Les liens d'évaluation de la sécurité de son PC

Sites incontournables et autres
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 913
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 219 fois
A été remercié : 329 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par MyPOV »

Bonsoir,

Les plugins que j'ai d'installés et la longueur d'identification en bits des infos qui passent tout de même :

Firefox : 17.77 bits (idem en fenêtre privée) avec uBlock Origin, ClearURLs, Privacy Badger, PopUpOff, LocalCDN, JavaScript Restrictor, Canvasblocker (+cookie autodelete, Never-consent mais dont je pense qu'ils n'ont aucune influence)

librewolf : 12.22 bits avec les mêmes plugins et pourtant je n’obtiens que le message d'une protection partielle du fingerprint contrairement à Firefox :
Image

Mais je ne comprends pas la seconde phrase dans les résultats du genre :
Bits of identifying information: 2.7
One in x browsers have this value: 6.49 ???

Concernant les plugins je ne sais pas ceux qui influencent les résultats surtout que souvent ils ont des fonctionnalités qui se recoupent, mais je pense que JavaScript Restrictor a une grosse influence. A noter que je n'ai aucun filtre particulier au niveau de l'antivirus, du pare-feu ou du VPN qui ne change rien quant au résultat sur le fingerprint.

J’obtiens aussi un Strong avec un your browser has a randomized fingerprint avec Ungoogled Chromium en version portable avec JavaScript Restrictor installé. Attention avec tout ce qui est à base de Chrome, il faut pour chaque plugin aller dans le gestionnaire d'extensions pour l'activer dans la navigation privée, par défaut ils ne le sont pas.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6006
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 38 fois
A été remercié : 222 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par palerider »

Salut,

Depuis j'ai installé deux extensions qui brouillent les données

Web Gl Fingerprint Defender

Et

Canvas Fingerprint Defender

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 913
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 219 fois
A été remercié : 329 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par MyPOV »

Bonjour,

J'ai désactivé WEB-GL avec librewolf, par contre ça pourrait être intéressant d'envoyer de fausses données avec mon Firefox dont j'ai besoin de pouvoir aller sur des sites normaux.

Il faut que je teste Canvas Fingerprint Defender qui pourrait être mieux que Canvasblocker qui parfois génère pour certaines pages un temps trop long.

Merci
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6006
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 38 fois
A été remercié : 222 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par palerider »

Oui ok,

Fais le test et tiens moi au courant :)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 913
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 219 fois
A été remercié : 329 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par MyPOV »

Je viens de faire des tests,

Avec Canvas Fingerprint Defender je perds le fingerprinting aléatoire ce qui est étonnant puisque c'est son objectif et alors que je l'ai avec CanvasBlocker. De plus, par exemple google map ne fonctionne plus, donc je ne peux pas l'utiliser pour une navigation "normale". Qu'en est-il pour toi ? Il peut aussi s'avérer que c'est la détection de l'EFF qui est défectueuse ; C'est un problème en matière de sécurité, c'est qu'on ne connaît pas la valeur des outils de test.

Par contre Web Gl Fingerprint Defender me semble bien, je le laisse pour voir à l'usage. C'est tout de même intéressant d'envoyer un faux fingerptrinting via Web Gl alors qu'il est utilisé par de nombreux sites. il fonctionne en allant sur https://browserleaks.com/webgl qui retourne à chaque rafraîchissement de page des valeurs différentes pour WebGL Report Hash et WebGL Image Hash.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6006
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 38 fois
A été remercié : 222 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par palerider »

Salut,
J'ai enlevé Canvas Fingerprint Defender et j'ai gardé l'autre, j'ai installé CanvasBlocker

Je teste ...

Ajouté 2 heures 36 minutes 58 secondes après :
Pour le test ici : https://schemeflood.com il me trouve deux applis Skype et Spotifie qui ne sont pas installées !!!
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 913
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 219 fois
A été remercié : 329 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par MyPOV »

palerider a écrit : jeu. 3 févr. 2022 09:25 Pour le test ici : https://schemeflood.com il me trouve deux applis Skype et Spotifie qui ne sont pas installées !!!
haha, Ça rejoint sur ce que je disais sur la fiabilité des tests mais d'un autre coté tant mieux si les méthodes de fingerprinting ne sont pas fiables :)

Il y en une aussi connue basée sur les fonts présentes dans un ordi.

Il y en a une nouvelle présentée depuis quelques jours qui est basée sur le GPU :
https://www.journaldugeek.com/2022/02/0 ... -mouchards/
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 913
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 219 fois
A été remercié : 329 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par MyPOV »

On peut aller plus loin concernant le test de fingeprinting https://coveryourtracks.eff.org
Je l'ai appliqué à Librewolf que j'utilise pour une navigation le plus sécurisée possible sans passer à Tor.

En activant la protection contre le fingerpinting de JavaScript Restrictor :

Image

Alors le test n'arrive pas à aboutir :

Image
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 913
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 219 fois
A été remercié : 329 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par MyPOV »

Ce site est assez terrible tant il est capable de retourner d'informations. Par contre il faut raison gardée, parce que la basse est de quelques centaines de milliers de références d'ordinateurs alors que leur nombre se compte en milliards sur la planète

https://www.amiunique.org

Certaines informations récupérées sont assez terribles pour cibler, comme l'heure de l'ordi, les langues installées, les fontes installées, etc. Une autre méthode perverse est d'identifier les listes de blocage par exemple celles de Ublock Origin quand on ajoute une liste spécifique au français, ou d'identifier les plugins installés dans le navigateur pour former un fingerprint.

Une bonne protection contre le fingerprint est de bloquer javascript mais alors des sites ne fonctionneront pas comme celui de amiunique.org. L'extension uMatrix est bien pour un navigateur spécifique plus sécurisé mais à mon avis trop lourde pour du tout-venant dans le quotidien.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 913
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 219 fois
A été remercié : 329 fois
Contact :
    unknown unknown

Re: Les liens d'évaluation de la sécurité de son PC

Message par MyPOV »

Un autre site avec une belle présentation :

https://tenta.com/test/

En fait, pour être un peu plus invisible il faudrait installer les navigateurs en langue US, bien que nous ne soyons pas les seuls à utiliser le français, sinon :

Image

C'est pour ça que j'utilise deux versions de Firefox dont une que j'ai appelée Firefox Sécure qui est portable personnalisée et en langue US et chargée en bloqueurs. Vraisemblablement qu'il en est de même pour l'OS qu'il vaudrait mieux installer en anglais.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Répondre