Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

WebBug

WebBug : autre nom pour les Web Bug, un truc très simple pour forcer une requête HTTP dont l'en-tête, normal, va provoquer une fuite de données privées.

cr  01.04.2012      r+  21.08.2020      r-  16.02.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

« WebBug » est un autre nom pour Web Bug.

Tous ces termes ou ces graphies de termes désignent exactement la même chose :

Voir l'article complet sur les Web Bug :

En deux mots :

Les nombreux autres termes ci-dessus sont préférés à « Web Bug » par ceux qui pratiquent cette technique car ce terme véhicule les concepts très pénalisants de « Web caché », d'atteinte à la vie privée, de Tracking et de Profiling.

« Web Bug » est l'utilisation d'une image de 1 pixel de côté (juste un micro point), au format .gif ou .png, transparente pour être totalement invisible quelle que soit la couleur du fond de la page Web sur laquelle elle est affichée.

Comme toutes les images, cette image se trouve sur un serveur distant, d'une tierce partie. Cela force le navigateur de l'internaute à se rendre sur ce serveur pour aller chercher cette image en faisant une requête HTTP standard, comportant son entête HTTP (header) standard.

Un « Web Bug » sert uniquement à provoquer une requête HTTP. Il n'a aucune autre utilité.

Les « requêtes HTTP » sont le « cheval de Troie »
de la « charge utile » que sont les « entêtes HTTP »

Les « requêtes HTTP » sont le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP »

Comme les entêtes HTTP :

  • Embarquent des informations
  • Permettent aux serveurs de dialoguer avec votre ordinateur

Cela permet à la société hébergeant cette fausse image sur ce serveur de récupérer, sans l'utilisation d'aucun dispositif d'espionnage (sans aucun spyware ou keylogger, etc. ...), tout un tas d'informations sur vous dont :

  • Votre intérêt actuel - ce qui vous intéresse (l'URL de la page que vous regardez, dont le contenu est analysé)
  • Votre intérêt précédent - ce qui vous intéresse (l'URL de la page sur laquelle vous pourriez retourner en cliquant sur le bouton « Reculer d'une page » de votre navigateur, URL dont le contenu est analysé). Ceci permet de suivre et enregistrer dans des bases de données aux capacités infinies la totalité de votre navigation (la totalité des pages Web que vous avez regardées) depuis le premier jour où vous vous êtes connecté sur le Web. Ceci permet de vous profiler en temps réel et les profileurs vous connaissent mieux que vous ne vous connaissez vous-mêmes, mieux que votre mère ne vous connaît.
  • Une immense quantité d'informations dont et surtout :

Tout ceci touche à la vie privée (ce que vous faites, ce qui vous intéresse, où vous le faites à quelques centimètres près, comment vous le faites, à quel moment vous le faites, etc. ...).

La simple récupération de ces deux URL (page actuelle et page précédente), page par page, sur toutes les pages que vous ouvrez, permet à la tierce partie de reconstituer tous vos déplacements sur le Web (toute votre navigation).

Tout cela, et bien plus encore, est noté et analysé, à vie, à votre insu, dans des bases de données infinies dont les usages réels sont totalement ignorés (on vous jette en pâture que c'est pour vous délivrer des messages publicitaires plus pertinents, mais tous les autres usages sont ignorés).

Tout cela relève exactement de ce que fait le service d'espionnage intérieur anciennement appelé RG (Renseignements Généraux), mais en bien plus rapide (en temps réel) et infiniment plus complètement et insidieusement. En réalité, il n'y a pas qu'une seule officine qui vous espionne, mais des dizaines simultanément, plus ou moins obscures, provenant de divers pays, sans relâche, 24 h / 24 - 365 j / 365, toute votre vie durant, depuis le premier jour où vous vous êtes connecté sur l'Internet (et bien avant avec les cartes de paiement, les chèques, les caisses enregistreuses, les cartes de fidélités, les abonnements, les DAB, les compteurs électriques relevés à distance, la domotique, les puces RFID, les caméras de surveillances, l'analyse en temps réel du déplacement de votre regard sur les affiches publicitaires, la reconnaissance faciale, etc. ...).

C’est une technologie placée sur un site Web (dans toutes ses pages) ou dans le corps d’un e-mail, afin d’effectuer le suivi (la surveillance, l’espionnage) des activités sur ce site (qui, en venant de quel autre page Web, où (géolocalisation), quand (horodatage), temps resté sur la page (par différence avec horodatage d’entrée sur la page suivante visitée), etc. ...), ou de détecter lorsque quelqu’un ouvre cet e-mail ou accède à son contenu. Cette méthode est souvent utilisée en plus des cookies.

