Choisir et configurer son navigateur internet
Transcription
Choisir et configurer son navigateur internet
Choisir et configurer son navigateur internet Pour naviguer sur internet, vous utilisez un navigateur. Il existe de nombreux navigateurs et tous n'ont pas les mêmes qualités …... ni les mêmes défauts ! Éléments de choix : Internet Explorer / Edge - vendu par Microsoft. - code informatique source non disponible. - nombreuses failles de sécurité pas ou tardivement corrigées. - pas ou peu d'outils/options de personnalisation Lequel choisir ? ➢ ➢ ➢ ➢ Mozilla Firefox - proposé par Mozilla.org. - code informatique source totalement disponible. - peu de failles de sécurité ou failles très vite corrigées. - nombreuses options de personnalisation. - nombreux modules complémentaires. Chrome - proposé par Google.inc - code informatique source partiellement disponible - peu de failles de sécurité mais sécurité compromise par l'éditeur. - nombreuses options de personnalisation. - nombreux modules complémentaires On élimine les navigateurs qui comportent des failles nombreuses et/ou rarement ou tardivement corrigées. On élimine les navigateurs proposés par des éditeurs qui font commerce des données des utilisateurs. On choisit un navigateur qui propose de nombreuses options de personnalisation et un grand éventail de modules. On choisit un navigateur dont le code informatique source est totalement libre et ouvert (pour les logiciels propriétaires, personne, hors le concepteur, ne peut savoir ce que le logiciel fait vraiment de vos données). Le navigateur qui répond le mieux aux enjeux de sécurité des données personnelles est Mozilla Firefox. ps: de nombreux autres navigateurs, certains sont libres, peuvent être utilisés pour surfer, ces trois sont les plus utilisés. Paramétrer Mozilla Firefox : vous pouvez télécharger la dernière version de Mozilla Firefox à l'adresse : https://www.mozilla.org/fr/firefox/new/ Une fois téléchargé, paramétrez avec soin les options de Vie privée et de Sécurité (au menu Outils / Options ou Edition / Préférences) Réglages « Sécurité » Réglages « Vie privée » Cochez les cases : - indiquer aux sites web de ne pas me pister (attention tous n'obéissent pas) - Toujours utiliser le mode de navigation privée (aucun historique local) - Accepter les cookies (pour le confort de navigation mais ne jamais cocher « Accepter les cookiers tiers ») Octobre 2016 – Pôle Multimédia - Andre Vanderlynden Cochez les cases : - toujours cochez les trois premières cases - Utiliser un mot de passe principal (surtout si vous n'êtes pas le seul à utiliser cet ordinateur) 1/4 © Creative Commons Autres paramétrages de Firefox : Nous venons de voir les paramétrages classiques de Firefox. Des paramétrages avancés sont aussi possibles, ils sont moins documentés et ne disposent pas d'une interface graphique ad hoc. Pour y accéder, il faut d'abord taper about:config dans la barre d'adresse. Firefox vous avertira alors : vous pouvez promettre de faire attention ! Une liste de paramètres de configuration s'affiche alors et nous vous proposons de taper ceux qui suivent dans la barre de recherche : browser.privatebrowsing.autostart : false → true ce paramétrage permet d’utiliser le mode de navigation sécurisée par défaut browser.safebrowsing.enabled et browser.safebrowsing.malware.enabled : true → false Vérification de l’url du site visité dans une base Google browser.startup.homepage : 0 (http://kb.mozillazine.org/Browser.startup.page) pour afficher une page blanche en page d’accueil datareporting.healthreport.uploadEnabled : → false Envoi de données anonymisée à Mozilla pour améliorer les performances de Firefox dom.event.clipboardevents.enabled :→ false Envoi des données copiées-collées au site visité dom.storage.enabled :→ false Mise à disposition de données dans le cache du navigateur geo.enabled → false Demande de partage de location sur certains sites avec envoi des réseau WIFI voisins et de votre adresse IP à Google Location Service. geo.wifi.uri → 127.0.0.1 Inutilisé si le paramètre précédent est bien mis à false, mais deux précaution valent mieux qu’une;) ! network.cookie.cookieBehavior et network.cookie.lifetimePolicy (cf paramètres généraux en page 1) network.dns.disablePrefetch → true network.http.sendRefererHeader → 0 Quand vous cliquez sur un lien dans un page web, la page où vous vous rendez peut demander à votre navigateur la page d’où vous venez. Cette information est contenue dans le Referer Header Passez la valeur de ce paramètre à 0 revient à demander à Firefox de ne jamais envoyer le