Que penser d' Iridium (résolu)

Salut à tous,

Grand tripatouilleur devant l’ éternel, je me pose la question (voir l’ intitulé) en ce qui concerne Iridium …?

Perso, je suis encore sous Mozilla et très satisfait de ce navigateur, des modules que j’ utilise, type :

SSleuth

et

uMatrix

et quelques autres …

Quelqu’ un a-t-il testé Iridium ?

J’ avoue que je suis dubitatif côté sécu … :confused:

Ca a l’air d’être du chromium “revu et corrigé”, en essayant d’enlever certains points négatifs, côté sécurité ?

Salut PengouinPdt,

C’ est effectivement ce que vantent beaucoup de sites, mais que penser réellement de ce navigateur côté sécu ?
Un peu parano sur les bords, voir beaucoup, je voulais le tester, mais ch’ ai po pourquoi, rien que le fait de savoir qu’ il y a côté protos une parenté avec google chrome me refroidit …

Pas Google Chrome … mais plutôt le projet libre web browser Chromium !

Ce qu’il exclut par défaut est en effet intéressant.

Quant à Google Safe Browsing, c’est autant un moyen de protection certes, mais il est malheureusement prouvé que cela permet à Google le pistage par la technique de l’identifiant unique …

Quant à Google Safe Browsing, c’est autant un moyen de protection certes, mais il est malheureusement prouvé que cela permet à Google le pistage par la technique de l’identifiant unique …

CQFD, pas besoin d’ en dire plus …
Merci pour tes réponses.

                    @+

Na vas pas si vite en besogne - ou je me trompe :stuck_out_tongue:
Il est très simple de désactiver la fonctionnalité … par contre, il vaut mieux le faire dès le début ; à toi de protéger différement !
D’autant que c’est indiqué, sur leur site, comment le faire :wink:

On va devoir faire un jour une catégorie de navigateur à part en tier. Les YABBOC…

Yet Another Browser Based On Chrom(ium).

Opera et bien d’autres avant ont décidés d’arrêter de bosser pour récupérer le boulot de Google et sa communauté. C’est déception pour moi… Tout ce que je peux donner comme avis c’est qu’à mes yeux, ce qui se base sur un produit Google ne peut pas être une garantie de sécurité pour sa vie privé. Malgré les qualités intrinsèque aux logiciels de Google.

PS: Je déconseil au maximum l’usage d’extensions pour améliorer sa sécurité. Non seulement ça file un faux sentiment de protection mais certains très populaire parmi eux se sont révélés être des failles à eux tout seul, comme Ghostery ou Web Of trust. Le seul que je peux oser recommander je pense être NoScript et peut-être les extensions de l’Electronic Frontier Fondation.

1 J'aime

Et uBlock Origin?
Avec NoScript, ce sont les 2 seuls plugins que j’utilise. Je ne pourrais plus me passer de l’un ou l’autre.

J’ utilise aussi Noscript & uBlock origin, decentraleyes, parfois anonymox suivant les sites … uMatrix1 et SSleuth que je configure selon les besoins, comme je l’ ai signalé plus haut.
Maintenant, je suis d’accord pour reconnaitre que trop d’ options peut engendrer l’ effet inverse, mais addict aux tripatouillages, "que voulez-vous ma pauv ’ Dame ", j’ finirai bien par trouver la juste mesure …?

Je ne le vois pas comme une sécurité supplémentaire (uBlock Origin, que j’utilise aussi), c’est plus un confort à mes yeux. Je doute que ça empêche les sites de me pister par exemple.

Request Policy, non?
Pour revenir au sujet, je n’ai pas essayé Iridium (Palemoon me suffit) mais un logiciel libre est un logiciel libre, il n’y a pas de raison d’être paranoïaque, si on n’a pas confiance on audite le code, c’est tout.

1 J'aime

Je ne le vois pas comme une sécurité supplémentaire (uBlock Origin, que j’utilise aussi), c’est plus un confort

Ch’ uis d’ accord,
pour c’ qui est d’ un audite, OK, encore faut-il maîtriser son sujet,
enfin pour c’ qui est de “Palemoon”, je n’ connaissais po, faut voir …

Android c’est Open Source pourtant je ne lui accorde pas plus de confiance que Windows (phone) ou iOS… L’Open Source n’est pas toujours à mes yeux gages de sécurité (d’un point de vue de ses données, comment elles sont traitées).

Il faut aussi voir qui produit quoi. D’une manière général, j’accorde moins de confiance à un logiciel développer par une société que par une communauté (d’où me présence sur Debian et non plus Ubuntu en grande partie).

Enfin on peut audit le code, si on sait le faire et qu’on a le temps. Là-dessus, n’ayant pas les compétences je me réfère à la communauté. Et elle peut se tromper.

De plus tout ce qui provient de Google je m’en méfie comme la peste même si c’est libre. Je suis peut-être parano, mais Google est de loin l’entreprise privé qui se rapproche le plus de nous amener une apocalypse digne de la science fiction (IA, robot de combats, connaissances universelle provenant d’internet, photo satellite, gestion des dossiers médicaux, gestion des correspondances privé aka mail etc).

1 J'aime

Pour info, il a été montré que même Chromium fait des appels assez obscurs et apparemment injustifiés à des serveurs appartenant à Google. Voir ici par exemple.

Ce qui montre bien que le meilleur moyen d’éviter de se faire espionner par Google est de ne pas utiliser ses services, même de loin. Mais c’est difficile (ex: google, youtube)… Ils ont su s’imposer qu’on le veuille ou non.

