudrait installer les navigateurs en langue US, bien que nous ne soyons pas les seuls à utiliser le français, sinon :
C'est pour ça que j'utilise deux versions de Firefox dont une que j'ai appelée Firefox Sécure qui est portable personnalisée et en langue US et chargée en bloqueurs. Vraisemblablement qu'il en est de même pour l'OS qu'il vaudrait mieux installer en anglais.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