Assiste.com
cr 01.04.2012 r+ 22.10.2024 r- 22.10.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier (collection) : Encyclopédie |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
« Image tag » est un autre nom pour Web Bug.
Tous ces termes ou ces graphies de termes désignent exactement la même chose :
Voir l'article complet sur les Web Bug :
En deux mots :
Les nombreux autres termes ci-dessus sont préférés à « Web Bug » par ceux qui pratiquent cette technique car ce terme véhicule les concepts très pénalisants de « Web caché », d'atteinte à la vie privée, de Tracking et de Profiling.
« Web Bug » est l'utilisation d'une image de 1 pixel de côté (juste un micro point), au format .gif ou .png, transparente pour être totalement invisible quelle que soit la couleur du fond de la page Web sur laquelle elle est affichée.
Comme toutes les images, cette image se trouve sur un serveur distant, d'une tierce partie. Cela force le navigateur de l'internaute à se rendre sur ce serveur pour aller chercher cette image en faisant une requête HTTP standard, comportant son entête HTTP (header) standard.
Un « Web Bug » sert uniquement à provoquer une requête HTTP. Il n'a aucune autre utilité.
Comme les entêtes HTTP :
Cela permet à la société hébergeant cette fausse image sur ce serveur de récupérer, sans l'utilisation d'aucun dispositif d'espionnage (sans aucun spyware ou keylogger, etc. ...), tout un tas d'informations sur vous dont :
Tout ceci touche à la vie privée (ce que vous faites, ce qui vous intéresse, où vous le faites à quelques centimètres près, comment vous le faites, à quel moment vous le faites, etc. ...).
La simple récupération de ces deux URL (page actuelle et page précédente), page par page, sur toutes les pages que vous ouvrez, permet à la tierce partie de reconstituer tous vos déplacements sur le Web (toute votre navigation).
Tout cela, et bien plus encore, est noté et analysé, à vie, à votre insu, dans des bases de données infinies dont les usages réels sont totalement ignorés (on vous jette en pâture que c'est pour vous délivrer des messages publicitaires plus pertinents, mais tous les autres usages sont ignorés).
Tout cela relève exactement de ce que fait le service d'espionnage intérieur anciennement appelé RG (Renseignements Généraux), mais en bien plus rapide (en temps réel) et infiniment plus complètement et insidieusement. En réalité, il n'y a pas qu'une seule officine qui vous espionne, mais des dizaines simultanément, plus ou moins obscures, provenant de divers pays, sans relâche, 24 h / 24 - 365 j / 365, toute votre vie durant, depuis le premier jour où vous vous êtes connecté sur l'Internet (et bien avant avec les cartes de paiement, les chèques, les caisses enregistreuses, les cartes de fidélités, les abonnements, les DAB, les compteurs électriques relevés à distance, la domotique, les puces RFID, les caméras de surveillances, l'analyse en temps réel du déplacement de votre regard sur les affiches publicitaires, la reconnaissance faciale, etc. ...).
C’est une technologie placée sur un site Web (dans toutes ses pages) ou dans le corps d’un e-mail, afin d’effectuer le suivi (la surveillance, l’espionnage) des activités sur ce site (qui, en venant de quel autre page Web, où (géolocalisation), quand (horodatage), temps resté sur la page (par différence avec horodatage d’entrée sur la page suivante visitée), etc. ...), ou de détecter lorsque quelqu’un ouvre cet e-mail ou accède à son contenu. Cette méthode est souvent utilisée en plus des cookies.
Les « Web-Bug » sont adossés à l'usage de Cookies de Tracking embarquant un GUID, ce qui permet de consolider le tracking autour d'une même personne physique à travers tous les sites visités.
Lire : « Commander une pizza » et le « Hit-parade des plus gros utilisateurs de Web Bug »
|
Bloquez la surveillance exercée sur vous et vos moindres faits et gestes dans le monde numérique, dont les mécanismes comme les Web-Bugs, l'exploitation du contenu des entêtes des requêtes HTTP, les questions posées aux moteurs de recherche (attention aux moteurs de recherche menteurs), les réponses choisies, le tracking (Stop Tracking), le profiling (Stop Profiling), etc.
Mais n'oubliez jamais que la publicité est le modèle économique d'un Web gratuit. Comme pour la presse écrite, la radio ou la télévision, la publicité sauvegarde la gratuité des sites Web.