Les « Web-Bug » sont adossés à l'usage de Cookies de Tracking embarquant un GUID, ce qui permet de consolider le tracking autour d'une même personne physique à travers tous les sites visités.

Lire : « Commander une pizza » et le « Hit-parade des plus gros utilisateurs de Web Bug »

Thunderbird, le courrielleur de la Fondation Mozilla, protège ses utilisateurs des Web Bug et requêtes à des objets distants
Dans cette capture d'écran, c'est le courrielleur (client de messagerie) Thunderbird de la Fondation Mozilla (le navigateur Firefox) qui protège ses utilisateurs des Web Bug et requêtes à des objets distants.
N'importe quelle image ou n'importe quel objet distant sert, simultanément, à provoquer une requête HTTP, avec son entête (header) http, ce qui permet le Tracking. Un opérateur de Tracking qui n'a pas de raison apparente d'être présent sur une page Web offre un service quelconque au Webmaster en échange de l'incrustation d'un Web Bug (pixel invisible), afin de capturer les informations offertes par et dans l'entête (header) http et de les exploiter et revendre (à l'insu des Webmasters et des utilisateurs). Voir ce que cela permet dans le Dossier : Qui êtes-vous - Vos traces.




WebBug QFP (Questions fréquemment posées) - FAQ FAQ (QFP - Questions fréquemment posées)
Web Bug, 1 by 1 gif, Pixel tag, Pixel espion, Pixel de suivi, Web-Bug, WebBug, Web Beacon, Action tag, Image tag, Invisible Gif, Clear Gif, Pixel Tracking, Tracking Pixel, Tracking Bug, Pixel de tracking, Balise pixel, Pixel transparent, Pixel invisible, Single-pixel, Bogue Web, Pixel based event tracking
1 - -

Dossier « Stop tracking »

Dossier : Filtrer le tracking (bloquer la publicité sur les sites Web)
Tracking
Stop Tracking
Profiling
Stop Profiling
Stop Pub
Stop tracking avec Firefox
Stop tracking avec Lightbeam et surveiller qui vous surveille (exCollusion)

Tracking : quelques genres et pratiquants du tracking
Liste de domaines publicitaires
Liste de domaines de statistiques pour webmasters
Liste de domaines de services de communication
Liste de domaines de réseaux sociaux et socialisation
Liste de domaines de tracking par gadgets et Widget
Liste de domaines de services audio/video
Liste de domaines publicitaires pour adultes
Liste de domaines de commentaires sur les produits marchands
Liste de domaines de tracking membres de la DAA
Liste de domaines de tracking membres de la NAI
Hit-parade des utilisateurs de Web Bug

Tracking : Qui êtes-vous
Qui êtes-vous ? e-Réputation
Qui êtes-vous ? Le droit à l'oubli
NSA - L'agence de l'Ombre (Vidéo)
Découvrir vos cercles de connaissances

Tracking : Finalités avouées (alibis du tracking)
Analyse comportementale
Marketing comportemental
Comprendre la chaîne du tracking et du profiling - schéma
Consolidation des données de tracking

Tracking : Les cookies
Cookie : définition - Qu'est-ce que c'est ?
Cookies de Tracking
Opt Out - Cookie de tracking
Evercookie - Cookies persistants impossibles à supprimer
Cookie obligatoire sinon rien (SlashdotMedia)
Super-Cookies
Flash cookies
Local Shared Objects, LSO
Session cookie
Persistent cookie
Secure cookie
HttpOnly cookie
First-party cookies
Third-party cookie
Zombie cookie

Tracking : Les outils de la surveillance
Web Bug
Hit parade des utilisateurs de Web Bug
Cookies (définition - qu'est-ce que c'est)
Flash cookies (LSO - Local Shared Objects)
Entêtes HTTP - Les « requêtes HTTP » sont un « cheval de Troie »
Google - Liste des services en ligne
Google - Le principe d'encerclement
Did they read it (l'ont-ils lu ? tracking dans les e-mails)
WOT - Un vaste système d'espionnage (tracking)

Qui êtes-vous ? Bavardages avec les serveurs
Qui êtes-vous ? Vos cercles de connaissances
Qui êtes-vous ? Géolocalisation
Qui êtes-vous ? Que dit le serveur de votre FAI
Qui êtes-vous ? Traces révélées par vous-même

Tracking : L'analyse des traces - Data Mining et Big Data
Qui êtes vous ? Catégorie socioprofessionnelle
Qui êtes-vous ? Data mining : pêche aux traces
Qui êtes-vous ? RIOT : Google des vies privées.
Qui êtes vous ? TIA : Tout capturer Tout savoir
Qui êtes-vous ? GOSSIP - Profiling militaire

