Problème d'accès à Leboncoin : un robot sur mon poste?

Tu pêux au moinjs créer des profils séparés about:profiles

1 J'aime

Le conteneur ne permet pas de faire la même chose directement dans des onglets ?
Ou bien j’ai mal compris ?

Je ne sais pas. Essaies et tiens-nous au courant.

Peux-tu expliquer ce qu’est le Fingerprinting de mozilla

C’est en fait des action volontaires des sites pour contourner la réglementation RGPD. et comme la CNIL est plus occupé à s’assurer que les entreprises s’en tirent bien (il ne faudrait pas que ces chères petites se fassent prendre), les particuliers eux sont laissés à la dérive.

2 J'aime

Ben quand passe privacy.ResistFingerprinting à false dans un conteneur, si je regarde dans un autre conteneur, il est également à False.
Pas-glop pas-glop, il faut donc passer par des profils différents…

Par contre au moins ça marche sur LBC ensuite.

Je ne pense pas que Mozilla fasse du fingerprinting, je posais la question de savoir si le fingerprinting fait par les sites que l’on visite vont prendre l’empreinte de l’ensemble du navigateur, ou bien seulement celle du conteneur.

Et je viens de tester (après avoir fini ma recherche sur LBC) qu’en repassant le paramètre à true, je me refait bloquer.

Très probablement, c’est une violation du RGPD.

1 J'aime

je réponds un peu tardivement, mais pour moi ici « le bon coin » crée tous ces ennuis lorsque j’emploie Firefox ESR, mais PAS lorsque je lance sa dernière version (124 et quelques, qui est parfaitement installable à côté de l’autre, bien que je ne sache pas comment rerouter le navigateur par défaut dessus).
Bref, pour les récalcitrants j’ai un Firefox « d’aujourd’hui » plutôt que ESR, que j’ai doté proprement des mêmes extensions prudentes que l’autre (privacy badger, ublock…)

1 J'aime

@Herve5
Merci, mais tu ne précises pas si le blocage du FingerPrinting (cf. ci-dessus) est activé ou pas avec ta version de Firefox. Car c’est là que ça semble bloquer.

En effet, je confirme que si je bascule la clé « resistfingerprinting » à vrai, ça bloque. Et en outre, maintenant mon navigateur est banni sauf en ouvrant une fenêtre privée :smiley:

La valeur de ce paramètre est à False par défaut. Qui la met à True et pourquoi ?

Sur cette page, je lis :

The privacy.resistFingerprinting setting allows to toggle on and off Tor-like protections , but DOES NOT replace Tor. More importantly, it does introduce its own problems . The privacy.resistFingerprinting preference is part of Tor Uplift.

Ça me paraît contradictoire de se féliciter de la sécurité des paiements sur leboncoin, et de vouloir refuser toute identification.

@pled

La valeur de ce paramètre est à False par défaut. Qui la met à True et pourquoi ?

Un peu de provoc : et pourquoi pas ? si le paramètre existe ?

Ça me paraît contradictoire de se féliciter de la sécurité des paiements sur leboncoin, et de vouloir refuser toute identification.

Re-provoc : pour acheter et vendre sur ce site, l’authentification est nécessaire et assurée par un login / mot de passe. Et quand Leboncoin a un doute, il demande un code qu’il a envoyé par courriel. Donc, quel est le besoin d’une identification supplémentaire ? Je n’ai aucun soucis de connexion à ma banque, qui est un peu plus sensible que Leboncoin…

@Herve5
Curieux… lorsque j’autorise le Fingerprinting j’ai bien accès au site, avec le même navigateur.

Je parlais de la clé discutée plus haut, privacy.resistFingerprinting.
Par défaut, privacy.resistFingerprinting est a à « faux », alors que (plus haut dans about:config) privacy.fingerprintingProtection est à « vrai » (par défaut aussi), et dans ce cas tout marche.
Mais maintenant que j’ai mieux lu ce qui précède je comprends que toucher à cette clé privacy.resistFingerprinting est en relation avec Tor, qui ne tourne pas par défaut chez moi, et qu’en outre c’était hors sujet, quasiment…

@Herve5
Bien vu pour la seconde clé (privacy.fingerprintingProtection) qui était à false chez moi. Mise à true, on verra bien…

Même problème à l’instant avec le site Leroy Merlin, qui marchait pourtant parfaitement ce matin.
Puzzle à résoudre puis blocage : un robot serait sur le même réseau que ma machine.
Je n’ai pas encore essayé en autorisant le FingerPrinting.

