TechTok #6 Comment gérer le fingerprinting
Nous poursuivons notre série TechTok dans laquelle nous répondons à vos questions sur la technologie. Dans les éditions précédentes, nous avons abordé les VPN, les DNS, le blocage des publicités (bien sûr) - aujourd'hui, il est temps de parler de traçage, et plus précisément d'empreintes digitales. La première question posée par un utilisateur anonyme nous aidera à démarrer :
AdGuard pourrait-il offrir un service qui masque mon empreinte digitale mobile pour la rendre aussi commune que possible, empêchant ainsi les algorithmes de manipuler les prix ou la disponibilité en fonction de mon appareil ou de mon comportement ?
Commençons donc en définissant ce qu'est une empreinte digitale mobile. Normalement une empreinte digitale est une image unique du bout de votre doigt, utilisée pour l'identification (pensez aux passeports biométriques). En ligne, une empreinte digitale est une combinaison plus ou moins unique des caractéristiques de votre appareil, y compris son matériel, les logiciels qui y sont installés et vos paramètres. Cette combinaison peut être utilisée pour suivre, profiler ou personnaliser votre expérience en ligne. Une fois les principes de base posés, voyons maintenant de quoi se compose exactement votre empreinte digitale mobile.
Tout d'abord, elle contient des informations sur l'appareil, telles que la marque et le modèle de votre téléphone, la version du système d'exploitation, le type d'appareil (par exemple, s'il s'agit d'un smartphone ou d'une tablette), la taille de l'écran et la résolution. Ces informations matérielles sont relativement constantes. Toutefois, les caractéristiques logicielles et réseau de votre appareil permettent d'obtenir davantage d'informations. Il s'agit notamment de votre adresse IP, du nom de votre réseau Wi-Fi, de votre opérateur mobile et des données relatives aux applications (telles que les applications que vous avez installées, leurs versions et vos habitudes d'utilisation). Le navigateur que vous utilisez, sa version, ainsi que les plugins et les extensions installés, tout cela compte également. Les données des capteurs intégrés et les données comportementales (même la vitesse à laquelle vous tapez) méritent une mention spéciale. C'est déjà un nombre de paramètres très considérable, et nous ne les avons même pas tous couverts ! Comme vous pouvez le constater, certaines de ces caractéristiques sont beaucoup plus constantes que d'autres, et lorsque nous parlons d'empreinte digitale, nous pensons avant tout à la combinaison du matériel et du logiciel, car elle ne change pas beaucoup. Bien que des éléments tels que l'adresse IP et le nom de votre réseau Wi-Fi puissent contribuer à l'empreinte digitale, ils ne sont pas aussi uniques ou fiables.
En bref, chaque détail qui s'écarte des paramètres par défaut de l'appareil distingue davantage votre empreinte digitale et, par conséquent, elle devient plus facile à repérer. Revenons maintenant à votre question sur la manière de la rendre plus ordinaire et sur le fait de savoir si AdGuard peut vous aider à cet égard.
Les produits AdGuard, y compris les applications de blocage des publicités, les applications VPN et les extensions, n'ont pas été spécifiquement conçus pour protéger les utilisateurs contre le fingerprinting. Cependant, ils peuvent vous aider à rendre votre empreinte moins distincte, ce qui peut réduire le suivi et, par conséquent, la capacité des fournisseurs à manipuler les prix ou la disponibilité de certains services. Par exemple, AdGuard VPN peut masquer votre adresse IP, en empêchant les sites Web et les applications de connaître votre emplacement réel ou les détails basés sur l'IP.
En outre, vous pouvez activer plusieurs paramètres dans l'application du Bloqueur d'annonces AdGuard qui vous aideront à vous dissimuler dans la foule. L'application vous permet de cacher votre chaîne agent utilisateur, en la remplaçant par une version générique, qui supprime les détails d'identification de votre appareil, comme son modèle, son système d'exploitation et la version de son navigateur. Et si vous n'utilisez pas d'application VPN, vous pouvez toujours masquer votre adresse IP en activant le paramètre masquer votre adresse IP dans l'application de blocage des publicités AdGuard. En outre, vous pouvez également supprimer l'en-tête X-Client-Data, un élément de données souvent utilisé par Google pour suivre l'activité de l'utilisateur.
La recommandation générale est de choisir avec beaucoup de soin les applications et les modules complémentaires que vous installez. Plus vous en avez, notamment des moins courants, plus votre empreinte digitale mobile devient unique. Comme il ne s'agit pas seulement de faire en sorte que votre empreinte digitale ne se remarque pas, mais aussi qu'elle soit suivie par des scripts tiers, les navigateurs axés sur la protection de la vie privée comme Brave et les applications comme AdGuard et Blockada peuvent s'avérer utiles. Ils empêcheront les scripts de prise d'empreinte de se charger en premier lieu. Cependant, sachez que chaque nouvelle extension que vous ajoutez ou application que vous installez risque de rendre votre empreinte digitale plus unique.
Une question de Sanjay Nayak nous aidera à faire un suivi sur la façon de lutter contre le fingerprinting :
Comment gérez-vous l'empreinte digitale de votre navigateur pour ne pas vous démarquer de la masse ? Existe-t-il une configuration que nous pouvons définir dans AdGuard qui garantira que tous les utilisateurs auront la même empreinte digitale pour leur navigateur ?
Cette question est un peu délicate, car la réponse dépend de ce que vous entendez exactement par "browser fingerprinting". Lorsqu'un site web souhaite créer votre empreinte numérique, il ne peut interagir qu'avec votre navigateur, de sorte que toute prise d'empreinte qu'il effectue est techniquement une "prise d'empreinte du navigateur". Nous avons déjà donné quelques conseils généraux sur la façon d'utiliser AdGuard pour rendre votre empreinte moins distincte. Il serait donc peut-être préférable d'élaborer davantage sur certains paramètres d'AdGuard visant directement à manipuler votre empreinte.
