Firefox 3, l'historique et la vie privée

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
pirlouy
Tyrannosaurus Rex
Messages : 3648
Inscription : 03 nov. 2005, 05:05

Firefox 3, l'historique et la vie privée

Message par pirlouy »

Ah ! Qu'est-ce qu'il va encore nous sortir, devez-vous penser en voyant ce titre ! Et oui, je vous connais bien ! :mrgreen:
Bon, fini cette perte de temps qui va nous énerver notre HP ! :twisted:

Depuis la version 3, sans que je le remarque, un réglage a sauté dans Firefox: la limitation de l'historique.

Maintenant, on peut choisir le nombre de jours minimum pendant lequel est conservé l'historique. Faudra m'expliquer l'utilité du réglage, parce que là, j'ai du mal à comprendre, sachant que par défaut, Firefox conserve l'historique pendant 90 (ou 180) jours.

Du coup, on n'a plus le réglage pour limiter l'historique, et ainsi, les informations que vous rentrez, genre votre numéro de carte bancaire, et sa clé, et bin ça va rester pendant 90 jours. En 90 jours, ça laisse suffisamment de temps pour se le faire voler.
J'ai découvert ça involontairement après avoir installé l'extension sxipper, qui a réussi à retrouver mon numéro de carte, alors que ça fait longtemps que je l'avais utilisé.

Alors oui, peut-être que certains utilisateurs seront contents de pouvoir profiter de SQLite et d'avoir un historique de 355 ans, mais personnellement, je trouve ce réglage de 90 jours "à chier", oui j'ai pas peur de le dire.

En plus, soi-disant, il n'y a pas de ralentissement, mais depuis que j'ai vidé mon historique, j'ai gagné presque 10Mo de RAM au démarrage, et le menu historique est bien plus rapide à s'afficher.

Bref, le peu d'options dans les préférences est déjà une lacune, mais en plus, les réglages par défaut sont nuls, pour moi.

Je conseille de faire un tour dans le about:config et de regarder tout ce qui concerne l' "history", et de faire un tour du côté de google pour les différentes clefs.
Perso, j'ai paramétré le réglage des options à 1: "se rappeler des pages pendant au moins 1 jour"; mais j'avoue que je ne comprends pas à quoi sert cette option. Si quelqu'un a le courage, il pourra m'expliquer ce qu'ont fumé les intervenants de ce bug, parce que là, ça m'échappe. :mrgreen:

Sinon, j'ai placé le réglage browser.history_expire_days à 1, mais l'ancien réglage par défaut (9) semble aller mieux pour la plupart des gens.

Et vous, vous préférez un historique bien gros pour trouver ce que vous voulez, ou alors vous êtes plutôt du genre à retrouver le lien par Google, donc pas un gros besoin pour l'historique ?

Et sinon, à part ça, vous pensez vraiment que je suis débile et que je fais une crise pour rien ? :mrgreen:
Dernière modification par pirlouy le 10 janv. 2009, 00:38, modifié 1 fois.
Jim
Tyrannosaurus Rex
Messages : 3228
Inscription : 20 juil. 2005, 14:34

Message par Jim »

Salut...d'abord,

Et oui, c'est l'évolution.... Tout fout le camps...

Personnelement je n'ai pas remarqué car mon historique est à 0. Lorsque j'étais sous Windows ( en 2005 donc) j'avais même un petit CSS pour masquer le menu historique inutile ( chose que je ne peux pas faire sous OS X )...

Ça fait bien longtemps que je regrette le temps de notre véloce Firefox 1.0 svelte et sans un gramme de gras.

En fait avec le temps, je m'aperçois que de plus en plus de monde pour diverses raisons sont mécontent de Firefox car avant ils avaient un navigateur avac des fonction de base à personaliser, alors que maintenant ils ont un navigateur foure-tout... à personaliser.
La diférence est que dans un premier cas, le à personaliser signifie, mettre les fonctions que l'on souhaite>
Dans le deuxième cas, la à personaliser signifie retirer les fonctions lourdingues et/ou remettre le fonctionnement d'avant :evil:
Image
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

Message par Mori »

salut,

ben vrai tout ça, foi de baudet. vive la crevette !

