L’empreinte digitale des polices n’est qu’une petite partie de l’empreinte digitale du navigateur. Le bloquer totalement est presque impossible à faire si le but est de laisser le navigateur toujours fonctionnel. On dit que la meilleure protection générale contre les empreintes digitales se trouve dans le navigateur Tor.
Lors de tests pratiques, il a été constaté que tenter de bloquer l’empreinte digitale des polices augmentait l’unicité de celle-ci, car la plupart des utilisateurs ne le faisaient pas. Le meilleur moyen d'éviter les empreintes digitales est de ne rien faire de spécial et de le fusionner avec des milliers d'autres utilisateurs.
La première étape contre les empreintes de police consiste à tester l'efficacité de toute mesure de défense que vous allez prendre. Https://browserleaks.com/fonts est un bon outil . Un bon outil pour l'unicité de l'empreinte digitale générale est
https://panopticlick.eff.org/ (mon navigateur est venu comme unique parmi les 199984 testés au cours des 45 derniers jours) ou
suis - je unique .
Pour la protection dans Chrome , vous pouvez prendre les mesures suivantes:
- Installez à la place une construction en chrome durcie
- Utiliser une extension (je n'ai pas testé leur efficacité):
Pour la protection dans Firefox
Mozilla travaille actuellement sur le projet Tor Uplift, dont le but est d’établir dans Firefox le même niveau de résistance aux empreintes digitales que dans le navigateur Tor. Ce projet est en cours et décrit dans l'article
Sécurité / empreinte digitale .
Vous pouvez essayer le script de durcissement de Firefox dans
Github ghacks-user.js , bien que, d’après tous les rapports, ce soit trop et peut nuire à la navigation.
En ce qui concerne les add-ons, une liste d’add-ons utiles et d’autres conseils est disponible sur la page
firefox-tweaks .
Pour le moment, les mesures que je connais spécifiquement pour l’empreinte digitale des polices se trouvent dans
environ: paramètres de configuration :
Cliquez avec le bouton droit de la souris et sélectionnez Nouveau> Chaîne pour créer le nouveau paramètre
font.system.whitelist
, qui répertoriera les polices que JavaScript affichera. Un exemple de valeur valide est Helvetica, Courier, Verdana
. Le changement prend effet immédiatement.
Dans mon cas, cela a réduit ma propre
police
de caractères Fingerprinting de 266 polices et 238 mesures uniques répertoriées dans une liste de 512 polices, à "seulement" 28 polices et 9 mesures uniques. (Je n'ai aucune idée de l'impact que cela aurait sur la navigation.)
privacy.resistFingerprinting=true
est un commutateur général permettant d'activer les mesures de confidentialité du projet Tor Uplift au fur et à mesure de leur mise en œuvre. Il permet de distribuer une liste de polices uniforme. Mozilla déconseille de l'activer, car certains sites Web seront endommagés.
Désactivation des options "Autoriser les sites Web à utiliser leurs propres polices" et l'API de chargement de polices CSS en modifiant ces valeurs:
browser.display.use_document_fonts = 0
layout.css.font-loading-api.enabled = false
font.blacklist.underline_offset = (empty string)
gfx.downloadable_fonts.enabled = true
gfx.font_rendering.opentype_svg.enabled = false
gfx.font_rendering.graphite.enabled = false
(Cela va probablement dégrader la navigation.)
Remarquez simplement que j'ai vu des méthodes discutées pour une empreinte de police et un dessin sophistiqués pouvant même identifier la carte graphique et le pilote graphique.
Mon avis: Il est impossible d'éviter les empreintes digitales - les polices ne font pas tout. Même si vous:
- Utiliser un VPN
- Faire la navigation à partir d'une machine virtuelle Windows vanille
- N'installez aucune police ou autre logiciel
- Installez le navigateur le plus utilisé - Chrome, sans extension
- Faire la navigation en mode navigation privée qui désactive tous les cookies et les extensions
il est donc fort probable que ces méthodes de protection uniques, associées à des éléments matériels encore détectables dans la machine virtuelle, permettent de créer une empreinte digitale unique ou presque unique. Sans oublier que cet environnement sera assez difficile à utiliser.
Pour des discussions sur certaines méthodes d'empreinte connues, voir les articles suivants: