Firefox 70 détaille les trackers bloqués, de nouvelles protections en place

Firefox 70 détaille les trackers bloqués, de nouvelles protections en place

Firefox 70 détaille les trackers bloqués, de nouvelles protections en place

Ces derniers mois, le navigateur de Mozilla a renforcé son action contre le pistage en ligne, notamment dans les options activées par défaut.

Le résultat est là : « Depuis le 2 juillet, nous avons bloqué plus de 450 milliards de requêtes de pistage tentant de vous suivre en ligne », précise la fondation. Ce, malgré des réglementations comme le RGPD. 

« L'industrie publicitaire utilise des dark patterns pour pousser les internautes au consentement » constate Mozilla, qui justifie ainsi ses actions renforcées, face à un secteur qui peine à s'autoréguler et à respecter les droits de chacun.

Avec Firefox 70, les équipes veulent tout d'abord améliorer l'information de l'utilisateur, avec un nouveau rapport précisant le nombre d'éléments bloqués chaque jour et leur typologie : cookies, empreintes, modules sociaux, cryptominage, etc.

La liste détaillée n'est pas donnée, mais Firefox en profitera pour mettre en avant des services de Mozilla comme Monitor (permettant de vérifier si votre mot de passe a fuité en ligne) ou Lockwise (pour stocker vos mots de passe). Des outils améliorés pour l'occasion. On imagine que d'autres pourront trouver leur place à cet endroit. La future offre de VPN payant par exemple ?

Quoi qu'il en soit, la protection contre le pistage renforce sa lutte contre les modules sociaux et leur pistage « cross-site ». 

Les équipes précisent également que les performances JavaScript sont améliorées, alors que WebRender est disponible pour plus d'utilisateurs sous Windows (les IGP Intel sont pris en charge). Sous macOS, le navigateur se veut plus économe en énergie, surtout quand il lit des vidéos.

La gestion du thème sombre suit désormais les paramètres des OS, l'import de mots de passe est fonctionnel depuis macOS et des bugs ont bien entendu été corrigés. Pour les développeurs, la liste des améliorations apportée se trouve ici

Commentaires (57)


Nouvelle icône aussi et ce n’est pas celle proposée dans la news.

C’est celle-ci “le panda avec une tête”


Firefox serait en train de devenir le navigateur qu’il n’aurait jamais dû cesser d’être ?


J’espère qu’ils vont continuer dans ce sens !








M’enfin ! a écrit :



Firefox serait en train de devenir le navigateur qu’il n’aurait jamais dû cesser d’être ?





Utilisateur de Firefox depuis le début sans jamais avoir changé, je ne vois pas ce que tu veux dire



il doit faire mention à la période où Firefox mangeait la RAM par palette de 36 tonnes.


Et à l’autre bout du spectre du bon comportement, vous avez la SNCF.



Un ami râlait à ce sujet sur Twitter,

https://twitter.com/kuzko_topia/status/1186924180308221953



Apparemment si vous n’autorisez pas tous les trackers, tout simplement vous ne pouvez pas réserver de billet. Wéééé la SNCF, /gg








marba a écrit :



Utilisateur de Firefox depuis le début sans jamais avoir changé, je ne vois pas ce que tu veux dire





Avant la version quantum il était assez poussif par rapport à chrome, y a eu désertion massive au début des années 2010.

On rappelle la PdM actuelle de FF : 4,6% <img data-src=" />



Peu d’utilisateurs ne signifie pas que le produit est mauvais <img data-src=" />








empty a écrit :



Avant la version quantum il était assez poussif par rapport à chrome, y a eu désertion massive au début des années 2010.

On rappelle la PdM actuelle de FF : 4,6% <img data-src=" />





PdM grandement due aux pratiques d’installation douteuse de Chrome.



Perso j’ai beaucoup de mal avec leur interface (il ferait mieux d’abandonné leur clone de chrome et faire une vraie interface),

Certaine animations de zoom sont mal supportée, peut fluide,

Et il manque certaine sécurité que les navigateur basé chrome possède.



Puis sur le papier c’est plus rapide certe, mais dans les fait je ressent le basé chrome plus rapide.



