Firefox précise son blocage du pistage en ligne, mis en place dans les prochains mois

Firefox précise son blocage du pistage en ligne, mis en place dans les prochains mois

Par défaut or not par défaut, that's the question

Avatar de l'auteur
David Legrand

Publié dans

Logiciel

31/08/2018 5 minutes
24

Firefox précise son blocage du pistage en ligne, mis en place dans les prochains mois

L'annonce n'est pas nouvelle, mais les détails donnés par la fondation Mozilla commencent à s'affiner. Les prochaines moutures de son navigateur vont se concentrer sur le respect de l'internaute et de sa vie privée. Plusieurs initiatives sont en cours et commencent à sortir de terre.

Depuis quelques temps, l'équipe de Mozilla communique sur l'arrivée prochaine de fonctionnalités visant à protéger l'utilisateur, sur lesquelles ses ingénieurs travaillent afin de rattraper le retard de Firefox.

En effet, Safari a innové avec son ITP (Intelligent Tracking Protection) qui a secoué le monde de la publicité ciblée, puis diverses solutions de blocage des vidéos automatiques. Même Google a commencé à bloquer certaines publicités, mais de manière très limitée, et sans s'intéresser au ciblage en ligne… qui reste son gagne-pain.

Firefox a donc tout intérêt à avancer, et si cela a pris du temps, les premiers effets commencent à se faire sentir. Ainsi, les moutures 63 à 65 – qui doivent arriver entre octobre et janvier – vont intégrer de nouvelles avancées et des options plus complètes. Elles peuvent déjà être testées via Firefox Nightly.

Limiter l'accès des pisteurs ou des sites jamais visités

Firefox commencera par le blocage du stockage via les cookies ou autres solutions. Un point sur lequel Mozilla avait déjà tenté d'avancer il y a quelques années, avant de reculer. Il va désormais pouvoir se faire de manière plus fine, en visant spécifiquement les outils de pistage plutôt que le simple blocage de tous les services tiers.

En effet, un tel stockage peut être utilisé à des fins légitimes, notamment pour une connexion d'un site à l'autre. Il faut donc trouver une solution. Ici, Mozilla ne détaille pas sa méthode d'identification des trackers, Apple visant les domaines avec lesquels l'utilisateur interagit peu. Mais la distinction est déjà en place :

Firefox blocage

Dans la pratique, on peut donc pour le moment tout bloquer, l'ensemble des domaines tiers, uniquement les sites qui n'ont jamais été visités ou les domaines tiers identifiés comme des outils de pistage. Un réglage assez complet dont la présentation pourrait varier d'ici la version finale. 

Mozilla indique qu'un test sera mené sur une portion d'utilisateurs en septembre. L'objectif est une mise en place définitive pour Firefox 65 attendu pour le 29 janvier. La question sera alors de savoir quel réglage est activé par défaut. Actuellement, rien n'est bloqué tant que l'utilisateur ne l'a pas demandé.

Bloquer certains contenus

Ce réglage lié au stockage est également présent dans une nouvelle section, tout juste apparue. Elle permet de décider quels contenus doivent ou non être bloqués. Par défaut, elle reprend le réglage actuel à savoir : les outils de pistage, uniquement en navigation privée. Mais Firefox va évoluer. 

C'est notamment le cas pour le temps de chargement des pages, alourdies parfois par une centaine de scripts publicitaires. Ceux qui ralentissent la page seront tout simplement bloqués. Pour le moment, le réglage nécessite une action manuelle dans Firefox Nightly, et cela concerne tous les scripts tiers nécessitant plus de cinq secondes pour se charger :

Firefox blocage

Aucune option visible ne semble prévue pour réduire ce délai, il faut passer par les paramètres avancés about:config et la valeur browser.fastblock.timeout. Comme toute option du genre, des exceptions peuvent être définies par l'utilisateur s'il rencontre des soucis sur certains sites.

Là aussi un test partiel sera mené pendant le mois de septembre. Cette fonctionnalité est attendue pour Firefox 63, prévu pour le 23 octobre. Elle sera activée par défaut.

S'adapter aux nouvelles sources de nuisances

Pour ce qui est d'autres pratiques qui vont à l'encontre de l'utilisateur, comme le fingerprinting, le cryptomining sans consentement et autres, Mozilla indique qu'elles seront progressivement bloquées par défaut dans de prochaines versions de Firefox, sans plus de détails cette fois.

La fondation semble comprendre qu'elle doit montrer à nouveau qu'elle sait être à côté des utilisateurs lorsque les pratiques des sites vont trop loin, et que les législateurs ou autres autorités tardent à prendre des décisions/sanctions, comme c'est le cas avec la publicité et le pistage en ligne.

Il faut bien entendu s'attendre à une levée de boucliers des acteurs concernés, qui sont déjà en train de tout faire pour affaiblir ePrivacy. Le nouveau texte devait entrer en vigueur avec le RGPD fin mai, mais il fait toujours l'objet de négociations au niveau européen, notamment concernant le contrôle donné aux navigateurs.

Mais dans le contexte actuel, après les affaires touchant Facebook et d'autres plateformes à propos de leurs défaillances en matière de respect de la vie privée, il y a fort à parier que Mozilla tienne bon... à quelques petits ajustements près ?

Écrit par David Legrand

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Limiter l'accès des pisteurs ou des sites jamais visités

Bloquer certains contenus

S'adapter aux nouvelles sources de nuisances

Fermer

Commentaires (24)


Ça va demander un boulot de dingue à P-A pour retirer les… ah ben non, aucun cookie tiers sur NXI. <img data-src=" />


Perso je bloque tous les cookies et je mets en exceptions les très rares sites où je me connecte avec un compte (avec effacement des cookies à la fermeture du navigateur) <img data-src=" />


qu’ils “stabilisent” leurs nouvelles versions de “Fire.” !

parfois j’ai 10 “plantages” (de suite)), ET parfois 0 ??? <img data-src=" />

<img data-src=" />








ProFesseur Onizuka a écrit :



Perso je bloque tous les cookies et je mets en exceptions les très rares sites où je me connecte avec un compte (avec effacement des cookies à la fermeture du navigateur) <img data-src=" />





C’est bien mais il y a toujours des cookies résistants.

