« Encyclopedia Noelica:Mozilla Firefox » : différence entre les versions

ChocoRat (discussion | contributions)
m Remplacement de texte : « {{fdp}} » par « {{smile}} »
ChocoRat (discussion | contributions)
m Remplacement de texte : « {{slip}} » par « {{Slip}} »
 
(4 versions intermédiaires par le même utilisateur non affichées)
Ligne 28 : Ligne 28 :
* Écrire des articles approfondis sur le chiffrage, l'anonymat, le bloquage de la publicité et des traqueurs, la personnalisation du navigateur, l'IPFS, le bitcoin, Tor, et tout ce qui fait déjà partie de votre mission. Ou mieux — des tutoriels vidéos !
* Écrire des articles approfondis sur le chiffrage, l'anonymat, le bloquage de la publicité et des traqueurs, la personnalisation du navigateur, l'IPFS, le bitcoin, Tor, et tout ce qui fait déjà partie de votre mission. Ou mieux — des tutoriels vidéos !


Mozilla a clairement les ressources pour faire tout ça et bien plus encore. Même Otter Browser — qui est géré par un seul mec — parvient à n'avoir absolument aucun traqueurs, à être beaucoup plus personnalisable (raccourcis clavier !), et à bloquer beaucoup plus de merde sans plugins. Mozilla n'a donc aucune excuse. C'est juste qu'ils s'en tapent. {{sad}}
Mozilla a clairement les ressources pour faire tout ça et bien plus encore. Même Otter Browser — qui est géré par un seul mec — parvient à n'avoir absolument aucun traqueurs, à être beaucoup plus personnalisable (raccourcis clavier !), et à bloquer beaucoup plus de merde sans plugins. Mozilla n'a donc aucune excuse. C'est juste qu'ils s'en tapent. {{triste}}


== Le cancer qui ronge Firefox ==
== Le cancer qui ronge Firefox ==
Ligne 38 : Ligne 38 :
<blockquote>''Nous pouvons utiliser des cookies, des pixels transparents ou invisibles (clear GIF), des analyses Web effectuées par des tiers, des informations sur les appareils et des adresses IP à des fins de fonctionnalité et pour améliorer nos produits, services et communications.''</blockquote>
<blockquote>''Nous pouvons utiliser des cookies, des pixels transparents ou invisibles (clear GIF), des analyses Web effectuées par des tiers, des informations sur les appareils et des adresses IP à des fins de fonctionnalité et pour améliorer nos produits, services et communications.''</blockquote>


Les pixels transparents, c'est une technique de traque très classique. À première vue, Mozilla assume de récupérer énormément d'informations quand même. {{srx}}
Les pixels transparents, c'est une technique de traque très classique. À première vue, Mozilla assume de récupérer énormément d'informations quand même. {{sceptique}}
 


<blockquote>''Mozilla a implémenté une technologie tierce (Invisible reCAPTCHA de Google)''</blockquote>
<blockquote>''Mozilla a implémenté une technologie tierce (Invisible reCAPTCHA de Google)''</blockquote>
Ligne 60 : Ligne 61 :
<blockquote>''Lorsque nous jugeons qu’il est nécessaire d’éviter tout préjudice à votre personne ou à un tiers.''</blockquote>
<blockquote>''Lorsque nous jugeons qu’il est nécessaire d’éviter tout préjudice à votre personne ou à un tiers.''</blockquote>


C'est quoi ce verbiage pas clair ? C'est tellement vague que ça pourrait être utilisé pour justifier absolument tout et n'importe quoi. On dirait que ça a été rajouté là pour permettre au staff de distribuer arbitrairement les infos persos des gens selon leur bon vouloir. {{srx}}
C'est quoi ce verbiage pas clair ? C'est tellement vague que ça pourrait être utilisé pour justifier absolument tout et n'importe quoi. On dirait que ça a été rajouté là pour permettre au staff de distribuer arbitrairement les infos persos des gens selon leur bon vouloir. {{sceptique}}
 