Bonjour @ssylvain ,
Et avec un live CD (ou clef USB), ça donne quoi ?

Bonsoir @vbreton ,

Et avec un live CD (ou clef USB), ça donne quoi ?

Je n’ai pas essayé car dans ce cas je pense que le fingerprinting serait autorisé.
En mettant à true les deux clés privacy.resistFingerprinting et privacy.fingerprintingProtection j’ai de nouveau accès au site. C’est donc bien ça.

Bon on n’est plus à « très probablement » pour la violation du RGPD, c’est devenu une jurisprudence officielle : APD/GBA (Belgium) - 51/2024 - GDPRhub

1 J'aime

@Lien_Rag merci pour ce lien éclairant.

[Edit] Vous allez rigoler :

image

Suggestion à la modération : fusionner ce fil avec celui-ci : Utiliser le Bon Coin sur un navigateur normal - #11 par Lien_Rag

1 J'aime

Tiens ça marche plus chez moi, même avec le bon paramètre dans about-config…
Tenter de me connecter me redirige vers https://auth.leboncoin.fr/login?abtesting=false&client_id=lbc-front-web&error=login_required&error_debug=session+token+is+not+found+or+expired&error_description=you+should+login+first%2C+the+__Secure-login+cookie+is+not+found.&error_hint=you+should+login+first%2C+you+can+follow+this+url+https%3A%2F%2Fauth.leboncoin.fr%2Flogin%3Fabtesting%3Dfalse%26client_id%3Dlbc-front-web%26from_to%3Dhttps%3A%2F%2Fwww.leboncoin.fr%2Fmessages%2Fid%2FoI3-5VBHAwK-fAxqn_CyPdH_2Tc30nJH0QfDGCxAEbaqo-CaMEMDIa4BjjjCHgutzo2UrHRKS0QHfDV2QI2i_h5Z1hBw_WnNxu7bH7X30p3piQdR3LsCzBwRtN4bLTkNJIGlmhU48VGuBhX2FUgxraTUbC4v_pJ3OH7_hbNgdp7WPnPLdsVwDe24NeWLnlf%26redirect_uri%3Dhttps%3A%2F%2Fauth.leboncoin.fr%2Fapi%2Fauthorizer%2Fv2%2Fauthorize%3Fabtesting%3Dfalse%26client_id%3Dlbc-front-web%26redirect_uri%3Dhttps%253A%252F%252Fwww.leboncoin.fr%252Foauth2callback%26response_type%3Dcode%26scope%3D%252A%2Boffline%26state%3D9f799844-5631-4b8a-9eb2-3ec1d54979cf+to+retrieve+__Secure-login+cookie&from_to=https%3A%2F%2Fwww.leboncoin.fr%2Fmessages%2Fid%2FoI3-5VBHAwK-fAxqn_CyPdH_2Tc30nJH0QfDGCxAEbaqo-CaMEMDIa4BjjjCHgutzo2UrHRKS0QHfDV2QI2i_h5Z1hBw_WnNxu7bVH7X30p3iQdR3LsCzBwRtN4bLTkNJIGlmhU48VGuBhX2FUgxraTUbC4v_pJ3OH7_hbNgdp7WPnPLdsVwDe24NeWLnlf&redirect_uri=https%3A%2F%2Fauth.leboncoin.fr%2Fapi%2Fauthorizer%2Fv2%2Fauthorize%3Fabtesting%3Dfalse%26client_id%3Dlbc-front-web%26redirect_uri%3Dhttps%3A%2F%2Fwww.leboncoin.fr%2Foauth2callback%26response_type%3Dcode%26scope%3D%2A%2Boffline%26state%3D9f799844-5631-4b8a-9eb2-3ec1d54979cf

Et cette page contient juste « Please enable JS and disable any ad blocker ».

Ceci si je veux me connecter, ou (au départ) quand je voulais accéder à mes messages en pensant être connecté.
La simple visite du site marche.