Passez par, au choix :
Le blocage total des mécanismes publicitaires
Le blocage total des mécanismes publicitaires et des mécanismes assimilés, qui servent d'alibi à la surveillance, sous prétexte d'analyses comportementales pour permettre un marketing comportemental. Toutefois, cette approche conduit à la faillite / la disparition de nombreux sites Web puisque la publicité est le modèle économique d'un WEB gratuit, ou, comme c'est déjà le cas un peu partout, le passage d'innombrables sites Web à un modèle payant, dont toute la presse.
Collecte des données privées
Collecte des données privées et des données de navigation (dont la construction et le stockage à vie de vos clickstream, etc.). L'interdiction de ces collectes devrait empêcher les analyses comportementales et la publicité ciblée (Charte sur la publicité ciblée du 30 septembre 2010 - PDF, FR, 23 pages) basées sur nos moindres faits et gestes sur le WEB. Notre vie privée est et doit être et rester protégée et PRIVÉE. Les sites Web peuvent et doivent survivre en affichant des publicités non ciblées (ce qui, accessoirement, est bien plus captivant, intéressant et intellectuellement enrichissant (au sens propre et au sens figuré) que de recevoir 100 fois par jour, durant 6 mois, la même pub sur la même chaise longue que j'ai regardée une fois (quelle imbécilité !)
Installer Adblock Plus
Téléchargez et installez Adblock Plus dans votre navigateur Web
Sur la page vous confirmant la bonne installation d'Adblock Plus, tirez immédiatement à droite les trois boutons suivants.
Il n'y a rien d'autre à faire, ni maintenant ni plus tard (vous n'avez rien à faire de particulier).
Cela correspond à vos inscriptions aux bases de signatures et de règles suivantes :
Procédure complète de blocage de la publicité et de protection de la vie privée
AntiSocial
AntiSocial (Fanboy's Social Blocking List) - Blocage de l'espionnage et de la surveillance ( pudiquement appelé tracking ) par les réseaux sociaux avec leurs boutons (J'aime, Plus 1, etc. ...) servant de Web-Bug
EasyPrivacy
EasyPrivacy - Blocage de l'espionnage et de la surveillance ( pudiquement appelé tracking ) par les acteurs de pur tracking (sans activité publicitaire), comme :
Les sites de statistiques pour webmasters qui n'ont d'autre raison d'être que de faire du tracking et de vendre ces données volées (offrir des statistiques gratuites aux webmasters n'est que l'alibi pour être présent dans toutes les pages des sites visités).
Les sites de gadgets (inutiles, voire hostiles dans 99,999% des cas) qui n'ont d'autre raison d'être que de faire du tracking et de vendre ces données volées (le gadget en lui-même (météo, horloge, news, etc.) n'est que l'alibi pour être présent et actif en continu dans les ordinateurs).
Les sites qui se greffent à d'autres sites (comme Disqus, etc. ...) et qui n'ont d'autre raison d'être que de provoquer des requêtes HTTP afin de capturer des entêtes de requêtes HTTP, de faire du tracking et de vendre ces données volées. Pourquoi croyez-vous que ces « services », qui nécessitent de très gros moyens en data-center et bande passante, soient gratuits ?
Les sites qui offrent des trucs gratuits en ligne, non copiables, mais utilisables uniquement en faisant des appels à des serveurs afin de faire du tracking (dont vos centres d'intérêt par l'exploitation des entêtes HTTP dans les requêtes HTTP) et d'exploiter ou vendre ces données surveillées et collectées :
Voir, par exemple, le Principe d'encerclement de Google (tous les autres grands acteurs du Web en font autant) qui n'a d'autre raison d'être que de faire du tracking ou les affichages omniprésents « Connectez-vous avec votre compte Google », etc.
Services (Sites) offrant des smileys et émoticônes.
Services (Sites) hébergeant votre avatar pour le retrouver sur de nombreux forums et blogs. Le site Gravatar est l'un des plus importants sites d'espionnage et de surveillance après Google).
Services (Sites) hébergeant polices de caractères (serveurs de Google).
Etc.
Etc.