Ils sont visibles avec CCleaner, par exemple.



Perso, si Firefox bloque Google Analytics et consorts, ça va grogner sévère…



Je bosse dans une agence de pub, et mis à part NXI qui “peut” se permettre de faire des sondages auprès de ses abonnés pour savoir ce qu’on change, les solutions d’analytics permettent avant tout de repérer les pages dont personne ne veut, les problèmes dans les tunnels de paiement…

&nbsp;

Alors oui, ce n’est pas fait par pur altruisme, mais on risque de se venger sur les applications mobiles (où il est impossible de bloquer cela à moins d’être rooté sur Android, par exemple) pour obtenir de quoi faire évoluer les plateformes.



(Dixit le mec avec uMatrix et uBlock réglés en mode cochon… - Les cordonniers, tout ça…)&nbsp;<img data-src=" />



PS : Ce n’est pas parce que NXI n’a pas de tracker qu’ils ne peuvent pas exploiter les logs serveurs. C’est moins précis mais ça permet de voir le nombre de pages lues. Doit-on vraiment en arriver là?


Heureusement, on n’a plus besoin des cookies pour le tracking :p


Pas de plantages depuis Quantum de mon coté, que ce soit sur fixe ou mobile (et je n’utilise que ce navigateur !). Vérifie tes addons.


Matomo est une bonne solution pour ne pas avoir de requêtes tiers sur son site ;-)

Mais bon j’imagine qu’en agence de pub il ne savent même pas que autre chose existe


Pourquoi ne pas basculer vers des solutions de suivi en interne comme OWA ou Matomo ?



En plus le fait d’être une agence de pub et de confier ses données critiques à Google qui est un concurrent potentiel c’est pas forcément très stratégique à long terme.


Enfin Mozilla bouge, il était temps!


J’ai du désinstaller Nightly, cela bloquer les sites de banques, paypal, certains sites de commerces, cela devenait galère.<img data-src=" />


Comme dit, l’initiative n’a rien de nouveau, le planning non plus. Ils ne font que détailler un peu les choses et ça commence à être visible ;)


pourquoi ça me le ferait QUE certains jours ?



* c’est ça que je NE comprends pas ?

en 5 heures de travail, je dois utiliser les mêmes addons !



(Fire. Quantum 61.02)








vizir67 a écrit :



qu’ils “stabilisent” leurs nouvelles versions de “Fire.” !

parfois j’ai 10 “plantages” (de suite)), ET parfois 0 ??? <img data-src=" />

<img data-src=" />



Comme GG, pas de plantage chez moi, il est même plus stable depuis Quantum. Installation un poil foirée, ou add-on qui fout aléatoirement la merde au milieu…



A mort les agences de pub <img data-src=" />


Heureusement, je n’ai plus vu de pub sur Internet depuis 1999 :p


J’ai bossé en agence de marketing en ligne pendant 8 ans.



Pendant  toutes ces années j'y ai vu des gens, très compétents au demeurant et  qu'on a peut-être en contact commun vu le turnover du secteur, prédire  la mort de la pub au moindre changement (un des premiers dont je me  souviens était la perte des referers en HTTPS), tout en baissant leur  pantalon devant Google dès que l'occasion se présentait.      

Pendant ce temps-là, Google nous piquait des employés et réimplémentait (rapidement grâce à leur armée de devs) des technologies qu'il voyait proposées chez nous, rendant le rôle des agences de moins en moins important dans l'écosystème global malgré des déclarations contraires (en mode "deux baffes une caresse").






Le secteur a fait son lit, qu'il s'y couche.      






Il est malgré tout curieux qu'un secteur dont une partie du travail  consiste à étudier les signaux n'ait pu suffisamment prendre en compte ni l'exaspération et les  inquiétudes croissantes des utilisateurs ni le pouvoir qu'ils donnaient  progressivement à Big G (contre des partenariats, des certifications,  des communiqués, des réductions, ...) et qui se retourne invariablement contre eux.

Et Firefox continue d’utiliser le service “Google Safe Browsing” sans le nommer dans les paramètres, toujours faut-il cliquer sur “En savoir plus”.


bon….je m’en vais vérifier mes addons !

puisque vous pensez que ça vient de là !


Essaye en mode sans échec ou en désactivant toutes les extensions et en activant, une par une.

Firefox propose aussi une fonction de réparation pour redémarrer avec profil propre tout en gardant son historique de navigation (et ses extensions je crois).


Tu peux aussi crée un nouveau profil. Ça permet de repartir sur une base saine et de virer toutes les préférences obsolètes accumulées au fil des versions.

https://support.mozilla.org/fr/kb/profils-ou-firefox-conserve-donnees-utilisateu…








Radithor a écrit :



Et Firefox continue d’utiliser le service “Google Safe Browsing” sans le nommer dans les paramètres, toujours faut-il cliquer sur “En savoir plus”.





C’est pour ma part le changement que j’attends avec la plus grande impatience… A vrai dire je ne comprends même pas le besoin d’une analyse des URL.



je vais faire !

“peut-être que……………

<img data-src=" />


Qui va grogner ? Allez-y, une horde de pubards gueulant après Mozilla, c’est la meilleure promotion pour Firefox.



La pub est un cancer et même toi qui est dans le métier l’admet en ayant des bloqueurs de contenu.