Discourse Fingerprint - Plugin d'empreinteur de navigateur

Le plugin permettait de rassembler tous les utilisateurs utilisant la même adresse IP sans recherche manuelle. Mais cela ne fonctionne plus, et je ne peux le découvrir qu’en cherchant.

1 « J'aime »

Je viens de mettre à jour Discourse et je vois maintenant un message :

[Note pour l’administrateur] L’un de vos thèmes ou plugins contient du code qui doit être mis à jour. (ID : discourse.deprecated-resolver-normalization)

Et dans la console développeur :

AVIS DE DÉPRÉCIATION : La recherche de 'route:admin-plugins-fingerprint' n'est plus autorisée. Renommez-la en 'route:admin-plugins/fingerprint' à la place [id de dépréciation : discourse.deprecated-resolver-normalization]

2 « J'aime »

Pour faire suite à la dépréciation mentionnée ci-dessus… dans la version actuelle du noyau (v2026.8.0-latest.1), il ne s’agit plus seulement d’un avertissement, la page de rapport elle-même semble être cassée.

/admin/plugins/fingerprint affiche des listes “dernières correspondances” et “signalées” vides, et la console affiche :

Uncaught (in promise) TypeError: Cannot convert undefined or null to object
    at Object.values (<anonymous>)
    at fingerprint-report.js:58
1 « J'aime »

Mon ami imaginaire et moi avons fait quelques essais et avons proposé deux modifications pour ce plugin. L’une concerne l’avis de dépréciation et l’autre l’erreur JavaScript dans la console de développement du navigateur.

Je vous invite à jeter un œil dessus. Je ne sais pas vraiment programmer.

Si les correctifs vous conviennent, je peux soumettre une demande de pull, si vous le souhaitez.

2 « J'aime »

J’embrouille d’habitude mes empreintes digitales ; comment cela traitera-t-il des gens comme moi ? Je promets que je ne suis pas un troll :joy:

Je demande parce que je suis du clan de la vie privée, et ils sont généralement très respectueux de l’éthique de discussion, mais ne veulent pas donner leurs données partout et à chaque fois.

Je ne considère pas les empreintes de navigateur comme une véritable menace pour la vie privée. Je préférerais disposer d’outils pour me protéger contre les botnets, les empreintes falsifiées, les scrapers et les attaques par déni de service plutôt que de me concentrer sur la vie privée présumée. En tant qu’exploitant de site, c’est une menace réelle pour moi.

Eh bien, dans l’UE, le fingerprinting est considéré comme une véritable menace, et c’est pourquoi il est interdit.

Ce n’est pas interdit. Et j’ai un cas d’utilisation légitime : signaler l’activité des bots sur les comptes et les modèles de connexion suspects, etc.

Eh bien, certains d’entre nous voient les choses différemment :

Ce n’est absolument pas un cas d’utilisation légitime. Vous ne pouvez tout simplement pas utiliser un tel outil de profilage pour des masses de données qui crée une base de données afin d’identifier des individus.