Ca me fend le Coeur de le dire car j’était sur Firefox depuis sa version 3, mais il a encore du chemin a faire pour récupéré tous ses utilisateurs et c’est vraiment dommage (par contre j’adore l’interface de la preview sur android)


Ici c’est de Firefox desktop dont on parle pas mobile, sa part de marché mondiale selon la source que tu utilises https://gs.statcounter.com/browser-market-share/desktop/worldwide) est de 9,54%. Cette même part de marché est pour l’Europe de 13,55% et en France de 16,48%. Comme quoi, on peut choisir les stats qu’on veut (c’est bien quand même de donner la source).








dylem29 a écrit :



J’espère qu’ils vont continuer dans ce sens !





Je te confirme que c’est le cas <img data-src=" />



Bonjour, as-tu ouvert des tickets sur les problèmes que tu rencontres ?


Génial. <img data-src=" />



Faudrait aussi pouvoir bloquer les fenêtres qui demandent l’autorisation d’installer des cookies pubs, genre un “ NON ” par défaut, un peu comme le DNT. <img data-src=" />








pascalchevrel a écrit :



Bonjour, as-tu ouvert des tickets sur les problèmes que tu rencontres ?





Le seul truc que j’ai report car c’est le seul bug, c’est la fluidité des zoom CSS (j’utilise désormais Firefox en secondaire pour testé sa compatibilité dans mes projets (et c’est déjà plus que la majorité des dev qui ne teste que chrome).



Pour le reste j’en ai parlé sur les forum, et soit on m’a ignoré (ce qui arrive très souvent sur leur forum), soit les fanboy m’ont “agressé” car je pensait pas comme eux.



Tu peux me donner le numéro de ticket que tu as ouvert ?



Par curiosité aussi, sur quel forum tu as posté ? Merci !








dylem29 a écrit :



Génial. <img data-src=" />



Faudrait aussi pouvoir bloquer les fenêtres qui demandent l’autorisation d’installer des cookies pubs, genre un “ NON ” par défaut, un peu comme le DNT. <img data-src=" />





Ca peu être cool mais soit chrome ne suivra pas (et du coup quasi aucun dev ne va l’implémenté dans leurs sites, car déjà que certain dev ne teste meme pas la compatibilité de leur site avec Firefox) et cela sera un DNT² qui servira a pisté l’utilisateur, soit chrome va copier (et considérablement affaiblir le principe) car ce n’est pas dans leur intérêt (opt-in au lieu de opt-out, fonction planquée dans les paramètres de chaque site, etc).



Est-ce que Lockwise peut remplacer efficacement une solution type Bitwarden ?



Je suis passé de LastPass à Bitwarden il y a quelques mois et j’ai eu peu la flemme de me retaper la migration, surtout un peu à l’aveugle…



Sinon, puisque les hautes instances de Mozilla nous lisent… Continuez comme ça ! J’utilise Firefox depuis une date à laquelle il s’appelait encore Firebird et je n’ai plus jamais changé.








pascalchevrel a écrit :



Tu peux me donner le numéro de ticket que tu as ouvert ?



Par curiosité aussi, sur quel forum tu as posté ? Merci !





Pour ce qui est du numéro de ticket, il doit être perdu dans mes mail (si je l’ai encore), pour le forum j’avais trouvé un lien dans la documentation en cherchant forum Mozilla (car j’en avais pas trouvé sur leur site).



&nbsp;



Boblamouette a écrit :



Est-ce que Lockwise peut remplacer efficacement une solution type Bitwarden ?



Je suis passé de LastPass à Bitwarden il y a quelques mois et j’ai eu peu la flemme de me retaper la migration, surtout un peu à l’aveugle…



Sinon, puisque les hautes instances de Mozilla nous lisent… Continuez comme ça ! J’utilise Firefox depuis une date à laquelle il s’appelait encore Firebird et je n’ai plus jamais changé.





Cela dépend ce que tu cherche, si tu veux juste utilisé le couple user/password et la vérification de mots de passe fuité, oui ca le remplace totalement.