Le premier paramètre s'appelle "Masquer l'agent utilisateur" et se trouve dans les applications AdGuard pour toutes les plateformes, à l'exception d'iOS, où de nombreuses restrictions ont été mises en place par le système d'exploitation lui-même. Notez que les extensions AdGuard pour navigateurs ne disposent pas non plus de ce paramètre, étant donné que la fonctionnalité des extensions est limitée par le navigateur. L'en-tête HTTP User-Agent, qui est son nom complet, est une chaîne qui aide les sites web à identifier le système d'exploitation, le navigateur et la plate-forme utilisée par le navigateur. Une chaîne agent utilisateur typique peut ressembler à ceci :
Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:47.0) Gecko/20100101 Firefox/47.0
Déchiffrons la chaine :
Mozilla/5.0
est un jeton standard utilisé pour des raisons d'histoireWindows NT 6.1; Win64; x64; rv:47.0
donne l'information sur votre système opératifGecko/20100101
montre le moteur du navigateurFirefox/47.0
indique la version de votre navigateur
AdGuard vous permet de saisir n'importe quelle chaîne de caractères qui sera présentée comme votre agent utilisateur. Vous pouvez même supprimer certaines parties (en laissant la chaîne vide, c'est exactement ce que vous ferez). Cependant, comme la plupart des utilisateurs ne modifient pas manuellement leur agent utilisateur, le fait d'avoir une chaîne vide peut avoir l'effet inverse : cela vous fera ressortir davantage. Quels sont donc les bons agents utilisateurs à utiliser ? Naturellement, vous souhaitez vous présenter de la manière la plus générique possible. Des sites web comme celui-ci proposent une sélection d'agents d'utilisateur courants. Veillez à ne pas choisir un agent utilisateur trop unique, car cela ne vous aidera pas et vous vous retrouverez dans une situation pire encore que si vous n'aviez rien changé du tout. Une autre astuce consiste à changer régulièrement d'agent utilisateur pour compliquer la tâche des sites web qui souhaitent établir votre profil. Cela prend plus de temps, mais peut être une bonne option pour les utilisateurs plus soucieux de leur vie privée.
Une autre façon d'atténuer directement les dommages que le fingerprinting inflige à votre vie privée est d'activer le Filtre de protection contre le suivi dans la section Blocage des publicités des paramètres d'AdGuard. Votre empreinte digitale est peut-être la plus unique de toutes, mais si les sites Web ne la saisissent jamais, elle ne les aidera pas à vous suivre à la trace. Le filtre Protection contre le suivi contient des règles visant spécifiquement à empêcher les scripts de collecte d'empreintes digitales de faire leur travail. Il n'est pas infaillible, car il existe de nombreux scripts de ce type et vous ne pouvez pas tous les couvrir, mais il n'y a vraiment aucune raison de ne pas tirer parti de cette arme dans votre arsenal. Malheureusement, les limitations d'iOS viennent à nouveau mettre des bâtons dans les roues : Apple ne permet pas aux bloqueurs de publicité d'exécuter les règles complexes requises pour bloquer ces scripts sur iOS.
Pour conclure sur cette question, il n'existe pas de bouton magique qui ferait ressembler tous les utilisateurs d'AdGuard à l'agent Smith de Matrix. Mais suivez les conseils que nous vous avons donnés et vous ferez en sorte que ceux qui recherchent votre empreinte digitale travaillent vraiment pour leur repas.
Un utilisateur au nom génial grumpy alpaca va nous aider à conclure avec cette question :
AdGuard participe-t-il à rendre mon empreinte digitale mobile encore plus précise en exposant des choses comme mon utilisation de l'extension de navigateur AdGuard ? Et mon utilisation de l'application AdGuard ? Qu'en est-il du service AdGuard DNS ?
Comme indiqué précédemment, plus vous avez installé d'applications et d'extensions, plus votre empreinte digitale devient unique. Il existe également des techniques d'empreinte digitale qui ciblent spécifiquement les extensions. Il en va de même si vous passez d'un serveur DNS par défaut à un serveur DNS moins populaire. En fin de compte, tout dépend du nombre d'utilisateurs qui partagent la même combinaison de matériel et de logiciels que vous. Étant donné que les produits AdGuard comptent des millions d'utilisateurs, les chances d'être identifié uniquement en raison de leur utilisation sont minimes.
Il s'agit d'un compromis inévitable entre l'utilité, la fonctionnalité et la distinction de votre empreinte digitale. L'utilisation d'une extension AdGuard, d'une application ou du serveur DNS de filtrage publicitaire empêche la plupart des bibliothèques d'empreintes digitales connues d'accéder à l'empreinte digitale de votre appareil, réduisant ainsi le suivi. Cela fonctionne pour tous les systèmes et toutes les plateformes, à l'exception d'iOS. Pour bloquer le chargement des scripts de fingerprinting, vous devez vous assurer que le filtre de Protection contre le suivi est activé.
En même temps, le simple fait d'installer l'extension ou l'application rend votre empreinte digitale moins commune. Il s'agit d'un exercice d'équilibre et, en fin de compte, c'est à vous de décider si les fonctions de protection contre le suivi atténuent l'effet de la disparition de votre empreinte digitale.
Nous reviendrons avec d'autres réponses dans le prochain numéro de TechTok - envoyez-nous vos questions sur n'importe quel sujet lié à la technologie via ce formulaire, et vous les verrez peut-être figurer dans le prochain TechTok !