Linux Salix OS 15.0 / Xfce 4.16

bormat
Varan
Messages : 1545
Inscription : 01 juil. 2008, 18:22

Message par bormat »

moi j'ai décocher l'option je garde l'historique car j'ai une fonction qui me souligne les liens que j'ai déjà visité et ça me sert beaucoup

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.5) Gecko/2008120122 Firefox/3.0.5
https://addons.mozilla.org/en-US/firefox/addon/113517 mon theme en ligne compatilble ff2et 3
Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25261
Inscription : 01 août 2005, 15:38

Message par jpj »

Oh p*****

Lever un lièvre pareil par cette météo... Mais que font les anti-chasse. :shock:

Après vérification, je viens aussi de trouver un n° de CB. Sauf que ce n'est pas du tout dans l'historique (places.sqlite réglé à 90 jours par défaut) mais dans formhistory.sqlite :

Image

1 : motcle = une recherche avec le moteur de recherche du site
2 : AUT_LOGIN = adresse mail
3 : CARD_NUMBER = comme son nom l'indique
4 : CVV_KEY = cryptogramme visuel

La totale. Il ne manque que le mot de passe d'accès au compte client. :!:

Dans mon cas, Firefox n'y est pour rien, c'est entièrement le site de vente en ligne qui est responsable, les données étant considérées comme de vulgaire données de formulaire. Si le site coupable est celui que je crois, c'est un des plus gros sites de vente en ligne français. Je ne donne pas son nom car je n'en suis pas certain à 100%.
► Si votre problème est [Résolu], svp, marquez-le.
► Pas de support par mp, l’aide se fait sur le forum.
Nuxi@
Varan
Messages : 1411
Inscription : 21 févr. 2004, 22:18

Message par Nuxi@ »

Il faudrait au moins deux choix :

- l'actuel : "Conserver mon historique pendant au moins ... jours" (et l'aspect "au plus" dans tout çà ???)

... et par exemple un autre, genre "Limiter l'historique à ... jours"

... l'idéal étant de n'avoir que le deuxième choix (limitation en lieu et place de conservation)


jpj a écrit :
... Je ne donne pas son nom car je n'en suis pas certain à 100%.
Au zazard, un site au "Top", ou qui a pignon sur "Rue" ? ... à moins que ce soit un "Gros", comme tu dis ... :lol:



Message envoyé avec : Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.9.0.5) Gecko/2008121622 Ubuntu/8.10 (intrepid) Firefox/3.0.5
Image
Image
Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25261
Inscription : 01 août 2005, 15:38

Message par jpj »

Ni le un, ni le trois, balle au centre. Mais il faudrait leur refaire une commande pour en être sûr.
► Si votre problème est [Résolu], svp, marquez-le.
► Pas de support par mp, l’aide se fait sur le forum.
Benoit
Administrateur
Messages : 4894
Inscription : 19 juil. 2003, 10:59

Message par Benoit »

Il y a un truc plus simple, c'est de demander à Firefox de vider votre historique en quittant.

Dans les options/préférences, panneau Vie privée vous cochez "Toujours effacer mes traces à la fermeture de Firefox". Vous pouvez aussi configurer ce qu'il y a à effacer (par exemple pour les numéros de carte bancaire juste les entrées de formulaire et pas l'historique des adresses).

Et sinon les sites "sécurisés" sont censés préciser que c'est un champ confidentiel à ne pas retenir, parce que Firefox ne peut pas le deviner tout seul.
♫ Li tens s'en veit, je n'ai riens fais ;
Li tens revient, je ne fais riens. ♪
pirlouy
Tyrannosaurus Rex
Messages : 3648
Inscription : 03 nov. 2005, 05:05

Message par pirlouy »

bormat a écrit :moi j'ai décocher l'option je garde l'historique car j'ai une fonction qui me souligne les liens que j'ai déjà visité et ça me sert beaucoup
Qu'est-ce que tu vas encore nous inventer comme extension ? Pour se rappeler des liens visités, tu as forcément besoin d'un historique ! :twisted:

@Benoit: j'avais l'option de saisie semi-automatique désactivée lorsque Firefox a retenu mon numéro de carte saisie sur... RueDuCommerce !
Donc en fait, l'option de suppression des données de formulaire, j'ai l'impression que ça ne les supprime pas vraiment, ça précise juste à Firefox de ne pas les afficher.

@jpj: merci bien pour toutes ces précisions; je ne savais pas que l'extension SQLite manager permettait de voir tous ces champs. De plus, je ne savais pas que c'était au site de préciser que le navigateur ne doit pas se rappeler du champ.
J'essayerai de faire des tests avec cette extension et les différentes options de suppression.
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Message par teoli2003 »

Si jamais, il y aura deux nouvelles possibilités dans Firefox 3.1

1) La possibilité d'effacer en quittant l'historique complet au-delà un certains nombre de jours (Effacer tout ce qui est plus vieux que X jours).
2) La possibilité d'oublier tout sur un site donné (historique, form, données spécifique du site, cookie).

Sinon, côté taille de l'historique, perso, je l'ai augmenté à 360 jours :-)
Je trouve deux avantages:
1) Les sites proposés par l'Awesome bar sont plus pertinents
2) Alors qu'avant je n'utilisais jamais l'historique pour rechercher un site, là deux/trois fois par an je me rappelle d'un article lu ou du thème d'une société visitée et je la retrouve très rapidement. Dernière en date, hier soir, une société de récupération de données de disque dont je me rappelais plus le nom et que j'avais visité en février. J'ai tapé Récupération de disque et hop le premier choix fut la bonne société (apparaît en page 3 de Google seulement).

Donc j'aime bien le "au moins" car je suis sûr d'avoir au moins les 360 jours, mais je comprends ceux qui veulent limiter et donc soutient les nouvelles options de vie privée. J'avoue que le "tout oublier d'un site" me sera parfois utile.

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.5) Gecko/2008120122 Firefox/3.0.5 Ubiquity/0.1.3rc6
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

pirlouy a écrit :J'ai découvert ça involontairement après avoir installé l'extension sxipper, qui a réussi à retrouver mon numéro de carte, alors que ça fait longtemps que je l'avais utilisé.
Tu as lu la FAQ sur la vie privée de cette extension ? C'est assez affolant... :shock:

jpj a écrit :Après vérification, je viens aussi de trouver un n° de CB. Sauf que ce n'est pas du tout dans l'historique (places.sqlite réglé à 90 jours par défaut) mais dans formhistory.sqlite :
Eh bé, probablement un site mal fichu ? Il y avait pas un truc pour que les pages web puissent demander au navigateur de ne pas enregistrer un champ "sensible" ? (genre un autocomplete="off" ?)

De toutes façons l'historique des formulaires, lui, n'a jamais été limité dans le temps amha !
Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25261
Inscription : 01 août 2005, 15:38

Message par jpj »

Donc, c'est bien Rue du Commerce.
calimo a écrit :...Eh bé, probablement un site mal fichu ? Il y avait pas un truc pour que les pages web puissent demander au navigateur de ne pas enregistrer un champ "sensible" ? (genre un autocomplete="off" ?)
Apparemment, il n'y a rien sur la page de connexion au compte.
http://client.rueducommerce.fr/client/l ... p=1&id_b=2

Pour le numéro de carte, il faut faire une commande.

