La protection stricte contre le pistage de Firefox bloque : les pisteurs de réseaux sociaux, les cookies intersites dans toutes les fenêtres, le contenu de pistage dans toutes les fenêtres, les mineurs de cryptomonnaie, ainsi que les techniques de fingerprinting connues ou suspectées.
De toute façon, si un site doit dépendre de tout ça pour fonctionner, je n’ai pas envie de l’utiliser.
L’essentiel, ici, c’est ce qui se passe réellement. Firefox a-t-il bloqué un chemin/sous-domaine/cookie de x.com parce qu’il est utilisé dans un widget de pistage, alors qu’il sert aussi à une partie importante du site, ce qui en ferait en pratique un faux positif et obligerait Mozilla à affiner davantage son filtre ? Ou bien le site détecte-t-il les bloqueurs de pub et refuse-t-il délibérément de se charger ? Je me pose la question.
Le partage de contenus pédagogiques via LTI nécessite des cookies intersites.
Chaque fois qu’on active cette fonctionnalité, devoir rédiger une longue explication aux équipes sécurité des clients pour leur demander de l’autoriser est vraiment frustrant.
Donc, si on active la protection stricte contre le pistage, impossible d’ouvrir Twitter quoi qu’on fasse ? Je ne vois pas bien où est l’inconvénient.
Twitter est aujourd’hui, de loin, la meilleure source pour les actualités et l’analyse. Seuls quelques sites de niche, souvent fondés sur la foule comme HN, le dépassent dans certains domaines.
Lors de la tentative d’assassinat contre Trump il y a une semaine, alors que les médias ne parlaient encore que d’un « incident », Twitter affichait déjà des photos et vidéos prises sous plusieurs angles. L’écart est énorme. Abandonner Twitter, c’est comme passer de la vieille télé d’information au télégraphe.
Pour info, x.com s’ouvre très bien chez moi malgré la protection stricte contre le pistage activée. J’utilise Firefox 128 sur Ubuntu, via le snap officiel.
Ce problème a été corrigé côté Firefox il y a environ 2 mois. Le bug est ici : https://bugzilla.mozilla.org/show_bug.cgi?id=1897379
Il est possible qu’une extension qui bloque quelque chose comme le CDN de Twitter soit installée. J’ai déjà vu ce problème avec l’extension Firefox Disconnect.
Cette correction n’est plus pertinente. À partir de plus tard aujourd’hui, twitter.com ne sera de toute façon plus utilisé.
Si j’ai bien compris, cela revient à regrouper x.com et twitter.com sous la même entité propriétaire, afin d’autoriser les cookies tiers entre x.com et les autres sites Twitter ?
Vous vous souvenez de l’époque où l’on n’était pas obsédé par les relations parasociales sur des plateformes qui monétisent l’attention ?
La seule raison pour laquelle Twitter continue à avoir du sens, c’est qu’on continue à ouvrir ce site/cette appli.
Malheureusement, au moins dans mon entourage, il y a encore beaucoup d’illustrateurs au style anime sur Twitter.
Mastodon a eu sa chance, MissKey a eu sa chance, BlueSky[1] a eu sa chance, mais aucun ne s’est imposé.
Pendant un temps, commander une bonne illustration de style anime sans créer de compte Xitter était assez difficile[2]. La dernière fois que j’ai cherché, les artistes disaient « envoyez-moi un DM sur Twitter », ou bien ils avaient une adresse e-mail mais n’acceptaient pas de commandes à ce moment-là.
Aujourd’hui, il existe quelques plateformes sur invitation qui facilitent ce processus, mais elles appartiennent à des entreprises douteuses et ne fonctionnent que si l’artiste y a déjà été invité.
[1] : Même en écrivant ceci, je n’arrivais pas à me souvenir du nom et j’ai dû m’arrêter 20 à 30 secondes.
[2] : Comme je voulais réduire le risque d’arnaque, j’ai limité mes recherches aux « artistes qui streament aussi », donc beaucoup de monde était filtré dès le départ.
parasocial s’écrit bien en un seul mot.
Beaucoup de gens ne suivent pas des individus, mais seulement des institutions et des médias pour l’actualité.
Moi, je garderais Firefox et je laisserais tomber l’autre. Aucune hésitation.
L’ambiance ici va probablement dans ce sens. Mais je ne sais pas si le grand public le verra de la même façon.
Il existe une solution, mais mieux vaut ne pas l’utiliser et passer à Mastodon.
En activant les conteneurs Firefox dans les paramètres, on peut isoler les cookies de X de tous les autres sites. Et il suffit aussi d’installer uBlock Origin pour bloquer tous les pisteurs propres à X.
Pour bloquer les pisteurs tiers de Twitter dans uBlock Origin :
$3p,to=twitter.com|x.com,from=~twitter.com|~x.com
En réalité, mieux vaut ne pas utiliser Mastodon non plus. C’est rempli des mêmes commentaires de mauvaise qualité que ce qu’on voit sur Twitter.
Le problème de Firefox aujourd’hui, c’est que sa gestion est tellement mauvaise que sa part de marché s’est effondrée, et que les acteurs du marché peuvent désormais bloquer les utilisateurs de Firefox soucieux de leur vie privée sans craindre une forte réaction.
Cela ressemble à un signe avant-coureur de ce qui nous attend.
