Installer AdHole sur Android
L’application n’est pas sur Google Play : vous téléchargez un fichier depuis ce site et vous l’ouvrez. Puis, si vous voulez aussi voir les pages de vos navigateurs nettoyées, vous installez le certificat que l’application fabrique sur le téléphone. Dix minutes, une fois.
- Version 1.5.8
- Android 8.0 ou plus récent
- Un seul fichier
- Sans compte
Avant de commencer
Ce qu’il vous faut.
- Un appareil Android
- Android 8.0 ou plus récent — soit les téléphones vendus depuis 2017. Un seul fichier convient aux processeurs ARM, 32 et 64 bits, et x86 64 bits. Le nettoyage des pages de vos navigateurs demande Android 10 ou plus récent.
- La place du fichier
- L’APK ci-dessous, et autant une fois installé. La taille exacte figure dans le tableau de cette page.
- Quelques minutes
- Android vous pose quelques questions en chemin, l’application une. Presque rien n’est irréversible : la désinstallation retire l’application et ses données, et un certificat que vous avez ajouté reste dans Android tant que vous ne l’enlevez pas.
Le fichier décrit par cette page
- Fichier
- adhole-1.5.8.apk
- Version
- 1.5.8
- Taille
- 54,1 Mo
- SHA-256
- 1f9649765b9d6bfb30b524c8264bb56a38254df93dd4ff59efd11094536d3ccd
Installation
Installer, étape par étape.
À faire sur le téléphone lui-même. Pour vérifier le fichier sur un ordinateur d’abord, voyez la section suivante. Les trois dernières étapes servent à nettoyer les pages de vos navigateurs : arrêtez-vous à la septième et l’application filtre les noms de domaine, et rien de plus.
-
Téléchargez le fichier.
Ouvrez la page de téléchargement sur le téléphone et prenez le fichier Android. Le navigateur annonce que ce type de fichier peut endommager l’appareil : cet avertissement s’affiche pour tous les fichiers de ce type, et c’est vous qui choisissez de le conserver.
-
Ouvrez-le depuis vos téléchargements.
Touchez le téléchargement terminé, dans le navigateur ou dans l’application Fichiers. Android répond que ce navigateur n’a pas le droit d’installer des applications.
-
Autorisez ce navigateur à installer.
Touchez « Paramètres » dans ce message, puis activez « Autoriser depuis cette source ». L’autorisation vaut pour cette application-là, pas pour le téléphone entier, et vous pouvez la retirer une fois l’installation finie.
-
Installez, malgré les avertissements.
Revenez en arrière, touchez « Installer ». Sur un téléphone avec les services Google, Play Protect peut proposer d’analyser l’application ou déconseiller de l’installer : c’est ce qu’il dit de toute application qui ne vient pas d’une boutique. Choisissez d’installer quand même.
-
Acceptez les conditions d’utilisation.
L’application s’ouvre sur un premier écran qui dit ce qu’elle retire, ce qu’elle ne retire pas, et renvoie aux conditions d’utilisation et à la notice de confidentialité. Le filtrage ne démarre qu’après votre accord.
-
Autorisez la connexion.
Android demande d’autoriser une demande de connexion. C’est l’autorisation que réclame toute application qui filtre le trafic de l’appareil ; AdHole s’en sert comme d’un VPN local qui ne mène nulle part hors du téléphone. Acceptez : une icône de clé apparaît dans la barre d’état.
-
Vérifiez que ça filtre.
L’écran d’accueil de l’application affiche « Filtrage » et « En marche » puis, après quelques minutes d’usage normal, la part des demandes écartées. Une notification signale que l’application filtre, tant qu’elle filtre : Android l’exige.
-
Activez le nettoyage des pages, si vous le voulez.
Dans les réglages de l’application, activez « Retirer les pubs et les bandeaux de cookies dans les navigateurs », puis touchez « Installer le certificat » : elle fabrique sur le téléphone un certificat racine nommé
adhole Root CA, déposeadhole-racine.crtdans vos Téléchargements et ouvre les réglages de sécurité d’Android. Sa clé privée est fabriquée sur l’appareil et n’en sort jamais : l’éditeur n’en a aucune copie et ne peut pas en obtenir. Quelqu’un qui détiendrait cette clé pourrait lire votre trafic : ne copiez jamais le dossier de données de l’application. -
Installez le certificat dans les réglages d’Android.