On peut noter qu'il est arrivé à Mozilla de se prendre du bon gros karma dans la gueule par rapport à ça. Le 13 janvier 2022, un terrible bug a frappé Firefox.<ref>[https://bugzilla.mozilla.org/show_bug.cgi?id=1749908 Infinite loop in HTTP3 hangs socket thread] sur Bugzilla ([https://ghostarchive.org/news/UADBF/web/ghost/ ghostarchive]).</ref> Dès que quelqu'un le lançait, il bouffait 100% de la bande passante tel un américain s'empiffrant de cheeseburgers. {{noel}} Ce qui se passait, c'est que les requêtes (que personne n'avait demandé) que fait Firefox en se lançant se connectaient à des serveurs dont l'implémentation de HTTP3 avait été ratée. La plupart des commentaires sur le topic parlant du bug qui suggéraient des solutions (désactiver la télémétrie / HTTP3 ou installer un bloqueur de publicités) ont été cachées (censurées). Donc, non seulement le personnel de Mozilla est incompétent, mais en plus ils n'hésitent pas à cacher les solutions aux problèmes causés par leur espionnage massif.
On peut noter qu'il est arrivé à Mozilla de se prendre du bon gros karma dans la gueule par rapport à ça. Le 13 janvier 2022, un terrible bug a frappé Firefox.<ref>[https://bugzilla.mozilla.org/show_bug.cgi?id=1749908 Infinite loop in HTTP3 hangs socket thread] sur Bugzilla ([https://ghostarchive.org/news/UADBF/web/ghost/ ghostarchive]).</ref> Dès que quelqu'un le lançait, il bouffait 100% de la bande passante tel un américain s'empiffrant de cheeseburgers. {{noel}} Ce qui se passait, c'est que les requêtes (que personne n'avait demandé) que fait Firefox en se lançant se connectaient à des serveurs dont l'implémentation de HTTP3 avait été ratée. La plupart des commentaires sur le topic parlant du bug qui suggéraient des solutions (désactiver la télémétrie / HTTP3 ou installer un bloqueur de publicités) ont été cachées (censurées). Donc, non seulement le personnel de Mozilla est incompétent, mais en plus ils n'hésitent pas à cacher les solutions aux problèmes causés par leur espionnage massif.
Ligne 93 : Ligne 95 :
<blockquote>''À partir de Firefox 91.1, Firefox contient désormais une sécurité qui utilise une connexion directe quand Firefox fait une requête importante (comme celles pour les mises à jour) via une configuration proxy qui ne fonctionne pas. Nous assurer que ces requêtes soient complétées avec succès nous aide à distribuer les mises à jour importantes les plus récentes et à protéger nos utilisateurs.''<ref>[https://www.bleepingcomputer.com/news/security/mozilla-blocks-malicious-add-ons-installed-by-455k-firefox-users/ Mozilla blocks malicious add-ons installed by 455K Firefox users] sur Bleeping Computer ([https://ghostarchive.org/news/pqfFe/web/ghost/ ghostarchive]).</ref></blockquote>
<blockquote>''À partir de Firefox 91.1, Firefox contient désormais une sécurité qui utilise une connexion directe quand Firefox fait une requête importante (comme celles pour les mises à jour) via une configuration proxy qui ne fonctionne pas. Nous assurer que ces requêtes soient complétées avec succès nous aide à distribuer les mises à jour importantes les plus récentes et à protéger nos utilisateurs.''<ref>[https://www.bleepingcomputer.com/news/security/mozilla-blocks-malicious-add-ons-installed-by-455k-firefox-users/ Mozilla blocks malicious add-ons installed by 455K Firefox users] sur Bleeping Computer ([https://ghostarchive.org/news/pqfFe/web/ghost/ ghostarchive]).</ref></blockquote>


Donc en gros, même si nous avons configuré notre Firefox pour qu'il utilise TOR, s'il n'arrive pas à s'y connecter, la mise à jour automatique sera quand même exécutée, mais en clair. Firefox passe outre les méthodes visant à cacher son IP du moment que ça ne lui plaît pas. Du moment que Mozilla considère que c'est une requête "importante", ils flouent complètement les choix de l'utilisateur. {{srx}}
Donc en gros, même si nous avons configuré notre Firefox pour qu'il utilise TOR, s'il n'arrive pas à s'y connecter, la mise à jour automatique sera quand même exécutée, mais en clair. Firefox passe outre les méthodes visant à cacher son IP du moment que ça ne lui plaît pas. Du moment que Mozilla considère que c'est une requête "importante", ils flouent complètement les choix de l'utilisateur. {{sceptique}}
 