Si tu aime le support de otp, avoit plusieurs mots de passe pour le meme site (dans une seul ligne), et autre petite fonction du style, faut encore attendre un petit peut qu’il continue de s’amélioré.



T’as une extension Firefox à me conseiller?



Je trouve rien.








dylem29 a écrit :



T’as une extension Firefox à me conseiller?



Je trouve rien.





Perso pour bloqué les cookies que ce soit sous vivaldi/firefox j’utilise le couple cookie autodelete/umatrix, umatrix empeche leur lecture, et cookie autodelete vire les cookies que j’ai pas approuvé (en attendant une solution native dans les navigateurs)



Ok merci.



CookieMaster tu connais?








dylem29 a écrit :



Ok merci.



CookieMaster tu connais?





de nom uniquement, vu que j’utilise firefox et vivaldi j’ai préféré une extension qui existe sur les deux



Trackeurs bloqués chez moi, et aucun problème pour réserver un billet de train ! Le souci vient sûrement d’ailleurs…


Sinon qu’on ne me fasse pas dire ce que certain pourraient pensé en lisant mes messages, je suis totalement pour firefox, j’attend juste qu’il ai rattrapé chromium sur tout les domaines (fission etc).



Et que l’ux designer ai une idée de génie, car voir des interface de chrome partout ca me donne la nosée (bien que firefox ai poussé la personnalisation, il faut la poussé encore plus loins (et viré cette barre de défilement bien grise sur windows, pourquoi pas une overlay barre comme dans les flags de chromium c’est plus moderne car si on attend windows pour ca on a pas fini d’attendre))


Vade retro satanas.



Çà dit oui à tout ça, faut pas. <img data-src=" />








wpayen a écrit :



il doit faire mention à la période où Firefox mangeait la RAM par palette de 36 tonnes.





Firefox a jamais consommé + de ram que Chrome.







empty a écrit :



Avant la version quantum il était assez poussif par rapport à chrome, y a eu désertion massive au début des années 2010.

On rappelle la PdM actuelle de FF : 4,6% <img data-src=" />





C’est pas parce qu’il y a une PdM en baisse qu’il y a moins d’utilisateurs, et il me semble que dans ce cas c’est l’inverse ! PdM de Firefox desktop en France : 15% en passant.



Et je ne sais pas qui aurait déserté firefox à l’époque, mais certainement pas les power users, vu comment Chrome est pas personnalisable



Bonjour,

Je ne sais pas si il y a d’autre jeux comme ça, mais Angry Birds Friends ne fonctionne plus sous Firefox, en rapport avec les nouvelles protections j’imagine?



&nbsp;Léger HS: je ne comprends pas pourquoi les “grand” jeux flash ne sont toujours pas converti en HTML 5, trop compliqué???








marba a écrit :



Firefox a jamais consommé + de ram que Chrome.





C’est pas parce qu’il y a une PdM en baisse qu’il y a moins d’utilisateurs, et il me semble que dans ce cas c’est l’inverse ! PdM de Firefox desktop en France : 15% en passant.



Et je ne sais pas qui aurait déserté firefox à l’époque, mais certainement pas les power users, vu comment Chrome est pas personnalisable





Chrome non mais un autre oui (je ne dit pas son nom car je veux pas faire de pub mais beaucoup le connaisse), mais oui les flags des chromium based ne sont pas a la hauteur du about:config de firefox









StephN666 a écrit :



Bonjour,

Je ne sais pas si il y a d’autre jeux comme ça, mais Angry Birds Friends ne fonctionne plus sous Firefox, en rapport avec les nouvelles protections j’imagine?



&nbsp;Léger HS: je ne comprends pas pourquoi les “grand” jeux flash ne sont toujours pas converti en HTML 5, trop compliqué???





Je présume que certain d’entre eux sont abandonné par leurs développeurs depuis longtemps.









StephN666 a écrit :



Léger HS: je ne comprends pas pourquoi les “grand” jeux flash ne sont toujours pas converti en HTML 5, trop compliqué???





Ou l’interface de gestion de VMWare ESXi, pourtant loin d’être abandonnée <img data-src=" />



@Macarie&gt; J’ai justement précisé “grands jeux” <img data-src=" />, la plupart étant également sur smartphone.

