Dans le cadre de la version 102 de Firefox disponible depuis cette semaine, une mesure pour la protection renforcée contre le pistage concerne la suppression de paramètres de tracking éventuellement présents dans une URL.

Cette suppression s'opère de manière automatique par l'entremise d'une fonctionnalité dénommée Query Parameter Stripping quand l'utilisateur clique sur un lien. En somme, c'est un identifiant de clic qui est enlevé.

BleepingComputer cite les cas des paramètres de tracking de Facebook, Marketo, Olytics, HubSpot, Drip et Vero. Facebook ajoute par exemple un paramètre fbclid aux liens sortants pour suivre les clics. Il n'est par contre pas fait mention des paramètres de pistage ayant trait à Google avec gclid.

firefox

Uniquement en mode strict

Les notes de version de Firefox 102 évoquent une atténuation des paramètres de suivi d'une requête lors d'une navigation sur des sites en mode strict pour la protection renforcée contre le pistage. Il ne s'agit donc pas du mode par défaut et avec de possibles problèmes d'affichage ou fonctionnement pour certains sites.

La suppression est en lien avec l'activation de privacy.query_stripping.enabled dans about:config. Pour la mettre également en œuvre en mode de navigation privée, il faut activer privacy.query_stripping.enabled.pbmode.

Rappelons que depuis la version 101, la protection totale contre les cookies dans Firefox est déployée pour tous les utilisateurs. Elle est activée par défaut pour les nouveaux utilisateurs et le sera ultérieurement pour les autres.