=== Cupidité ===
=== Cupidité ===
Ligne 133 : Ligne 136 :


=== Connexions automatiques avec traqueurs ===
=== Connexions automatiques avec traqueurs ===
Les sites que l'on visite le plus souvent sont ajoutés à la page "nouvel onglet". Quand on ouvre un nouveau onglet, Firefox va précharger ces sites en leur faisant des requêtes, et ça inclue certains de leurs traqueurs. On n'est pas encore sûrs de comment ça marche. Parfois Firefox ne précharge rien, et parfois on se retrouve avec des centaines d'images, de scripts, de traqueurs, etc., chargés simplement parce qu'on a ouvert un nouveau onglet, sans ouvrir aucun site explicitement... Et ce n'est PAS désactivable, même dans about:config. {{srx}}
Les sites que l'on visite le plus souvent sont ajoutés à la page "nouvel onglet". Quand on ouvre un nouveau onglet, Firefox va précharger ces sites en leur faisant des requêtes, et ça inclue certains de leurs traqueurs. On n'est pas encore sûrs de comment ça marche. Parfois Firefox ne précharge rien, et parfois on se retrouve avec des centaines d'images, de scripts, de traqueurs, etc., chargés simplement parce qu'on a ouvert un nouveau onglet, sans ouvrir aucun site explicitement... Et ce n'est PAS désactivable, même dans about:config. {{sceptique}}
 


=== Google Analytics ===
=== Google Analytics ===
Ligne 157 : Ligne 161 :


=== Moteurs de recherche cancers par défaut ===
=== Moteurs de recherche cancers par défaut ===
Les anciennes versions de Firefox utilisaient [[Encyclopedia Noelica:Google|Google]] comme [[Encyclopedia Noelica:moteur de recherche|moteur de recherche]] par défaut, alors qu'il passe son temps à violer la vie privée des gens, comme chacun le sait. Comme le dit sa politique en matière de confidentialité : "''Lorsque vous utilisez nos services ou que vous visionnez du contenu présenté par Google, nous collectons automatiquement et stockons certaines informations dans des logs sur nos serveurs. Cela inclut : les détails de la façon dont vous utilisez nos services, comme vos recherches.''" Ensuite, ça a été [[Encyclopedia Noelica:Yahoo|Yahoo]], qui n'est pas mieux : "''L'Historique de Recherche Yahoo vous permet de voir ce que vous avez recherché dans le passé.''" Donc ils sauvegardent toutes les recherches. Et même si on supprime l'historique, ça ne fait rien du tout : "''Même si vous effacez vos recherches passées ou que vous désactivez l'Historique de Recherches, Yahoo collecte et stocke quand même les logs des recherches qui sont faites en utilisant la technologie Yahoo Search.''" Avec la version 57 de Firefox, retour à Google. {{srx}}
Les anciennes versions de Firefox utilisaient [[Encyclopedia Noelica:Google|Google]] comme [[Encyclopedia Noelica:moteur de recherche|moteur de recherche]] par défaut, alors qu'il passe son temps à violer la vie privée des gens, comme chacun le sait. Comme le dit sa politique en matière de confidentialité : "''Lorsque vous utilisez nos services ou que vous visionnez du contenu présenté par Google, nous collectons automatiquement et stockons certaines informations dans des logs sur nos serveurs. Cela inclut : les détails de la façon dont vous utilisez nos services, comme vos recherches.''" Ensuite, ça a été [[Encyclopedia Noelica:Yahoo|Yahoo]], qui n'est pas mieux : "''L'Historique de Recherche Yahoo vous permet de voir ce que vous avez recherché dans le passé.''" Donc ils sauvegardent toutes les recherches. Et même si on supprime l'historique, ça ne fait rien du tout : "''Même si vous effacez vos recherches passées ou que vous désactivez l'Historique de Recherches, Yahoo collecte et stocke quand même les logs des recherches qui sont faites en utilisant la technologie Yahoo Search.''" Avec la version 57 de Firefox, retour à Google. {{sceptique}}
 


