2 points par GN⁺ 2025-06-23 | 1 commentaires | Partager sur WhatsApp
  • LibRedirect est une extension web qui redirige automatiquement l’accès à plusieurs sites populaires comme YouTube et Instagram vers des frontends alternatifs qui protègent mieux la vie privée
  • Lors de l’utilisation de grandes plateformes comme YouTube, Reddit, TikTok ou Twitter, les utilisateurs peuvent espérer réduire l’exposition de leurs données personnelles en passant par des services open source ou décentralisés
  • Pour chaque service, l’extension permet de choisir parmi différents sites alternatifs comme Invidious, Nitter, Libreddit, ProxiTok, etc.
  • Sans changer ses habitudes de navigation, elle apporte une aide concrète pour être plus libre face au pistage et à la publicité tout en renforçant la sécurité
  • Grâce à sa simplicité d’utilisation et au grand nombre de sites pris en charge, elle est facile à adopter aussi bien pour les utilisateurs soucieux de leur vie privée que pour le grand public

Présentation de LibRedirect

  • LibRedirect est une extension de navigateur qui redirige automatiquement les internautes vers des frontends open source, moins susceptibles de porter atteinte à la vie privée, lorsqu’ils accèdent à divers sites populaires comme YouTube, Instagram, Reddit ou TikTok
  • Elle prend en charge de nombreux services alternatifs non officiels pour chaque plateforme, dont certains sont conçus en mettant l’accent sur la désactivation du pistage, de la publicité et des cookies

Sites pris en charge et frontends alternatifs

  • YouTube : prise en charge de Invidious, Materialious, Piped, Piped-Material, Poke, CloudTube, LightTube, Tubo, FreeTube, Yattee, FreeTube PWA, ViewTube, ytify, etc.
  • YT Music : utilisation possible de Hyperpipe, Invidious et FreeTube
  • Twitter : redirection vers Nitter
  • ChatGPT : possibilité d’utiliser DuckDuckGo AI Chat
  • Bluesky : prise en charge de Skyview
  • Reddit : accès via Libreddit, Redlib, Teddit, Eddrit, Troddit, etc.
  • Tumblr : remplacement possible par Priviblur
  • Twitch : via SafeTwitch et Twineo
  • TikTok : utilisation possible de ProxiTok et Offtiktok
  • Instagram : prise en charge de Proxigram
  • IMDb : accès via libremdb
  • Bilibili : mappage vers MikuInvidious
  • Pixiv : plusieurs alternatives disponibles comme PixivFE, LiteXiv et Vixipy
  • Fandom : prise en charge de BreezeWiki
  • Imgur : utilisation possible de rimgo
  • Pinterest : choix entre Binternet et Painterest
  • SoundCloud : alternatives avec Tubo et soundcloak
  • Bandcamp : utilisation de Tent
  • Tekstowo.pl : application de TekstoLibre
  • Genius : Dumb, Intellectual
  • Medium : utilisation de Scribe, LibMedium et Small
  • Quora : accès via Quetre
  • GitHub : prise en charge de Gothub
  • GitLab : application de Laboratory
  • Stack Overflow : remplacement par AnonymousOverflow
  • Reuters : redirection vers Neuters
  • Snopes : Suds disponible
  • iFunny : UNfunny
  • Tenor : Soprano
  • KnowYourMeme : MeMe
  • Urban Dictionary : Rural Dictionary
  • Goodreads : BiblioReads
  • Wolfram Alpha : WolfreeAlpha
  • Instructables : choix entre Structables, Destructables et Indestructables
  • Wikipedia : Wikiless, Wikimore
  • Wayback Machine : prise en charge de Wayback Classic
  • Pastebin : accès pris en charge via Pasted
  • Recherche (Search) : nombreuses alternatives comme SearXNG, SearX, Whoogle, LibreY et 4get
  • Traduction (Translate) : utilisation possible de SimplyTranslate, Mozhi, LibreTranslate et Translite
  • Cartes (Maps) : prise en charge de OpenStreetMap
  • Visioconférence (Meet) : Jitsi disponible
  • Envoi de fichiers (Send Files) : utilisation de Send
  • Collage de texte (Paste Text) : prise en charge de PrivateBin, Pasted et Pasty
  • Ultimate Guitar : redirection vers Freetar et Ultimate Tab
  • Baidu Tieba : possibilité d’utiliser Rat Aint Tieba
  • Threads : remplacement par Shoelace
  • DeviantArt : mise à disposition de SkunkyArt
  • GeeksforGeeks : NerdsforNerds et Ducks for Ducks disponibles
  • Coub : Koub disponible
  • Chefkoch : prise en charge de GoCook

