Publié dans Logiciel

34

Vivaldi 3.8 déclare la guerre aux bannières de cookies

Vivaldi 3.8 déclare la guerre aux bannières de cookies

Agacés par ces bannières apparaissant systématiquement à la première visite d’un site, voire davantage si on a tout refusé, y compris l’enregistrement de cette préférence sur l’appareil ? Les Norvégiens de Vivaldi aussi.

La nouvelle mouture 3.8 pour Linux, macOS et Windows contient une fonction Cookie Crumbler qui s’active manuellement depuis les paramètres de vie privée du navigateur.

La fonction est basée sur les listes EasyList Cookie List et « I Don’t Care About Cookies ». Selon Vivaldi, elles fonctionneront bien dans la plupart des cas, mais certains sites adoptent des techniques permettant d’échapper à cette détection.

Vivaldi 3.8 modernise également ses panneaux. Au programme, nouvelles icônes, moins de lignes de séparation ainsi que de nouvelles options. Parmi elles, la possibilité de régler l’opacité du panneau et d’y insérer une image en arrière-plan. On peut également activer un flou givré.

Parmi les autres nouveautés, on notera le raccourci Ctrl/CMD + D pour ajouter des signets sans fenêtre de dialogue, la possibilité de désactiver les gestes de la souris via les commandes rapides, ou encore, depuis ces dernières, l’ouverture d’une extension en tapant son nom.

Vivaldi en profite pour redire toute son opposition à FLoC, le mécanisme créé par Google pour remplacer les données identifiantes par des agrégats pour les publicités ciblées. Pour Vivaldi, la construction des profils par FLoC est bien trop précise et invasive. À compter de cette version 3.8, le composant ne sera plus téléchargé, et sera même supprimé s’il était présent.

Quant à Vivaldi pour Android, il permet maintenant de sélectionner la langue que l’on souhaite parmi 41 (il utilisait jusqu’ici obligatoirement celle du système), intègre le Cookie Crumbler, et peut afficher à nouveau l’icône de la page de démarrage dans la barre d’adresse

34

Tiens, en parlant de ça :

Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

Orange rhabillé pour l'hiver

11:39 DroitWeb 2
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

BAO (Bombardement assisté par ordinateur)

10:42 IA 3
Poing Dev

Le poing Dev – Round 7

Meuh sept super !

22:32 Next 45
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 2
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 3

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 45
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 5

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

GTA VI

Rockstar met en ligne le trailer de GTA VI

Soft 25

Russian drone shot by the State Border Guard Service of Ukraine

La guerre électronique serait la plus grande faiblesse de l’Ukraine, et la principale force de la Russie

HardSécu 7

Debout, une femme en pull bleu montre à une autre, assise, quelque chose à son écran d'ordinateur.

Futur de l’IA : les femmes manquent dangereusement à l’appel

IASociété 6

Logo Spotify avec notes de musique

Spotify licencie 1 500 personnes de plus

ÉcoSociété 6

Wikipedia sombre

Wikipedia aura son thème sombre

Web 14

34

Commentaires (34)


fred42 Abonné
Il y a 3 ans

Et ça fait quoi cette fonction “Cookie Crumbler” ? La traduction littérale ne m’aide pas vraiment à comprendre en quoi émietter les cookies peut être utile à un navigateur.


dyox Abonné
Il y a 3 ans

J’utilise l’extension “I Don’t Care About Cookies” et cela me permet de by-passer automatiquement la page d’acceptation des cookies de YT.
Et d’après le brief, “Cookie Crumbler” est basé aussi sur “I Don’t Care About Cookies” + EasyList Cookie List , le comportement devrait être le même. Je n’ai pas testé, j’utilise µblock et pas le leur.


ra-mon Abonné
Il y a 3 ans

fred42 a dit:


Et ça fait quoi cette fonction “Cookie Crumbler” ? La traduction littérale ne m’aide pas vraiment à comprendre en quoi émietter les cookies peut être utile à un navigateur.




