Google introduit un blocage de scripts similaire à Safari dans le mode navigation privée de Chrome sur Windows 11 pour une navigation privée améliorée

Google introduit un blocage de scripts similaire à Safari dans le mode navigation privée de Chrome sur Windows 11 pour une navigation privée améliorée

Google teste actuellement une fonctionnalité innovante appelée « Blocage de scripts en navigation privée » dans son navigateur Chrome, notamment pour les utilisateurs Windows. Comme indiqué par diverses sources, cette amélioration vise à renforcer la confidentialité lors des sessions en navigation privée en empêchant les scripts tiers d’utiliser des techniques connues d’empreinte digitale pour suivre les utilisateurs sur les sites web.

En mode navigation privée, les utilisateurs sont généralement accueillis par un avertissement indiquant que, bien que ce mode offre un certain degré de confidentialité, il n’est pas totalement sécurisé. Les sites web peuvent néanmoins collecter certaines données, notamment celles du navigateur. L’ajout d’un blocage de scripts pourrait offrir une protection plus robuste contre ces méthodes de suivi.

Chrome incognito

Comprendre le mécanisme de blocage des scripts de Google

Selon un document rapporté par Windows Latest, Google vise à limiter l’utilisation abusive des API Web qui collectent des informations détaillées sur les appareils des utilisateurs et leur comportement de navigation.

Actuellement, l’implémentation se concentre sur le suivi des domaines figurant sur la liste des domaines marqués (MDL).Ces domaines seront signalés comme « concernés par le blocage de scripts » s’ils tentent d’exécuter des scripts tiers collectant des données au-delà de leur portée prévue.

Pour bloquer efficacement ces scripts intrusifs, Google propose une modification mineure de la spécification Fetch, créant une méthode standardisée permettant aux navigateurs de bloquer ou de modifier les requêtes après des contrôles de sécurité standard, tels que les évaluations de la politique de sécurité du contenu (CSP).En substance, Google cherche à identifier et à mettre un terme aux abus potentiels des normes des API web visant au suivi invasif.

Les évaluations menées par Windows Latest mettent en évidence la stratégie de Google : elle privilégie les scripts tiers exploitant des API telles que Canvas, WebGL, les polices et l’audio pour potentiellement réidentifier les utilisateurs. Imaginez un site web anodin sur les restaurants locaux utilisant un script tiers utilisant ces techniques pour générer un identifiant unique. Cet identifiant pourrait ensuite être associé à des publicités ciblées, contournant ainsi le suivi basé sur les cookies.

L’introduction du blocage de scripts de Google dans Incognito empêche efficacement l’exécution de ces scripts, contrecarrant ainsi la formation de ces identifiants de suivi.

Efforts comparatifs d’autres navigateurs

Google n’est pas le seul à s’engager à améliorer la confidentialité des utilisateurs. Les navigateurs concurrents ont mis en place leurs propres mesures. Par exemple, Safari utilise la prévention intelligente du suivi (ITP), conçue pour bloquer les cookies tiers qui agissent comme des traceurs. De même, Firefox propose la protection renforcée contre le suivi (ETP) pour protéger les utilisateurs contre le pistage.

De plus, Microsoft Edge dispose de sa propre fonctionnalité de prévention du suivi.

Fonctionnalité de prévention du suivi de Microsoft Edge

Alors que Firefox et Safari adoptent une position plus agressive en bloquant purement et simplement les scripts conçus pour le suivi, l’approche de Chrome reste plus nuancée, car elle se limite à un système basé sur des listes, applicable uniquement en mode navigation privée.

Google a confirmé que la fonctionnalité de blocage des scripts sera exclusive au mode navigation privée de Chrome et ne sera pas étendue à l’ensemble de l’écosystème Chromium. Les utilisateurs en navigation protégée verront une icône en forme d’œil dans la barre d’adresse, signalant les restrictions de scripts. De plus, les utilisateurs ont la possibilité de désactiver la protection contre les scripts pour certains sites principaux, voire de désactiver complètement la fonctionnalité si certains sites ne fonctionnent pas correctement avec des scripts bloqués.

Source et images

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *