Firefox, est-il vraiment respectueux de notre vie privée (vidéo) ?

C’est une question que je m’étais déjà posée de nombreuses fois. Firefox , le navigateur opensource très prisé des geeks est-il si respectueux de notre vie privée?
Premier éveil des soupçons , quand tu l’ouvres après install , la page d’accueil par défaut affiche des liens vers des Amazon, Facebook,Youtube & co… Si on voulait réunir sur une seule page les plus gros aspirateurs de données perso de la planète , on ne s’y serait pas mieux pris :-/

Et si on allait plus profond , dans les entrailles de ce panda roux? Quelles sont concrètement les options du navigateur qui trahissent la confidentialité de nos données? Quels sont les choix stratégiques de la fondation Mozilla ?
C’est pourquoi pour en savoir plus, je vous conseille de mater la conf de shaft « un panda roux peut-il avoir une vie privée ? » extraite du festival Pas Sage En Seine 2018.
Vidéo, un brin provocateur mais très instructive et qui invite à la réflexion en mettant en avant des choix discutables de la part de Mozilla.

lien pdf de la conf
lien peertube pour mater et/ou télécharger la conf vidéo

L’actu récente de Firefox renforce la tendance

Prenons la toute dernière affaire sur les dns de cloudfare utilisés en dur dans firefox pour faire du dns over HTTPS ,le DOH comme on dit maintenant.S’ils font ça les gens de Mozilla,c’est pour notre bien.
On le sait tous le DNS question confidentialité c’est open bar. Et les gens de cloudfare, on peut le dire ce ne sont pas des amateurs totaux. On pourrait leur faire confiance du moins sur l’aspect technique. Personne ne dira le contraire: chiffrer les requêtes préserve notre vie privée.
Oui mais voilà passer par un prestataire unique à qui vous allez envoyer tout votre traffic et qui potentiellement peut lire toutes vos requêtes DNS, c’est assez moyen quand même!
Alors Firefox affirme s’être assuré que Cloudfare n’enregistrera pas les logs de ses clients…euh…comment dire …
Cloudfare chiffrerait toutes les communications des utilisateurs de Firefox par pure philanthropie ???
Ce choix de Mozilla de faire confiance à une entreprise tierce américaine basée aux états-unis pose aussi question quand on connait la législation de ce pays en terme de respect de la vie privée de ses concitoyens (imaginez pour les autres!).

Autre actu toute récente liée à Firefox, une extension mise en avant par Mozilla qui siphonnerait l’historique de ses utilisateurs.C’est grâce aux investigations d’un chercheur en sécu allemand que la sonnette d’alarme a été tirée. Depuis Mozilla a réagi en l’enlevant de la liste des applis préconisées pour renforcer la vie privée. Mais elle est toujours dispo en téléchargement…

En connaissance de cause , dois-je désinstaller Firefox et ne plus l’utiliser?

Bien sûr que non, car ce qui est la force de ce navigateur c’est que l’on peut encore modifier, trifouiller ses options , installer des modules pour le personnaliser à sa sauce. On peut désactiver tout ce qui nous plait pas et qui ne respecterait pas notre vie privée. Pour le geek c’est super, pour le lambda ça reste un frein !

A suivre très prochainement, un petit billet pour récap les options de firefox à modifier pour préserver sa « privacy« .

Partager l'article

5 commentaires sur Firefox, est-il vraiment respectueux de notre vie privée (vidéo) ?

  1. Merci pour cette conférence, forte intéressante.
    Ma conclusion est que, non, Firefox n’est pas respectueux de ma vie privée mais qu’il me permet, d’un point de vue technique, de le rendre respectueux de ma vie privée. Et ceci à condition que:
    – je sache qu’il ne l’est pas par défaut, contrairement à ce qui est annoncé ;
    – je sache exactement de quelle façon il ne l’est pas (cette vidéo en expose la plupart mais pas toutes) ;
    – je sache comment, techniquement, l’adapter, le configurer et le modifier pour qu’il le devienne enfin (et soit donc cohérent avec le discours marketing de Mozilla).
    Un sacré parcours pour l’utilisateur non technicien…

Répondre à M.A Annuler la réponse.

Votre adresse de messagerie ne sera pas publiée.


*