J’ai pas non plus essayé de traduire le crumbler. C’est pas une action directe sur les cookies mais juste un blocage/masquage des dialogues de consentement aux cookies.
Ils aiment bien trouver des p’tits noms pour certaines fonctionnalités mais pour nous autres traducteurs c’est pas toujours du cadeau :non:



La news en FR est sur https://fr.vivaldi.net/quoi-de-neuf-dans-vivaldi-3-8/ si besoin.


ra-mon Abonné
Il y a 3 ans

dyox a dit:



Ça bloque bien sur pas mal de sites, mais pas sur les googueuleries, apparemment.



fred42 Abonné
Il y a 3 ans

(reply:1870512:ra-mon)




Merci.
Mais ce n’est pas clair sur ce que cela fait.
Cela bloque l’apparition des bannières, soit. Mais est-ce que cela refuse à la place de l’utilisateur tous les traçages ou ça laisse sans réponse les demandes des bannières ou encore est-ce que ça répond OK (et accepte les traçage) ?


127.0.0.1
Il y a 3 ans

Et ça fait quoi cette fonction “Cookie Crumbler” ? La traduction littérale ne m’aide pas vraiment à comprendre en quoi émietter les cookies peut être utile à un navigateur.




EasyList Cookie List blocks cookies banners, GDPR overlay windows and other privacy-related notices. ( https://easylist.to )



Bref, un petit historique:




  1. les sites webs stockent des cookies sans avoir le consentement explicite des visiteurs.

  2. le RGPD impose de demander le consentement explicite des visiteurs.

  3. les sites web affichent des bannières pour demander le consentement.

  4. les bannières ca fait chier les visiteurs.

  5. le navigateur supprime/accepte automatiquement la demande de consentement.

  6. retour à l’étape 1.



\o/


killtoo Abonné
Il y a 3 ans

Ça fait quelques temps que j’ai I don’t give a shit care about cookies et ça fait sacrément du bien, mais sur smartphone là où c’est plus ennuyeux malheureusement je n’ai pas encore trouvé de parade.
Ça devrait être une fonction de base de tout les navigateurs :D


atchisson Abonné
Il y a 3 ans

Firefox pour Android supporte les extensions, et donc I don’t care about cookies


Otiel Abonné
Il y a 3 ans

atchisson

Firefox pour Android supporte les extensions, et donc I don’t care about cookies

L’ancienne version de Firefox (Fennec, donc v68 la dernière) supportait l’extension I don’t care about cookies. Ce n’est pas le cas de la nouvelle version (Fenix).


ra-mon Abonné
Il y a 3 ans

fred42 a dit:


Merci. Mais ce n’est pas clair sur ce que cela fait. Cela bloque l’apparition des bannières, soit. Mais est-ce que cela refuse à la place de l’utilisateur tous les traçages ou ça laisse sans réponse les demandes des bannières ou encore est-ce que ça répond OK (et accepte les traçage) ?




ÀMHA, ça ne bloque que l’affichage des bannières et ça n’accepte rien, donc si le site est conforme RGPD, tout cookie de tracking doit être refusé par défaut.


anonyme_ba2e6721535c3d2d43e1987e55274080
Il y a 3 ans

La CNIL en PLS.


127.0.0.1
Il y a 3 ans

(quote:1870533:ra-mon)
ÀMHA, ça ne bloque que l’affichage des bannières et ça n’accepte rien, donc si le site est conforme RGPD, tout cookie de tracking doit être refusé par défaut.




hum… T’as plein de site web qui ont une bannière en mode “Accept and Close” avec un texte du genre “By continuing to browse, you hereby consent to …”.



Donc si tu caches/fermes la bannière automatiquement alors tu acceptes la collecte d’information.



