IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Firefox Discussion :

Firefox va bloquer par défaut les API de proximité et d'Ambient Light pour des raisons de sécurité


Sujet :

Firefox

  1. #1
    Expert éminent sénior
    Avatar de Coriolan
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2016
    Messages
    701
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 701
    Points : 51 810
    Points
    51 810
    Par défaut Firefox va bloquer par défaut les API de proximité et d'Ambient Light pour des raisons de sécurité
    Firefox va bloquer par défaut les API de proximité et d'Ambient Light pour des raisons de sécurité
    Et intégrer un bloqueur de pop-ins

    Alors que Chrome est livré désormais avec un bloqueur de publicité intégré, mais dont l’efficacité est remise en cause, Firefox compte bloquer les alertes pop-ins qui sont incorporées dans les pages web et qui violeraient généralement les Better Ads Standards.

    Nom : DX4CXMfW4AAaq5m.jpg
Affichages : 6692
Taille : 33,8 Ko
    Exemple de pop-in

    À la différence d’une fenêtre pop-up, une pop-in est codée directement dans la page web consultée par l’utilisateur. Elle est entièrement personnalisable et elle ne peut pas être bloquée par les navigateurs. C’est ce qui explique l’engouement des développeurs web pour ce genre d’interface et l’abandon des fenêtres popups.

    L’idée est encore dans sa phase préliminaire, mais pour l’implémenter, Mozilla s’est tournée vers les utilisateurs de son navigateur pour dresser un profil complet des alertes pop-ins qu’ils ne voudraient pas voir sur le web. Ainsi, Mozilla compte rendre Firefox capable de bloquer automatiquement ces pop-ins sans avoir à mettre à jour une liste prédéfinie (comme c’est le cas de la majorité des bloqueurs de pub). Cependant, il serait intéressant de voir comment Firefox va distinguer entre les bonnes et les mauvaises pop-ins. Pour le moment, les utilisateurs peuvent aider Mozilla en indiquant les sites qui utilisent des pop-ins dans ce lien.

    Firefox désactive deux API nuisibles à la confidentialité

    Aujourd’hui, grâce à des capteurs de lumière, la plupart des smartphones peuvent déterminer le niveau de luminosité autour de vous et la distance de votre visage par rapport à l’écran. Des fonctionnalités qui peuvent être utiles certes, mais qui sont parfois abusées par les marqueteurs et les traqueurs en ligne pour discriminer entre les utilisateurs ou même dresser un profil sur eux.

    Face à cette réalité, Mozilla a décidé qu’il serait judicieux de bloquer l’API de proximité et celui d’Ambient Light. Ce changement va entrer en vigueur avec Firefox 62 dont le lancement est prévu en mai. À l’issue de ce blocage, la liste d’API bloquées par Firefox va grandir après que Mozilla avait déjà décidé restreindre l’accès à l’API de batterie pour des raisons de sécurité.

    Les API (Application Programming Interfaces) permettent aux sites web d’interagir comme des applications natives, en leur donnant accès à des fonctionnalités plus sophistiquées qui vont du GPS au gyroscope en passant par l’accéléromètre et les différents détecteurs.

    Les API de proximité et d’Ambient Light ne seront pas supprimées une fois pour toutes, en effet, les ingénieurs de Mozilla ont décidé qu’il serait plus judicieux de désactiver l’accès à ces deux API par défaut. Cela veut dire que les utilisateurs auront toujours la possibilité de rétablir leur accès dans la page about:config.

    Nom : FirefoxNightlySensors.png
Affichages : 4842
Taille : 11,4 Ko

    À partir de Firefox 62 donc, les API de proximité et d’Ambient Light, dont les noms d'événements sont devicelight, deviceproximity et userproximity seront désactivées par défaut. Les sites web ne pourront y accéder que si les utilisateurs de Firefox décident de les activer.

    La décision de Mozilla s’appuie une fois de plus sur les travaux du chercheur en sécurité Olejnik qui a montré comment le détecteur de luminosité peut être abusé par des sites malicieux pour faire divulguer l’historique de navigation, ou encore copier les images des autres sites que vous êtes en train de regarder, ce qui est contre la politique de même origine (same-origin policy).

    Source : Naked Security

    Et vous ?

    Pensez-vous que la décision deMozilla de bloquer les pop-ins sera bénéfique pour l'expérience utilisateur ?

    Voir aussi :

    Firefox 59 est disponible en téléchargement, cette version améliore le temps de chargement des pages et la protection de la vie privée des internautes
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre expérimenté
    Avatar de Jarodd
    Profil pro
    Inscrit en
    Août 2005
    Messages
    851
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 851
    Points : 1 717
    Points
    1 717
    Par défaut
    La décision de Mozilla s’appuie une fois de plus sur les travaux du chercheur en sécurité Olejnik qui a montré comment le détecteur de luminosité peut être abusé par des sites malicieux pour faire divulguer l’historique de navigation
    Comment c'est possible ?

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    75
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 75
    Points : 74
    Points
    74
    Par défaut
    Citation Envoyé par Jarodd Voir le message
    Comment c'est possible ?
    Utilisé pour faire du tracking/profilage d'utilisateur ?
    Comme avec l'API batterie.

Discussions similaires

  1. Réponses: 3
    Dernier message: 27/11/2014, 14h19
  2. Ouvrir par défaut les TreeItem
    Par dush_ dans le forum GWT et Vaadin
    Réponses: 1
    Dernier message: 22/02/2009, 18h18
  3. Réglage pour inclure par défaut les lib std
    Par DEVfan dans le forum Eclipse C & C++
    Réponses: 4
    Dernier message: 23/03/2008, 15h53
  4. Réponses: 3
    Dernier message: 19/11/2007, 16h11
  5. Réponses: 1
    Dernier message: 10/09/2007, 18h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo