Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.04.2012      r+  22.10.2024      r-  22.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Lorsque vous visitez une « page Web », vous vous rendez sur un « site Web » (qui peut n'être fait que d'une seule page, comme un curriculum vitae) hébergé sur un « serveur Web » sous son nom de « domaine Web ».

Système de nom de domaine

La table des matières de tous les « noms de domaine Web » du monde [environ 2 milliards en 2020], afin d'empêcher les duplications de noms et de savoir sur quel « serveur Web » chaque « site Web » est hébergé, est maintenue dans un système unique de serveurs de noms de domaines : le DNS, Domain Name System.

Exemple avec le domaine assiste.com :

  • Dans assiste.com, le « domaine Web » est assiste.com.

  • L'auteur d'assiste.com a « acheté » (une location d'environ 12 € par an) ce « nom de domaine Web » qui était libre (pas utilisé).

  • Le site assiste.com est hébergé sur un « serveur Web ».

  • Lorsque assiste.com, dans ses pages, fait appel à des ressources externes, celles-ci sont des ressources tierces, sur des sites tiers hébergés sur des serveurs tiers, tandis qu'assiste lui-même est le site first (domaine first) sur un serveur first.

    • Le site first (site propriétaire) dépose dans votre navigateur Web, s'il en a besoin, pour des raisons légitimes ou de pistage et suivi, un ou des cookies first (cookies propriétaires - first-party cookies).

    • Les sites tiers déposent également dans votre navigateur Web, pour les mêmes bonnes ou mauvaises raisons, un ou des cookies tiers (third-party cookies).

  • Dans assiste.forum.free.fr, le « domaine Web » est free.fr (le forum d'Assiste est hébergé sur le « domaine Web » « free.fr » et n'est qu'un sous-domaine du « domaine Web » free.fr).

Si la « page Web » visitée contient des appels à des ressources externes (images, sons, vidéos, scripts, gadgets, widgets, émoticons, boutons, Web Bug, bannières publicitaires, etc.) se trouvant sur d'autres « domaines Web » hébergés sur d'autres « serveurs Web », le domaine visité est le domaine premier (ou first, ou principal) et les autres domaines sont dits « domaines tiers ». Ce sont des « tiers », ils n'appartiennent pas au « domaine premier » que vous visitez, ils sont « autres ». Le serveur du « domaine premier » est, par analogie, dit « serveur premier » et les serveurs des « domaines tiers » sont dits des « serveurs tiers ».

L'appel à une ressource sur un « domaine tiers » se fait en utilisant les mécanismes techniques totalement légitimes du Web, sans aucun dispositif spécial qui serait dédié à l'espionnage (sans aucun spyware, etc.). L'appel se fait par la simple utilisation d'une URL, exactement comme si vous cliquiez sur un lien. Cet appel provoque, tout à fait normalement, une « requête » vers cette ressource. Cette « requête » embarque, tout à fait normalement, dans son entête HTTP, des informations sur vous et sur la page Web d'où vous venez (le « referrer » - la page sur laquelle vous iriez si vous cliquiez sur le bouton « page précédente » de votre navigateur) et une foule d'informations sur votre ordinateur, les applications installées, etc..

À cause de ces « referrers », il est possible

  1. à votre « FAI » (Fournisseur d'Accès Internet)
  2. au « domaine visité »
  3. aux « domaines tiers » incrustés dans le « domaine visité »

de savoir d'où vous venez (quelle page Web avez-vous visitée avant d'atterrir sur la page Web en cours).

Bien d'autres informations sont collectées avec d'autres moyens, simultanément, sans qu'il soit besoin du moindre logiciel d'espionnage (spyware) pour ce faire. Il y a, entre autres, la construction de l'historique intégral de vos moindres mouvements sur le Web : les clickstream. Voir :

Le problème n'est pas que ce « referrer » et les autres traces externes existent, mais que tous ces opérateurs des « domaines tiers » les recopient et les conservent, sans notre autorisation expresse et éclairée, dans des bases de données infinies, en durée et en volume. De page en page, tous ces « surveillants » (espions) connaissent et ont en mémoire la totalité de nos déplacements sur le Web. Ils connaissent tous nos centres d'intérêt et ils établissent nos profils.

De quoi je me mêle ! Ça ne les regarde pas.

C'est ma vie privée et elle doit reste mienne et privée.

Personne n'a à savoir ce que je fais de ma vie.


Stop tracking

Si un domaine tiers du domaine visité est présent sur la page Web visitée (est appelé depuis la page Web visitée), il est très probable que l'appel aux services qu'il rend sert également à vous traquer. On ne cherche pas à bloquer les services rendus (tant qu'ils ne sont pas malicieux), mais c'est le travail des :

On cherche à empêcher les sites tiers/serveurs tiers de collecter la moindre information sur vous. On cherche à les empêcher de vous pister/surveiller. Les domaines tiers sont aveuglés - c'est comme si vous aviez soudainement disparu. Voir, paragraphe suivant, la préparation/réglage « Stop tracking » du navigateur.





  • Cookie propriétaire