Stop-tracking : Filtrage de la collecte de données privées
Données privées collectées (officiel)
Ghostery
Privacy Badger (EFF)
BetterPrivacy (Flash cookies, LSO)
Clear Flash Cookies (Flash cookies, LSO)
Decentraleyes
Disconnect
NoScript
HTTPS Everywhere
Adblock Plus
AntiSocial
AntiSocial (Fanboy's Social Blocking List)
EasyPrivacy
Malwaredomains
uBlock Origin
Facebook Disconnect (en utilisant Disconnect)
TrackerBlock

Refus de la collecte de données privées
RGPD (Règlementation Générale Protection Données)
Opt-Out(le principe)
Opt-in(le principe)
Le Conseil d'État se prononce pour l'Opt-in contre l'Opt-out

Tabeau de synthèse des Opt-Out des alliances de régies publicitaires
Opt-Out EDAA - (European Digital Advertising Alliance)
Opt-Out DAA - (Digital Advertising Alliance)
Opt-Out NAI - (Network Advertising Initiative)
Opt-Out ADAA - (Australian Digital Advertising Alliance)
Opt-Out DAAC - (Digital Advertising Alliance Canada)
Opt-Out DDAI - (Data Driven Advertising Initiative)

Opt-Out TRUSTe applications Android
Opt-Out TRUSTe applications iOS
Opt-Out DAA applications Android
Opt-Out DAA applications iOS
Opt-Out DDAI applications Android
Opt-Out DDAI applications iOS

Opt-Out Yahoo!
Opt-Out Microsoft
Opt-Out Google
Do Not Track Plus (DNT+) (Abine)
Do Not Track Me (Abine)
Crétiniseur de Profiling

La télémétrie, le tracking pour votre bien !
Microsoft espionne et l'écrit en toutes lettres
Télémétrie - Espionnage ou préparation de l'avenir

Surveiller les surveillants - Voir le tracking en temps réel
Collusion
Lightbeam
CookieViz

Le beau projet DNT tué dans l'oeuf
Do Not Track
Do Not Track - Activer dans Firefox
Do Not Track - Activer dans IE
Do Not Track - Activer dans Opera
Do Not Track - Activer dans Safari
Do Not Track - Activer dans Chrome

Faites taire Windows
O&O ShutUp10 (Windows 10)
DWS - Destroy Windows Spying (Windows 7, 8.1, 10)
WPD - Windows Privacy Dashboard (Windows 7, 8, 8.1, 10)
DisableWinTracking (Windows 10)
Blackbird (Vista, 7, 8, 8.1, 10 [Home/Pro/Ent/Edu] 32 et 64 bits)
Spybot Anti-Beacon (Windows 7, 8, 8.1, 10)
Désactiver Diagnostics Tracking Service
Windows 10 Privacy Fixer
DoNotSpy10

Dossier(s)
Dossier : Stop Tracking
Protocole de blocage complet publicité/tracking


Dossier (collection) : Traces externes - Qui êtes-vous ?

Dossier : Traces externes
Dossier : Traces internes

Crétiniseur de tracking et profiling

Qui êtes-vous ? Bavardages avec les serveurs
Qui êtes-vous ? Vos cercles de connaissances
Qui êtes-vous ? Géolocalisation
Qui êtes-vous ? Que dit le serveur de votre FAI
Qui êtes-vous ? Traces révélées par vous-même
Qui êtes-vous ? Catégorie socioprofessionnelle
Qui êtes-vous ? Data mining : pêche aux traces
Qui êtes-vous ? RIOT : Google des vies privées.
Qui êtes-vous ? TIA : Tout capturer Tout savoir
Qui êtes-vous ? GOSSIP - Profiling militaire
Qui êtes-vous ? e-Réputation
Qui êtes-vous ? Droit à l'oubli

Vidéo : NSA - L'agence de l'Ombre (Arte)

Cercles de connaissances - Vols organisés
Liste de domaines publicitaires
Liste de domaines statistiques
Liste de domaines vie privée (privacy)
Liste de domaines tracking pur
Liste de domaines tracking par gadgets Widget
Liste de domaines tracking membres de la DAA
Liste de domaines tracking membres de la NAI
Liste compilée de toutes les listes ci-dessus.

Hit parade des utilisateurs de Web Bug


Ailleurs dans Assiste et sur le Web Ailleurs dans Assiste et sur le Web Ailleurs dans Assiste et sur le Web WebBug

  1. #WebBug#