Denis Szalkowski Formateur Consultant Vous pouvez enfin, comme me l ont suggéré différents commentateurs (merci à eux), ajouter au fichier /etc/hosts sou Linux ou au fichier Formation / Formateur Linux Red Hat, CentOS, Debian, Ubuntu Server, Tcp/Ip, IPv6, Sécurité informatique, PowerShell, Apache, MySQL, PostgreSQL, SQL Server, Oracle Database, SQL, GLPI, SEO, Référencement naturel Présentation Parcours Compétences Formations Supports Blog Contact Newsletter Agenda Un tracker caché dans Ghostery! Par Denis Szalkowski 18 août 2015 - Catégorie(s): Tracking En 2013, j avais vivement réagi un article de Khaled, déconseillant l installation de Ghostery. Je vantais alors les mérites du bloqueur publicitaire, sans me douter que 2 ans plus tard, Khaled allait finir par avoir raison! Je bats ma coulpe. A l époque, la désactivation du Ghostrank dans les options de Ghostery était une condition nécessaire et suffisante pour éviter l envoi de données statistiques prétendument anonymes à Evidon. Mise en évidence du tracker utilisé par Ghostery à l aide de Fiddler En installant Fiddler qui permet d analyser très finement le trafic HTTP et HTTPS, j ai découvert que Ghostery, installé dans Firefox, émettait désormais une requête HTTPS de type GET vers le serveur cmpcdn.ghostery.com, dont l adresse ip est actuellement 54.152.180.212 : https://cmp-cdn.ghostery.com/check?os=win&gr=opt-out&ua=firefox&v=0 Evidon, l éditeur de Ghostery, récupère, en plus de l adresse ip de votre connexion Internet, de l heure et de la date de votre ouverture de session, le navigateur et le système d exploitation utilisé! Il n y a pourtant aucune raison pour qu il le fasse, en dehors des mises à jour qui se réalisent à partir de l adresse https://cdn.ghostery.com Ce sont les seules requêtes que j ai vues sortir de ma machine, comme l indique la copie d écran ci-dessous, réalisée à partir de Fiddler. Fort heureusement, il n y a pas de cookie généré à partir de cette connexion. Parade(s) Il y a deux solutions. La 1ère est de changer de bloqueur publicitaire. Je vous invite alors à utiliser ublock origin. La 2e, si vous tenez à Ghostery, c est de bloquer les requêtes vers l adresse ip 54.152.180.212. C est ce que j ai fait pour ma part au niveau de la console de pare-feu Windows, wf.msc. Le souci de cette solution est qu il suffit à Ghostery de changer d adresse ip au niveau de son serveur, pour que la société Evidon puisse continuer de collecter vos données issues de votre navigation!
c:\windows\system32\drivers\etc\hosts la ligne : 127.0.0.1 cmp-cdn.ghostery.com Autres lectures sur le thème Ghostery n est pas un Publicités et tracking : message à SlyDnet et à quelques Le pillage de notre bande passante 4 votes, 5.00 avg. rating (98% score) Tags : Bloqueur publicitaire, Bloqueurs publicitaires, Confidentialité des données personnelles, Données personnelles, Données privées, Evidon, Fiddler, Ghostery, Tracker, Tracking, ublock origin, Vie privée Tracking Commentaires Commentaire par roidelapluie le 19 août 2015 @ 9 h 19 min Il y a un équivalent Open Source: Disconnect. Dictonnect+ublock font le job. Commentaire par Angristan le 19 août 2015 @ 10 h 20 min Sauf que ublock est un bloqueur de pub, et Ghostery est un bloqueur de traqueurs Commentaire par Bouclier le 19 août 2015 @ 14 h 49 min On peut aussi ajouter les adresses au fichier hosts: (C:\Windows\System32\drivers\etc\hosts) 0.0.0.0 cdn.ghostery.com 0.0.0.0 cmp-cdn.ghostery.com 0.0.0.0 ghostery.com Commentaire par Krypted le 19 août 2015 @ 14 h 51 min Mettre la ligne : 127.0.0.1 cdn.ghostery.com dans le fichier : C:\Windows\System32\drivers\etc\hosts devrait suffire à bloquer les requêtes je pense Commentaire par Oso Pardo le 19 août 2015 @ 17 h 53 min Sinon, sous Windows, pour régler le problème quelque soit l IP derrière cmp-cdn.ghostery.com, il suffit de rajouter la ligne suivante 127.0.0.1 cmp-cdn.ghostery.com dans le fichier C:\Windows\System32\drivers\etc\hosts (ouvrir notepad avec les droits d administrateur pour pouvoir le modifier et entrer manuellement le nom hosts lorsque l on est dans le dossier \etc, ce fichier étant invisible même lorsque les fichiers cachés sont visibles) Par contre rien ne garantie qu ils ne changeront pas l URL Commentaire par TiTi le 19 août 2015 @ 20 h 20 min N est-ce pas pour vérifier si Ghostery est à jour? Ou récupérer la liste des nouveaux trackers (auto-update)? Commentaire par Nerstak le 19 août 2015 @ 20 h 45 min Salut! Vu que j ai pas envie de rester sur Ghostery suite à ce que je viens de lire, j ai donc décidé de passer sur Ublock Origin, et au passage de virer ABP. Mais je ne connais pas le moyen qui permet de bloquer les mouchards, tout en laissant les pubs. As-tu une idée de comment faire cela? Merci. Commentaire par Denis Szalkowski le 19 août 2015 @ 20 h 50 min @TiTi Non. Je l explique dans l article. @Krypted/Oso Pardo Votre technique est plus fiable. @Nerstak Vous avez Disconnect. @Tous Merci pour vos commentaires. Commentaire par xhark le 21 août 2015 @ 3 h 19 min Merci pour cette confirmation, il y a avait déjà de nombreuses personnes qui parlaient de ceci, et du fait que les données derrière sont