CQFD comme je l’ expliquais dans mon post4.
La sécu parfaite côté navigation ne sera jamais garantie à 100%, mais si on peut limiter les dégâts, ne faut-il pas le faire ?
Côté proxy, cookie, cache, etc, j’ ai vu lors d’ un concours un hacker prendre le contrôle de plusieurs PC par le biais des navigateurs (Firefox, IE, Opera, …) et franch’ ment ça m’ a foutu la trouille, de constater avec quelle facilité (pratiquement …) il y parvenait, ça craint. Perso, je fais maintenant plus attention, à mes données sur mes sessions et de facto ma parano. OK, la meilleure protection c’ est moi et ma façon justement de surfer, mais fait ch… d’ être sur le qui-vive, pratiquement tout l’ temps.
En ce qui concerne Google, j’ évite au maximum, mais comme tout l’ monde, malheureusement, parfois, j’ ai pas l’ choix. Ce qui me gène le plus maintenant, ce n’ est plus vraiment google, mais ses cochonneries adjaçentes type google analytic, google apis, google machin par ici et par là qui nous surveille trop souvent sur de trop nombreux sites, y compris sur ce forum …
Passer par Tor me gêne, because côté pro j’ ai besoin de quelque chose de rapide pour mes recherches. Un vpn, oui mais (un de confiance) et encore …?

Il ne faut pas être trop parano, ça ne sert à rien. Mais y’a des notions de bases de sécurité à respecter.

Pour avoir bossé en hotline pour une grosse compagnie française, au dépanage informatique et multimédia, je peux t’assurer que 99% des cas c’est surtout du “je télécharge le mauvais exécutable que je lance sans réfléchir dans une grosse session admin bien grasse des familles avec l’anti-virus le plus pourri de l’histoire des anti-virus.” Sans parler des mots de passe (qu’ils n’hésitent pas à te donner 90% du temps…) et qui sont pitoyablement simple.

Il faut être pragmatique: as-tu besoin d’avoir une sécurité accru? Si ce n’est pas le cas, serais-ce pour le plaisir (d’apprendre par exemple)? Si non, toujours pas, tu n’en aura aucun intérêt.

Par contre si tu as des besoins de sécurités supplémentaires des solutions comme TOR peuvent être appréciable, ou un VPN, mais ils ne constituent en aucun cas des solutions sûr à 100% (puisque ça n’existe pas).

Je relève simplement que la population qui appelle la hotline ne représente pas la population générale, ni (encore moins) la population qui traîne par ici ;-). Ce qui n’enlève rien, malheureusement, à la véracité de tes propos…

Et bien si justement (sauf en effet pour les gens qui traînent ici pour la plupart).

Je le vois bien avec Mr tout le monde, famille, amis, connaissances, collègues… 90% des gens ont une connaissance en dessous du basique en informatique. Aucune notion de sécurité. Aucune notion sur la vie privée et les données qu’ils laissent transiter et traîner ici et là.

Les gens que j’avais au téléphone c’était bel et bien du gros débutant, sans méchanceté, certains ressemblait même à des chimpanzé équipé d’une mitraillette.

Tout le monde dit que Windows ça déconne par exemple. Bah j’ai un Windows 7 craqué (bouh pas bien) qui fonctionne à merveille, puisque je sais l’entrenir. Mais ça demande des précautions particulières.

J’ai vu des clients pourrir leur Windows le lendemain de l’achat… Se plaignant que l’ordinateur (pas l’OS hein) était une arnaque alors que c’est eux qui faisaient n’importe quoi.

Des gens appels aussi les numéros affichés dans les pop-up qui te disent que tu as un virus, et qu’il faut payer 200 à 400€ (des gens m’ont dit l’avoir fait…).

Et tout ça c’est de 15 à 95 ans.

L’éducation national devrait délivrer dès la primaire de véritable base solide pour une informatique basique. Quand j’étais au collège (y’a environ 10 ans) y’avait le B2I que j’ai pas eu car ma prof a jamais reçu le mail que je devais lui envoyer et en a conclus que je savais pas envoyer un e-mail :smirk:… Et de mémoire, ce “diplôme” est une blague. T’apprend rien, et surtout rien d’important.

Les gens pensent que l’informatique c’est sans risque, que derrière un ordinateur il peut rien t’arriver. Je citerai pour le cas Jessie Slaugter.

Salut à tous,

Je rejoins les derniers propos de koshie côte noob, et encore ch’ uis gentil.
Perso et pro, j’ ai besoin d’ un minimum de sécu; Je ne veux surtout pas me retrouver dans la situation d’ une collègue de boulot qui s’ est fait vérolé bêtement et qui, parc’ qu’ elle n’ avait pas fait de sauvegarde, à perdu 4 ans de donnés.
Elle m’ appelle “au secours” et lorsqu’ elle m’ explique le comment et le pourquoi, j’ ai failli m’ étrangler ." Ô rage, Ô désespoir …"
La plupart des gents se moquent complètement de ce qu’ on peu leur dire, jusqu’ au jour où ils se retrouvent face au mur. L’ usurpation d’ identité, le vol du code de leur carte bleu et autre danger, ils s’ en moquent, veulent juste consommer et s’ amuser. Ils n’ ont pas pris conscience des possibilités que permet les outils numériques, c’ est effrayant, souvent décourageant.
J’ vai po polémiquer sur le sujet, vous connaissez la chanson …
Je reviens à mon sujet, "Iridium ". Vous avez tous gentiment répondu à mes interrogations. Je reste sous Firefox ESR.
Encore merci à tous, je passe en résolu.

                                            @+