
Bien que Microsoft Edge partage le même code source que le célèbre navigateur Chrome, il offre aux utilisateurs un meilleur contrôle de la confidentialité. Cependant, de nouvelles recherches montrent qu’il dispose d’une télémétrie plus intrusive pour la vie privée que les autres navigateurs.
Un an à peine, trois mois après son lancement, la nouvelle version de Microsoft Edge Firefox a dépassé le nombre d’utilisateurs. Il y a un an, le navigateur Web de Microsoft était très bon et bénéficiait d’une croissance constante des utilisateurs, tandis que Firefox perdait de la puissance et que de plus en plus d’utilisateurs partaient.
Selon Microsoft, la télémétrie désigne les données système téléchargées par les composants de télémétrie du navigateur ou les services intégrés. Les fonctionnalités de télémétrie ne sont plus nouvelles pour Microsoft et la société utilise les données de télémétrie de Windows 10 pour identifier, analyser et résoudre les problèmes..
Le professeur Douglas J Leith , président des systèmes informatiques au Trinity College en Irlande, a testé six navigateurs Web pour déterminer les données qu’ils partageaient. Dans ses recherches, il a opposé Microsoft Edge à base de chrome, Google Chrome, Brave, le russe Yandex, Firefox et Apple Safari.
Malheureusement, Microsoft Edge n’a pas bien fonctionné dans divers tests de confidentialité en 2022.
Trop de télémétrie dans Microsoft Edge
Lors du test du navigateur Edge, Leith a vu que chaque URL saisie dans Edge serait renvoyée aux sites Microsoft.
Par exemple, chaque URL tapée dans la barre d’adresse est partagée avec Bing et d’autres services Microsoft tels que SmartScreen. Cela a été confirmé par BleepingComputer qui a utilisé Fiddler pour voir les données JSON envoyées à Microsoft.
URL non hachée envoyée à SmartScreen
Cela pourrait être résolu en utilisant une technique similaire à l’implémentation de la navigation sécurisée de Google qui télécharge une liste de sites malveillants connus et l’enregistre localement. Cette liste est vérifiée par le navigateur et si des données doivent être envoyées aux serveurs de Google, n’enverra qu’une empreinte partielle d’URL hachée qui peut être utilisée pour suivre le comportement de navigation.
Le navigateur envoie également des identifiants matériels uniques à Microsoft, qui est un “identifiant solide et durable” qui ne peut pas être facilement modifié ou supprimé.
Informations de suivi des utilisateurs envoyées
Le navigateur Web russe Yandex est également engagé dans des activités anti-confidentialité similaires:
Du point de vue de la confidentialité, Microsoft Edge et Yandex sont qualitativement différents des autres navigateurs étudiés. Les deux envoient des identifiants persistants qui peuvent être utilisés pour lier les demandes (et l’adresse IP / l’emplacement associé) aux serveurs principaux. Edge envoie également l’UUID matériel de l’appareil à Microsoft et Yandex transmet de la même manière un identifiant matériel haché aux serveurs principaux. Autant que nous pouvons dire, ce comportement ne peut pas être désactivé par les utilisateurs. En plus de la fonctionnalité de saisie semi-automatique de recherche qui partage les détails des pages Web visitées, les deux transmettent des informations de page Web aux serveurs qui ne semblent pas liés à la recherche de saisie semi-automatique.
Il est important de noter que Microsoft Edge pour entreprise donne aux administrateurs beaucoup de contrôle dans les déploiements pour désactiver tous ces trackers, mais les trackers sont activés par défaut dans toutes les installations Edge.
Bien que Microsoft Edge n’ait pas bien résisté aux tests, le chercheur a également remis en question le comportement de Chrome et d’autres navigateurs.
Les utilisateurs ont déjà remarqué que Chrome analyse l’intégralité de l’ordinateur et signale les hachages des programmes exécutables à Google pour créer la plate-forme de navigation sécurisée de Chrome.
Chrome, Firefox et Safari partagent les détails de chaque page Web que vous visitez avec leurs services. Tous ces navigateurs utilisent la fonction de saisie semi-automatique pour envoyer des adresses Web à leurs services en temps réel.
Les transmissions de télémétrie de Firefox , qui sont silencieusement activées par défaut, peuvent potentiellement être utilisées pour les lier au fil du temps. Dans Firefox, il existe également un WebSocket ouvert pour les notifications push et il est lié à un identifiant unique, qui pourrait être utilisé pour le suivi, selon le chercheur.







