<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>Artisan Numérique</title>
  <link rel="alternate" type="text/html" href="http://artisan.karma-lab.net/node/1205"/>
  <link rel="self" type="application/atom+xml" href="http://artisan.karma-lab.net/node/1205/atom/feed"/>
  <id>http://artisan.karma-lab.net/node/1205/atom/feed</id>
  <updated>2008-11-21T14:20:20+01:00</updated>
  <entry>
    <title>Souriez, vous êtes enregistrés... et rejouable à volonté</title>
    <link rel="alternate" type="text/html" href="http://artisan.karma-lab.net/node/1205" />
    <id>http://artisan.karma-lab.net/node/1205</id>
    <published>2007-11-21T14:19:19+01:00</published>
    <updated>2008-11-21T14:20:20+01:00</updated>
    <author>
      <name>Ulhume</name>
    </author>
    <category term="Sécurité" />
    <category term="Aucun" />
    <category term="OK" />
    <category term="Article" />
    <summary type="html"><![CDATA[<p>
Dans <a class='external' target='_blank' href='http://artisan.karma-lab.net/comment-ne-plus-etre-trace-par-google-analytics' >un précédent billet</a> je vous parlais de Google Analytics, un outil que 60% des sites utilisent et qui trace votre parcours sur la toile. Dans la mesure où ces traceurs sont des scripts, on pouvait s'inquiéter des dérives de ce phénomène. Pourquoi en effet s'arrêter à si peu d'information lorsque l'on dispose de beaucoup plus dans la page (login, mot de passe, etc...). Paranoïac ? Pas tant que cela, car vous allez le voir ce scénario est en réalité bien loin d'être une fiction. 
</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>
Dans <a class='external' target='_blank' href='http://artisan.karma-lab.net/comment-ne-plus-etre-trace-par-google-analytics' >un précédent billet</a> je vous parlais de Google Analytics, un outil que 60% des sites utilisent et qui trace votre parcours sur la toile. Dans la mesure où ces traceurs sont des scripts, on pouvait s'inquiéter des dérives de ce phénomène. Pourquoi en effet s'arrêter à si peu d'information lorsque l'on dispose de beaucoup plus dans la page (login, mot de passe, etc...). Paranoïac ? Pas tant que cela, car vous allez le voir ce scénario est en réalité bien loin d'être une fiction. 
</p>
<!--break-->
<p>
Un traceur est un javaScript qui est intégré par le webmestre dans sa page web. De nombreuse sociétés, dont Google, fournissent gratuitement de tels scripts. Mais la gratuité n'étant qu'une gentillette façade, il faut bien comprendre que l'avantage de ces sociétés est de capter le plus grand nombre de sites pour ensuite fournir des profiles d'utilisateurs les plus fin possibles aux divers services marketing prêt à payer cher pour cela. Du côté du webmestre, il y a surtout la naïve satisfaction de voir les statistiques de ses sites sous la forme de beaux graphiques 3D. Et rares sont ceux qui mettent le nez dans ces scripts pour voir ce qu'ils font exactement. Pourtant un script, dans le périmètre certes restreint d'un site web, fait à peu près ce qu'il veut, y compris espionner le moindre de vos comportements.
</p>
<p>
  Un exemple concret pour tel script est fournit par le site <a class='external' target='_blank' href='http://www.robotreplay.com' >robotreplay</a>. Son rôle ? Enregistrer absolument tout ce que vous faites sur le site où il est intégré de sorte à permettre, plus tard, au webmestre de pouvoir rejouer à volonté le film de votre visite. Cela comprends les mouvements que vous avez fait avec votre souris, les temps de pause, les touches que vous avez pressées, les liens sur lesquels vos avez cliqués, absolument tout est enregistré minutieusement consignés dans les serveurs... du site RobotPlay. Les bases de données de Robotplay contiennent ainsi en plus de votre IP, tout ce que vous avez pu faire dans les moindres détails sur tous les sites qui l'auront intégré, des simples commentaires que vous avez ajoutés, aux mots de passe que vous avez tapés.
</p>
<p>
Une petite vidéo valant mieux qu'un encore plus long discours, voici comme la relecture d'une de vos "visites" se passe (Il ne se passe pas grand chose les 20 premières secondes) :
</p>
<center>
<embed width="425" height="350" src="http://www.youtube.com/v/49vLlHX-x8M" wmode="transparent" type="application/x-shockwave-flash"></embed>
<center>
<p>
  Parler en l'espèce de véritable honte est un doux euphémisme et les webmestres qui utilisent ce script sont aussi inexcusables qu'irresponsables. Inexcusables car c'est aller bien trop loin dans le traçage, et irresponsables car ils laissent ces données partir on se sait où dans les poches d'on se sait qui. 
</p>
<p>
Pour bloquer ce machin avec adBlock ou sur privoxy, vous devez rajouter le pattern suivant :

  <div class='code-block code-block-fragment'>
  <div class='container'>
  *.robotreplay.com/*
  </div>
  
  </div>
</p>
    ]]></content>
  </entry>
</feed>
