La navigation privée pas si sûre que ça !

Publié le 10 août 2010 , par Mathieu Chartier - dans Logiciels - Mots clés : Navigateur Internet

Les sessions de navigation privée des navigateurs ne seraient pas infaillibles...

Chrome, Safari, Internet Explorer ou encore Firefox, les dernières versions de ces navigateurs parmi les plus utilisés embarquent toutes un mode de navigation privée qui permet de surfer sur la Toile sans enregistrer ni cookies, ni cache, ni historique de navigation. Un mode de navigation très pratique pour rester incognito et préserver sa session de surf des autres utilisateurs ayant accès à son ordinateur. Mais voilà, ces modes de navigation privée ne seraient pas aussi sûr qu'on le dit. C'est ce que démontreront à l'occasion de la conférence Usenix Security des chercheurs de l'université de Stanford qui se sont intéressés au sujet.

Ils ont ainsi découvert que Safari ne cache pas les cookies lors d'une session de navigation privée, tandis que Firefox et Safari ne bloquent pas l'accès aux extensions. Si Chrome désactive, lui, les plugins en navigation privée, Internet Explorer 8 propose une option permettant de les bloquer ainsi que les barres d'outils, mais garde les contrôles ActiveX actifs. Et ce ne sont là que certains exemples.

Navigation Privee.PNG

Toutefois, ces chercheurs se veulent rassurants. En effet, pour exploiter ces vulnérabilités, il faut avoir un accès direct à l'ordinateur utilisé mais aussi avoir de sérieuses compétences en informatique. En effet, quand bien même un utilisateur réussirait à récupérer le cache DNS ou les clés SSL concernant certains sites visités, il faut qu'il réussisse à remonter la piste jusqu'à l'URL pour en tirer une information. Autrement dit, ce n'est pas à la portée du premier venu, même si cela permet de tirer des informations sur les sites visités lors d'une session de navigation privée.

Enfin, ces chercheurs ont réussi à analyser la nature des sites les plus souvent visités en privé, et - sans surprise - il s'agit des sites pour adultes, loin devant les sites de vente en ligne (dans le cadre de l'achat d'un cadeau par exemple). D'ailleurs, seuls 2% des utilisateurs d'IE 8 lancent une session InPrivate avant de visiter un site pour adulte. Ils sont 14% des possesseurs de Safari à avoir pris ce réflex.

Dell moins cher qu'Apple, un message aux étudiants   Motorola abandonne Motoblur

Dernières réactions

FeelTheWay - le 10/08/10 à 15:54
moi j'hallucine sur Chrome et la "navigation" privée qui retient les logins des sites que je visite o_O
soa - le 10/08/10 à 17:28
FeelTheWay
moi j'hallucine sur Chrome et la "navigation" privée qui retient les logins des sites que je visite o_O

Ouais enfin utiliser un OS ou navigateur Google c'est comme laisser entrer le loup dans la bergerie.
Greenood - ( 2 approbations ) - le 10/08/10 à 17:58
soa
FeelTheWay
moi j'hallucine sur Chrome et la "navigation" privée qui retient les logins des sites que je visite o_O

Ouais enfin utiliser un OS ou navigateur Google c'est comme laisser entrer le loup dans la bergerie.


ouais enfin, avant on disait ça de M$ ... demain Firefox...
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux