AdsPower
AdsPower

Qu'est-ce que l'empreinte digitale du navigateur ?

By AdsPower||14,167 Views

未命名的设计(1).jpg

L'empreinte digitale du navigateur est la troisième méthode de suivi des utilisateurs après les cookies et les supercookies. Elle est initiée par les sites web qui analysent les requêtes envoyées par les clients HTTP afin d'identifier de manière unique une machine spécifique en collectant une empreinte numérique. Les données ainsi acquises peuvent être utilisées pour suivre en continu les utilisateurs, même après la suppression des cookies.


Dans notre bref article, nous décrirons les bases de l'empreinte digitale du navigateur, comment elle est utilisée pour suivre les utilisateurs d'Internet et ce qui peut être fait pour réduire la probabilité d'être reconnu grâce aux informations envoyées.


Comment fonctionne l'empreinte digitale du navigateur ?


L'empreinte digitale du navigateur est une méthode active de collecte de données qui hache les paramètres uniques du navigateur et crée une signature numérique. Les sites web peuvent ajouter du code JavaScript supplémentaire (en créant leur propre script ou en l'achetant auprès de fournisseurs tiers) à une réponse à une requête HTTP. Ce code JavaScript analyse tous les paramètres publics du navigateur et crée une signature numérique unique à partir des données.


Les données acquises grâce à ce code JavaScript supplémentaire incluent les agents utilisateurs, la taille et la résolution de l'écran, les polices installées, les plug-ins et extensions, le processeur graphique/CPU, etc. Chaque point de données renforce le caractère unique de l'appareil, permettant aux sites web d'identifier plus facilement une machine spécifique.


L'empreinte digitale du navigateur est de plus en plus répandue. De nombreux sites web, y compris les sites web les mieux classés, utilisent l'empreinte digitale pour identifier les nouveaux utilisateurs et les utilisateurs récurrents. Les moteurs de recherche comme Google et Bing ne font pas exception et emploient diverses mesures pour identifier des utilisateurs spécifiques.


Les versions avancées d'empreinte digitale du navigateur peuvent fournir encore plus de données sur l'ordinateur, principalement en accédant à HTML5 Canvas et en demandant un certain niveau de traitement graphique. L'utilisation de HTML5 Canvas peut révéler le système d'exploitation, le navigateur et le processeur graphique d'un ordinateur. HTML5 Canvas demande généralement au navigateur de restituer une image spécifique. En raison de légères différences dans le rendu des images par les GPU, des détails spécifiques à chaque appareil peuvent être acquis.


Enfin, les mesures extrêmes incluent l'analyse du décalage d'horloge. Le décalage d'horloge se produit lorsque les signaux électriques d'une source (principalement du générateur d'horloge) parviennent aux différents composants de manière inégale. Ces différences sont affectées par les variations de température matérielle. Ainsi, avec suffisamment de données et une analyse numérique, les différences de décalage d'horloge peuvent être mesurées pour déterminer les spécifications matérielles et de nombreux autres aspects d'une machine.

未命名的设计 (1)(1).jpg

Les variations de température peuvent être utilisées pour collecter des données sur les périphériques utilisés par une machine.

Source : Chaud ou pas : Identification des hôtes par décalage d'horloge



Comprendre l'unicité du navigateur


L'unicité du navigateur est le facteur déterminant pour reconnaître un utilisateur. En termes simples, l'unicité du navigateur compare un appareil à de nombreuses autres empreintes digitales d'ordinateurs afin de trouver d'éventuels doublons. Si très peu de copies existent dans l'ensemble de données, l'appareil est considéré comme unique.


Comme une grande quantité de données sur un appareil et un navigateur particuliers peut être collectée, un utilisateur peut être identifié par le site web comme unique même sans avoir accès aux données des cookies. Une étude de l’Electronic Frontier Foundation (EFF) a révélé que seulement 1 navigateur sur 286 777 partagera son empreinte digitale. Un niveau aussi élevé d'unicité du navigateur signifie qu'un même utilisateur peut être facilement reconnu simplement par empreinte digitale.


未命名的设计(1).png

Source : Votre navigateur est-il unique ?


