Adresse IP fixe == la chasse aux pigeons est ouverte
32 réponses
Nomen Nescio
Grace lIP fixe les sites de commerce sur Internet ont dsormais un "super cookie" pour enrichir leurs bases de donnes.
Une IP fixe cest un identifiant unique, mieux encore que lidentifiant du pentium qui avait fait scandale lpoque.
Par exemple, si vous achetez un article informatique "haut de gamme" sur un site marchand S1 sur Internet, il est trs probable que lors des visites suivantes, ce site ne vous proposera pas les articles "entre de gamme" du fait de votre classement "marketing". Et rien ne servira deffacer les cookies de votre navigateur ou de changer dordinateur, il sera dsormais enfantin pour les sites marchands deffectuer lassociation AdresseIP <==> ClientX. De plus si ce site marchand S1 fait partie dun grand groupe, il est trs probable que vos identifiants AdresseIP <==> ClientX <==> Adresse email (utilise lors du premier achat sur S1) servent dautres sites du groupe S2...Sn sans aucun rapport priori avec le premier site marchand (sans violation des rgles de la CNIL....). Donc ne vous tonnez pas de voir arriver des mails publicitaires lors de vos visites sur ces sites S2...Sn, et ne soyez pas plus surpris que tous ces sites possdent des informations sur vos habitudes de consommation et que lon vous propose des pages Web "cibles" (pages dynamiques....). Les malfaisants du Web, escrocs ou marchands de soupe, auront dsormais beaucoup plus de facilit cibler leurs attaques et suivre leurs pigeons la trace.
Avec une adresse IP dynamique, seul votre FAI a connaissance des activits que vous avez sur le Web. Il est relativement difficile pour des observateurs extrieurs de faire des corrlations durant le temps o cette adresse ne change pas.
Avec une adresse IP fixe, tout un tas de zigotos (vendeurs, votre employeur, des amis.....) peuvent dsormais croiser les informations quils ont sur vous ds lors que vous fournissez votre identit via des emails ou des formulaires sur le web.
Avec cette adresse IP, les sites marchands peuvent savoir:
- si vous tes un particulier (classes dadresses IP fixes du FAI).
- votre ville de rattachement (cela ne change pas par rapport une IP dynamique)
- votre nom, adresse, profil marketing ds que vous avez fourni ces informations lors dun achat ou dune inscription un service quelconque. De plus ces donnes seront certainement changes entre sites "affilis" de faon parfaire le ciblage marketing (la chasse aux pigeons est ouverte, merci ladresse IP fixe, une vraie bndiction.....). Tant que vous resterez avec le mme FAI, cette corrlation sera alors possible pendant plusieurs annes.....
Bien sur vous pouvez utiliser un proxy (vitez dutiliser les proxy o le champ HTTP_X_FORWARDED_FOR fournit votre adresse IP dans lentte des paquets IP....). Il existe des proxy anonymous, mais le dbit est vraiment lent.
En dgroup,le dbit upload est de 384kbps, vraiment "lger" pour faire un serveur Web. Ceci limite lintrt dune IP fixe.
Conclusion: pour un particulier, lIP fixe ne prsente pas que des avantages. Cest plus quun cookie, cest un vrai chewing gum bien gluant.....
Il faudrait pouvoir, via une option, configurer laccs avec une adresse IP fixe (pour ceux qui veulent se bidouiller un serveur ou une liaison VPN) ou une adresse dynamique (pour ceux qui veulent surfer sans tre marqus la culotte) dans un range dadresses IP (voir page man de dhcpd.conf, la syntaxe est absolument triviale, on comprend difficilement pourquoi avec les moyens informatiques actuels ce type doption nest pas disponible). On comprend pas pourquoi, vu la souplesse demploi des serveurs DHCP (ISC par exemple) o tout est paramtrable dans tous les sens, quil ny quun mode dutilisation hyper rustique sans possibilit de paramtrage. De plus je croyais que la ressource IP tait couteuse, alors pourquoi la gaspiller ainsi en affectant une IP par abonn ADSL?
Moi je parlais de pub (bannierres, popup) qui dependraient de ladresse IP. un simple script en PHP, ou tt autre language assez evolue, de quelques lignes suffirait a personnaliser la pub en fonction de l@ IP...
Et comme une @ IP peut correspondre à une dizaine d'ordinateurs différents, ça ne sert vraiment à rien. Un cookie est beaucoup plus précis.
Oui mais 1/10 > 0
-- Ceci est une signature automatique de MesNews. Site : http://mesnews.no-ip.com
Kim Nhan a couché sur son écran :
clem wrote:
Moi je parlais de pub (bannierres, popup) qui dependraient de ladresse IP.
un simple script en PHP, ou tt autre language assez evolue, de quelques
lignes suffirait a personnaliser la pub en fonction de l@ IP...
Et comme une @ IP peut correspondre à une dizaine d'ordinateurs différents,
ça ne sert vraiment à rien. Un cookie est beaucoup plus précis.
Oui mais 1/10 > 0
--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com
Moi je parlais de pub (bannierres, popup) qui dependraient de ladresse IP. un simple script en PHP, ou tt autre language assez evolue, de quelques lignes suffirait a personnaliser la pub en fonction de l@ IP...
Et comme une @ IP peut correspondre à une dizaine d'ordinateurs différents, ça ne sert vraiment à rien. Un cookie est beaucoup plus précis.
Oui mais 1/10 > 0
-- Ceci est une signature automatique de MesNews. Site : http://mesnews.no-ip.com
Paul Allen
clem wrote:
Oui mais 1/10 > 0
en terme commercial, c'est nul dans les deux cas et même le 1/10 est négatif car si la secrétaire a un cookie, il sera plus judicieux que l'@ IP utilisée par le PDG et le commercial aux gros revenus.
clem wrote:
Oui mais 1/10 > 0
en terme commercial, c'est nul dans les deux cas et même le 1/10 est
négatif car si la secrétaire a un cookie, il sera plus judicieux que l'@
IP utilisée par le PDG et le commercial aux gros revenus.
en terme commercial, c'est nul dans les deux cas et même le 1/10 est négatif car si la secrétaire a un cookie, il sera plus judicieux que l'@ IP utilisée par le PDG et le commercial aux gros revenus.