Problème d'accès à Leboncoin : un robot sur mon poste?

En effet, je confirme que si je bascule la clé « resistfingerprinting » à vrai, ça bloque. Et en outre, maintenant mon navigateur est banni sauf en ouvrant une fenêtre privée :smiley:

La valeur de ce paramètre est à False par défaut. Qui la met à True et pourquoi ?

Sur cette page, je lis :

The privacy.resistFingerprinting setting allows to toggle on and off Tor-like protections , but DOES NOT replace Tor. More importantly, it does introduce its own problems . The privacy.resistFingerprinting preference is part of Tor Uplift.

Ça me paraît contradictoire de se féliciter de la sécurité des paiements sur leboncoin, et de vouloir refuser toute identification.

@pled

La valeur de ce paramètre est à False par défaut. Qui la met à True et pourquoi ?

Un peu de provoc : et pourquoi pas ? si le paramètre existe ?

Ça me paraît contradictoire de se féliciter de la sécurité des paiements sur leboncoin, et de vouloir refuser toute identification.

Re-provoc : pour acheter et vendre sur ce site, l’authentification est nécessaire et assurée par un login / mot de passe. Et quand Leboncoin a un doute, il demande un code qu’il a envoyé par courriel. Donc, quel est le besoin d’une identification supplémentaire ? Je n’ai aucun soucis de connexion à ma banque, qui est un peu plus sensible que Leboncoin…

@Herve5
Curieux… lorsque j’autorise le Fingerprinting j’ai bien accès au site, avec le même navigateur.

Je parlais de la clé discutée plus haut, privacy.resistFingerprinting.
Par défaut, privacy.resistFingerprinting est a à « faux », alors que (plus haut dans about:config) privacy.fingerprintingProtection est à « vrai » (par défaut aussi), et dans ce cas tout marche.
Mais maintenant que j’ai mieux lu ce qui précède je comprends que toucher à cette clé privacy.resistFingerprinting est en relation avec Tor, qui ne tourne pas par défaut chez moi, et qu’en outre c’était hors sujet, quasiment…

@Herve5
Bien vu pour la seconde clé (privacy.fingerprintingProtection) qui était à false chez moi. Mise à true, on verra bien…

Même problème à l’instant avec le site Leroy Merlin, qui marchait pourtant parfaitement ce matin.
Puzzle à résoudre puis blocage : un robot serait sur le même réseau que ma machine.
Je n’ai pas encore essayé en autorisant le FingerPrinting.

Bonjour @ssylvain ,
Et avec un live CD (ou clef USB), ça donne quoi ?

Bonsoir @vbreton ,

Et avec un live CD (ou clef USB), ça donne quoi ?

Je n’ai pas essayé car dans ce cas je pense que le fingerprinting serait autorisé.
En mettant à true les deux clés privacy.resistFingerprinting et privacy.fingerprintingProtection j’ai de nouveau accès au site. C’est donc bien ça.

Bon on n’est plus à « très probablement » pour la violation du RGPD, c’est devenu une jurisprudence officielle : APD/GBA (Belgium) - 51/2024 - GDPRhub

1 J'aime

@Lien_Rag merci pour ce lien éclairant.

[Edit] Vous allez rigoler :

image

Suggestion à la modération : fusionner ce fil avec celui-ci : Utiliser le Bon Coin sur un navigateur normal - #11 par Lien_Rag

1 J'aime

Tiens ça marche plus chez moi, même avec le bon paramètre dans about-config…
Tenter de me connecter me redirige vers https://auth.leboncoin.fr/login?abtesting=false&client_id=lbc-front-web&error=login_required&error_debug=session+token+is+not+found+or+expired&error_description=you+should+login+first%2C+the+__Secure-login+cookie+is+not+found.&error_hint=you+should+login+first%2C+you+can+follow+this+url+https%3A%2F%2Fauth.leboncoin.fr%2Flogin%3Fabtesting%3Dfalse%26client_id%3Dlbc-front-web%26from_to%3Dhttps%3A%2F%2Fwww.leboncoin.fr%2Fmessages%2Fid%2FoI3-5VBHAwK-fAxqn_CyPdH_2Tc30nJH0QfDGCxAEbaqo-CaMEMDIa4BjjjCHgutzo2UrHRKS0QHfDV2QI2i_h5Z1hBw_WnNxu7bH7X30p3piQdR3LsCzBwRtN4bLTkNJIGlmhU48VGuBhX2FUgxraTUbC4v_pJ3OH7_hbNgdp7WPnPLdsVwDe24NeWLnlf%26redirect_uri%3Dhttps%3A%2F%2Fauth.leboncoin.fr%2Fapi%2Fauthorizer%2Fv2%2Fauthorize%3Fabtesting%3Dfalse%26client_id%3Dlbc-front-web%26redirect_uri%3Dhttps%253A%252F%252Fwww.leboncoin.fr%252Foauth2callback%26response_type%3Dcode%26scope%3D%252A%2Boffline%26state%3D9f799844-5631-4b8a-9eb2-3ec1d54979cf+to+retrieve+__Secure-login+cookie&from_to=https%3A%2F%2Fwww.leboncoin.fr%2Fmessages%2Fid%2FoI3-5VBHAwK-fAxqn_CyPdH_2Tc30nJH0QfDGCxAEbaqo-CaMEMDIa4BjjjCHgutzo2UrHRKS0QHfDV2QI2i_h5Z1hBw_WnNxu7bVH7X30p3iQdR3LsCzBwRtN4bLTkNJIGlmhU48VGuBhX2FUgxraTUbC4v_pJ3OH7_hbNgdp7WPnPLdsVwDe24NeWLnlf&redirect_uri=https%3A%2F%2Fauth.leboncoin.fr%2Fapi%2Fauthorizer%2Fv2%2Fauthorize%3Fabtesting%3Dfalse%26client_id%3Dlbc-front-web%26redirect_uri%3Dhttps%3A%2F%2Fwww.leboncoin.fr%2Foauth2callback%26response_type%3Dcode%26scope%3D%2A%2Boffline%26state%3D9f799844-5631-4b8a-9eb2-3ec1d54979cf

Et cette page contient juste « Please enable JS and disable any ad blocker ».

Ceci si je veux me connecter, ou (au départ) quand je voulais accéder à mes messages en pensant être connecté.
La simple visite du site marche.