- déterminer quels sont les sites que tu visites ou pas
- renvoyer la liste par JS au serveur (sous une forme réduite, un hash: ça demande quelques octets)
La 1ère étape ne présente en effet aucun "danger" puisque c'est en local sur ton navigateur. Mais il suffit au site de se faire envoyer la liste (2ème étape) pour que ce soit déjà très différent. Mais bon, c'est un risque potentiel: ton FAI ou ton employeur en connaissent bien plus sur toi (ils vont par contre pas essayer de te phisher
éventuellement juste te virer si l'employeur est un gros naze) et sans connaître ton adresse e-mail c'est dur de transformer cette liste de sites visités en monnaie sonnante et trébuchante ...
Message édité par phosphoreloaded le 25-04-2009 à 10:54:45