Le site web dropmail.me est capable de me réidentifier avec succès (et d'offrir mes dernières adresses de messagerie temporaire utilisées via "Restaurer l'accès") malgré les actions suivantes :
- Supprimez tout l'historique de mes navigateurs, notamment le cache, les cookies, les paramètres des sites Web, l'historique des téléchargements, l'historique des recherches, l'historique du navigateur et les connexions actives. En gros, tout ce qui peut être supprimé dans le menu de Firefox. J'utilise Firefox 52 ESR.
- Utiliser un VPN (qui, selon leurs affirmations, est sûr contre les fuites d'IPv6 et de DNS) que je n'ai pas utilisé lors de mes précédentes visites sur ce site.
- Utilisation de uBlock Origin et uMatrix
Informations complémentaires :
- Mon "identité" doit être liée d'une manière ou d'une autre au profil de mon navigateur actuel. Lorsque j'utilise un autre navigateur ou un nouveau profil de navigateur, le site web ne me réidentifie pas comme la même personne. En fait, il suffit d'utiliser l'addon Firefox Priv8 et créer un nouveau bac à sable pour être identifié comme une personne différente. Cela pourrait indiquer qu'il existe une sorte de stockage pour les sites Web qui ne peut pas être consulté ou supprimé par Firefox. (Il ne s'agit pas de cookies Flash, le site web n'utilise pas Flash !)
- (Mise à jour) Les autres navigateurs ne sont pas concernés. Microsoft Edge, après avoir supprimé l'historique du navigateur, ne permet pas la réidentification. Il s'agit d'un problème propre à Firefox !
Mes questions sont les suivantes :
- Comment diable peuvent-ils me réidentifier ? Étant donné que leur seule motivation pour me réidentifier est d'offrir un accès aux adresses électroniques précédemment utilisées, je ne pense pas qu'ils utilisent des techniques "sombres" comme les empreintes digitales, mais on ne peut évidemment pas l'exclure.
- Comment puis-je me protéger de ce type de "super-tracking" utilisé par ce site web ?
6 votes
Utilisez le mode incognito lors de vos visites. Chrome et IE l'ont, je suis sûr que Firefox l'a aussi.
1 votes
Vous vous connectez à un moment donné ?
6 votes
@Appleoddity : Oui, le mode incognito aide, mais d'après ce que je comprends, cela empêche juste les sites Web de stocker ou de lire l'historique du navigateur, etc. Donc, lorsque je supprime tout, cela devrait avoir le même effet, mais ce n'est pas le cas. Peut-être un bug dans Firefox ?
1 votes
@LPChip : Non. Je n'ai pas
23 votes
Je soupçonne fortement le mal qui est evercookie
2 votes
@Prime, dans ce cas précis, ce n'est pas le cas. Manuel a raison : "Puisque leur seule motivation pour me réidentifier est d'offrir l'accès à des adresses de courrier utilisées précédemment, je ne pense pas qu'ils utilisent des techniques "obscures"" et en jetant un coup d'œil dans le code, vous verrez qu'ils utilisent simplement une technologie web standard. C'est Firefox qui est à blâmer ici, dans ce cas précis.
0 votes
Avec des ever-cookies !
1 votes
Si vous utilisez une politique de cookies sur liste blanche uniquement (c'est-à-dire que vous les bloquez par défaut), les sites ne peuvent pas utiliser indexedb, ce qui empêche également ce type de suivi.
9 votes
Même le dégagement tout ne protège toujours pas contre prise d'empreintes digitales
0 votes
@o11c C'est vrai, mais vous ne pouvez pas utiliser l'empreinte digitale pour identifier de manière unique les "nouveaux" utilisateurs, seulement pour ré-identifier les utilisateurs qui reviennent.
1 votes
Même si vous réinstallez tout votre navigateur, vous pouvez encore être identifiable par vos polices installées, vos plugins, et même votre moniteur connecté ! Il y a vraiment très peu de choses que vous pouvez faire pour éviter que une sorte de profilage.
1 votes
@cat : S'ils voient une empreinte digitale qu'ils n'ont pas vue auparavant, il est probable qu'il s'agisse d'une nouvelle empreinte. btw amiunique.org est l'un des nombreux sites permettant de découvrir un peu plus à quel point vous êtes vous-même unique...
0 votes
J'essaierais de supprimer les cookies : d'après ce que vous dites à propos du mode incognito, cela serait le coupable le plus probable. Le mode incognito arrête la persistance des cookies, entre autres choses :)
1 votes
@GMasucci : Avez-vous également lu la question et avez-vous remarqué qu'il y a déjà une réponse acceptée ?