Evercookie, le cookie qui ne s'efface pas

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Evercookie, le cookie qui ne s'efface pas

Re: Evercookie, le cookie qui ne s'efface pas

par Cyrano » 23 oct. 2010, 01:41

... lorsque certaines des copies sont détruites l’API Evercookie les recrée à partir de celles encore existantes ...
C'est la méthode de base du fonctionnement des vers informatiques (worms) et il ne faut pas s'étonner si les navigateurs offrent des solutions pour s'en prémunir. Tu cites Safari qui permet de désactiver ce genre de méthode.

Personnellement, je trouve ça aussi bien. Il convient de laisser son libre arbitre à l'internaute et il est illusoire de vouloir le forcer à faire quoi que ce soit sans son accord explicite. Donc tu peux chercher toutes les manières possibles pour ton problème de cookies, garde toujours à l'esprit qu'aucune des solutions trouvées ne pourra durer très longtemps, les éditeurs de navigateurs mettront rapidement en place des parades pour les contrer. Ça signifie en même temps que si les éditeurs travaillent fort pour trouver des solutions contre ça, c'est parce que c'est un réel problème, c'est envahissant et, sur un plan purement éthique, plus que discutable. Un développeur un tant soit peu consciencieux ne perdra pas son temps à tenter de contourner des systèmes de défenses, il sera davantage tourné vers des manières de les renforcer ou, à tout le moins, de faire en sorte que l'internaute soit considéré comme un individu responsable qu'on ne cherche pas à tromper de quelque manière que ce soit.

my 2¢

Evercookie, le cookie qui ne s'efface pas

par mgone » 22 oct. 2010, 18:56

Bonjour tout le monde

je me permet de me répondre a une question que j'ai posé ici php-debutant/session-coockies-detection ... 55598.html

enfin je pense que j'ai trouvé la solution c'est l'Evercookie, le cookie qui ne s'efface pas !!! c'est fort non?

L’outil evercookie est composé d’une API javascript et d’un backend php. Il permet de créer un cookie utilisant de nombreuses méthodes de stockage sur le poste client, pour assurer une résilience maximale.

L’API javascript evercookie permet de mettre en place sur le poste utilisateur un cookie qui utilise plusieurs méthodes de stockage. Les informations sont ainsi stockées par le mécanisme standard http, mais aussi par les Local Shared Objects (cookies flash), ou encore via des images png générées à la volée (en remplaçant les valeurs RVB par les données du cookie) et persistant dans le cache image du navigateur. Au total une dizaine de méthodes sont implémentées. De plus, lorsque certaines des copies sont détruites l’API Evercookie les recrée à partir de celles encore existantes à la prochaine connexion de l’utilisateur. Les cookies peuvent également passer d’un navigateur à un autre (sur la même machine) via le mécanisme LSO.

L’auteur précise que l’utilisation du mode « Private Browsing » de Safari permet de rendre inopérantes toutes les méthodes utilisées par Evercookie.

voici le projet http://samy.pl/evercookie/