Aperçu
Analyse des outils et approches existants pour l'anti-empreinte et la protection de la confidentialité.
Outils
Tor Browser
Approche : Firefox modifié avec toutes les surfaces d'empreinte normalisées.
Ce qu'il fait :
- Tous les utilisateurs apparaissent identiques (même sortie canvas, mêmes polices, même taille d'écran)
- Bloque l'empreinte WebGL, Canvas, AudioContext
- Normalise le fuseau horaire à UTC
- Normalise la langue à en-US
- Limite le nombre de cœurs CPU signalés
- Désactive WebRTC
- Désactive la haute précision de performance.now()
- Arrondit les dimensions d'écran à des multiples de 200px
Avantages :
- Solution anti-empreinte la plus efficace
- Gratuit et open-source
Inconvénients :
- Très lent (routage Tor + rendu logiciel)
- De nombreux sites cassent (WebGL, blocage canvas)
- Certains sites détectent les nœuds de sortie Tor et les bloquent
- Pas une solution au niveau réseau
Brave Browser
Approche : Chromium avec protections d'empreinte intégrées.
Ce qu'il fait :
- Mode "Strict" : injecte du bruit dans les API d'empreinte
- Far.audible : farbling (injection de bruit) sur canvas/audio/polices
- Bloque les traqueurs tiers par défaut
- Randomise les empreintes par session
Avantages :
- Bonnes performances
- Compatibilité navigateur moderne
- La randomisation par session empêche le suivi à long terme
Inconvénients :
- Toujours dans le navigateur — détectable
- Moins efficace que Tor Browser
- Nécessite d'utiliser Brave spécifiquement
Firefox Enhanced Tracking Protection / resistFingerprinting
Approche : Protections d'empreinte intégrées.
Ce qu'il fait :
privacy.resistFingerprinting = true- Similaire à Tor Browser mais moins agressif
- Arrondit le fuseau horaire, l'écran, limite les API
Avantages :
- Facile à activer
- Pas de perte de performance pour la plupart des fonctionnalités
Inconvénients :
- Moins complet que Tor Browser
- Certains sites détectent encore les différences d'empreinte
- Pas au niveau réseau
CanvasBlocker (Extension Firefox)
Approche : Randomise la sortie canvas.
Ce qu'il fait :
- Randomise les données de pixels canvas avant de les retourner aux scripts
- Bloque
WEBGL_debug_renderer_info - Peut bloquer AudioContext
Avantages :
- Léger
- Configurable
Inconvénients :
- L'extension peut être détectée
- La randomisation par session peut être détectée en comparant des lectures séquentielles
- Firefox uniquement
AdGuard Home
Approche : Blocage de traqueurs/publicités au niveau DNS.
Ce qu'il fait :
- Puits DNS pour les domaines de suivi/publicité connus
- Serveur DHCP
- Gestion des listes de blocage
- Interface Web (TypeScript + CSS)
Avantages :
- À l'échelle du réseau (couvre tous les appareils)
- Mature, bien maintenu
- Conteneurisé
Inconvénients :
- Niveau DNS uniquement (pas de modification HTTP/HTTPS)
- Pas d'usurpation d'empreinte
- Pas de MITM
Pi-hole
Approche : Identique à AdGuard Home, blocage au niveau DNS.
Avantages :
- Bien établi
- Léger
Inconvénients :
- DNS uniquement
- Pas d'injection JS
- Pas de modification d'en-tête
TLSMask
Approche : Usurpation d'empreinte ClientHello TLS.
Ce qu'il fait :
- Modifie les empreintes JA3/JA4 pour imiter un autre navigateur
- Agit comme un proxy forward
Avantages :
- Approche ciblée pour l'empreinte TLS
- Fonctionne avec n'importe quel navigateur
Inconvénients :
- Gère seulement la couche TLS
- Pas de modification HTTP
- Pas d'injection JS
BlueFlame (Navigateur Tauri/Rust)
Approche : Navigateur axé sur la confidentialité avec proxy MITM embarqué.
Ce qu'il fait :
- Proxy filtre MITM embarqué (EasyList + EasyPrivacy)
- Routage Tor optionnel via arti
- Application de bureau Tauri/Rust
Avantages :
- Le plus proche du concept d'Obscura
- Utilise Rust + Tauri
Inconvénients :
- Application de bureau, pas une passerelle réseau
- Encore en développement précoce
Stealth-Guard (Extension Navigateur)
Approche : Usurpe et randomise les données d'empreinte.
Ce qu'il fait :
- Usurpe le user agent, l'écran, le fuseau horaire, etc.
- Randomise l'empreinte par session
Avantages :
- Facile à installer
- Configurable
Inconvénients :
- Extension navigateur (détectable, amovible)
- Côté client uniquement
Analyse des Lacunes
| Fonctionnalité | Tor | Brave | uBlock | AdGuard | TLSMask | Obscura (cible) |
|---|---|---|---|---|---|---|
| À l'échelle du réseau | Non | Non | Non | Oui | Oui | Oui |
| Blocage DNS | Non | Non | Non | Oui | Non | Oui |
| Usurpation d'en-têtes HTTP | Via proxy | Non | Non | Non | Non | Oui |
| Surcharge d'API JS | Oui | Partiel | Non | Non | Non | Oui |
| Blocage Canvas/WebGL | Oui | Partiel | Non | Non | Non | Partiel |
| Blocage Audio | Oui | Partiel | Non | Non | Non | Partiel |
| Empreinte TLS | Sortie Tor | Non | Non | Non | Oui | Oui |
| Profils configurables | Non | Non | Non | Non | Non | Oui |
| Interface Web | Non | Oui | Oui | Oui | Non | Oui |
| Conteneurisé | Non | Non | Non | Oui | Partiel | Oui |
| Multi-navigateur | Non | Non | Oui | Oui | Oui | Oui |
Conclusions
- Aucun outil existant ne couvre toutes les couches (DNS + HTTP + JS + TLS) dans une seule passerelle
- La proposition de valeur d'Obscura est une protection multi-couche à l'échelle du réseau
- Les concurrents les plus proches sont AdGuard Home (réseau mais DNS uniquement) et Tor Browser (complet mais navigateur uniquement)
- Les extensions navigateur sont trop limitées (détectables, pas au niveau réseau)
- Une passerelle conteneurisée est le bon modèle de déploiement