L’intérêt de LibRedirect

  • Comme l’utilisateur n’a qu’à saisir l’adresse habituelle d’un site pour être automatiquement redirigé vers un frontend alternatif centré sur la vie privée, il peut facilement profiter d’un environnement avec moins de pistage et moins de publicité
  • En s’intégrant à de nombreux projets open source, l’extension contribue aussi au renforcement de l’écosystème open source et de la protection de la vie privée
  • Sans configuration technique particulière ni apprentissage supplémentaire, tout le monde peut facilement mettre en place un environnement Internet axé sur la confidentialité

Informations complémentaires

  • Des informations détaillées et les mises à jour sont disponibles sur la page officielle Mastodon

1 commentaires

 
GN⁺ 2025-06-23
Commentaire sur Hacker News
  • Globalement, ces solutions fonctionnent, mais le problème, c’est que les instances meurent assez vite. Avant, il y avait beaucoup de « hubs » homebrew qui proposaient simplement des redirections par bonne volonté vers des sites et services populaires, mais aujourd’hui il est difficile d’en trouver qui marchent correctement. On a l’impression que les grands sites ripostent de plus en plus en bloquant ou en imposant du rate limiting. Il me semble que l’extension Privacy Redirect a été la première à populariser cette idée. Au début, ça fonctionnait bien, mais ils ont fini par se rendre compte que des utilisateurs malveillants pouvaient rediriger les gens vers des sites dangereux

  • Je partage ça parce que ça semble lié. J’ai moi-même compilé une liste “awesome” de frontends axés sur la confidentialité pour plusieurs services. Elle n’a pas été mise à jour depuis un moment, mais je pense qu’elle reste utile
    https://sr.ht/~jamesponddotco/awesome-privacy-front-ends/

    • Instagram ne marche vraiment pas ? Tous les frontends sont hors ligne, et même en local ça ne fonctionne pas
  • J’ai récemment trouvé sur Android une appli qui permet de définir des redirections personnalisées à l’échelle du système d’exploitation
    https://github.com/TrianguloY/URLCheck
    La configuration est un peu délicate, mais je l’utilise avec beaucoup de satisfaction. Ça va bien au-delà de simples redirections vers des frontends alternatifs : suppression des paramètres d’URL, vérification sur liste noire de domaines, ouverture de liens correspondant à certains motifs dans l’app native, etc.

    • J’ai été vraiment ravi en découvrant cette appli. Elle est vraiment utile. Au-delà de la simple redirection, elle offre aussi la suppression d’éléments de tracking, le dé-raccourcissement des liens, la mémorisation de l’application à utiliser pour certains domaines, entre autres. Le menu de partage d’Android est tellement peu pratique que ce genre d’appli me semble presque indispensable
  • Avec Redirector[1], on peut facilement configurer ses propres redirections. Je pense que c’est mieux
    https://addons.mozilla.org/en-US/firefox/addon/redirector/

  • Je pense que les web extensions sont un risque de sécurité inutile. On peut très bien résoudre ça avec des userscripts
    Une de mes tentatives précédentes : https://news.ycombinator.com/item?id=35229211
    Je l’avais rendu extensible, et j’avais fortement couplé les règles et les sources de domaines. Mais Edge a perdu tous les userscripts, donc tout a disparu

    • Les userscripts ont des permissions beaucoup trop larges. Par exemple, un userscript limité à youtube.com peut quand même effectuer un paiement avec une carte Google Pay enregistrée. La plupart des userscripts sont trop longs, donc un utilisateur ordinaire aura du mal à repérer du code malveillant caché dans une bibliothèque minifiée de 10 000 lignes
    • L’extension prend en charge plus de 50 services, alors que votre script n’en couvre qu’un seul. Est-ce que vous suggérez donc que chaque utilisateur découvre lui-même comment bien faire les choses, puis recrée l’extension script par script ? Je pense qu’il est plus efficace de lire le code de l’extension pendant ce temps-là, puis d’en utiliser une copie privée
    • Personnellement, je trouve qu’il vaut mieux résoudre ça soi-même avec redirector. Jusqu’ici, j’en suis très satisfait https://einaregilsson.com/redirector/
    • Ça ne me paraît pas réaliste. Je pense qu’il vaut mieux durcir les permissions des extensions, ou utiliser un autre profil de navigateur, ou mieux encore utiliser une VM de navigateur temporaire sous QubesOS
    • Est-ce qu’un userscript peut s’exécuter avant le chargement de la page ? À ma connaissance, non. Le navigateur finit donc par envoyer la requête en double
  • Bien sûr, la confidentialité en elle-même est importante, mais le principal avantage des frontends tiers, c’est surtout que les performances de mon portable ne s’effondrent pas. Quand je veux juste lire du texte, ça n’engloutit pas toutes les ressources de mon vieux laptop pour rien
    Reddit n’est même pas le pire dans le lot. Je me demande depuis quand afficher du texte à l’écran est devenu si lourd

    • Ce qui est particulièrement intéressant, c’est que certains frontends fonctionnent sans JavaScript ou avec un minimum de JavaScript. De toute façon, ce JS n’était pas nécessaire, et on a l’impression que son but principal était surtout de porter atteinte à la vie privée et de dégrader l’expérience utilisateur
    • Tu as essayé old reddit ?
  • Est-ce qu’il n’y a pas des gens qui prétendent créer des frontends « respectueux de la vie privée » alors qu’en réalité ils siphonnent discrètement les données de navigation ? Je pense qu’il y en a sûrement

    • Une de mes connaissances développe un frontend alternatif axé confidentialité, mais examine en réalité une quantité assez importante de données utilisateur au nom de l’amélioration du service (y compris les noms complets, sans divulgation explicite). Ça aide réellement beaucoup à améliorer la qualité du service, mais j’ai insisté à plusieurs reprises sur le fait que ce type de collecte devrait être transparent, sans réussir à le convaincre. On peut s’en rendre compte en examinant attentivement le code source
    • Comme tous les frontends jouent essentiellement le rôle de proxy, un certain niveau de confiance est nécessaire. Cela dit, lorsqu’ils sont opérés par de petites structures ou des particuliers, ils n’ont pas forcément les ressources pour faire de l’analyse, ni même l’envie d’accumuler et d’exploiter ces données
    • Comment prouver que quelqu’un ne fait pas ça ? Avec ce genre de raisonnement, on peut croire n’importe quoi. La confiance finit toujours par reposer sur l’intention de la personne qui l’a créé. Si un frontend se met soudainement à demander une connexion ou des cookies de tracking, je pense qu’il faut se méfier. J’ai toujours été prudent avec les sites qui demandent des informations inutiles, donc appliquer le même principe aux frontends me paraît cohérent
    • Je pense que cette possibilité existe réellement, notamment comme honeypot
    • Je pense que la solution, c’est de ne pas les utiliser. Arrêtons de tout suspecter en permanence. La confidentialité n’est pas une question binaire, et tout le monde n’a pas de mauvaises intentions. Il y a aussi beaucoup de gens qui se soucient sincèrement de la vie privée et qui contribuent bénévolement. Et les frontends privés ont aussi l’avantage de charger extrêmement vite, ce qui fait gagner du temps
  • Je ne veux pas voir de pubs, ni charger 10 Mo de JS à chaque fois juste pour regarder un tweet ou une petite vidéo. Rediriger vers piped ou nitter est raisonnable. Mais s’il y a une fonctionnalité que j’aimerais en plus, ce serait le self-hosting ou au moins l’utilisation en rotation d’instances de confiance. Dans l’état actuel, l’objectif n’est atteint qu’en partie. Je n’ai pas le temps de surveiller qui exploite quoi dans le détail. Si on l’utilise sérieusement, on suppose actuellement que l’instance de redirection est toujours rapide et sûre. Certaines sont vraiment lentes, d’autres disparaissent soudainement, et certaines collectent peut-être aussi des logs. En réalité, environ la moitié de la liste actuelle est déjà morte

  • Retirer la télémétrie des outils que j’utilise tous les jours donne à chaque fois l’impression de reprendre le contrôle

  • Je me demande s’il existe un bon frontend YouTube, avec prise en charge du self-hosting. J’en ai essayé plusieurs, mais la plupart sont plus souvent hors ligne qu’opérationnels

    • https://grayjay.app/ Cette appli pourrait aussi convenir. Elle fonctionne en local. Je ne sais pas à quel point elle est sûre sur le plan de la confidentialité, mais elle affirme collecter peu d’informations
    • Tu as regardé du côté de peertube ? https://joinpeertube.org/en_US