
De Selectel : cet article est le premier d'une série de traductions d'un article très détaillé sur les empreintes de navigateur et sur le fonctionnement de cette technologie. Voici tout ce que vous avez voulu savoir mais n'avez pas osé demander à ce sujet.
Qu'est-ce qu'une empreinte de navigateur ?
C'est une méthode utilisée par les sites web et les services pour suivre les visiteurs. Aux utilisateurs est attribuée un identifiant unique (empreinte). Celui-ci contient de nombreuses informations sur les paramètres et les capacités des navigateurs des utilisateurs, qui sont utilisées pour leur identification. De plus, l'empreinte du navigateur permet aux sites de suivre les comportements afin d'identifier les utilisateurs avec encore plus de précision.
L'unicité est à peu près équivalente à celle des vraies empreintes digitales. Seules les dernières sont collectées par la police pour retrouver des suspects de crimes. En revanche, la technologie des empreintes de navigateurs n'est pas du tout utilisée pour traquer des criminels. Après tout, nous ne sommes pas des criminels, n'est-ce pas ?
Quelles données collecte l'empreinte du navigateur ?
Nous savions déjà qu'il était possible de suivre une personne par son IP, dès les débuts d'Internet. Mais dans ce cas, les choses sont beaucoup plus complexes. L'empreinte du navigateur inclut l'adresse IP, mais ce n'est pas du tout l'information la plus importante. En réalité, pour vous identifier, l'IP n'est pas nécessaire.
Selon une étude , l'empreinte du navigateur inclut :
- User-agent (comprenant non seulement le navigateur, mais aussi la version du système d'exploitation, le type d'appareil, les paramètres linguistiques, les barres d'outils, etc.).
- Fuseau horaire.
- Résolution d'écran et profondeur de couleur.
- Supercookies.
- Paramètres des cookies.
- Polices système.
- Plugins de navigateur et leurs versions.
- Historique de navigation.
Selon les résultats de l'étude de l'EFF, l'unicité de l'empreinte du navigateur est très élevée. En termes de statistiques, un total de correspondance des empreintes de navigateur entre deux utilisateurs différents se produit seulement une fois sur 286777.
Selon une autre , la précision d'identification d'un utilisateur à l'aide de l'empreinte de navigateur est de 99,24 %. Changer un des paramètres du navigateur réduit la précision d'identification de l'utilisateur de seulement 0,3 %. Il existe des tests d'empreintes de navigateur qui montrent à quel point un grand volume d'informations est collecté.
Comment fonctionne l'empreinte du navigateur
Pourquoi est-il possible de collecter des informations sur le navigateur ? C'est simple : votre navigateur échange des données avec le serveur Web lorsque vous demandez l'adresse d'un site. Dans une situation normale, les sites et services attribuent un identifiant unique à l'utilisateur.
Par exemple, «gh5d443ghjflr123ff556ggf».
Cette chaîne de lettres et de chiffres aléatoires aide le serveur à vous reconnaître, à associer votre navigateur et vos préférences à vous. Les actions que vous effectuez en ligne se verront attribuer à peu près le même code.
Ainsi, si vous vous connectez à Twitter, où certaines informations vous concernant sont présentes, toutes ces données seront automatiquement liées au même identifiant.
Bien sûr, ce code ne vous suivra pas toute votre vie. Si vous commencez à naviguer depuis un autre appareil ou un autre navigateur, il est probable que l'identifiant changera également.

Comment les sites collectent-ils les données des utilisateurs ?
C'est un processus en deux étapes qui fonctionne à la fois côté serveur et côté client.
Côté serveur
Journaux d'accès au site
Dans ce cas, il s'agit de la collecte de données envoyées par le navigateur. Au minimum, cela inclut :
- Le protocole demandé.
- L'URL demandée.
- Votre IP.
- Referer.
- User-agent.
En-têtes
Les serveurs Web les obtiennent de votre navigateur. Les en-têtes sont importants car ils permettent de s'assurer que le site demandé fonctionne avec votre navigateur.
Par exemple, les informations dans l'en-tête permettent au site de savoir si vous utilisez un PC ou un appareil mobile. Dans ce dernier cas, il se redirigera vers une version optimisée pour mobile. Malheureusement, ces mêmes données feront partie de votre empreinte.
Cookies
Ici, tout est clair. Les serveurs Web échangent toujours des cookies avec les navigateurs. Si vous indiquez dans les paramètres la possibilité de travailler avec des cookies, ils sont enregistrés sur votre appareil et envoyés au serveur chaque fois que vous visitez un site que vous avez déjà visité auparavant.