Malwaredomains
Malwaredomains - Blocage de l'accès à tous les sites identifiés comme présentant un danger (au sens de la sécurité de votre appareil ou de vos données).
|
Stop tracking (espionnage) - Stop profiling (analyse comportementale) | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
Outil | Anti-pub (1) | Anti-track (2) | Anti-mal (3) | Anti-virus (4) | Anti-XSS (5) | Anti-CDN (6) | Payant | Navigateurs et systèmes supportés | La méthode fait regresser ou tue le Web gratuit | Recommandé ou Déconseillé |
Ad Muncher | Oui | Oui | Oui | Tous navigateurs | Déconseillé Code plus mis à jour depuis fin 2014 | |||||
Adaware Ad-Aware - polémiques | Oui | Oui | Oui | Oui | Déconseillé Détournement crapuleux de Ad-Aware | |||||
Ad-Aware Ad-Aware - polémiques | Oui | Oui | Oui | N'existe plus depuis le 18 janvier 2011 | ||||||
Adblock Créé le 03/09/2012. Inspiré (copié) de Adblock Plus. | Oui | Oui | Oui | Non | Firefox Chrome Edge Opera K-Meleon Safari Internet Explor Yandex brows Windows Mac iOS Android | Non (Liste blanche préconfigurée commercialement) | Déconseillé (machine à cash) Préférer Adguard. | |||
Adblock Edge | N'existe plus depuis juin 2015 | |||||||||
Adblock Plus Créé le 09/06/2006. Inspiré (copié) du Adblock originel de 2002, par Henrik Aasted Sorensen (plus ancienne trace le 06/12/2002). | Oui | Oui | Oui | Non | Firefox Chrome Edge Opera K-Meleon Safari Internet Explor Yandex brows Windows Mac iOS Android | Non (Liste blanche préconfigurée commercialement) | Déconseillé (machine à cash) Préférer Adguard. | |||
AdBlocker Ultimate (application pour Windows) | Oui | Oui | Oui | Oui (30 jours gratuits) | Tous navigateurs sous Windows | Oui (Pas de liste blanche préconfigurée [acceptables] ni de liste blanche personnelle) | Recommandé, mais payant et tue le Web gratuit. | |||
AdBlocker Ultimate (add-on pour navigateurs Web, Android et iOS) | Oui | Oui | Oui | Non | Firefox Chrome Edge Opera K-Meleon Safari Internet Explor Yandex brows Windows Mac iOS Android | Oui (Pas de liste blanche préconfigurée [acceptables] ni de liste blanche personnelle) | Recommandé | |||
Adfender (application pour Windows) | Oui | Oui | Oui | Oui (14 jours gratuits) | Tous | Non | Déconseillé (Agit en proxy) | |||
Ad-free time! | Oui | Oui | Tous | Oui (Bloque les serveurs publicitaires au niveau de leur propre serveur DNS) | Déconseillé (Serveur DNS et principe de tracking par les serveurs DNS) | |||||
Adguard (Adguard Adblocker) Version Premium (application Windows et Mac) | Oui | Oui | Oui | Oui (14 jours gratuits) | Tous | Non | Recommandé mais payant | |||
Adguard (Adguard Adblocker) (add-on pour navigateurs Web) | Oui | Oui | Oui | Non | Firefox Chrome Edge Opera K-Meleon Safari Internet Explor Yandex brows Windows Mac iOS Android | Non (Pas de liste blanche préconfigurée, mais liste blanche personnelle - possibilité de désigner certains sites de confiance à soutenir ou sites qui, sans publicité, sont payants...) | Recommandé | |||
Decentraleyes | Oui | Oui | Non | Recommandé (obligatoire) | ||||||
Ghostery | Oui | Oui | Non | Firefox Chrome Edge Opera K-Meleon Safari Internet Explor Yandex brows Cliqz Windows Mac iOS Android | Recommandé | |||||
NoScript Security Suite | Oui | Oui | Non | Non | Recommandé (pour utilisateurs avancés) | |||||
Privacy Badger (par EFF Technologists) | Oui | Non | Recommandé (obligatoire) | |||||||
uBlock (n'est pas uBlock Origin) | Interdit | |||||||||
uBlock Origin | Oui | Oui | Non | Firefox Chrome Edge Opera K-Meleon Safari Internet Explor Yandex brows Windows Mac iOS Android | Oui (Pas de liste blanche préconfigurée [acceptables] ni de liste blanche personnelle) | Recommandé, mais tue le Web gratuit. | ||||
µBlock (uBlock) (racheté par Adblock Plus) | Oui | Oui | Non | Non | Déconseillé (et n'existe plus) | |||||
RGPD (GDPR) | Oui | Non | Obligation légale entrée en vigueur le 25 mai 2018 imposée à toutes les organisations, numériques ou non, Européennes. Imposée également, par extraterritorialité, à toute organisation dans le monde qui stocke des données de citoyens résidents en Europe. Choisir de refuser les cookies et la collecte de données chaque fois que la question est posée. |
Stop tracking - Stop profiling - Stop pub - Notes à propos de ce tableau de synthèse :
Les annotations de couleur verte indiquent un avis favorable.
