~~NOTOC~~ ~~REVEAL~~ ====== Comment naviguer en protégeant son intimité ====== ===== Internet: Un réseau complexe ===== {{:conferences:2019-04-04:Internet-Schema.png}} ===== Des menaces à l’horizon ===== {{:conferences:2019-04-04:Internet-Schema-Malveillant.png}} ===== Le choix du fureteur ===== * **Réputation** et force de la communauté * **Contrôle** de son intimité (personnalisation) * **Indépendance** des grandes firmes informatiques * Sinon, une expérience clé en main, mais à quel prix ? ===== La recommendation de LinuQ ===== [[https://www.mozilla.org/fr/firefox/new/?redirect_source=firefox-com|**Mozilla Firefox**]] {{:conferences:2019-04-04:Firefox-400px.png}} ===== Pourquoi? ===== * Logiciel **libre** * Grande **communauté** de développeurs et utilisateurs * Stable et respectueux des **normes du web** * Développé par une fondation à but **non lucratif** * Large éventail de **modules complémentaires** ===== Les cookies, ça mange quoi en hiver ? ===== {{:conferences:2019-04-04:PIXNIO-309724-480x513-Cookies.jpg| Cookies}} Les cookies: * Petits fichiers **stockés sur votre ordinateur** * Contiennent des **traces** de votre navigation * Permettent, par exemple, de conserver une **session** ouverte. ===== Cookies dans Firefox ===== * On peut configurer leur usage dans les paramètres de Firefox {{:conferences:2019-04-04:Firefox-Cookies.png}} * Ils permettent aussi de partager de l’information à des **tierces parties**, dont les fournisseurs de publicité et de contenus (CDN). * Facebook en utilise énormément et **déjoue parfois Firefox**. * Pour les bloquer, il faut l’isoler dans son propre monde avec [[https://addons.mozilla.org/en-US/firefox/addon/facebook-container/|Facebook Container]]. ===== Les sites web modernes: des machines à vendre de la publicité ! ===== Près de **70%** des sites web envoient des données à Google et près de **30%** à Facebook {{:conferences:2019-04-04:lemonde-presence-traqueurs.png}} Source: Le Monde ===== Les moteurs de recherche ===== ===== Ils en savent encore plus sur vous que vous ! ===== * Les moteurs de recherche peuvent **presque tout savoir** sur votre navigation: * C’est avec eux que vous débuterez habituellement votre parcours sur le web. * Leur historique permet de dresser un **portrait précis de vous**. ===== De vos intérêts ===== {{:conferences:2019-04-04:opera-594592_640.jpg}} ===== De votre magasinage ===== {{:conferences:2019-04-04:woman-3040029_640.jpg}} ===== De vos habitudes de vie. ===== {{:conferences:2019-04-04:red-wine-2443699_640.jpg}} ===== Faire de la recherche sans laisser de traces ===== Heureusement, plusieurs moteurs de recherche se consacrent à la protection de la vie privée, et **ne gardent pas de traces** de vos recherches. * [[https://duckduckgo.com/|DuckDuckGo]] * [[https://www.qwant.com/|Qwant]] * [[https://www.startpage.com/|Startpage (auparavant IxQuick)]] On peut configurer le moteur par défaut dans les paramètres de Firefox {{:conferences:2019-04-04:moteurs_de_recherche.png}} ===== Les modules pour les navigateurs ===== Le navigateur Firefox peux être amélioré à l’aide de nombreux modules et extensions. Pour accéder à la page des modules: {{:conferences:2019-04-04:Firefox-menu-modules.png}} ===== Consulter les extensions déjà installées ===== {{:conferences:2019-04-04:extensions_firefox.png}} ===== Chiffrer ses communications ===== * [[https://addons.mozilla.org/fr/firefox/addon/https-everywhere/|HTTPS Everywhere]] permet d’utiliser le plus possible le **protocole sécurité HTTPS**, celui qui affiche le symbole de cadenas dans la barre d’adresse {{:conferences:2019-04-04:https-duckduckgo.png}} ===== Bloquer les publicités et les contenus indésirables ===== Le fait de **demander** une publicité informe le fournisseur (Google, Facebook) de vos habitudes de navigation, même si elle ne s’affiche pas. Le navigateur doit **éviter de contacter le serveur de publicité**. Ceci se fait par une liste de bloquage. Ces listes peuvent aussi bloquer de nombreux contenus indésirables. {{:conferences:2019-04-04:FilterLists.png}} ===== UBlock Origin ===== * [[https://github.com/gorhill/uBlock|UBlock Origin]] effectue très bien ce travail et garde la liste à jour. {{:conferences:2019-04-04:UBlock_Origin_Logo.png}} * Un exemple de contenu bloqué sur https://ici.radio-canada.ca/ {{:conferences:2019-04-04:UblockOrigin.png}} * **Note**: Faire **attention aux imitations** ayant des noms similaires ! ===== Privacy Badger ===== * Il existe aussi le module [[https://www.eff.org/privacybadger|Privacy Badger]] qui accomplit un travail similaire à UBlock Origin. * Il est parrainé par l’organisme Electronic Frontier Foundation (EFF) {{:conferences:2019-04-04:privacy_badger.png}} ===== Isoler les sites espions et les fournisseurs de contenus ===== * Certains fournisseurs de publicité vont encore plus loin pour traquer vos habitudes! * Ils insèrent des images minuscules et transparentes sur les pages que vous visitez. Ce sont les **pixels de traquage**. {{:conferences:2019-04-04:FacebookPixel.png}} De la même façons, les polices d’écriture et les programmes Javascript hébergés sur les sites de fournisseurs de contenus (CDN) permettent de traquer vos visites. ===== Decentraleyes ===== Pour limiter le recours à ces sites externes, nous recommandons [[https://decentraleyes.org|Decentraleyes]]. {{:conferences:2019-04-04:decentraleyes.svg.png}} Cet outil conserve une **copie locale** de ces fichiers et les réutilise autant que possible. {{:conferences:2019-04-04:Decentraleyes_exemple.png}} ===== Quelles menaces avons-nous bloqué avec ces modules ? ===== {{:conferences:2019-04-04:Internet-Schema-Firefox.png}} ===== Aller plus loin encore: les réseaux privés virtuels (VPN) ===== * Il existe une technologie qui limite énormément la journalisation de la navigation par les sites web. Ce sont les tunnels VPN. * Ils permettent aussi de déjouer: * la censure par les serveurs DNS, * la journalisation par les fournisseurs d’accès Internet * l’analyse du trafic web par les agences gouvernementales. * Ils permettent aussi de sécuriser une connexion effectuée depuis une borne Wifi publique. * Bref, c’est une protection supplémentaire à ne pas négliger. Les coûts de ces services sont d’environ 5$ par mois. * LinuQ a une [[https://linuq.org/vie-privee/proteger_navigateur|page complète]] à ce sujet pour aller plus loin. ===== Quoi éviter ===== * Internet Explorer * Activation du profil Google dans Chrome * Les bloqueurs de publicités qui ne font que les remplacer par d’autres publicités * Les VPN gratuits * Les sites de contenus viraux ===== Et surtout ! ===== * Laisser volontairement des traces partout {{:conferences:2019-04-04:interaction-1233873_640.jpg}} ===== Conclusion ===== * En utilisant le navigateur Firefox et quelques modules complémentaires, on peut grandement améliorer son intimité sur le web. * Pour en apprendre plus et pour contribuer vos découvertes, visitez notre site au https://linuq.org et venez nous rencontrer lors de nos activités. * Pour poser vos questions, je vous invite sur les [[https://forumsdulibre.quebec/|forums du libre du Québec]] ===== Références ===== * [[https://archive.framalibre.org/article1365.html|Firefox - Framalibre]] * [[https://ssd.eff.org/fr|Guide d’auto-défense pour la sécurité]] * [[https://panopticlick.eff.org/|Panopticlick]] * [[https://www.lemonde.fr/les-decodeurs/article/2018/03/30/cookies-mouchards-comment-vous-etes-suivis-sur-internet_5278722_4355770.html|Cookies, mouchards : comment vous êtes suivis sur Internet]]