@Vekin&gt; Pardon, j’ai pas compris.&nbsp;<img data-src=" /> <img data-src=" /> Edit: interface de gestion flash?


Oui, l’interface de gestion pour VMWare ESXi (virtualisation) est en Flash ou en HTML 5… Seulement, la partie HTML 5 n’est pas encore totalement aboutie et moins complète que celle en Flash <img data-src=" />




ou Lockwise (pour stocker vos mots de passe)





Il y a une migration prévue/en cours vers cet outil ?

&nbsp;Parce que depuis une semaine ou deux, je n’ai plus aucun mot de passe proposé. Ils sont synchronisés via Sync (oui je sais c’est mal), jusqu’ici en étant connecté sur mon compte les inputs étaient remplis avec mes identifiants, ce n’est pas le cas aujourd’hui. Obligé de tous les retaper (oui je sais ya keypass and co, c’est pas la question).








dylem29 a écrit :



T’as une extension Firefox à me conseiller?



Je trouve rien.





Moi, j’utilise Forget me not.









dylem29 a écrit :



Vade retro satanas.



Çà dit oui à tout ça, faut pas. <img data-src=" />





Comme ils disent sur leur&nbsp; site, ça sert “juste” à cacher la demande RGPD mais c’est à l’utilisateur à gérer ces cookies car de toute manière, même n’autoriser que les cookies “fonctionnels” ne prouve pas que les données ne sont pas utilisées ailleurs. Donc il faut continuer à:&nbsp;




  • Bloquer tous les cookies tiers

  • Effacer tous les cookies à la fermeture de l’onglet.

  • Eviter les cookies de manière Heuristique avec des extensions comme privacy-possum

  • Isoler/ne pas utiliser les plus gros suceurs de données (Google, Facebook, Twitter, ..)&nbsp;

    &nbsp;

    Tout ça se fait automatiquement dans Firefox soit en natif soit par des extensions. Et il faut les utiliser même si on refuse tous les cookies non purement fonctionnels. (De toute manière, le choix de cookie n’est pas gardé puisque les cookies sont supprimés).









Mihashi a écrit :



Moi, j’utilise Forget me not.







Pareil ! Elle est en test chez moi en ce moment. Le design est parfait, on autorise seulement les sites qu’on le souhaite. En revanche je trouve qu’il fonctionne bizarrement en “démarrage”, il ne supprime pas les cookies instantanément au redémarrage de firefox. As tu ce problème ?



Pour ceux que ça intéresse, les options about:config pour se protéger du tracking:

privacy.resistFingerprinting.letterboxing à true : permet de retailler la page à l’intérieur de firefox pour contrer le tracking sur la résolution de l’écran

DNS

network.trr.mode = 2 (voir 3)+ trouver un serveur autre que cloudflare :https://github.com/curl/curl/wiki/DNS-over-HTTPS

network.security.esni.enabled = true



privacy.firstparty.isolate = True : isolation des cookies tiers etc par site web visité


Oui, mais tu le combines à uMatrix (ou au moins uBlock) et comparses. Et hop. Sans parler la conf anti-trackers de FF, qui bien que légère est déjà un bon début.


Vraiment rien a dire. C’est dernière année, Mozilla assure vraiment de tout les cotés je trouve.


Oui comme ont déjà répondu certains, c’est vraiment pour bloquer la fenêtre pop-up en elle-même. <img data-src=" />


et comme dab mon script pour multirow tab marche plus


Perso j’ai Multi-Touch Zoom https://addons.mozilla.org/fr/firefox/addon/multi-touch-zoom/) qui, avec quelques paramètres de Firefox, marche relativement bien pour faire du Zoom avec le tactile. J’aimerais tellement que ça soit natif.



Ça et les notifications Windows, et pour le reste c’est parfait !








marba a écrit :



C’est pas parce qu’il y a une PdM en baisse qu’il y a moins d’utilisateurs, et il me semble que dans ce cas c’est l’inverse ! PdM de Firefox desktop en France : 15% en passant.





