NetMute

Safari Shield

Un bloqueur de contenu pour Safari qui s’appuie sur la liste de traqueurs de NetMute. Il comble la seule faille qu’un filtre réseau ne peut pas combler seul : ce qui quitte Safari via iCloud Private Relay.

Safari Shield

La connexion que le filtre réseau ne voit jamais

NetMute décide normalement au niveau du réseau. Une app ouvre une connexion, le filtre lit la destination, tes règles s’appliquent. C’est pour cela qu’un seul interrupteur peut couvrir toutes les apps du Mac d’un coup.

iCloud Private Relay change ce tableau pour Safari. Quand il est activé, le trafic de Safari quitte ton Mac via le relais d’Apple, et ce que voit le filtre, c’est le relais, pas le site réellement visé par la requête. Ta règle est toujours là. La destination sur laquelle elle reposait n’est simplement plus visible à ce niveau.

Safari Shield prend une autre voie. C’est un bloqueur de contenu Safari, la liste de traqueurs est appliquée dans le navigateur, avant l’envoi de la requête, là où la destination est encore lisible.

Un interrupteur dans NetMute, un dans Safari

Active Safari Shield dans NetMute, puis active l’extension une fois dans Safari › Réglages › Extensions. À partir de là, Safari compare les requêtes à la même liste de traqueurs curatée que NetMute utilise au niveau réseau, compilée dans les règles de bloqueur de contenu que Safari comprend.

Un bloqueur de contenu ne voit jamais ta navigation. NetMute remet à Safari un jeu de règles, et Safari fait lui-même la comparaison. Les pages que tu ouvres ne sont pas remontées, et aucun contenu de page ne transite par NetMute.

Les groupes qui sont essentiels au bon fonctionnement des sites s’appliquent aussi ici. Les points de terminaison dont une page a besoin pour fonctionner, comme les connexions bancaires, les confirmations 3-D Secure et les boîtes de dialogue de consentement, sont autorisés par défaut, pour qu’une liste plus stricte ne casse pas le paiement.

Quand c’est cette couche qui compte

  • iCloud Private Relay est activé. C’est le cas pour lequel Safari Shield existe : le trafic de Safari est relayé, et le filtre réseau ne peut plus l’attribuer à un hôte.
  • Tu navigues surtout dans Safari. Les traqueurs que tu rencontres le plus sont ceux des pages que tu ouvres, et c’est la couche la plus proche d’eux.
  • Tu veux les deux couches. Le filtre réseau continue de couvrir toutes les autres apps du Mac, et Safari Shield ajoute le navigateur par-dessus.

Deux couches, dites franchement

Safari Shield ne remplace pas Tracker Shield au niveau réseau, et le bouclier réseau ne remplace pas Safari Shield. Ils se situent à des couches différentes et échouent à des endroits différents : un bloqueur de contenu ne voit jamais que Safari, et un filtre réseau ne voit que ce que le réseau expose encore.

La limite honnête est juste à côté : Safari Shield s’applique à Safari uniquement. Il ne s’étend pas aux autres navigateurs, et l’activer ne change rien pour les apps hors du navigateur. Celles-ci restent avec le filtre réseau, là où elles ont toujours été.

Principaux avantages

  • Une deuxième voie vers la liste de traqueurs, directement dans Safari
  • Continue de fonctionner quand iCloud Private Relay masque la destination au filtre réseau
  • La même liste curée, transformée en règles de blocage de contenu Safari
  • Les endpoints critiques du site restent autorisés, donc les connexions et les paiements continuent de fonctionner
  • Rien de ta navigation n’arrive à NetMute : c’est Safari qui fait la correspondance

Questions fréquentes sur Safari Shield

Ai-je quand même besoin de Tracker Shield au niveau du réseau ?

Oui. Safari Shield couvre Safari. Le bouclier au niveau du réseau couvre toutes les autres apps sur ton Mac, de ton client mail aux services en arrière-plan. Ce sont deux couches, pas deux versions de la même chose.

Safari Shield voit-il les pages que je visite ?

Non. Un bloqueur de contenu Safari reçoit un jeu de règles et c’est Safari qui fait lui-même la correspondance. NetMute ne sait pas quelles pages tu ouvres, et aucun contenu de page ne le traverse.

Pourquoi en a-t-on besoin alors que NetMute filtre déjà le réseau ?

iCloud Private Relay achemine le trafic de Safari via le relais d’Apple, donc, au niveau du réseau, l’hôte de destination n’est plus visible. Un bloqueur de contenu agit à l’intérieur de Safari, là où il l’est encore.

Prêt pour un contrôle total ?

Obtenez NetMute sur le Mac App Store. Achat unique, mises à jour à vie.

Télécharger NetMute sur le Mac App Store