Faites gaffe aux extensions que vous installez, elles sont peut-être des pompes à données:
https://www.blognumerique.com/108-exten ... uduleuses/
Pour les fans de Chromium
-
cezame
- Membre

- Messages : 6793
- Enregistré le : 09 avr. 2018, 12:29
- Score de réactions : 217
- Dernière activité : Hier, 22:58
- Localisation : Triangle BFL
- Âge : 76
Pour les fans de Chromium
___
CS
CS
-
wuagift
- Novice ⭐

- Messages : 18
- Enregistré le : 27 janv. 2025, 11:54
- Score de réactions : 2
- Dernière activité : Hier, 21:41
Pour les fans de Chromium
Bien choisir ses extensions mais aussi opter en amont pour un 'navigateur chromium' moins intrusif
Ungoogled Chromium version portable + quelques 'règles chrome://policy' (https://chromeenterprise.google/intl/fr_fr/policies/) dans HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chromium + https://github.com/NeverDecaf/chromium-web-store + ublock origin + LibRedirect + Bypass Paywalls Clean + AutoplayStopper (ou meilleure alternative) + Violentmonkey + script pour l'installation|mise à jour du navigateur et de Widevine + une variable d'environnement (CHROMECLISWITCHES par exemple) désactivant le superflu (--no-pings --disable-domain-reliability --ash-no-nudges --no-first-run --no-default-browser-check --disable-default-apps --disable-features=GlobalMediaControls,Translate,MediaRouter,OptimizationHints,ExtensionManifestV2Unsupported,ExtensionManifestV2Disabled) + un script pour lancer le navigateur avec des options de ligne de commande Chromium supplémentaires (https://peter.sh/experiments/chromium-command-line-switches/) pour falsifier son user-agent par exemple + quelques chrome://flags + ...
Pas encore testé la version desktop de Chromite mais sa version Android (dont le support des extensions semble imparfait) fait très bien le job avec son bloqueur de pub intégré et des DNS filtrants
Même si tout est orchestré pour ne pas ébranler la domination de Google sur le Web, j'espère voir Ladybird se poser en alternative sérieuse aux 'navigateurs chromium'
Ungoogled Chromium version portable + quelques 'règles chrome://policy' (https://chromeenterprise.google/intl/fr_fr/policies/) dans HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chromium + https://github.com/NeverDecaf/chromium-web-store + ublock origin + LibRedirect + Bypass Paywalls Clean + AutoplayStopper (ou meilleure alternative) + Violentmonkey + script pour l'installation|mise à jour du navigateur et de Widevine + une variable d'environnement (CHROMECLISWITCHES par exemple) désactivant le superflu (--no-pings --disable-domain-reliability --ash-no-nudges --no-first-run --no-default-browser-check --disable-default-apps --disable-features=GlobalMediaControls,Translate,MediaRouter,OptimizationHints,ExtensionManifestV2Unsupported,ExtensionManifestV2Disabled) + un script pour lancer le navigateur avec des options de ligne de commande Chromium supplémentaires (https://peter.sh/experiments/chromium-command-line-switches/) pour falsifier son user-agent par exemple + quelques chrome://flags + ...
Pas encore testé la version desktop de Chromite mais sa version Android (dont le support des extensions semble imparfait) fait très bien le job avec son bloqueur de pub intégré et des DNS filtrants
Même si tout est orchestré pour ne pas ébranler la domination de Google sur le Web, j'espère voir Ladybird se poser en alternative sérieuse aux 'navigateurs chromium'
-
sohka
- Membre

- Messages : 190
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 11
- Dernière activité : Hier, 22:00
Pour les fans de Chromium
Cette config est catastrophique d'un point de vue sécurité.
-
wuagift
- Novice ⭐

- Messages : 18
- Enregistré le : 27 janv. 2025, 11:54
- Score de réactions : 2
- Dernière activité : Hier, 21:41
Pour les fans de Chromium
Une config soi-disant catastrophique sans le moindre problème durant des années d'utilisation, bah on prend quand même ici. Quant à un narratif tiers malhonnête reposant sur des infos datant de Mathusalem pour certains points, chacun se forgera son opinion. Une ligne de commande suffit pour fournir au composant CRLSet sa liste de révocation de certificats (je le fais ou pas en fonction du contexte et on s'en fout). Quant aux risques liés aux extensions, il ne faut pas incriminer les possibilités d'interaction (permis par les manifest v2, v3 et bientôt v3.141592653589793) avec les contenus visités mais plutôt les petits malins qui introduisent intentionnellement du code malveillant dans leur projet (message initial du post d'ailleurs). Google ne laissera et ne développera jamais de fonctionnalités natives nuisant à son business et proscrire les bonnes extensions qui les (re)proposent est juste débile. Pas le courage d'appronfondir la réflexion sur les coulisses des CRLs (dérives possibles, pertinence, acteurs impliqués) ou sur la rapidité acceptable des mises à niveau des principaux navigateurs fork
-
sohka
- Membre

- Messages : 190
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 11
- Dernière activité : Hier, 22:00
Pour les fans de Chromium
Déjà, c'est mal parti si tu pars du principe que l'autre est malhonnête. Pas question d'opinion ici, l'informatique est déterministe. Une ligne de commande à lancer manuellement, c'est un downgrade en terme de sécurité face à process automatisé. Concernant le fait d'autoriser MV2, tu as jamais entendu parlé des supply chain attacks ? Google n'a pas interdit UBOL de son store, pourtant ça bloque sa pub.
Tu n'as pas le courage de parler des points critiques que relève l'article mais tu le qualifies d'inexacte. Pas très fair-play tout ça.
Tu n'as pas le courage de parler des points critiques que relève l'article mais tu le qualifies d'inexacte. Pas très fair-play tout ça.