Pour faciliter la confort de navigation, les sites Internet enregistrent sur nos PC des petites fichiers textes (cookies), dont la durée de vie est en théorie assez limitée. Pourtant, certains services web (Yahoo!, Linkedin, Twitter) semblent les garder bien au chaud pour les réutiliser. Quelles conséquences pour l’internaute ?
En informatique, les cookies sont des petits fichiers texte, enregistrés par les sites Internet sur l’ordinateur des internautes : à l’origine ils servent de « pense-bête » pour les sites internet, pour mémoriser par exemple nos identifiants, notre panier d’achat, nos préférences, etc. Cela permet concrètement à l’internaute de ne pas repréciser ses choix après chaque clic, et donc de gagner du temps, voire d’éviter un ulcère !
Par extension, il existe également des cookies tiers, qui servent cette fois les intérêts des sites Internet, et les régies publicitaires du web : mémorisation de la navigation, enregistrement des comportements, géolocalisation de l’internaute, etc.
En théorie, la durée de vie des cookies est très courte : leur péremption doit survenir dès que l’internaute se déconnecte du service. Pourtant, le chercheur Rishi Narang a récemment découvert qu’un certain nombre de services web, comme par exemple Yahoo!, Linkedin ou Twitter, conservait les cookies, même si l’utilisateur prenait le soin de se déconnecter.
Maintien des cookies VS sécurité
Par définition, les cookies contiennent des informations personnelles, au premier rang desquelles des identifiants et des mots de passe (chiffrés ou non). Or, si un ordinateur est partagé (famille, école, bibliothèque, cyber-café, etc.) un utilisateur curieux peut facilement retrouver les cookies des précédents utilisateurs. A noter que les cookies peuvent aussi être interceptés :
- Par des personnes malveillantes qui scrutent les informations échangées sur des réseaux Wi-Fi mal ou pas protégés
- Par des sites web malicieux qui aspirent les cookies en cours d’utilisation ou encore enregistrés
La non-péremption des cookies pourrait donc représenter des risques accrus de vol d’informations personnelles, voire d’usurpation d’identité, que la plupart des internautes est loin de soupçonner.
La gestion des cookies par votre navigateur
Gérer l’enregistrement et la suppression des cookies sur son ordinateur devient de plus en plus important. Cela se configure assez simplement dans les options de votre navigateur (Internet Explorer, Firefox, Chrome, Safari, Opera…), dans la rubrique « Sécurité » ou « Vie privée« . Généralement, plusieurs paramètres complémentaires sont proposés :
- Accepter (ou refuser) les cookies : interdire tout cookie peut rendre la navigation très énervante !
- Accepter (ou refuser) les cookies tiers : bannir les cookies tiers irrite les services de webmarketing, mais préserve davantage votre vie privée.
- Paramétrer leur durée de conservation (à leur expiration ou à la fermeture du navigateur) : suite à cet article, la deuxième option semble préférable !
Dans le même menu, vous trouverez aussi le moyen d’afficher tous les cookies stockés sur votre ordinateur, et de les supprimer un par un, ou collectivement. Parce que, en informatique comme à l’heure du goûter, réchauffer un cookie périmé n’est jamais très bon pour le consommateur !
Articles connexes :
-
Sauvez votre vie privée, mangez des cookies tiers (avec Firefox)
-
C’est quoi le personal pricing ?
-
Obama – Romney : une campagne dictée par le tracking web
-
La navigation privée, comment ça marche ?
-
Collusion pour Firefox : traquez les trackers web !
-
Quels sites revendent vos données personnelles ?
Source : bitdfender.fr
Image : Flickr / Ben Amstutz / CC BY-NC 2.0
A noter que la législation européenne va imposer aux sites l’avertissement de l’utilisation de cookies et le consentement nécessaire de l’internaute. De là à ce que ça se mette vraiment en place…
[...] Les cookies périmés stockés sur nos ordinateurs seraient réutilisés par différents sites web très connus, en dépit du respect de notre vie privée. Comment ? [...]
[...] Les cookies périmés stockés sur nos ordinateurs seraient réutilisés par différents sites web très connus, en dépit du respect de notre vie privée. Comment ? [...]