Votre navigateur a une signature/empreinte quasi unique (version du navigateur, résolution de l'écran, liste des polices/fonts installées,...). Il devient ainsi possible de vous suivre même sans cookie ! (et dans la série cookies, il y a de quoi faire : tracking cookie, zombie cookie, LSO, flash cookies,...)
voir l'article :
https://panopticlick.eff.org/browser-uniqueness.pdf
voir aussi :
-
http://browserspy.dk/ (qui liste toutes les variables susceptibles d'identifier votre navigateur)
-
http://allegrotech.io/browser-fingerprints.html
En français avec les explications qui vont bien :
-
https://amiunique.org/
Et aussi :
-
http://www.darkwavetech.com/device_fingerprint.html pour le code (opensource) de fingerprinting
A noter, que même si on change de navigateur, il y a des chances d'être quand même repéré !
http://fingerprint.pet-portal.eu/
et l'article :
http://pet-portal.eu/files/articles/2011/fingerprinting/cross-browser_fingerprinting.pdf
voir enfin l'article de Mozilla sur les défenses envisageables (
https://wiki.mozilla.org/Fingerprinting) :
- random user-agent, même si il y a moyen de ne pas s'y fier :
http://pseudo-flaw.net/tor/torbutton/fingerprint-firefox.html
- spoof plugin list -> about: config -> plugins.enumerable_names
- pour spoofer la liste des fonts, c'est un chouilla plus compliqué ! Il faut intercepter les appels du navigateur à l'API de l'OS... Pour des pros seulement ;-( cf
https://stackoverflow.com/questions/4625312/possible-to-thwart-browser-fingerprinting-by-returning-a-bogus-installed-fonts-l
Alors bon courage...
Je me suis mis à chercher un peu les données dispo sur le fngerprinting de navigateur après avoir vu les premiers épisodes de : DoNotTrack (web documentaire de Arte) :
https://donottrack-doc.com/fr/episodes/
Tout le monde devrait voir ça.