Bloquer le Server-Side Tagging avec uBlock Origin
Le camarade Bernard m’a envoyé, par mail, un lien vers un article évoquant le Server-Side Tagging. Il s’agirait d’une arme de destruction massive utilisée par les GAFAM pour contourner les règles de blocages de vos bloqueurs publicitaires, afin de pouvoir continuer à piller vos données de navigation.
Mise en évidence du Server-Side Tagging
Prenons le site LeBonCoin.fr, par exemple. Dans Firefox, ouvrez alors la console des outils de développement à l’aide du raccourci de touches Ctrl+Shift+I. Allez dans l’onglet Débogueur. A l’aide de la combinaison de touches Ctrl+Shift+F, tapez googletag, par exemple, dans la zone de recherche. Firefox vous affiche alors tous les mots contenant cette expression, y compris dans la page principale du site.
Je vous conseille de rechercher sur les occurrences suivantes pour isoler les bonnes expressions à retenir à des fins d’éradication :
- ads
- affiliate
- ATInternet
- campaign
- click
- geo
- hit
- pixel
- pub
- tag
- target
- track
- trk
Les filtres HTML d’uBlock Origin
Depuis les versions 57 de Firefox et 1.15.0 de uBlock Origin, vous pouvez empêcher l’exécution d’un bloc de script d’une page HTML à partir d’une expression donnée dans la réponse, avant son chargement dans le navigateur. Cette technique est pour l’instant limitée aux pages HTML du site visitée. Ainsi, dans l’exemple ci-dessous, je bloque tous les scripts de la page principale uniquement contenant l’expression googletag, au niveau de la page visitée du domaine leboncoin.fr.
leboncoin.fr##^script:has-text(googletag)
Autre exemple utilisant les expressions régulières : je bloque tous les scripts contenant googletag ou pubads.
leboncoin.fr##^script:has-text(/[gG]oogle[tT]ag|[pP]ub[aA]ds/)
Souci : le choix des mots
En mettant le mot Tracker, plus aucun contenu n’apparaissait au niveau de la page Facebook à laquelle j’étais connecté. Mauvaise pioche.
Le risque, à terme, c’est que les développeurs embarquent tout le tracking et la propulsion de leur logorrhée publicitaire dans les mêmes blocs de scripts que ceux gérant l’IHM.
Contournement
L’inconvénient de cette technique est qu’elle ne s’applique pas pour l’instant au contenu des fichiers de scripts externes aux pages HTML. Autrement dit, même si vous pouvez perturber fortement la collecte des données de navigation par les GAFAM et les marketeux, vous ne pourrez pas les empêcher de contourner les limitations de uBlock Origin. Pour l’instant, seulement. ;+)