Les annotations de couleur rouge indiquent un avis défavorable.
Comportement anti-adwares (blocage des publicités, avec ou sans listes blanches préconfigurées et/ou liste blanche personnelle de l'utilisateur [merci de permettre à assiste.com de survivre]).
Comportement anti-tracking des anti-adwares (conséquence du blocage des publicités, mais le tracking [espionnage] utilise bien d'autres technologies, trucs et astuces imparables qui s'exécutent côté serveur. Il est même envisagé l'abandon des cookies côté internaute (client), car il y a bien d'autres méthodes côté serveur où personne ne pourra intervenir pour filtrer/supprimer ces données volées, sauf à instaurer des textes législatifs incontournables et des sanctions totalement dissuasives, y compris dans les paradis fiscaux et la totalité des pays du monde, avec extraterritorialité). Notons que dès l'invention du Web (W3C) Tim Berners-Lee avait prévu une restriction de capture des données personnelles, mais cela fut abandonné.
Le comportement anti-malware des anti-adware n'a rien à voir avec la présence d'un antivirus, ni avec la présence de bases de signatures, mais avec la simple consultation de listes noires publiques.
Le comportement antivirus d'un anti-adware ne provient jamais du développement d'un antivirus par l'éditeur de l'anti-adware, mais de la signature d'un contrat de licence, par l'éditeur de l'anti-adware, avec un véritable éditeur d'un véritable antivirus. Cela dit, les antivirus, eux, sont de plus en plus souvent enrichi d'une fonction d'anti-adware, les adwares ne provenant pas de grands éditeurs étant parfois des vecteurs d'attaques.
Le Cross-site scripting (XSS) est un type d'exploitation de vulnérabilités numériques (faille de sécurité) généralement rencontrées avec les navigateurs Web.
Historique des alertes et avis de sécurité sur Microsoft Edge (forum en panne).
Historique des alertes et avis de sécurité sur Google Chrome (forum en panne).
Historique des alertes et avis de sécurité sur Mozilla Firefox (forum en panne).
Historique des alertes et avis de sécurité sur Internet Explorer (forum en panne).
Historique des alertes et avis de sécurité sur Apple Safari (forum en panne).
Opéra ne communique jamais sur ses failles.
Les CDN sont des appropriations, par certains grands opérateurs sur le Web, de codes exécutables divers dans tous les domaines, développés et distribués gratuitement par des passionnés oeuvrant pour la communauté.
L'idée apparente est d'agréger certains de ces codes sur un unique serveur puissant et fiable au lieu de les laisser éparpillés sur de petits serveurs dans le monde entier, serveurs risquant de tomber en panne ou de disparaitre, mettant tous ces sites et leurs visiteurs en péril.
L'idée sous-jacente est sournoise : capter un maximum d'internautes au monde pour utiliser des outils de tracking et de profiling.
En tant que développeur de sites ou service Web, pas besoin de chercher où se trouve des codes de fonctions (des programmes informatiques) astucieux à utiliser pour mes propres sites ou services Web, voire même de découvrir des fonctions que je ne connaissais pas.
En tant qu'internaute, pas besoin à mon ordinateur et ma connexion de contacter plusieurs serveurs si tous les codes sont groupés sur très peu de gros serveurs.
Mais ces super serveurs deviennent de super centralisateurs / agrégateurs au service de nombreux sites ou services Web recevant de très nombreux internautes et s'érigent donc en supers centres de tracking (espionnage). La solution pour empêcher totalement leurs trackings est de les rendre totalement inutiles avec Decentraleyes.
Les « bannières publicitaires » sont des incrustations publicitaires à l'intérieur de documents. Elles sont le moyen le plus utilisé pour faire de la publicité et, donc, procurer un revenu à l'auteur du document, voire à payer tout le staff de salariés qui développent un site Web et toutes les charges financières d'hébergements du site, les serveurs, les locaux, l'assurance de la permanence du service, les énergies, etc.
La publicité est le modèle économique d'un Web gratuit.
Permettez aux sites que vous aimez et consultez de vivre, de survivre, en leur permettant d'afficher quelques publicités. Assiste.com est dans ce cas.
|
Les encyclopédies |
---|