49 votes

Comment désactiver l'autorisation de lire "System Fonts" et "Browser Plugin Details" dans Chrome et Firefox ?

Aller à http://panopticlick.eff.org/ Je constate que Firefox et Chrome en disent plus sur les "polices du système" et les "détails des plugins du navigateur" que je ne le souhaiterais.

Comment désactiver l'autorisation d'une page web à accéder à ces paramètres dans Firefox et Chrome ?

3voto

TechnicalTophat Points 111

Tout à fait possible avec Proxomitron .

Prox est comme NoScript, HTTP LiveHeaders, RequestPolicy, CookieSafeguard, BetterPrivacy, et autres, réunis en un seul programme. Il n'a pas été développé plus avant, mais il me garantit toujours une confidentialité qu'aucun autre outil ne peut offrir.

Le Proxomitron est un filtre web universel. Informations tirées de leur site :

Le programme

Pour ceux qui ne le connaissent pas encore, voici le Proxomitron : un proxy de filtrage web HTTP local, gratuit, très flexible, configurable par l'utilisateur, petit mais très puissant. Pour vous familiariser avec le Proxomitron, veuillez consulter notre version en ligne des fichiers d'aide du Proxomitron pour une présentation plus complète.

La version actuelle (et dernière) de Proxomitron est Naoko 4.5, qui a fait l'objet de deux versions, l'une en mai 2003 et l'autre en juin. Bien que très similaires, les deux programmes présentent de nettes différences qui ne sont pas mentionnées dans leur documentation. Les deux versions sont disponibles dans la section Fichiers. P.I. se concentrera sur la dernière version, celle de juin.

L'auteur

Scott R. Lemmon a initialement développé le Proxomitron pour son propre usage. Il a ensuite décidé de le rendre public et s'est mis à la disposition des utilisateurs par courrier électronique et dans plusieurs groupes de discussion d'utilisateurs du Proxomitron. Son assistance, tout comme son programme, a toujours été gratuite.

Avec la sortie de Naoko 4.5, Scott a cessé tout développement et tout support de son programme et a retiré la page d'accueil officielle de Proxomitron du Web. Nous avons respecté sa décision de passer à autre chose et lui avons souhaité le meilleur -- ce qui, après tout, est ce qu'il nous a toujours donné.

Malheureusement, un an plus tard, Scott est décédé, mais son intelligence et son esprit brillants continuent de vivre. En d'autres termes, le Proxomitron est le reflet de son créateur : Connaître le programme de Scott . . c'est connaître Scott Lemmon.

A voir ! Il y a une communauté (assez) active.

2voto

IanB Points 507

Depuis Firefox 17, vous pouvez activer la fonction "cliquer pour jouer", qui empêche le chargement automatique de Java et de Flash. Cela permet d'éviter que de nombreuses informations (pas toutes) soient découvertes. Par exemple, l'arrêt du plugin Flash empêche la découverte de la plupart des polices.

Pour activer le "click_to_play" dans Firefox :

  • allez à 'about:config' dans votre barre d'adresse
  • Rechercher "click_to_play" (en anglais)
  • double-cliquez sur l'entrée pour faire basculer la valeur de "false" à "true" (vrai)
  • fermer l'onglet
  • la prochaine fois que le plugin sera requis, vous obtiendrez une invite vous donnant la possibilité de l'activer

2voto

Mauricio Points 3460

La solution pour les derniers navigateurs firefox est de :

  • Utiliser Random Agent Spoofer. Il a récemment ajouté des options permettant de désactiver l'énumération des plugins : https://github.com/dillbyrne/random-agent-spoofer/issues/283

  • Ou utilisez un script d'utilisateur comme indiqué dans le commentaire de Mechazawa dans le lien ci-dessus. Vous pouvez utiliser son script Greasemonkey ou Tampermonkey (à la fois dans firefox et chrome) pour prendre soin de cela sans aucune extension.

Je peux confirmer que cela montre les plugins comme "undefined" dans le test panopticlick.

1voto

NeonJack Points 11

Même si cette question est ancienne, en 2017, nous sommes toujours très préoccupés par toutes les informations divulguées par le navigateur, car elles sont utilisées pour la prise d'empreintes digitales. Je trouve que Random Agent Spoofer ( https://github.com/dillbyrne/random-agent-spoofer ) mentionnée par Spectraljump fait mouche.

Comme demandé, il protège contre :

  • énumération des plugins
  • n'exposera pas les polices installées sur vos machines (ce qui est une alternative plus efficace aux outils de changement de polices, comme FluxFonts)

En outre, il vous proposera des options pour vous protéger :

  • la plupart des autres outils de prise d'empreintes
  • vous permettra de désactiver webRTC, webGL, le cache local, etc.

Si vous ajoutez un randomiseur d'empreintes digitales sur toile (par exemple Défenseur en toile ), vous serez protégé contre à peu près tout ce qui peut être détecté sur browserleaks.com et Panopticlick.

Enfin, veillez à utiliser un VPN avec protection contre les fuites DNS pour fermer la boucle.

Une autre solution, bien que moins pratique, consiste à utiliser une VM vanille générique (le système d'exploitation le plus courant, sans rien de personnalisé) pour toutes les activités de navigation et à la réinitialiser après chaque session.

-2voto

Vous pouvez utiliser gologinapp pour cela, par exemple

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X