Et je ne trouve que des numéros de téléphone pour les contacter. :?
► Si votre problème est [Résolu], svp, marquez-le.
► Pas de support par mp, l’aide se fait sur le forum.
pirlouy
Tyrannosaurus Rex
Messages : 3648
Inscription : 03 nov. 2005, 05:05

Message par pirlouy »

calimo a écrit :Tu as lu la FAQ sur la vie privée de cette extension ? C'est assez affolant... :shock:
Non, je n'ai pas lu; moi je suis un bête utilisateur qui aime bien tester. Et j'ai voulu comprendre pourquoi cette extensions était recommandée et... je ne comprends pas pourquoi. Apparemment, c'est pour ne pas avoir à retaper ta localisation, tes intérêts et autres conneries du genre pour un forum. Génial !
Ça a l'air un peu craignos leur politique de vie privée, effectivement. Enfin bon, au moins, elle aura eu comme côté positif de m'avoir permis de me rendre compte que mon historique était vieux de 3 mois, et que mon numéro de carte et la clef étaient accessible facilement !

De toutes façon l'historique des formulaires, lui, n'a jamais été limité dans le temps amha !
À mon avis, il est associé à un site, donc si il n'est plus dans l'historique, ça doit être bon. Mais justement, c'est ce que je voulais tester avec l'extension SQLite. Je ferai le test dès que possible !
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

pirlouy a écrit :À mon avis, il est associé à un site, donc si il n'est plus dans l'historique, ça doit être bon. Mais justement, c'est ce que je voulais tester avec l'extension SQLite. Je ferai le test dès que possible !
Franchement, je ne crois pas. Du temps que l'historique était limité à quelques jours (donc Firefox 2 et précédents), le contenu des formulaires était conservé indéfiniment. Je ne vois pas pourquoi ça aurait changé. Test simple : tu vides ton historique, et tu verras bien que le contenu des formulaires est toujours présent ;-)
pirlouy
Tyrannosaurus Rex
Messages : 3648
Inscription : 03 nov. 2005, 05:05

Message par pirlouy »

Ça yè, j'ai fait mes tests. Bien vu Calimo.

C'est bien cette histoire de champ pour les formulaires qui est responsable. Je croyais qu'en la désactivant il y a quelques semaines, j'avais désactivé tout ce que je tapais, mais c'était FAUX ! Lorsqu'on désactive l'option "se rappeler de ce que j'ai tapé dans les formulaires", ça n'efface pas ce qui a été retenu avant !
De plus, ces informations ne sont effectivement pas lié à l'historique.

Du coup, je donne 2 conseils:
- Pour votre sécurité, si vous utilisez l'option "se rappeler de ce que j'ai tapé dans les formulaires" (comme moi), je vous conseille d'effacer ces valeurs à la fermeture de Firefox (options > Vie privée > Informations personnelles: toujours effacer mes informations lorsque je ferme Firefox -> Données de formulaire.
Alors oui, la contre-partie, c'est que lorsque vous ouvrez Firefox à nouveau, ça ne se rappelle plus ce que vous avez tapé, mais d'un autre côté, ça vous évite que quelqu'un récupère des informations sur vous. Comme on l'a vu, ces informations peuvent aller jusqu'à votre numéro de CB ainsi que la clef ! (j'en reviens toujours pas). Et c'est très facile, pour n'importe quel spyware/virus/utilisateur/faille de sécurité !

- 2ème conseil: afin de ne pas alourdir Firefox, je vous conseille d'avoir un historique réduit: conserver les pages une dizaine de jours semble suffisant (Places aura moins de choses et se lancera donc plus rapidement -> gain de RAM au démarrage). Mais bien sûr, si vous aimez faire des recherches dans votre historique (cf le taré un peu plus haut :mrgreen:), rien ne vous empêche d'avoir un historique énorme.


À ce propos, il faudrait peut-être que Firefox lance un utilitaire d'aide au paramétrage à la première installation ou à la création d'un nouveau profil, vous ne pensez pas ?
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Google [Bot] et 14 invités