Je ne sais pas si ce genre de bannière est RGPD compliant, mais c’est une pratique courante.



exemple: https://www.termsfeed.com/blog/4-ways-notify-users-cookies/


atchisson Abonné
Il y a 3 ans

Ce fonctionnement n’est pas RGPD compliant, il est au même niveau que les sites qui proposent de bloquer les cookies dans les options du navigateur.



tout consentement doit être explicite et éclairé


Cumbalero
Il y a 3 ans

Ma réaction face à ces sites c’est de fermer l’onglet.



Mais à l’inverse, je constate que de plus en plus de sites proposent “continuer sans accepter”, ou que dans les réglages des cookies, tout est désactivé par défaut, il n’y a plus qu’à “enregistrer les préférences”.


sebtx Abonné
Il y a 3 ans

Ces bannières de cookies c’est vraiment insupportable et encore plus sur mobile.



Du coup ça ne m’étonne pas que beaucoup de gens les bloquent.


127.0.0.1
Il y a 3 ans

atchisson a dit:


tout consentement doit être explicite et éclairé




T’as toutes les informations sur la bannière pour éclairer ton choix. Donc ce genre de bannière ne viole pas les règles énoncées par la CNIL (consentement Libre, Spécifique, Eclairé, Univoque , … )



Si tu choisis d’installer une extension qui masque la bannière et fait le choix à ta place, c’est pas le faute du site web. :non:



Je rappelle que le RGPD n’impose pas de pouvoir naviguer tranquilou sur tous les sites du web en mode anonyme et sans collecte d’information. Le RGPD impose seulement de demander le consentement AVANT de collecter les informations. Et c’est ce que fait cette bannière, lorsqu’elle est affichée.


atchisson Abonné
Il y a 3 ans

C’était sans compter sur la phrase magique “La personne doit se voir offrir un choix réel, sans avoir à subir de conséquences négatives en cas de refus.” :D


Mihashi Abonné
Il y a 3 ans

Sauf que tant tu ne donnes pas ton consentement explicite (ignorer/masquer la bannière, c’est pas explicite), ils n’ont pas le droit de déposer de cookies de traçage.


ra-mon Abonné
Il y a 3 ans

(quote:1870543:127.0.0.1)
hum… T’as plein de site web qui ont une bannière en mode “Accept and Close” avec un texte du genre “By continuing to browse, you hereby consent to …”.



Donc si tu caches/fermes la bannière automatiquement alors tu acceptes la collecte d’information.




Oui, cette fonctionnalité ne gère pas les cookies ; l’affichage de bannières est juste éliminé quand c’est possible. Après, le site fait ce qu’il veut avec les cookies en fonction de son respect du RGPD et de ses visiteurs, et l’utilisateur aussi, via d’autres fonctionnalités ou extensions de gestions de cookies.


cyp Abonné
Il y a 3 ans

(quote:1870533:ra-mon)
ÀMHA, ça ne bloque que l’affichage des bannières et ça n’accepte rien, donc si le site est conforme RGPD, tout cookie de tracking doit être refusé par défaut.




Pour la plus connues https://www.i-dont-care-about-cookies.eu/ ça accepte tout de même certains cookie (et parfois tous) elle est un peu critiqué pour ça.



Une solution c’est de la doubler avec un extension ou un paramétrage pour que les cookie soit supprimé automatiquement une fois le site/navigateur fermé (pas de bannière et les rares accepté seront rapidement supprimé).


stranger-46
Il y a 3 ans

Sinon il y a Ninja Cookies
https://ninja-cookie.com/fr/



Eux ils refusent tout par défaut. Malheureusement sur certains sites il y a des bugs (paypal, youtube).
A tester pour ceux qui ne l’ont pas fait encore.


ra-mon Abonné
Il y a 3 ans

J’ai fait un petit essai avec les sites du Speed Dial FR par défaut de Vivaldi 3.8.




  • en ne bloquant rien et en acceptant tout dans tous les dialogues de consentement visibles je me retrouve avec 337 cookies de 106 domaines

  • en ne bloquant rien et en refusant tout ce qui est possible de refuser sur tous les dialogues, je me retrouve avec 209 cookies de 63 domaines…

  • en bloquant uniquement les bannières de consentement de cookies (c’est à dire ni acceptation, ni refus), et refusant tout sur celle pas bloquée, je me retrouve avec 139 cookies de 32 domaines.

  • en bloquant pub et traqueurs avec listes DDG+EasyPrivacy/Easylist+FR et les bannières à cookies, je ne liste plus que 96 cookies de 26 domaines.


127.0.0.1
Il y a 3 ans

atchisson a dit:


C’était sans compter sur la phrase magique “La personne doit se voir offrir un choix réel, sans avoir à subir de conséquences négatives en cas de refus.” :D




Fun fact sur le site le CNIL:



https://www.cnil.fr/fr/cookies-la-cnil-incite-les-organismes-prives-et-publics-auditer-leurs-sites-web-et-applications



scrollez en bas de la page et admirez le popup de concentement youtube :mdr:


atchisson Abonné
Il y a 3 ans

Le plus drôle c’est que YouTube propose un “mode de confidentialité avancé” pour les embeded, via youtube-nocookies.com



Aucune idée de si ils respectent leurs promesses ou pas, par contre


Sabinoo
Il y a 3 ans

Et les sites alakon comme Marmiton ou Gamekult qui te laissent le choix entre 1/ accepter les cookies, ou 2/ payer un abonnement, ou 3/ aller te faire foutre ?



Là, je suis curieux de savoir ce qu’en fera Vivaldi.



Ces sites à la noix, je les trouvais juste puérils et débiles sans trouver ça si grave, jusqu’à hier où j’ai transmis sur mon téléphone une recette, et là, bah, GTFO ça a été l’horreur.


refuznik Abonné
Il y a 3 ans

Vivaldi passe sans problème et sans blocage. Et chez moi, j’ai complété en rajoutant les classiques Ghostery et uBlock.


Arkeen Abonné
Il y a 3 ans

Sabinoo a dit:


Et les sites alakon comme Marmiton ou Gamekult qui te laissent le choix entre 1/ accepter les cookies, ou 2/ payer un abonnement, ou 3/ aller te faire foutre ?




Je crois que tu confonds JeuxVideo.com et Gamekult :non:


aureus
Il y a 3 ans

Non gamekult le fait aussi, si tu n’accepte pas les trackeurs tu ne peux pas accéder aux articles.


FennNaten Abonné
Il y a 3 ans

(quote:1870605:127.0.0.1)
Fun fact sur le site le CNIL:



https://www.cnil.fr/fr/cookies-la-cnil-incite-les-organismes-prives-et-publics-auditer-leurs-sites-web-et-applications



scrollez en bas de la page et admirez le popup de concentement youtube :mdr:




Bah en fait, c’est pas ultra fun ^^” youtube est censé fournir pour les vidéos embedded un “enhanced privacy mode” avec un domaine dédié “youtube-nocookie”. Sauf que dans les faits, les intégrations via ce domaine font quand même des trucs bizarres (stocker des identifiants dans d’autres stockages du browser, stocker quand même un cookie pas au load mais au clic sur play) dont personne n’est sûr que ce soit vraiment conforme RGPD. Et le module embedded lui-même ne demande pas de consentement.
La doc de ce privacy mode se garde bien de dire s’il est conforme RGPD ou non (ce serait trop simple), et se contente de dire que quand il est utilisé, google n’utilise pas de cookie pour personnaliser l’expérience de visionnage et de recommendation. Donc ils n’excluent pas l’utilisation d’autre chose que des cookies, ni l’utilisation de cookies pour d’autres usages (par ex, collecter de la donnée pour de la pub)
(voir ce lien en anglais avec tous les détails techniques à ce sujet: embed youtube videos without cookies )



Du coup, ça fait des expériences du type de ce qui est sur le site de la CNIL, dans le doute, un gros placard à la place de la vidéo, et on ne charge rien en provenance de Youtube tant que l’user n’a pas fait une action pour.



