Ouvrir le menu principal

MacGeneration

Recherche

Les connexions discrètes des navigateurs comparées dans une étude

Stéphane Moussie

jeudi 27 février 2020 à 12:30 • 44

Logiciels

Sans même que vous ouvriez un site web, votre navigateur se connecte à des serveurs externes. Ces connexions disons « discrètes », du fait des navigateurs, une étude menée par un professeur d'informatique irlandais les révèle.

Avant de crier au loup, il est important de noter que ces connexions « ne sont pas intrinsèquement des intrusions dans la vie privée », comme le souligne Doug Leith en introduction. On ne s'offusquera pas que son navigateur contacte automatiquement le serveur de son éditeur pour rechercher une éventuelle mise à jour.

Cela étant, l'étude montre qu'il y a des connexions discrètes pouvant être considérées comme non respectueuses de la vie privée. Six navigateurs de bureau ont été testés : Chrome, Safari, Firefox, Edge, Brave et Yandex, tous dans leur dernière version disponible ou presque.

Brave

D'après l'étude, au premier démarrage et avec les réglages par défaut, Brave, qui a fait du respect de la vie privée un de ses principaux arguments, est le navigateur le plus confidentiel : « il n'y a aucun identifiant pouvant servir à tracer l'adresse IP dans le temps et aucun partage des sites web visités avec des serveurs en arrière-plan. »

Viennent ensuite, Chrome, Firefox et Safari, qui sont mis dans le même groupe. Ces trois navigateurs communiquent avec des serveurs externes (autres que ceux des sites visités) les adresses des sites web quand on utilise les suggestions de recherche, une fonctionnalité activée par défaut.

Préférences de recherche de Safari.

Safari a l'autocomplétion la plus « agressive » en générant 32 requêtes vers les serveurs d'Apple et de Google pour la recherche unique effectuée dans le cadre de l'étude. Il n'y a cependant pas de quoi être scandalisé ou inquiet, il s'agit d'un comportement lié à une fonctionnalité légitime et même appréciable. Si toutefois cela vous pose problème, vous pouvez désactiver les suggestions de recherche dans les préférences de Safari et des autres navigateurs.

Là où c'est éventuellement plus crispant, c'est que selon le chercheur, la page d'accueil de Safari (qui présente par défaut des raccourcis vers des sites populaires) « fait fuiter des informations à de multiples tierces parties (Facebook, Twitter, etc.) et leur permet de placer des cookies sans le consentement de l'utilisateur. »

La page d'accueil de Safari (qui ne présente pas autant de raccourcis au premier démarrage).

Une découverte battue en brèche par un ingénieur d'Apple, qui répond sur Twitter que ce n'est pas parce que le serveur envoie une requête liée aux cookies qu'elle est forcément exécutée par le navigateur. « Safari charge les ressources de la page d'accueil dans une session éphémère qui ne retient pas les statuts », explique-t-il, en ajoutant que si le chercheur n'a pas eu ce comportement, il s'agit d'un bug. Il n'y aurait donc pas de crainte à avoir sur ce point (Doug Leith avait contacté les éditeurs au moment de son étude, mais soit ils ne lui avaient pas répondu, soit ils l'avaient simplement dirigé vers leurs pages d'assistance).

Enfin, Edge et Yandex ferment la marche. Le chercheur les juge « beaucoup plus inquiétants » que les autres en matière de confidentialité. Les deux envoient des identifiants uniques qui sont liés à l'appareil et transmettent lors de la recherche des informations à des serveurs qui ne semblent pas liés à l'autocomplétion.

Doug Leith a débuté une nouvelle étude, AppFirewall, qui s'intéresse aux connexions réalisées par les applications sur Mac.

Source :

merci Vincent

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Acer, premier constructeur à réajuster ses prix suite à la nouvelle taxe Trump sur la Chine

19/02/2025 à 21:45

• 20


Apple présente l’iPhone 16e pour remplacer l’iPhone SE 3

19/02/2025 à 18:12

• 215


Apple ferme sa boutique en ligne avant de présenter ses nouveautés

19/02/2025 à 16:54

• 30


Pi-hole bloque les publicités plus vite et plus fort

19/02/2025 à 15:30

• 55


Apple In China, un nouveau livre à paraître sur l’histoire d’Apple en Chine

19/02/2025 à 14:45

• 2


iPhone SE 4 ou iPhone 16E ?

19/02/2025 à 14:02

• 76


Malware : XCSSET est de retour d’après Microsoft

19/02/2025 à 11:30

• 7


Avec Grok 3, Elon Musk continue de courir après OpenAI 🆕

19/02/2025 à 09:47

• 191


Intel vend une carte réseau Realtek sous sa marque et c'est une bonne nouvelle pour les Mac

19/02/2025 à 08:00

• 3


Refurb : le MacBook Pro 14" M4 en 32/512 Go à 1 999 € (-360 €)

19/02/2025 à 07:41

• 1


Sniffnet, un outil de surveillance du réseau simple, gratuit, open-source et multiplateforme

18/02/2025 à 23:00

• 92


L'Apple TV fait tourner Windows XP nativement

18/02/2025 à 22:45

• 13


DMA : la Commission européenne rendra bien ses décisions sur Apple et Meta en mars

18/02/2025 à 21:15

• 9


Client mail : MailMate passe la deuxième et adopte un abonnement

18/02/2025 à 18:30

• 28


Hector Martin abandonne le développement d'Asahi Linux

18/02/2025 à 17:30

• 34


Aptoide : la (lamentable) boutique alternative d’apps iOS est maintenant ouverte à tous

18/02/2025 à 17:03

• 48