potentiellement revendues De mon côté j utilise privacy badger depuis quelques semaines, j en suis bien content Commentaire par antra le 21 août 2015 @ 8 h 53 min Bonjour Me suis inscrit hier sur votre site intéressant! Ce sujet m y a amené avec un lien dans PCAstuces A propos de Ghostery et Adblock, ce sont de bons outils pour éliminer les pubs et autres intrusions. J ai testé ublokorigin qui semble bien mais à mon avis, moins facile à manipuler que Adblock. Je le conserve pour voir et le connaitre un peu mieux. Vu que j ai un site gratuit, en contrepartie il est truffé de pubs que j élimine toutes avec Adblock. La solution sera de passer en version pro, mais même là, j ai un doute Cordialement Laisser un commentaire Nom (requis) E-mail (requis) URI Votre Commentaire Envoyer Notify me of followup comments via e-mail Recherche Archives Catégories Recherche Archives août 2015 juillet 2015 juin 2015 mai 2015 avril 2015 mars 2015 février 2015 janvier 2015 décembre 2014 novembre 2014 octobre 2014 septembre 2014 août 2014 juillet 2014 juin 2014 mai 2014 avril 2014 mars 2014 février 2014 janvier 2014 décembre 2013 novembre 2013 octobre 2013 septembre 2013 août 2013 juillet 2013 juin 2013 mai 2013 avril 2013 mars 2013 février 2013 janvier 2013 décembre 2012 novembre 2012 octobre 2012 septembre 2012 août 2012 juillet 2012 juin 2012 mai 2012 avril 2012 mars 2012 février 2012 janvier 2012 décembre 2011 novembre 2011 octobre 2011 septembre 2011
août 2011 juillet 2011 juin 2011 mai 2011 avril 2011 mars 2011 février 2011 janvier 2011 décembre 2010 novembre 2010 octobre 2010 septembre 2010 août 2010 juillet 2010 juin 2010 mai 2010 avril 2010 mars 2010 février 2010 janvier 2010 décembre 2009 novembre 2009 octobre 2009 septembre 2009 août 2009 juillet 2009 juin 2009 mai 2009 avril 2009 mars 2009 février 2009 janvier 2009 décembre 2008 novembre 2008 octobre 2008 septembre 2008 août 2008 juillet 2008 avril 2008 décembre 2007 novembre 2007 octobre 2007 septembre 2007 août 2007 juillet 2007 mai 2007 avril 2007 mars 2007 février 2007 janvier 2007 décembre 2006 novembre 2006 octobre 2006 septembre 2006 août 2006 juillet 2006 juin 2006 mai 2006 avril 2006 mars 2006 février 2006 janvier 2006 décembre 2005 novembre 2005 octobre 2005 Catégories De tout et de rien Développement Html Javascript Php Emploi Licenciements Recrutements Formation Ecole informatique Internet Juridique Messagerie Référencement Réseau Tutos Hack Mot de passe Humour Information Informatique Bilan Divers Emploi News Perspective Rétrospective Zoom Technique Infrastructure Annuaire Base de données Dns Energie Impression LAMP Messagerie Réseau
Sécurité Stockage Téléphonie Virtualisation Wins Internet Annuaire de personnes Blogosphère Cms Dns e-commerce Hébergement Juridique Mes coups de coeur Moteurs Navigateurs Politique Référencement Réseaux sociaux Rss Tracking Twitter Veille Web Analytics Logiciel libre Apache Awstats Firefox GLPI Gnome Install party Joomla Linux CentOs Debian Fedora OpenSuse Red Hat Scripts Ubuntu MariaDB Multimédia MySQL Normandie Squid Thunderbird WordPress Matériel Disques durs Drivers Processeurs Scanners Multimédia Réseautage Systèmes Win32 Windows Vente Articles Récents Pervers pépère sur Ashley Madison Kaspersky et la culture du faux positif KickAss Torrents : changement de nom de domaine Un tracker caché dans Ghostery! Utilisation des distributions Linux Lancer Oracle 11g automatiquement au démarrage de Linux CentOS / Red Hat 7 Ma veille sur la sécurité informatique Le désaveu de liens Créer une règle de pare-feu dans Windows #SEO : le cocon sémantique dépassé par le SMO et l expérience utilisateur? Sur le Web Articles via Rss Delicious Delicious via Rss Twitter Twitter via Rss Facebook Viadéo Linkedin Xing Scoop.it Scoop.it via RSS Google + Google + via Plusses Newsletter via FeedBurner Entrez votre adresse email :
Vous abonner Nuage AdBlock Plus apache Audience Awstats Centos Chromium Dns Facebook Fedora Firefox Formateur Apache Formateur Linux Formateur MySQL Formateur SEO Formateur Sécurité informatique Formateur WordPress Formation SEO Formation WordPress Google Google Analytics Google Chrome Internet ipv6 Linux Logiciel libre Messagerie Microsoft Mozilla Firefox MySQL Open Source php Planet Libre red hat Rss Référencement Référencement naturel Réseau social Réseaux sociaux SEO SERP Sécurité informatique T racking Twitter Ubuntu Veille Virtualisation Web Analytics Windows Windows 7 Wordpress Blogoliste Linux David Morganti Emmanuel Enkirche FredZone John Lebrument Lab At Home Matthieu B. Ordilem Synergeek Technocom Z-Gen Admin Linux AdminRezo ChoiZ Linux Wizard NUI Accueil Présentation Parcours Compétences Formations Supports Blog Contact Newsletter Agenda