Tout cela n'est pas bien sérieux. Si Firefox se préoccupait réellement de la vie privée des utilisateurs, le moteur de recherche par défaut ne serait ni Google, ni Yahoo, mais une option un peu meilleure. Même [[Encyclopedia Noelica:Startpage|Startpage]] et [[Encyclopedia Noelica:DuckDuckGo|DuckDuckGo]], malgré tous leurs défauts, seraient un pas dans la bonne direction. {{noel}}
Tout cela n'est pas bien sérieux. Si Firefox se préoccupait réellement de la vie privée des utilisateurs, le moteur de recherche par défaut ne serait ni Google, ni Yahoo, mais une option un peu meilleure. Même [[Encyclopedia Noelica:Startpage|Startpage]] et [[Encyclopedia Noelica:DuckDuckGo|DuckDuckGo]], malgré tous leurs défauts, seraient un pas dans la bonne direction. {{noel}}
Ligne 166 : Ligne 171 :
<blockquote>''En plus des informations que vous nous fournissez en créant un compte utilisateur, nous collectons les URLs, les titres et le contenu des pages webs et autres informations que vous enregistrez dans Pocket.''</blockquote>
<blockquote>''En plus des informations que vous nous fournissez en créant un compte utilisateur, nous collectons les URLs, les titres et le contenu des pages webs et autres informations que vous enregistrez dans Pocket.''</blockquote>


Donc tout ce qui est enregistré dans "notre" Pocket est stocké sur leurs serveurs. Bon, ça encore c'est logique, nous voyons mal comment le service pourrait fonctionner autrement. Mais c'est important de rappeler que ce genre de service stocke toujours ce qu'on voit sur leurs propres services. Pourquoi intégrer cela par défaut dans Firefox, vu que ça ne peut pas être respectueux de la vie privée ? D'autant que ça donne une respectabilité illusoire à Pocket, alors que si on laissait les utilisateurs choisir, ils pourraient au moins prendre un service avec une politique de confidentialité moins pitoyable. Ce qui n'est pas dur, comme nous allons le voir. {{smirk}}
Donc tout ce qui est enregistré dans "notre" Pocket est stocké sur leurs serveurs. Bon, ça encore c'est logique, nous voyons mal comment le service pourrait fonctionner autrement. Mais c'est important de rappeler que ce genre de service stocke toujours ce qu'on voit sur leurs propres services. Pourquoi intégrer cela par défaut dans Firefox, vu que ça ne peut pas être respectueux de la vie privée ? D'autant que ça donne une respectabilité illusoire à Pocket, alors que si on laissait les utilisateurs choisir, ils pourraient au moins prendre un service avec une politique de confidentialité moins pitoyable. Ce qui n'est pas dur, comme nous allons le voir. {{Smirk}}


<blockquote>''Les types d'informations que nous collections incluent le type de navigateur, le type d'appareil, l'identifiant de l'appareil, le fuseau horaire, la langue, et d'autres informations en rapport avec la manière avec laquelle vous accédez aux Technologies Pocket.''</blockquote>
<blockquote>''Les types d'informations que nous collections incluent le type de navigateur, le type d'appareil, l'identifiant de l'appareil, le fuseau horaire, la langue, et d'autres informations en rapport avec la manière avec laquelle vous accédez aux Technologies Pocket.''</blockquote>


Donc à chaque fois que nous regardons un fichier dans "notre" Pocket, ils savent tout de l'appareil que l'on a utilisé pour le faire. {{thinking}}
Donc à chaque fois que nous regardons un fichier dans "notre" Pocket, ils savent tout de l'appareil que l'on a utilisé pour le faire. {{Thinking}}


<blockquote>''We may also use "pixel tags," "web beacons," "clear GIFs" or similar means (individually or collectively "Pixel Tags") in connection with emails that we send to our users in order to collect usage data.''</blockquote>
<blockquote>''We may also use "pixel tags," "web beacons," "clear GIFs" or similar means (individually or collectively "Pixel Tags") in connection with emails that we send to our users in order to collect usage data.''</blockquote>


Ils se comportent comme un site traqueur classique, même quand ça n'a rien à voir avec leurs fonctions. {{slip}}
Ils se comportent comme un site traqueur classique, même quand ça n'a rien à voir avec leurs fonctions. {{Slip}}


<blockquote>''Nous pouvons aussi partager l'identifiant de votre appareil avec des tierces partis à des fins de campagnes publicitaires.''</blockquote>
<blockquote>''Nous pouvons aussi partager l'identifiant de votre appareil avec des tierces partis à des fins de campagnes publicitaires.''</blockquote>
Ligne 186 : Ligne 191 :


=== Mises à jour automatiques ===
=== Mises à jour automatiques ===
Par rapport à leurs autres pratiques, c'est loin d'être la pire, mais on va la citer quand même. Firefox active par défaut les mises à jour automatiques, ce qui installe quelque chose sans notre consentement et sans que l'on sache ce qu'il y a dedans. Firefox pourrait au moins être configuré sur "Vérifier les mises à jour, mais me laisser choisir quand les installer" par défaut. Ça apporterait le même boost de sécurité, mais sans retirer le contrôle des mains de l'utilisateur. De plus, ils ont viré l'option de ne pas rechercher de mises à jour du tout, ce qui n'est pas très cool. Ça veut dire qu'on ne peut pas empêcher Firefox de faire des requêtes pour savoir s'il y a des mises à jour, alors que c'est un choix qui devrait être laissé à l'utilisateur. {{srx}}
Par rapport à leurs autres pratiques, c'est loin d'être la pire, mais on va la citer quand même. Firefox active par défaut les mises à jour automatiques, ce qui installe quelque chose sans notre consentement et sans que l'on sache ce qu'il y a dedans. Firefox pourrait au moins être configuré sur "Vérifier les mises à jour, mais me laisser choisir quand les installer" par défaut. Ça apporterait le même boost de sécurité, mais sans retirer le contrôle des mains de l'utilisateur. De plus, ils ont viré l'option de ne pas rechercher de mises à jour du tout, ce qui n'est pas très cool. Ça veut dire qu'on ne peut pas empêcher Firefox de faire des requêtes pour savoir s'il y a des mises à jour, alors que c'est un choix qui devrait être laissé à l'utilisateur. {{sceptique}}
 


=== Améliorer Firefox — espionnage sous stéroïdes ===
=== Améliorer Firefox — espionnage sous stéroïdes ===
Ligne 213 : Ligne 219 :


=== Traqueurs sur liste blanche ===
=== Traqueurs sur liste blanche ===
Firefox a une fonctionnalité intitulée "Protection Améliorée contre les Traqueurs" (Enhanced Tracking Protection). Son but officiel est de protéger les utilisateurs contre les traqueurs. Sauf que Mozilla a créé une liste blanche longue comme le bras de domaines qui ne sont pas pris en compte par cette fonctionnalité, et qui peuvent donc traquer sans vergogne aucune.<ref>[https://disconnect.me/trackerprotection/unblocked List of whitelisted trackers] ([https://web.archive.org/web/20200411051257/https://disconnect.me/trackerprotection/unblocked archive.org]) ([https://ghostarchive.org/archive/PLqhJ?kreymer=false ghostarchive])</ref> {{slip}}
Firefox a une fonctionnalité intitulée "Protection Améliorée contre les Traqueurs" (Enhanced Tracking Protection). Son but officiel est de protéger les utilisateurs contre les traqueurs. Sauf que Mozilla a créé une liste blanche longue comme le bras de domaines qui ne sont pas pris en compte par cette fonctionnalité, et qui peuvent donc traquer sans vergogne aucune.<ref>[https://disconnect.me/trackerprotection/unblocked List of whitelisted trackers] ([https://web.archive.org/web/20200411051257/https://disconnect.me/trackerprotection/unblocked archive.org]) ([https://ghostarchive.org/archive/PLqhJ?kreymer=false ghostarchive])</ref> {{Slip}}


=== Autres problèmes ===
=== Autres problèmes ===