Dans les paramètres de sécurité d’Android : Chiffrement et identifiants → Installer un certificat → Certificat CA (les intitulés varient selon les marques), puis choisissez
adhole-racine.crtdans vos Téléchargements. Ces écrans se traversent une fois, et c’est fait. Depuis Android 11, il n’existe plus d’installation automatique : c’est le seul chemin. -
Choisissez les navigateurs à nettoyer.
L’application liste les navigateurs qu’elle trouve, tous actifs au départ, chacun avec son interrupteur : décochez ceux que vous ne voulez pas voir nettoyés. Dans ceux-là, elle ouvre les pages sur l’appareil pour masquer les emplacements de pub, refuser les bandeaux de cookies et retirer les pubs des vidéos YouTube. Rien d’autre n’est ouvert sur le téléphone, et les sites de banque, de paiement et de santé ne le sont jamais. Firefox demande un réglage de plus, pour les certificats CA tiers : sans lui, il affiche des erreurs de certificat, alors décochez-le.
Rien d’autre à faire. L’application reprend le filtrage au démarrage de l’appareil si vous le lui demandez, dans ses réglages. Tant que le certificat n’est pas installé, ou si le nettoyage des pages est coupé, rien n’est ouvert : l’application filtre les noms de domaine exactement comme avant, et aucun navigateur n’affiche jamais d’erreur de certificat.
Empreinte
Vérifier le fichier avant de l’ouvrir.
Chaque fichier publié a son empreinte SHA-256, affichée sur cette page et dans le fichier SHA256SUMS. Si le fichier téléchargé a la même empreinte, c’est le nôtre, octet pour octet.
Android ne fournit rien pour la calculer sur le téléphone. Pour vérifier, téléchargez le fichier sur un ordinateur, comparez l’empreinte là-bas, puis transférez-le vers le téléphone par un câble ou par votre propre réseau.
Sous Windows
Ouvrez PowerShell et collez ceci, en changeant le chemin si le fichier est ailleurs. La ligne « Hash » doit correspondre à l’empreinte de cette page ; PowerShell l’écrit en majuscules, ce sont les mêmes lettres.
Get-FileHash "$env:USERPROFILE\Downloads\adhole-1.5.8.apk" -Algorithm SHA256 Sous Linux
Téléchargez SHA256SUMS dans le même dossier, puis lancez ceci. La ligne du fichier doit se terminer par « OK ».
sha256sum -c SHA256SUMS --ignore-missing Si les empreintes diffèrent, n’ouvrez pas le fichier. Supprimez-le et téléchargez-le à nouveau depuis la page de téléchargement.
Android TV
Sur un boîtier Android TV.
Le même fichier s’installe sur un boîtier Android TV qui accepte les installations manuelles — un décodeur de fournisseur d’accès, par exemple. Passez par une clé USB ou par le gestionnaire de fichiers du boîtier, puis ouvrez le fichier de la même façon.
L’application est conçue pour la télécommande autant que pour le doigt : sur une télé, ses onglets passent dans une colonne à gauche, que la croix directionnelle atteint directement.
Une télévision dont le système n’est pas Android n’installe rien. Là, la voie d’entrée reste le réglage DNS de la télé, pointé sur un ordinateur équipé d’AdHole.
Couper
Couper ou désinstaller.
- Mettre le filtrage en pause
- Touchez l’interrupteur sur l’écran d’accueil de l’application. Le trafic reprend aussitôt son cours. Une deuxième touche relance le filtrage.
- Retirer l’autorisation
- Dans les réglages d’Android, à la rubrique réseau, la connexion qu’AdHole occupe peut être supprimée. Le filtrage s’arrête.
- Désinstaller
- Appui long sur l’icône, puis désinstaller, comme pour n’importe quelle application. Son dossier de données part avec elle : règles, listes, réglages et la clé privée du certificat.
- Retirer le certificat
- La désinstallation ne le fait pas : le certificat reste dans le magasin d’Android. Enlevez-le dans les paramètres de sécurité d’Android, sous Chiffrement et identifiants → Identifiants de l’utilisateur (les intitulés varient selon les marques), où il apparaît sous le nom
adhole Root CA.
Limites
Ce qui reste visible.
Avec le certificat installé, l’application nettoie les pages des navigateurs que vous laissez actifs — et rien d’autre. Les pubs de l’application YouTube restent, celles des autres applis aussi : Android n’autorise pas une application à lire le trafic chiffré d’une autre. Les vidéos dont la pub est cousue dans le flux restent également, et une pub récompensée bloquée dans un jeu ne verse pas sa récompense. Firefox demande un réglage de plus, et le nettoyage des pages demande Android 10. La page ci-dessous dit ce que nous avons mesuré, et quand.