Pour être juste, Strict Tracking Protection n’est pas un problème de Firefox, c’est clairement une fonctionnalité de Firefox. Le problème, ce sont les sites. X n’est de toute façon pas un site si important.
Je ne considérerais pas la politique de Twitter comme un excellent indicateur, mais je suis globalement d’accord pour dire que la situation de quasi-monopole des navigateurs basés sur Chrome est mauvaise.
Je vois aussi un refus d’accès similaire sur Mobile Safari.
C’est pareil sur la dernière version de Safari desktop.
Pas grave. De toute façon, sans connexion, ça ne fonctionne pas correctement, que la protection contre le pistage soit activée ou non.*
Je veux dire que si on n’a pas de compte, on ne peut pas voir l’intégralité d’un fil quand quelqu’un vous envoie un lien Twitter.
Pour ceux qui ont un problème d’ouverture de Twitter dans Firefox, l’extension LeechBlock m’a été assez utile. Il m’a fallu moins d’une semaine pour perdre le réflexe musculaire de l’ouvrir machinalement.
1 commentaires
Commentaires sur Hacker News
La protection stricte contre le pistage de Firefox bloque : les pisteurs de réseaux sociaux, les cookies intersites dans toutes les fenêtres, le contenu de pistage dans toutes les fenêtres, les mineurs de cryptomonnaie, ainsi que les techniques de fingerprinting connues ou suspectées.
De toute façon, si un site doit dépendre de tout ça pour fonctionner, je n’ai pas envie de l’utiliser.
Chaque fois qu’on active cette fonctionnalité, devoir rédiger une longue explication aux équipes sécurité des clients pour leur demander de l’autoriser est vraiment frustrant.
Donc, si on active la protection stricte contre le pistage, impossible d’ouvrir Twitter quoi qu’on fasse ? Je ne vois pas bien où est l’inconvénient.
Lors de la tentative d’assassinat contre Trump il y a une semaine, alors que les médias ne parlaient encore que d’un « incident », Twitter affichait déjà des photos et vidéos prises sous plusieurs angles. L’écart est énorme. Abandonner Twitter, c’est comme passer de la vieille télé d’information au télégraphe.
Pour info, x.com s’ouvre très bien chez moi malgré la protection stricte contre le pistage activée. J’utilise Firefox 128 sur Ubuntu, via le snap officiel.
Ce problème a été corrigé côté Firefox il y a environ 2 mois. Le bug est ici : https://bugzilla.mozilla.org/show_bug.cgi?id=1897379
Il est possible qu’une extension qui bloque quelque chose comme le CDN de Twitter soit installée. J’ai déjà vu ce problème avec l’extension Firefox Disconnect.
Vous vous souvenez de l’époque où l’on n’était pas obsédé par les relations parasociales sur des plateformes qui monétisent l’attention ?
La seule raison pour laquelle Twitter continue à avoir du sens, c’est qu’on continue à ouvrir ce site/cette appli.
Mastodon a eu sa chance, MissKey a eu sa chance, BlueSky[1] a eu sa chance, mais aucun ne s’est imposé.
Pendant un temps, commander une bonne illustration de style anime sans créer de compte Xitter était assez difficile[2]. La dernière fois que j’ai cherché, les artistes disaient « envoyez-moi un DM sur Twitter », ou bien ils avaient une adresse e-mail mais n’acceptaient pas de commandes à ce moment-là.
Aujourd’hui, il existe quelques plateformes sur invitation qui facilitent ce processus, mais elles appartiennent à des entreprises douteuses et ne fonctionnent que si l’artiste y a déjà été invité.
[1] : Même en écrivant ceci, je n’arrivais pas à me souvenir du nom et j’ai dû m’arrêter 20 à 30 secondes.
[2] : Comme je voulais réduire le risque d’arnaque, j’ai limité mes recherches aux « artistes qui streament aussi », donc beaucoup de monde était filtré dès le départ.
Beaucoup de gens ne suivent pas des individus, mais seulement des institutions et des médias pour l’actualité.
Moi, je garderais Firefox et je laisserais tomber l’autre. Aucune hésitation.
Il existe une solution, mais mieux vaut ne pas l’utiliser et passer à Mastodon.
En activant les conteneurs Firefox dans les paramètres, on peut isoler les cookies de X de tous les autres sites. Et il suffit aussi d’installer uBlock Origin pour bloquer tous les pisteurs propres à X.
$3p,to=twitter.com|x.com,from=~twitter.com|~x.com
Le problème de Firefox aujourd’hui, c’est que sa gestion est tellement mauvaise que sa part de marché s’est effondrée, et que les acteurs du marché peuvent désormais bloquer les utilisateurs de Firefox soucieux de leur vie privée sans craindre une forte réaction.
Cela ressemble à un signe avant-coureur de ce qui nous attend.
Je vois aussi un refus d’accès similaire sur Mobile Safari.
Pas grave. De toute façon, sans connexion, ça ne fonctionne pas correctement, que la protection contre le pistage soit activée ou non.*
Pour ceux qui ont un problème d’ouverture de Twitter dans Firefox, l’extension LeechBlock m’a été assez utile. Il m’a fallu moins d’une semaine pour perdre le réflexe musculaire de l’ouvrir machinalement.