Notez que l'unicité globale des empreintes digitales pourrait être encore pire, car les participants à l'étude étaient susceptibles d'être plus Les utilisateurs sont plus férus de technologie et soucieux de leur vie privée que l'internaute moyen. Cependant, prédire avec précision l'unicité globale d'une empreinte digitale semble quasiment impossible. Une limite mathématique est apparente en raison de la différence entre un échantillon expérimental et l'ensemble global d'empreintes digitales.


L'existence d'empreintes digitales uniques peut paraître déroutante à première vue. Pour l'internaute moyen, la plupart des navigateurs peuvent sembler assez similaires. Cependant, l'unicité est souvent déterminée par la quantité d'informations divulguées par les plugins. Par exemple, les données de version JavaScript incluent souvent une numérotation destinée uniquement au débogage (par exemple, 1.6.0_17). Comme de nombreuses modifications mineures sont apportées au cours du développement, un seul plugin peut avoir des centaines de versions différentes. La combinaison des informations du navigateur, de tous ses plugins et de nombreuses autres données peut créer des millions d'appareils identifiables de manière unique.


Améliorer l'unicité du navigateur


L'unicité du navigateur peut être testée à l'aide d'un projet développé par l'EFF : Panopticlick. Le test d'empreinte digitale du navigateur Panopticlick révélera toutes les données collectées sur votre appareil et vous proposera des options pour vous en protéger.

Si le suivi par les grandes entreprises ne vous convient pas, réduire l'unicité du navigateur est la solution la plus efficace pour vous protéger :


  • Utilisez un navigateur courant. Utiliser des navigateurs inhabituels (par exemple, Comodo IceDragon) augmentera considérablement vos chances d'obtenir une empreinte digitale unique.

  • Évitez les agents utilisateurs personnalisés. Les agents utilisateurs uniques sont un moyen infaillible de se démarquer.

  • Réduisez le nombre de plugins utilisés. L'unicité est fortement impactée par le nombre de plugins installés dans un navigateur.

  • Réduisez la liste des langues préférées. Demander des pages dans différentes langues améliore considérablement l'empreinte digitale du navigateur. Par exemple, TorButton ne demande que les versions anglaises des sites web par défaut.

  • Utilisez TorButton. TorButton implémente la plupart des fonctionnalités de sécurité du navigateur Tor dans un navigateur Firefox.

  • Désactivez JavaScript. Désactiver JavaScript est une mesure extrême qui peut endommager la plupart des sites web. Pourtant, l'EFF constate que les utilisateurs de NoScript (une extension permettant de désactiver JavaScript) sont les plus réticents à l'empreinte digitale.


Ironiquement, les solutions anti-empreinte digitale et les plugins censés améliorer la confidentialité et réduire l'unicité peuvent souvent avoir l'effet inverse. Les plugins installés (et leurs versions) peuvent être détectés, ce qui signifie qu'ils renforcent souvent l'unicité du navigateur plutôt que de la réduire.


Nous vous recommandons d'expérimenter ces options, d'utiliser le test Panopticlick et de parcourir Internet pour trouver la combinaison la plus adaptée. Utiliser simultanément toutes les options listées ci-dessus risque de ruiner de nombreux sites web sans apporter de précision sur ce qui s'est passé.


Conclusion


L'empreinte digitale du navigateur est une mesure de suivi de plus en plus courante. Contrairement aux générations précédentes d'outils de suivi (par exemple, les cookies HTTP), se défendre contre l'empreinte digitale du navigateur est nettement plus difficile. Améliorer l'unicité du navigateur est une option, mais la mesure la plus efficace consiste à désactiver JavaScript, ce qui peut entraîner des problèmes côté client lors de l'affichage des sites web.


Dans ce contexte, un bon moyen de contourner l'empreinte digitale du navigateur est d'utiliser un outil de gestion de navigateur. Dans notre prochain article, nous présenterons AdsPower, un outil de gestion de navigateur abordable et efficace, et nous vous montrerons comment il peut vous aider.


AdsPower

Meilleur navigateur à connexions multiples pour tous les secteurs

Qu'est-ce que l'empreinte digitale du navigateur ?

Les gens lisent aussi