Referer au site que l’on visite. network.http.sendSecureXSiteReferrer * → false A peu près la même chose que le paramètre précédent avec en plus que l’information circule d’un site à l’autre. media.peerconnection.enabled → false Correction d’une faille de sécurité de Firefox qui dévoile l’adresse ip même dans le cas de l’usage d’un VPN Octobre 2016 – Pôle Multimédia - Andre Vanderlynden 2/4 © Creative Commons Ajouter des modules à Firefox : FIREFOX > Outils > Modules Complémentaires > Extensions > Recherche Des modules permettent de rendre le navigateur plus efficace dans le respect de votre vie privée. Pour améliorer la sécurité de vos visites sur internet, l'installation des modules complémentaires ci-dessous est fortement conseillée: 1. Publicités : 1. Ublock Origin : extension pour Firefox qui filtre le contenu des pages web afin d'en supprimer les bannières de publicité : navigation plus lisible, rapide, propre. 2.Connexion sécurisée : https://www.eff.org/https-everywhere Https Everywhere : sélectionne la navigation sécurisée https sur tous les sites où cela est possible. 3. Filtrage des mouchards du Web : https://www.eff.org/privacybadger Privacy Badger : extension pour Firefox qui filtre le contenu des pages web afin d'en supprimer les mouchards du Web (statistiques, etc). 4.Anonymiser les recherches Google : https://disconnect.me/search 1. Disconnect Search: redirige vos recherches pour les rendre anonymes pour le moteur de recherche. 5.Protection supplémentaire pour votre Firefox! Noscript : https://noscript.net/ Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités… Les experts en conviendront : Firefox est réellement plus sûr avec NoScript :-) 6.Control Firefox privacy settings with an Add-on Privacy Settings: https://addons.mozilla.org/fr/firefox/addon/privacy-settings/ Certains de ces modules peuvent aussi être installés dans les autres navigateurs cités. Octobre 2016 – Pôle Multimédia - Andre Vanderlynden 3/4 © Creative Commons Et avec vos appareils mobiles ? Le navigateur est aussi utilisé sur un smartphone pour naviguer sur le web. Par contre, une grande partie, voire l'essentiel, de la navigation se fait via des applications spécialisées. Les enjeux de sécurité sont dès lors démultipliés. Toutefois, une démarche analogue s'impose : quels outils vais-utilisé pour mes usages. Vais utiliser l'application Facebook ou mon navigateur pour me connecter au réseau social ? Vais-je utiliser l'application Youtube ou mon navigateur pour regarder une vidéo ? En règle générale, le navigateur, qui est conçu pour un usage général et par un tiers qui n'a aucun lien avec cet usage, est plus sur. Les application spécialisées demandent l'acceptation d'un grand nombre de droits au moment de l'installation (elle refuse de s'installer si vous refusez une seule de ces autorisations) et compte sur votre amnésie pour utiliser ensuite ces autorisations. La gestion de la sécurité sur mobile justifierait de longs développements et bousculer très sûrement vos habitudes, de nombreux sites internet traitent avec plus ou moins de justesse de ce sujet. Nous vous conseillons plus particulièrement celui-ci : https://securityinabox.org/fr/chapter-11 Restez vigilant : Vos données valent cher, elles sont vendues tous les jours « pour votre plus grand bien » de consommateur : vous proposer les choses dont vous avez envie au moment où vous en avez envie et où votre esprit critique est en berne …... Chaque jour, de nouveau outils sont mis au point ou mis en œuvre pour affiner les techniques d'espionnage sur internet. Il est donc essentiel de mettre à jour les outils que vous avez installé (il suffit en général de confirmer les demandes de mise à jour), de se tenir au courant de ces nouvelles techniques et des nouveaux outils pour s'en protéger. Reprenez le contrôle de vos données ! Lobbying autour de nos vies privées à Bruxelle ! Aller plus loin, je vous conseille un site très intéressant et très didactique : beaucoup des sujets traitent de la protection de la vie privée, de l'usage des réseaux sociaux et permettent à des non informaticiens de mieux maîtriser leurs outils informatiques : http://assiste.free.fr/Assiste/ Voir aussi: • Choisir un navigateur internet : https://www.flossmanualsfr.net/_booki/pour-un-web-ouvert/pour-unweb-ouvert.pdf • Comment installer et régler Firefox : https://securityinabox.org/fr/firefox_securite%2526confidentialite • Firefox et ses modules complémentaires : https://securityinabox.org/fr/firefox_principale Octobre 2016 – Pôle Multimédia - Andre Vanderlynden 4/4 © Creative Commons