Safari et la vie privée

Cependant, si le navigateur d’Apple est effectivement l’un des plus respectueux à ce sujet, il y a quelques réglages que j’active/désactive dès la première ouverture. On n’est jamais trop prudent 🥸

Lorsqu’on accède aux Réglages > Avancés, on peut voir que l’option « Utiliser la protection avancée contre le suivi et le vol d’empreintes digitales » est réglée sur « en mode navigation privée« . Ça, ça m’inquiète. Pourquoi Apple n’active pas cette option par défaut, je n’en ai aucune idée.

J’ai beau réfléchir , je ne trouve aucune explication logique ; si lors de la première ouverture de Safari, un utilisateur était amené à décider s’il accepte de prendre le risque qu’on lui vole ses empreintes digitales, il refuserait bien évidemment, corrigez-moi si je me trompe. Je ne comprends pas comment Apple peut désactiver cette option par défaut.

Je désactive aussi « Autoriser la mesure confidentielle de l’efficacité des publicités« , même si je lis ici ou là que ça n’a pas d’impact sur la protection des données personnelles qui ne seraient pas transmises de toute façon, à en croire diverses sources, dont Apple, ça va de soi.

Publicité = confidentialité ?

Safari est plus respectueux que d’autres navigateurs, Google Chrome en particulier, puisque son concepteur est lui-même un annonceur. Pour savoir ce qu’un site peut déduire (ou connaitre) de vous à travers votre navigateur, je vous recommande le site Cover Your Tracks, un site web créé par l’Electronic Frontier Foundation, une ONG de protection des libertés sur internet, l’une des plus importantes en la matière.

En le visitant avec Safari, je peux constater non sans une petite satisfaction que je rends la tache des pisteurs plus ardue, ce qui n’est pas le cas avec les réglages par défaut. Le même CYT montre que certaines informations permettant de m’identifier sont visibles lors de ma navigation. C’est amplement suffisant pour m’identifier si l’envie prenait à quelqu’un de savoir qui je suis1.
Et il y a d’autres personnes qui sont intéressées par les petits cailloux que je disperse au cours de ma navigation, et pas du tout pour me vendre un aspirateur.

Personnellement, je n’utilise Safari que sur mon iPhone. Sur mon Mac, j’ai déjà suffisamment d’applications pour en installer des nouvelles qui ne serviront qu’à ma navigation sur Safari. Un exemple parmi d’autres est 1Password. Il faut télécharger une application tierce depuis l’App Store, et j’ai déjà suffisamment d’applications sur mon ordinateur.

Si vous souhaitez absolument utiliser Safari mais que ces considérations vous concernent aussi, il y a une alternative, j’ai nommé les bloqueurs DNS. L’un des plus connus est NextDNSun partenaire de Mozilla -, ce type de service permet de bloquer les publicités et les pisteurs avant même qu’ils n’atteignent votre ordinateur (grossièrement). Qu’ils n’atteignent pas, du coup. 🥸 Il en existe d’autres que vous pouvez découvrir sur ce lien. Je l’utilise sur mon iPhone, mais pas sur mon Mac. L’avantage d’un bloqueur DNS, c’est qu’il ne se limite pas au navigateur mais à l’ensemble du système, les publicités dans les applications sont également bloquées.

Hardening de macOS

Si comme moi ces sujets vous intéressent (ou vous préoccupent), je vous invite à lire mon autre publication (qui est plus ou moins un guide) pour « fortifier » macOS, hardening en anglais. Ça permet de fermer quelques portes qui n’ont, selon moi, pas d’utilité à rester ouvertes, sans rendre l’utilisation de son ordinateur pénible (il arrive qu’à force de vouloir verrouiller toutes les portes, on s’enferme à l’extérieur). Ce n’est pas indispensable, mais puisque c’est rapide, facile et utile… je le fais.

Ça me permet d’avoir la conscience tranquille 🧘

L’objectif n’est pas de se cacher, mais de ne pas servir sur un plateau des informations que je n’aurais pas partagées si on m’avait demandé mon avis.

  1. L’objectif n’est pas de se cacher, mais de ne pas servir sur un plateau des informations que je n’aurais pas partagées si on m’avait demandé mon avis. ↩︎

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *