vince Le 27/09/2011 à 08:25 ça me surprends pas tant que ça... mais j'ai du mal à comprendre comment des "cookies" peuvent être actifs/mis à jour sans "autorisation" de l'utilisateur ou sans "malware" installé...
+1
Le cookie reste en place après avoir quitter FB, c'est normal, sinon il n'y aurait pas besoin de cookie.
Mais aucun des sites qui reprend l'info n'explique concrètement ce qui n'est pas normal.
Zeph Le 27/09/2011 à 09:15 Au passage si vous voulez éviter ce genre de comportement de façon globale, vous pouvez désactiver l'option "Autoriser les cookies tiers" de votre navigateur (il me semble qu'elle est désactivée par défaut sous Safari, mais c'est le seul). Ça permet au navigateur de bloquer les cookies dont le domaine ne correspond pas à celui de la page en cours de visualisation, du coup tous les widgets facebook, +1 google et autres publicités ciblées ne peuvent plus fonctionner.
Sous Chrome c'est dans "Options avancées > Confidentialité > Paramètres de contenu > Cookies"
Sous Firefox c'est dans "Options > Vie privée"

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)
Nil Le 27/09/2011 à 09:23 Sous Fx, dans vie privée, j'ai juste "Indiquer aux sites Web de ne pas me pister". Si c'est ce à quoi tu fais allusion, c'est étrange comme formulation...
Sally Le 27/09/2011 à 09:27 Non ça c’est dans pistage (et je ne sais pas du tout ce que ça fait, c’était là avant ?), mais en-dessous tu as historique, les options pour les cookies sont dans historique. Il y a une case à décocher pour accepter les cookies tiers.
Tu peux aussi lui dire de ne garder les cookies que jusqu’à la fermeture de firefox sauf une liste d’exceptions que tu lui donnes pour les sites où tu veux rester loggué, je trouve ça pas mal.

« Le bonheur, c'est une carte de bibliothèque ! » —
The gostak distims the doshes.Membrane fondatrice de la confrérie des
artistes flous.
L'univers est-il un
dodécaèdre de Poincaré ?
(``
·\ powaaaaaaaaa ! #love#
Dr Pentothal va être bientôt au chodmu :/
Kochise

Si Dieu m'a de nouveau fait homme, cette fois il m'a pas raté : marcher sur l'eau et dupliquer les pains, ça marche p'us :/
Y'a un moyen simple de tester si cette option est active ou non ? Mon vieux Firefox ne me propose pas d'option qui parle de cookie tiers, et je me demande comment il se comporte sur ce point.
Je suis surpris que les cookies tiers soient autorisés par défaut en tout cas, c'est pas considéré comme un risque XSS ?

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT Turbobah y'a un risque qu'un xss puisse déposer un cookie ouais, mais y'a deja des protections cross domain scripting, en fait.
mais je viens de réfléchir qu'un cookie pour le domaine XYZ s'envoie dès que le navigateur fait une requête au site XYZ, indépendamment du javascript ou autre, donc c'est totalement séparé en fait. JS ou pas, le nav envoie les cookies à qui les veut.