Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Faut-il faire confiance au mode privé des navigateurs ?

Des chercheurs de Stanford ont étudié le fonctionnement des modes de navigation privée des navigateurs. Ils ont découvert que ceux-ci pouvaient laisser échapper des informations personnelles.
laisser un avis
envoyer
par mail
imprimer
l'article
Pas si privé que ça, le mode incognito ? D'après une équipe  de chercheurs de l'université de Stanford, la fonction « navigation privée » mise en œuvre au sein de Firefox, Chrome, Safari et Internet Explorer pourrait révéler plus sur les habitudes de surf des internautes qu'ils ne le pensent. La navigation privée est censée permettre de surfer sans que le navigateur enregistre ni cookies, ni éléments en cache, ni historique de navigation. Une fonction bien pratique pour ne pas laisser de traces, lors d'une séance de surf en dehors de chez soi, dans un cybercafé par exemple.
Or, le long papier que vient de publier l'équipe de chercheurs, qui sera présenté du 11 au 13 août lors de la conférence Usenix Security, met au jour plusieurs vulnérabilités de ces modes de navigation dont la mise en œuvre varie selon les logiciels.
Ainsi, quand IE, Firefox ou Chrome cachent les cookies créés lors d'une session de surf classique, Safari les laisse apparaître lors de la navigation privée. De même, Firefox et Safari laissent tourner les extensions en mode privé, ce qui n'est pas le cas de Chrome, qui laisse le choix aux internautes d'utiliser ou non leurs extensions. Une option appréciable, car celles-ci peuvent rendre la navigation moins discrète en laissant sur l'ordinateur des informations relatives aux sites visités. Quant à Internet Explorer, il possède bien une option pour désactiver les barres d'outils et les extensions lors du lancement d'une session « InPrivate », mais les contrôles ActiveX sont toujours fonctionnels, d'après l'étude.

Des risques minimes

Que l'on se rassure tout de même : la plupart des techniques décrites par les chercheurs pour exploiter en local les faiblesses de nos navigateurs réclament un certain savoir-faire technique. L'équipe décrit par exemple une procédure pour fouiller le cache DNS ou la mémoire virtuelle après la séance de surf et la fermeture du navigateur, pour y trouver les sites fréquentés discrètement. Pour tous les sites chiffrés par SSL (Secure sockets layer), c'est un peu plus simple : IE, Firefox et Safari conservent les clés SSL après la navigation dans un endroit séparé du système, non effacé par le navigateur. On pourrait ainsi remonter aux sites visités à partir de ces données, expliquent les chercheurs.
Amusant : par le biais d'une technique maison leur permettant de savoir si un internaute utilise la navigation privée ou non, l'équipe est parvenue à distinguer l'usage qu'ils faisaient de cette fonction. On apprend ainsi grâce à l'étude que la « navigation privée est plus populaire lors de séances de surf sur des sites pour adultes que sur des sites d'achat de cadeaux et d'actualités ». Une demi-surpise, à vrai dire, mais aussi une petite pique en direction de Microsoft, qui a réalisé une publicité bien prude sur ce thème !
Les chercheurs ont par ailleurs indiqué que les utilisateurs de Safari sont les plus prompts à lancer la navigation privée lorsqu'ils surfent sur des sites classés X, avec 14 % de sessions masquées, contre seulement 2 % des utilisateurs d'IE 8 repérés en « InPrivate » sur le même genre de sites.
13 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Faut-il faire confiance au mode privé des navigateurs ?»

2  
3  
Trier par

 

Safari et son historique

de et_opera_alors , posté le 09 aout 2010 à 19h16
"Les chercheurs ont par ailleurs indiqué que les utilisateurs de Safari sont les plus prompts à lancer la navigation privée lorsqu'ils surfent sur des sites classés X"

Avec l'historique coverflow de safari, il vaux mieux sinon t'es grillé de loin XD !
alerter le modérateur


et pourtant . . .

de jean connais , posté le 10 aout 2010 à 18h18
Et pourtant, j'en connais qui ont de jolies images quand ils ouvrent un nouvel onglet !
alerter le modérateur

 

Qui a dit que l'on est plus en sécurité avec Firefox ?

de Année Joyeuse Un Peu Tard , posté le 09 aout 2010 à 19h20
Un nom ou plus des noms !
alerter le modérateur

 

Utiliser Lynx

de Lucid , posté le 09 aout 2010 à 19h24
Lynx est le meilleur navigateur internet qui existe : Le plus simple, le plus rapide, le plus sécurisé.
L'essayer c'est l'adopter !
alerter le modérateur


Mouais

de Kaidan , posté le 10 aout 2010 à 10h13
Autant je suis pour le monde libre, autant là, ça a l'air quand même relativement "gonflant" à utiliser Lynx...
http://fr.wikipedia.org/wiki/Lynx_%28navigateur%29

Un navigateur en mode texte, je pensais réellement que cela n'existait plus. :-/

Perso, même sur Ubuntu, ma préférence va à Firefox.
alerter le modérateur


Une blague

de dolteki , posté le 10 aout 2010 à 16h13
C'était une blague ... Lynx est souvent utilisé comme argument comique lorsqu'une guerre inter-navigateurs est déclenchée.
alerter le modérateur

 

IE

de fouadmabchour , posté le 09 aout 2010 à 19h34
Je fais confiance à Internet Explorer ,et j'éspére que la vérsion 9 régle se problém des clés SSL ^^
alerter le modérateur

 
 
2  
3  
Trier par

 
13 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
Mozilla détaille ses plans pour Firefox en 2012
Firefox : utilisez votre navigateur comme visionneuse
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
Firefox : retrouver le dernier fichier téléchargé
La météo sécurité de la semaine
Windows RT : Microsoft bloque le choix du navigateur, selon Mozilla
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Firefox : utilisez le clic central de la souris
La bêta d'Opéra 12 est disponible
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
Firefox 12 disponible en version stable
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique