C'est aujourd'hui que j'ai découvert Evercookie !
Mais qu'est ce que c'est ? Une petite description s'impose...
Voici dans une premier temps une définition de ce qu'est un cookie :
Petit fichier téléchargé par un site web que l'on consulte. Un cookie rassemble des informations qui seront retransmises à ce site lors de votre prochaine visite (ID, mot de passe, préférence et autres...).
Evercookie quand à lui, est une API JavaScript qui produit un cookies extrêmement persistant au sein d'un navigateur. Le but de cet API est tout simplement de pouvoir identifier une personne (un client par exemple) et cela même après suppression des cookies (standard, flash et autres...).
Wahow ! Mais comment ca fonctionne ?
Cette action est rendu possible grâce à un procédé de reconstruction du cookies. Je m'explique... Evercookie possède plusieurs mécanisme de stockage du cookies, qui sont disponibles sur le navigateur local de l'utilisateur. Le processus est simple, lorsque l'utilisateur supprime l'un de ces cookies, Evercookie le recrée instantanément avec le même procédé que précédemment.
Voici un petit schéma afin de mieux comprendre ce mécanisme :
(Désolé pour la symbolique des "Cookies"...)
Voici les différents mécanisme de stockage utilisé par l'EverCookie (lorsqu'ils sont possible).
Cette API Javascript a été développé par Samy Kamkar, vous pouvez d'ailleurs retrouver le site de EverCookie ici
Bien entendu, cette API ne laisse rien présager de bon. En effet si un cookie n'est plus "facilement" supprimable, un paquet de donnée seront stocké sur au sein de nos navigateurs, et feront l'objet d'une attention particulière de la part Hackers !
Il ne faut pas ranger directement ce travail du côté obscur de la force, mais il est malheureusement fort probable qu'il y bascule rapidement...
Bien entendu cet article a pour but de sensibiliser les internautes sur l'utilisation des cookies ! Si vos données personnelles et ce qu'il reste de votre vie privée vous intéresse un temps soit peu, je vous encourage à consulter les zones de stockages utilisé par l'EverCookie, ainsi que de suivre ce projet de près...
EverCookie est Open Source, et voici les sources de cette API, si vous souhaitez appronfondir le sujet et son utilisation.
N'hésitez pas à réagir sur ce sujet !
Mais qu'est ce que c'est ? Une petite description s'impose...
Voici dans une premier temps une définition de ce qu'est un cookie :
Petit fichier téléchargé par un site web que l'on consulte. Un cookie rassemble des informations qui seront retransmises à ce site lors de votre prochaine visite (ID, mot de passe, préférence et autres...).
Evercookie quand à lui, est une API JavaScript qui produit un cookies extrêmement persistant au sein d'un navigateur. Le but de cet API est tout simplement de pouvoir identifier une personne (un client par exemple) et cela même après suppression des cookies (standard, flash et autres...).
Wahow ! Mais comment ca fonctionne ?
Cette action est rendu possible grâce à un procédé de reconstruction du cookies. Je m'explique... Evercookie possède plusieurs mécanisme de stockage du cookies, qui sont disponibles sur le navigateur local de l'utilisateur. Le processus est simple, lorsque l'utilisateur supprime l'un de ces cookies, Evercookie le recrée instantanément avec le même procédé que précédemment.
Voici un petit schéma afin de mieux comprendre ce mécanisme :
Schéma de fonctionnement d'un cookie standard

Schéma de fonctionnement d'un EverCookie
(Désolé pour la symbolique des "Cookies"...)
Voici les différents mécanisme de stockage utilisé par l'EverCookie (lorsqu'ils sont possible).
| Cookie HTTP standard | |
| Objets partagés locaux (Cookies Flash) | |
| Stockage de cookie en valeurs RVB | |
| Stockage de cookie au sein de l'historique Web | |
| Stockage de session HTML5 | |
| Stockage local HTML5 | |
| Stockage global HTML5 | |
| Stockage base de données HTML5 via SQLite |
Cette API Javascript a été développé par Samy Kamkar, vous pouvez d'ailleurs retrouver le site de EverCookie ici
Bien entendu, cette API ne laisse rien présager de bon. En effet si un cookie n'est plus "facilement" supprimable, un paquet de donnée seront stocké sur au sein de nos navigateurs, et feront l'objet d'une attention particulière de la part Hackers !
Il ne faut pas ranger directement ce travail du côté obscur de la force, mais il est malheureusement fort probable qu'il y bascule rapidement...
Bien entendu cet article a pour but de sensibiliser les internautes sur l'utilisation des cookies ! Si vos données personnelles et ce qu'il reste de votre vie privée vous intéresse un temps soit peu, je vous encourage à consulter les zones de stockages utilisé par l'EverCookie, ainsi que de suivre ce projet de près...
EverCookie est Open Source, et voici les sources de cette API, si vous souhaitez appronfondir le sujet et son utilisation.
N'hésitez pas à réagir sur ce sujet !

