Salut,
Ça m’étonne un peu que ce sujet n’ait pas encore été abordé ici (c’est pas faute d’avoir cherché, si j’ai loupé un sujet existant n’hésitez pas à me rediriger dessus).
Tout est dans le titre : quelles mesures de protection de la vie privée utilisez-vous sur Internet (et plus particulièrement sur le web) ? Accessoirement, pour quelle raison avez-vous mis en place telle ou telle mesure particulière ?
Je sais bien que ça ne pourra jamais être parfait, le but est simplement de réduire la “surface d’attaque” afin de livrer le moins d’informations personnelles possible.
Et bien entendu, je commence…
[ul][li] Firefox, extension RefControl
Désactive l’envoi des en-têtes Referer aux sites web (càd. l’adresse de la page sur laquelle vous étiez juste avant de charger une page donnée). On peut réactiver cette fonction au cas par cas pour les sites qui en ont vraiment “besoin” (qui vous bloquent s’ils ne reçoivent pas de Referer).[/li]
[li] Firefox, extension NoScript
No comment.[/li]
[li] Firefox, extension AdBlockPlus
- liste EasyListFR : publicités anglaises et françaises.
- liste EasyPrivacy (without international filters) : bloque de nombreux services de traçage (chartbeat, doubleclick etc).
- liste AntiSocial : bloque les réseaux sociaux (Facebook, Twitter, Plus, …) sur les sites tiers, où j’estime ils n’ont rien à faire (voir à ce sujet, et c’est d’ailleurs en partie ce qui m’a décidé à créer ce fil, numerama.com/magazine/19600- … magne.html).[/li]
[li] Firefox, cookies tiers bloqués et tous les cookies effacés à la fin de la session (sauf exceptions définies avec l’extension Cookie Monster)
Avant je bloquais systématiquement tous les cookies et ne les autorisais qu’au cas par cas, mais ça pose vraiment trop de problèmes de navigation. Donc je me contente d’un compromis…[/li]
[li] Firefox, about:config, geo.enabled = false
Même si ma localisation physique n’est pas divulguée à des sites tiers, je ne sais pas si elle est calculée à la demande, ou “préventivement”. Dans le doute…[/li]
[li] Firefox, extension HTTPS Everywhere (eff.org/https-everywhere)
Cette extension part d’une excellente idée (forcer le SSL sur un maximum de sites), malheureusement en pratique elle ne me sert que peu car je ne visite quasiment aucun des sites qu’elle gère (à part Google et Wikipedia). Je la garde tout de même, en espérant que la liste s’allonge suffisamment pour devenir vraiment utile.[/li]
[li] SSL partout où c’est possible
Emails, sites webs, … Je ne m’amuse pas à essayer de passer en SSL pour chaque site que je visite, uniquement les récurrents (sinon on n’en finirait plus !).[/li]
[li] Emails anonymes jetables pour les inscriptions
Yopmail.com, Guerillamail.org, … Certains sites bloquent ces services, il faut alors utiliser une “vraie” adresse.[/li]
[li] Pseudos et mots de passe très variables
Évite de faire trop facilement le lien entre mes comptes. Et avec les nouvelles lois (conservation des informations d’identification, y compris (hashes de) mots de passe), un mot de passe différent par site devient tout aussi important que le pseudo.
Et étant donné que tout ça est quasiment impossible à retenir, j’utilise les extensions Firefox Secure Login et Master Password+ pour gérer mes comptes / mots de passe.[/li]
[li] Emails GPG
Dans la mesure où mon correspondant utilise PGP/GPG lui aussi.[/li]
[li] Serveurs DNS OpenNIC sans logs
À l’heure où j’écris, leur site (opennicproject.org/) semble être à moitié en carafe (impossible d’accéder à la liste des DNS publics). Si ça perdure trop longtemps je peux joindre mon resolv.conf pour ceux qui sont intéressés.[/li]
[li] VPN
Dès que j’aurai trouvé un service fiable, rapide, pas excessivement cher, mais surtout réellement sans logs (c’est pas parce qu’ils affirment ne conserver aucune donnée qu’ils le font réellement).[/li][/ul]
Voilà, je crois que je n’ai pas oublié grand chose.
Et vous, que faites vous pour éviter / compliquer le traçage sur Internet, et protéger vos infos personnelles ?