Les cookies rendent la navigation plus confortable, mais ils révèlent également plus d'informations sur vous.
Canvas Fingerprinting
Cette méthode utilise un élément canvas HTML5, qui est également utilisé par WebGL pour visualiser des graphiques 2D et 3D dans le navigateur.
Cette méthode « oblige » généralement le navigateur à traiter le contenu graphique, y compris les images, le texte ou les deux simultanément. Pour vous, ce processus est imperceptible, car tout se passe en arrière-plan.
Une fois le processus terminé, le fingerprinting du canvas transforme le graphique en un hachage, qui devient cet identifiant unique dont nous avons parlé précédemment.
Cette méthode permet de collecter les informations suivantes sur votre appareil :
- Le processeur graphique.
- Le pilote du processeur graphique.
- Le processeur (s'il n'y a pas de puce graphique dédiée).
- Les polices installées.
Journalisation côté client
Ici, on sous-entend que votre navigateur échange de nombreuses informations grâce à :
Adobe Flash et JavaScript
Selon la FAQ , si vous avez activé JavaScript, des informations sur vos plugins ou spécifications matérielles sont transmises à l'extérieur.
Si Flash est installé et activé, cela fournit à un « observateur » externe encore plus d'informations, y compris :
- Votre fuseau horaire.
- La version du système d'exploitation.
- La résolution de l'écran.
- Une liste complète des polices installées sur le système.
Cookies
Elles jouent un rôle très important dans la journalisation. Ainsi, vous devez généralement décider si vous souhaitez permettre à votre navigateur de traiter les cookies ou de les supprimer entièrement.
Dans le premier cas, le serveur web reçoit simplement un énorme volume d'informations sur votre appareil et vos préférences. Si vous ne validez pas l'utilisation des cookies, les sites recevront tout de même certaines données sur votre navigateur.
Quel est l'objectif de la technologie de fingerprinting du navigateur ?
Principalement pour que l'utilisateur de l'appareil obtienne un site optimisé pour son appareil, que ce soit sur une tablette ou un smartphone.
De plus, cette technologie est utilisée pour la publicité. C'est tout simplement un outil idéal de data mining.
Ainsi, en recueillant les informations collectées par le serveur, les fournisseurs de biens ou de services peuvent créer des campagnes publicitaires très ciblées avec personnalisation. La précision du ciblage est bien supérieure à celle d'une simple utilisation des adresses IP.
Par exemple, les annonceurs peuvent utiliser les empreintes des navigateurs pour obtenir une liste d'utilisateurs d'un site, dont la résolution d'écran peut être qualifiée de basse (par exemple, 1300*768), qui recherchent des moniteurs de meilleure qualité dans la boutique en ligne du vendeur. Ou d'utilisateurs qui naviguent simplement sur le site sans intention d'acheter quoi que ce soit.
Les informations obtenues peuvent ensuite être utilisées pour cibler des publicités pour des moniteurs de haute qualité avec une résolution élevée auprès d'utilisateurs possédant des écrans obsolètes et de faible qualité.
De plus, la technologie de l'empreinte numérique du navigateur est également utilisée pour :
- Détecter la fraude et les botnets. C'est une fonctionnalité réellement utile pour les banques et les institutions financières. Elle permet de distinguer le comportement des utilisateurs de l'activité des malfaiteurs.
- Déterminer les utilisateurs de VPN et de proxy. Les agences de renseignement peuvent utiliser cette méthode pour suivre les utilisateurs d'Internet cachant leur adresse IP.

Finalement, même si les empreintes numériques des navigateurs sont utilisées à des fins légitimes, cela a quand même un impact très négatif sur la confidentialité des utilisateurs. Surtout si ces derniers tentent de se protéger en utilisant un VPN.
De plus, les empreintes numériques des navigateurs peuvent être le meilleur allié des hackers. S'ils connaissent les détails exacts de votre appareil, ils peuvent utiliser des exploits spécifiques pour compromettre cet appareil. C'est assez simple — tout cybercriminel peut créer un site frauduleux avec un script de capture d'empreintes digitales.
Rappelons que cet article est seulement la première partie, il y en a encore deux à venir. Celles-ci abordent des questions de légalité de la collecte des données personnelles des utilisateurs, des possibilités d'utilisation de ces données et des méthodes de protection contre les «collecteurs» trop agressifs.
Source : habr.com