En 15 ans il est passé de 30% à 10%. Donc oui, on peut raisonnablement dire que des utilisateurs sont parti en masse. Vers Chrome, c’est pas un secret.









marba a écrit :



Et je ne sais pas qui aurait

déserté firefox à l’époque, mais certainement pas les power users, vu

comment Chrome est pas personnalisable



&nbsp;

Tu as raison, il n’y a que des power users sur terre.



&nbsp;

C’est indéniable que Firefox a eu une période creuse, c’est du passé maintenant mais ça a fait des dégâts dans l’opinion.

Si tu ne me croie pas tu peux lire cet article de 2017 de Andreas Gal (ancien dir tech chez Mozilla) intitulé… Chrome a gagné. <img data-src=" />









empty a écrit :



En 15 ans il est passé de 30% à 10%. Donc oui, on peut raisonnablement dire que des utilisateurs sont parti en masse. Vers Chrome, c’est pas un secret.







Je ne nie pas qu’il y a eu une migration de Firefox vers Chrome, je conteste l’élément sur lequel tu t’appuies pour dire ça. Même si ça passe de 30% à 10%, ça veut rien dire si le nombre d’utilisateur total a été multiplié par 10. C’est un biais logique. C’est vrai qu’il y a eu une migration, mais ton raisonnement est foireux.



L’article que tu sources : «Eric mentioned in the blog post that Firefox added users last year. The relative Firefox market share declined from 16% to 14.85% during that period.»



Chrome s’est imposée de façon plus que douteuse , y a plusieurs années, 95% des users clients que j’ai eu, utilisaient chrome “ car c’est celui qui démarre” ils ne l’ont jamais installé sciemment


j’ai même retrouvé plusieurs fois sur des Windows 7 à l’époque des navigateur Chrome , dans les Appdata de l’users , aucune nécessité de droits admin pour s’installer. .. niveau fourberie ça y va


Je lis que FireFox 70 bloque maintenant les cookies des réseaux sociaux. Cela veut-il dire que leur propre extension Facebook Container est devenu inutile ?



&nbsp;Pouvons-nous également supprimer les extensions µblocks, decentraleyes, disconnect et compagnie ?


Part de marché et nombre d’utilisateurs sont pas lié à 100% je te l’accorde (on peut compter les morts aussi tant qu’on y est, ils ont pas migré eux) mais sur une plage de 15 ans on a compris la tendance.

&nbsp;Y a pas photo comme on dit. <img data-src=" />

&nbsp;

Du coup je vois pas où tu veux en venir. Je persiste (avis purement subjectif) qu’à une époque firefox c’était une plaie à utiliser sur certains matos, et encore plus sur mobile. En rajoutant la campagne de pub massive de Google Chrome, c’était plié.

&nbsp;

L’utilisateur lambda il part dès que ça marche pas bien, mais il ne revient pas “pour voir” comme on le fait nous les geeks.








0ff a écrit :



Je lis que FireFox 70 bloque maintenant les cookies des réseaux sociaux. Cela veut-il dire que leur propre extension Facebook Container est devenu inutile ?



&nbsp;Pouvons-nous également supprimer les extensions µblocks, decentraleyes, disconnect et compagnie ?





du tous, il bloque que les trackeurs, les pubs sont toujours la sans ca



hormis ceux qui n’y connaissent assez en “info” pour connaître ne serait ce que c’est un navigateur .



Les users lambda se laissent faire et / ou s’adaptent .



Un PC Lent ? qu’importe il a toujours connu ça , même si ça prend 20min pour démarrer la machine c’est grave.

Dans mon métier , la part d’utilisateur “lambda” qui s’adaptent où reste que sur ce qu’y a été installé est énorme, sans même sourciller je dirais 90%.



Alors ta pub massive de Google Chrome ? non pub agressive !! avec installation forcée .

C’est comme avec Windows 10 à chaque mise à jour , un jour ils utilisent Google Chrome , le lendemain d’une grosse update Edge repasse en navigateur par défaut … et ils font avec .


