Adyezh - développement internet & base de données FileMaker (Rennes,Bretagne)

 mots cles : macintosh, apple, bourse, echanger, ventes, achats, occasions, encheres, emploi, job, ventes, annonces, MacOS, iMac, G4, G3, PowerMac, FileMaker Pro, FMPro, news, actualites, informations, rumeurs, nouveautes, conseils, trucs, astuces, guides, aides, Web, internet
accueil
forums
matériel
macusers
annuaire
outils
dossiers
filemaker
contact


L'ANONYMAT SUR INTERNET

Il faut séparer deux choses complètement différentes. :

* Récupération de fichier ou envois de virus
Je ne parlerais pas dans ces lignes des crackeurs qui, sous prétexte que vous soyez sur internet, peuvent rentrer dans votre machine pour vous piquer tout le contenu ou vous mettre des virus. C'est un point qui fera sûrement l'objet d'un dossier protection mais qui n'est pas le thème de cette page.

* La collecte classique
Dans cette page je vais parler des différentes informations que vous laissez traîner en naviguant et de quelques conseils pour en éviter le maximum. Je n'ai pas la prétention de vous rendre complètement anonyme il n'y a pas de solution mais il y a des précautions à prendre et surtout une prise de conscience. Soyez attentifs.


Comment peuvent-ils m'identifier ?

D'une manière classique et facile les webmasteurs ont la possibilité d'obtenir les renseignements suivants sur le surfeur :

IP, Hôte, Langue, Navigateur, Le dernier site visité...

Exemple pour vous :

x-cc-id => ccc02-01
Host => www.sacapuce.net
User-Agent => CCBot/1.0 (+http://www.commoncrawl.org/bot.html)
Accept => text/html,application/xhtml+xml,text/xml;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Language => en-us,en;q=0.5
Accept-Encoding => gzip
Accept-Charset => ISO-8859-1,utf-8;q=0.7,*;q=0.7
Connection => close
Cache-Control => no-cache
Pragma => no-cache
Cookie => PHPSESSID=b5eabbac11b7a0ffef136bb9b1047620
IP => 38.107.191.92


Qu'est ce qu'un cookie ?

Les cookies constituent un point sensible pour l'anonymat sur internet.

Les cookies ne sont pas des genre de virus contrairement à certains bruits qui ont courus un certain temps. Les cookies sont des informations que le serveur va stocker sur VOTRE ordinateur plutôt que les conserver chez lui. Pourquoi ?

2 utilisations :

Le cookie non persistant.
Ce cookie est indispensable pour bon nombre de site internet qui utilisent des mots de passe car c'est le moyen le plus simple de vous suivre à travers les pages sans vous demander à tout bout de champ votre identifiant et mot de passe. Certains sites sont illisibles sans ce type de cookie.

Le cookie persistant
Ce cookie est utile pour le surfeur car il facilite la navigation et évite à chaque connexion de donner son mot de passe et peut permettre au webmasteur de vous diriger sur des pages que vous n'avez pas vu.

Alors, en quoi les cookies sont-il dangereux ?
Et bien c'est l'utilisation de ces informations qui est dangereuse pour la confidentialité. Effectivement, couplés avec les informations vues plus haut le webmasteur est capable de dresser un profil de surfeur avec les sites que vous visitez (au moins à chaque fois le dernier visité) et ensuite de revendre ces informations ou de les utiliser au sein de son entreprise.

Le danger aussi c'est que le webmasteur arrive à mettre à la main sur les cookies posés par d'autres sites et ainsi élargir ses possibilités.


Que pourraient-ils savoir de plus ?

Les webmasteurs

Les webmasteurs pourraient connaître d'autres informations à votre insue mais ils doivent alors utiliser d'autres stratagèmes que je vous avoue ne pas maîtriser. ;-)

Est-ce-qu'ils pourraient obtenir notre email ?
C'est un point important que je n'arrive pas à obtenir mais puisque les accès FTP donne par défaut les emails il faut avouer qu'il y a sûrement une possibilité.

Les autres renseignements sont, pour ma part, relatifs à ce que vous leur donnez dans le cadre de formulaires pour gagner à un concours ou télécharger tel ou tel utilitaire.

Les provideurs

Les provideurs peuvent TOUT savoir. Effectivement toute requête, tout email, toute visualisation de page web passe par eux. Ils peuvent donc attribuer à votre numéro de téléphone la visualisation d'une page du loto sportif et s'apercevoir que vous avez effectivement gagné le gros lot.

Imaginez vous maintenant devant les écrans de Matrix ou devant une pluie diluvienne. Que voyez vous ? Rien de bien intéressant sauf une très forte présomption qu'il se passe de drôle de choses.

Bref il ne faut pas être parano mais vigileant. Si vous avez une information confidentielle à envoyer dite vous bien qu'elle sera confidentielle que si le provideur n'a absolument pas l'intention de regarder son contenu, ce qu'il n'a d'ailleurs aucune raison de faire, mais allez savoir...


Qu'en font-ils ?

le marketing

Maintenant que l'on a vu qu'ils peuvent mettre en mémoire une série d'informations, la question est évidemment sur ce qu'ils peuvent en faire.
Et bien on en arrive au marketing.
Personnellement je ne suis pas opposé à ce qu'un webmasteur utilise des informations sur mon surf, tant que c'est sur son site, mais c'est la revente qui m'horripile.

Dans le monde du marketing, il est devenu évident que les informations de la nouvelle économie sont une denrée juteuse et certains n'hésitent pas à payer 10 F une adresse email suffisamment renseignée. Vous voyez l'intérêt !

