wiki:securite:menaces:tracage_fingerprinting
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| wiki:securite:menaces:tracage_fingerprinting [2024/07/30 13:01] – palas | wiki:securite:menaces:tracage_fingerprinting [2025/12/22 13:06] (Version actuelle) – [Empreinte numérique] palas | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| ===== Fingerprinting ===== | ===== Fingerprinting ===== | ||
| + | Fingerprinting = empreintes de navigateur. | ||
| + | Le fingerprinting est la collecte systématique d' | ||
| + | Cette technique ne stocke aucune information sur les appareils. \\ | ||
| - | Le **fingerprinting** est la collecte systématique d' | + | Les langages de scripts côté client autorisent le développement de techniques permettant de collecter des empreintes de navigateur très riches |
| - | Les langages de scripts côté client autorisent le développement de techniques permettant de collecter des empreintes de navigateur très riches | + | |
| - | Les informations obtenues sur le site **[[: | + | Les informations obtenues sur le site **[[: |
| - | Il indique la proportion de visiteurs | + | Ce site indique la proportion de visiteurs |
| C'est un des premiers critères pour l' | C'est un des premiers critères pour l' | ||
| - | **HTTP headers attributes | + | ==== HTTP headers attributes |
| * User agent | * User agent | ||
| * Accept | * Accept | ||
| Ligne 25: | Ligne 27: | ||
| * Do Not Track | * Do Not Track | ||
| - | **Javascript attributes | + | ==== Javascript attributes |
| * User agent | * User agent | ||
| * Platform | * Platform | ||
| Ligne 86: | Ligne 88: | ||
| * Platform (Flash) | * Platform (Flash) | ||
| + | ===== Empreinte numérique ===== | ||
| + | https:// | ||
| + | https:// | ||
| + | ===== CanvasBlocker by kkapsner ===== | ||
| + | |||
| + | https:// | ||
| + | Pour empêcher les sites Web d' | ||
| + | Plus d’informations sur les empreintes digitales peuvent être trouvées sur : | ||
| + | * < | ||
| + | * audio: | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * DOMRect: | ||
| + | * http:// | ||
| + | * https:// | ||
| + | |||
| + | ===== Letterboxing ===== | ||
| + | |||
| + | [[: | ||
| + | |||
| + | |||
| + | ===== BrowserLeaks ===== | ||
| + | |||
| + | https:// | ||
| + | BrowserLeaks est une suite d' | ||
| + | * IP Address - https:// | ||
| + | * WebRTC Leak Test - https:// | ||
| + | * WebGL Report - https:// | ||
| + | * Geolocation API - https:// | ||
| + | * SSL/TLS Client Test - https:// | ||
| + | * JavaScript - https:// | ||
| + | * Font Fingerprinting - https:// | ||
| + | * Features Detection - https:// | ||
| + | * Content Filters - https:// | ||
| + | |||
| + | ==== Canvas Fingerprinting ==== | ||
| + | |||
| + | https:// | ||
| + | L'API Canvas, conçue pour dessiner des graphiques via JavaScript et HTML, peut également être utilisée pour le suivi en ligne via les empreintes digitales du navigateur. Cette technique repose sur des variations dans la façon dont les images de canevas sont rendues sur différents navigateurs et plates-formes Web pour créer une empreinte numérique personnalisée du navigateur d'un utilisateur. | ||
| + | |||
| + | La façon dont une image est rendue sur un canevas peut varier en fonction du navigateur Web, du système d' | ||
| + | Ce petit GIF animé illustre la variabilité des images de toile parmi 35 utilisateurs différents. Bien que le code JavaScript reste le même, chaque image est distincte en raison des différences dans la façon dont les images sont rendues sur différents systèmes : | ||
| + | |||
| + | Pour générer une signature à partir du canevas, nous devons extraire les pixels de la mémoire de l' | ||
| + | |||
| + | ==== Lectures complémentaires ==== | ||
| + | |||
| + | * How to Detect Font-Smoothing Using JavaScript --- https:// | ||
| + | * Pixel Perfect: Fingerprinting Canvas in HTML5 --- https:// | ||
| + | * The Web never forgets: Persistent tracking mechanisms in the wild — https:// | ||
| + | * CanvasBlocker --- https:// | ||
| + | * Canvas Fingerprinting – Wikipedia --- https:// | ||
| + | * HTML5 Canvas – MDN --- https:// | ||
| + | * Compatibility tables for support of Canvas & WebGL in desktop and mobile browsers – Can I Use --- https:// | ||
| + | |||
| + | ===== Tests du navigateur ===== | ||
| + | https:// | ||
| + | Il existe de nombreux sites de test de navigateurs sur Internet. En voici quelques-uns nous trouvons le plus utile, ce qui pourrait également aider à fournir des détails sur les problèmes. | ||
| + | Prise d' | ||
| + | * Cover Your Tracks par l'EFF utilise du vrai suivi des entreprises à tester. --- https:// | ||
| + | * TorZillaPrint par Arkenfox est un suite de tests d' | ||
| + | * PrivacyTests.org par Arthur Edelstein montre résultats de tests réguliers exécutés sur plusieurs navigateurs, | ||
| + | * BrowserLeaks est un test de navigateur tout-en-un outil. | ||
| + | * Device Info est un autre navigateur tout-en-un outil de test. --- https:// | ||
| + | * SSL Labs est un côté client Test SSL. --- https:// | ||
| + | Ces tests ne sont pas destinés à être utilisés comme des oracles, mais plutôt comme un moyen de vérifier votre configuration et vérifiez que vos modifications sont appliquées. | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | <ifauth @contrib> | ||
| + | ---- | ||
| + | Nombre de visiteurs : {{counter}} | ||
| + | ---- | ||
| + | </ | ||
wiki/securite/menaces/tracage_fingerprinting.1722344464.txt.gz · Dernière modification : de palas