Je dirais même plus ( sans que l’user soit un geek ) , si il

utilise son navigateur autre que pour allez sur facebook ou les pages

jaunes , et que donc il a des addons des connexions style compte google

connecté etc . alors là où il s’intéresse à son navigateur.

&nbsp;

Les autres utilisateurs lambda utilisent , ce qui est “là” que ce soit imposé d’une façon ou d’une autre sans se poser de question.








Elwyns a écrit :



Je dirais même plus ( sans que l’user soit un geek ) , si il

utilise son navigateur autre que pour allez sur facebook ou les pages

jaunes , et que donc il a des addons des connexions style compte google

connecté etc . alors là où il s’intéresse à son navigateur.

&nbsp;

Les autres utilisateurs lambda utilisent , ce qui est “là” que ce soit imposé d’une façon ou d’une autre sans se poser de question.





Malheureusement vrai, ce sont les meme utilisateurs qui si google tombe en panne finissent par appeler l’administrateur ou le réparateur car internet est en “panne”.



J’ai toujours le même problème avec le foutoir de blocage, qui dit pas clairement quand il utilise une source externe (Google Safe Browsing, Diconect.me, HIBP, peut-être d’autres ?) et quand il fait tout en local

La dernière fois (68 ? 69 ?) je trouvais hallucinant qu’il me propose de bloquer des traqueurs (dans le panneau qui s’affiche lorsque l’on clique sur le bouclier à gauche de l’URL), alors que j’avais désactivé la fonction.

&nbsp;Sans que je puisse savoir si c’était en local, ou en continuant à interroger des listes distantes ? (pour mon bien, évidement !)

Cette fois il me dit “aucun&nbsp; détecté” pour tous les traqueurs autres que les cookies. Sérieux je suis allé sur le site de l’équipe.fr pour tester (en désactivant uMatrix). Sérieux!! Aucun traqueur ! <img data-src=" />

&nbsp;

Me dire qu’il détecte des trucs que j’ai demandé de ne pas détecter (car je ne peux pas trier ce qui est détecté en local et ce qui active l’utilisation de services externes), c’est stupide !

Me dire qu’il n’y en a aucun (sans doute par ce que je l’ai désactivé, faudrait plus de tests), c’est tout aussi stupide et trompeur :(

Il peut pas afficher un … attention gros mot … honnête message que la détection est désactivée ? Et donc il ne peut pas établir s’il y a un traqueur ou pas! Je testerai avec un profil frais. Mais je déteste vraiment ces mécanismes pas clair sur ce qu’ils font ! Et comment ils le font.

Ça donne l’impression que même ceux qui développent ces blocages ne comprennent pas bien ce qu’il font !

J’ai conscience que faire une IHM qui contente les chieurs comme moi, et les Mr Michu qui ont besoin d’une info simple sur ce que lui font subir les sites qu’ils visitent. Et qui ne les “noient” pas. Ce n’est pas simple, du tout.

Mais ne pas indiquer clairement dans les préférence ce qui utilise des services externes (les “en savoir plus” ça ne compte pas), c’est malhonnête! Ne pas permettre de le désactiver simplement sans tout couper ce qui peut être fait en local… c’est suspicieux!



Pour finir sur une note plus positive, j’ai crains le pire en lisant la description de Lockwise dans la note de version (la synchro des MdP en passant par Sync, non merci!)

Heureusement, cela n’impose pas Sync , c’est “juste” une refonte du gestionnaire de mot de passe. Qui en avait bien besoin. Et Sync est juste là pour ceux qui en ont besoin, et ne force pas la mains de ceux qui n’en veulent pas. Pourvu que ça dure <img data-src=" />

&nbsp;








Macarie a écrit :



car si on attend windows pour ca on a pas fini d’attendre))







Je suis quasi sûr que c’est possible de faire une barre de défilement qui se masque depuis Vista.










RedShader a écrit :



Je suis quasi sûr que c’est possible de faire une barre de défilement qui se masque depuis Vista.





oui mais la barre par défaut prend celle de windows qui est la grosse grise, il faut aller dans les fichiers de config ou demandé au css du site de le faire, mais si on touche pas au fichier de config ou si le site ne modifie rien on a la vielle barre toute moche



Fermer