Donc tous vos passages sur des sites internet, des inscriptions à des forums ou le remplissage de formulaire visent à faire de l'argent en revendant le tout, le mieux qualifié possible, à des organismes qui vont nous faire croûler sous des publicités.
Aujourd'hui 50% des emails que je reçois sont de la publicité et le pire c'est qu'ils se servent d'une adresse email que je n'utilise plus depuis 2 ans donc les listes circulent.

la traque policiaire et judiciaire

Bien évidemment ces informations servent aussi à traquer les malfaiteurs et les illégaux.
L'internet étant un milieu plutôt libre des quantités impressionnantes de sites internet sur la pédophilie, le racisme et autres maux... Certains services judiciaires ou policiers traquent ainsi les hors-la-loi en utilisant ces données notamment l'IP qui détermine à instant précis qui fait quoi.
La difficulté de l'affaire réside dans le suivi de ces personnes mais il y a plusieurs possibilités et les provideurs doivent conserver trace des distributions d'IP pour remonter à la source.

l'espionnage

C'est sous ce principe que vous avez entendu parler du plan Echelon qui serait un système capable d'écouter toutes les conversations téléphoniques ou internet et qui se déclencherait à la distinction de quelques mots magiques : terrorisme, bombe, attentat, ultrasecrets, a ne pas dévoiler, surtout ne regardez pas...
Ce système existe et chaque pays à la sien donc arrêtez de pointer le doigts sur les pays voisins on fait pareil.


Comment se protéger ?

Tout d'abord il faut prendre conscience que l'outil informatique est un outil complexe dont l'accessibilité a été possible grâce à des outils d'automatisation qui nous permettent d'ouvrir une fenêtre ou afficher le texte en gras sans pour autant utiliser de lignes de codes.
Ces outils sont à double tranchant car ils nous simplifient la vie mais ils fonctionnent souvent en transparence donc à notre insu.
C'est le cas d'Applescript qui nous rend de fiers services mais qui a servi au développeur de ce petit virus Simpson.

Ainsi pour vous faciliter la vie votre ordinateur va vous demander d'enregistrer sur votre machine (voir le tableau de bord Internet) quelques informations confidentielles (mot de passe, nom, email) afin de faciliter le surf et l'envois d'emails toutes applications confondues.
De le même manière Internet Explorer (que j'appellerais dorénavant IE) vous propose de remplir automatiquement les coordonnées dans les formulaires et donc enregistre dans sa base ces informations.
Tous ces outils qui nous facilite la vie sont autant de manière de perdre sa confidentialité.

Je vous propose donc d'éviter de remplir des formulaires quand vous ne connaissez pas la destination et de ne pas divulguer des informations qui vous semblent trop personnelles même si on vous les demande.

Ne pas donner son IP

Pour ne pas dévoiler son adresse IP il existe des outils comme le célèbre Anonymiser qui vous permet de naviguer à travers leur site internet. C'est plus long et pas très pratique mais cache votre propre IP.

Les cookies

Pour supprimer ou voir les cookies je vous propose les outils suivants :

  • CookieCruncher 1.1b1 vous permet d'éditer et supprimer les cookies de Netscape.
  • iClean 5.0
    Cet utilitaire permet de "nettoyer" votre disque dur des fichiers indésirables ramenés d'IInternet: fichiers Cache, historiques, cookies... Télécharger

Sinon de nombreux navigateurs vous laissent filter les cookies à envoyer, vous pouvez alors ne laissez passer que les cookies indispensables pour la navigation.

NetBarrier de Intego est un outil puissant qui vous permettra de décompter les cookies reçus et de filter les informations que vous voulez envoyer. Il vous permet de ne pas dévoiler le type de votre navigateur ou ordinateur ainsi que le dernier site visité.

Il existe aussi des systèmes de codage des données avec des outils plus ou moins élaborés et pratiques, pour n'en citer que deux je vous proposerais PGP Desktop Security très bon logiciel qui utilise une clé encore interdite en France (voir Quels sont nos droits ?) ou encore le logiciel de sécurité Apple qui est installé sur votre machine. Moins évolué mais très facile à utiliser.


Combien de temps les conserve-t-il ?

D'un point de vue légale votre provideur (Wanadoo, free, AOL...) doit conserver les attribuations d'IP ainsi que le téléphone utilisé pour permettre à la justice de remonter à la source dans le cadre d'une enquête.

Aujourd'hui l'Union Européenne discute sur la possibilité (formulée par le FBI) d'archivers toutes les communications téléphoniques et internet pour une durée de 7 ans (contre 3 mois aujourd'hui).


Quels sont nos droits ?

Nous avons pourtant des droits et je vous invite à consulter avec attention le site de la CNIL (Commission National de l'Informatique et des Libertés).

D'une manière générale nous avons le droit de regard et de modification de toute base de données nominative.

La loi française évolue assez lentement mais nous devrions voir apparaître sous peu l'autorisation d'utiliser le codage confidentielle des données sans limite ainsi qu'une loi visant à poursuivre les publicités non sollicitées (SPAM).


Et pour conclure ?

Ce dossier est loin d'être exhaustif mais je voulais prévenir les quelques surfeurs trop confiants qui ne comprennent pas pourquoi leur boite aux lettres est submergée de publicité non désirée.

Il ne faut pourtant pas tomber dans la paranoïa car le flux de données est tellement important qu'il n'y a pas de raison que vos données soient utilisées à votre insu (je parle surtout des provideurs), sauf si vous avez des choses à vous reprocher...

Bonne chance et à bientôt.

                              développé par Adyezh.fr