SysFailure

Imprimer

Surfer anonymement, vraiment ? - Consolidation des informations

.

Consolidation des informations

L'Electronic Frontier Foundation (EFF) a mis en place un site spécifique, Panopticlick, qui permet de mesurer l'anonymat tout à fait relatif des mesures évoquées précédemment (pas de cookies ou cookies de session, relais anonymisant). Uniquement à partir des informations que le navigateur accepte d'envoyer au serveur, Panopticlick calcul le nombre de bits discriminants dont le serveur dispose pour distinguer votre navigateur d'un autre navigateur.

Sans JavaScript

Voici par exemple le résultat de la collecte et analyse d'informations, suite à l'utilisation de Panopticlick avec un navigateur dans lequel nous avons désactivé Javascript.

Le premier test a été réalisé en 2010, peu de temps après la mise en ligne de Panopticlick :

Bits d'identification sans ECMAScript

La signature de notre navigateur, c'est-à-dire l'ensemble des informations transmises par celui-ci au site visité, est unique. Ces informations suffisent à identifier ce navigateur parmi tous les autres. Notez toutefois le faible nombre de navigateurs testés à ce moment (un peu plus de 200000). Une base aussi faible de comparaison peut expliquer le résultat.

Trois années plus tard, voici ce que cela donne :

2013-Panopticlick-01

La situation s'est marginalement améliorée : la signature de notre navigateur n'est plus unique et correspond statistiquement à celle d'un navigateur sur cent mille. Le nombre de bits d'informations identifiantes envoyés par le navigateur a baissé d'un point.

Avec JavaScript

Avec le même navigateur, JavaScript ayant été activé.

En 2010, les bits d'informations identifiants sont passés de 17.65 à 17.67, une augmentation somme toute limitée. Le navigateur peut toujours être distingué par rapport à tous les autres.

Bits d'identification avec ECMAScript

En 2013 :

2013-Panopticlick-02

Là, on revient à une signature unique, donc une identification pratiquement certaine de ce navigateur bien précis, pari près de trois millions d'autres navigateurs. Le nombre de bits d'informations identifiantes est passé de 17,6 (en 2010 et 2013)  à 21,45. C'est une augmentation particulièrement notable.