Là où je bosse, on nous a signalé justement un problème de conformité potentiel la semaine dernière, mais personne ne sait si on doit aller aussi loin que la CNIL ou non… Sachant qu’on gère des marques qui mettent parfois des vidéos en page d’accueil de leur site, les discussions sont funky (avec évidemment personne qui veut se mouiller en prenant une décision ferme et définitive)



LE RGPD et ses directives à interprétation variable, ça va faire longtemps la fortune des cabinets d’audit et des fournisseurs de solution de conformité tant c’est l’enfer quand il y a des chaines de responsabilités entre acteurs et des choses qui viennent se cacher dans des détails techniques.


ra-mon Abonné
Il y a 3 ans

Sabinoo a dit:


Et les sites alakon comme Marmiton ou Gamekult qui te laissent le choix entre 1/ accepter les cookies, ou 2/ payer un abonnement, ou 3/ aller te faire foutre ?



Là, je suis curieux de savoir ce qu’en fera Vivaldi.



Ces sites à la noix, je les trouvais juste puérils et débiles sans trouver ça si grave, jusqu’à hier où j’ai transmis sur mon téléphone une recette, et là, bah, GTFO ça a été l’horreur.




C’est pas compliqué de tester, suffit d’installer Vivaldi :yes:
Sur Marmiton : rien bloquer/accepter tous cookies sur dialogue : 54 cookies de 21 domaines , en bloquant que les bannières à cookies : rien !
Sur Gamekult : rien bloquer/accepter tous cookies sur dialogue : 56 cookies de 21 domaines , en bloquant que les bannières à cookies : 5 cookies de 2 domaines !
Sur JeuxVideo.com, 53 de 20 domaines, puis 2 de 2 domaines…
Pas mal, non ?


Arkeen Abonné
Il y a 3 ans

aureus a dit:


Non gamekult le fait aussi, si tu n’accepte pas les trackeurs tu ne peux pas accéder aux articles.




Ben … désolé mais non. Je viens tester sur un navigateur vierge (avec compte et sans compte : c’est la même chose). Il y a bien un paywall pour l’accès aux articles (« Cet article est réservé aux abonnés »), mais aucun cookiewall. Le fait d’accepter tous les cookies ne me donne pas accès aux articles. Le fait de les refuser ne change rien.



capture_panneau_cookie_gamekult


aureus
Il y a 3 ans

Sur tout ce qui est non-abonné si.
C’est pas écrit noir sur blanc mais si tu refuses tout cookie tu n’as pas accès au article tu as directement : “article réservé aux abonnés” même pour les news ne nécessitant pas d’abonnement, si tu accepte les cookies tu as le droit à 3 ou 4 articles avant de devoir te connecter.



Mon compte est abonné donc je peux pas tester avec un compte gratuit par contre.


aureus
Il y a 3 ans

aureus

Sur tout ce qui est non-abonné si. C’est pas écrit noir sur blanc mais si tu refuses tout cookie tu n’as pas accès au article tu as directement : “article réservé aux abonnés” même pour les news ne nécessitant pas d’abonnement, si tu accepte les cookies tu as le droit à 3 ou 4 articles avant de devoir te connecter.

Mon compte est abonné donc je peux pas tester avec un compte gratuit par contre.

Et si tu as ghostery/adblock tu n’as accès à rien non plus


FrDakota Abonné
Il y a 3 ans

killtoo a dit:


Ça fait quelques temps que j’ai I don’t give a shit care about cookies et ça fait sacrément du bien, mais sur smartphone là où c’est plus ennuyeux malheureusement je n’ai pas encore trouvé de parade. Ça devrait être une fonction de base de tout les navigateurs :D




Peut-être Insight Browser ?