<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2804766662206397212</id><updated>2011-11-28T01:37:30.095+01:00</updated><category term='mobile'/><category term='cryptographie'/><category term='pare-feu'/><category term='pirates'/><category term='Fedora'/><category term='routeur'/><category term='Kaspersky'/><category term='768 bits'/><category term='Avira'/><category term='sécurité'/><category term='keepass'/><category term='plug-in'/><category term='Gdata'/><category term='ESET'/><category term='SFR'/><category term='COSSI'/><category term='Windows'/><category term='word'/><category term='Astra'/><category term='NOD32'/><category term='spams'/><category term='Apple'/><category term='surveillance'/><category term='Outpost'/><category term='Seven'/><category term='cyberattaque'/><category term='module'/><category term='Orange'/><category term='iphone'/><category term='F-Secure'/><category term='OWASP'/><category term='ActiveX'/><category term='Opensource'/><category term='spam'/><category term='symbian'/><category term='torrent'/><category term='priceminister'/><category term='Safari'/><category term='email'/><category term='antispyware'/><category term='full disclosure'/><category term='Norton'/><category term='myspace'/><category term='mcafee'/><category term='applications web'/><category term='protection'/><category term='jailbreakés'/><category term='Adobe'/><category term='wikileaks'/><category term='emails'/><category term='ministère'/><category term='jeu en ligne'/><category term='SMS'/><category term='cybercriminalité'/><category term='Windows mobile'/><category term='carte bancaire'/><category term='tablette'/><category term='wifi'/><category term='escroquerie'/><category term='Nokia'/><category term='security'/><category term='Thunderbird'/><category term='attaque'/><category term='paiement'/><category term='Opera'/><category term='Androïd'/><category term='Gmail'/><category term='Linksys'/><category term='HADOPI'/><category term='téléphone'/><category term='D-link'/><category term='comodo'/><category term='smartphone'/><category term='trojan'/><category term='gratuit'/><category term='Winlock'/><category term='mcOS X'/><category term='VoIP'/><category term='Firefox'/><category term='commerce électronique'/><category term='Zune'/><category term='Symantec'/><category term='navigateur'/><category term='GPS'/><category term='Internet Explorer'/><category term='clamav'/><category term='pirate'/><category term='ordinateur'/><category term='satellite'/><category term='drwev'/><category term='chevaux de Troie'/><category term='codes malveillants'/><category term='Unix'/><category term='securite'/><category term='GSM'/><category term='Vista'/><category term='Microsoft'/><category term='piratage'/><category term='XP'/><category term='INRIA'/><category term='ver'/><category term='Gassée'/><category term='parefeu'/><category term='ipad'/><category term='hacking'/><category term='téléchargement'/><category term='Bercy'/><category term='3G'/><category term='AVG'/><category term='&quot;données personnelles&quot;'/><category term='Openoffice'/><category term='zonealarm'/><category term='Chromium'/><category term='portable'/><category term='Korben'/><category term='peer-to-peer'/><category term='faux antivirus'/><category term='PME'/><category term='ChromeOS'/><category term='&quot;carte bancaire&quot;'/><category term='Chrome'/><category term='amazon'/><category term='Mozilla'/><category term='Mac OS'/><category term='Odebian'/><category term='AMD'/><category term='smartphones'/><category term='SSL'/><category term='Fred Cohen'/><category term='Eutelsat'/><category term='firewall'/><category term='Clé RSA'/><category term='3 suisses'/><category term='Facebook'/><category term='LOPPSI'/><category term='ESIEA'/><category term='Windows 7'/><category term='telephone'/><category term='concours iAWACS'/><category term='extensions'/><category term='office'/><category term='ben laden'/><category term='Internet'/><category term='opensuse'/><category term='cloud computing'/><category term='backdoor'/><category term='antispam'/><category term='réseaux sociaux'/><category term='doctor web'/><category term='Debian'/><category term='GNU/Linux'/><category term='essential'/><category term='MP3'/><category term='SPIT'/><category term='modules'/><category term='arnaque'/><category term='Motorola'/><category term='DrWeb'/><category term='avast'/><category term='Java'/><category term='entreprise'/><category term='hackers'/><category term='jailbreaké'/><category term='Google'/><category term='Perseus'/><category term='trend micro'/><category term='Mandriva'/><category term='wi-fi'/><category term='logiciel'/><category term='vie privée'/><category term='jeux en ligne'/><category term='phishing'/><category term='antivirus'/><category term='blackberry'/><category term='Bitdefender'/><category term='filiol'/><category term='mot de passe'/><category term='ipod'/><category term='failles'/><category term='Linux'/><category term='virus'/><category term='Ubuntu'/><category term='kit'/><category term='cybercriminels'/><category term='Paypal'/><category term='cheval de Troie'/><category term='vulnérabilité'/><category term='jeux'/><category term='P2P'/><category term='AppStore'/><category term='casinos'/><title type='text'>Le poil à gratter des antivirus et des logiciels de sécurité</title><subtitle type='html'>"Mieux vaut se savoir en danger que de se croire en sécurité"
Lamartine</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default?start-index=101&amp;max-results=100'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>157</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6644907380506782820</id><published>2011-09-13T10:57:00.000+02:00</published><updated>2011-09-13T10:58:06.344+02:00</updated><title type='text'>Le retour</title><content type='html'>Nouvelle version du blog dans quelques jours...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6644907380506782820?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6644907380506782820/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/09/le-retour.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6644907380506782820'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6644907380506782820'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/09/le-retour.html' title='Le retour'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8849470984718350495</id><published>2011-06-13T15:16:00.011+02:00</published><updated>2011-09-13T10:57:25.777+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='piratage'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='cyberattaque'/><category scheme='http://www.blogger.com/atom/ns#' term='filiol'/><category scheme='http://www.blogger.com/atom/ns#' term='cybercriminalité'/><title type='text'>Cybercriminalité : un livre pour tout comprendre</title><content type='html'>En 2006, j'ai écrit un livre avec Eric Filiol : "Cybercriminalité : enquête sur les mafias qui envahissent le web" (Dunod).&lt;br /&gt;&lt;br /&gt;Vous pouvez le découvrir &lt;a href="https://docs.google.com/viewer?a=v&amp;pid=explorer&amp;chrome=true&amp;srcid=0B6BlkqAoxXq1ZDIzZDVjY2QtMjZjNi00NTNmLTkzNmItMDQ4NDc5YWYwYjdk&amp;hl=en_US"&gt;ici&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Il est désormais disponible en licence Creative Commons (avec l'aimable autorisation des Éditions Dunod).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8849470984718350495?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8849470984718350495/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/06/cybercriminalite-un-livre-pour-tout.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8849470984718350495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8849470984718350495'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/06/cybercriminalite-un-livre-pour-tout.html' title='Cybercriminalité : un livre pour tout comprendre'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4846695637406751843</id><published>2011-06-08T11:39:00.002+02:00</published><updated>2011-06-08T11:42:36.782+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='piratage'/><category scheme='http://www.blogger.com/atom/ns#' term='cyberattaque'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><title type='text'>Cyberguerre : bons documentaires sur ARTE</title><content type='html'>Hier soir, ARTE a proposé une thématique sur la cyberguerre. Les deux reportages étaient intéressants et le débat (avec notamment Eric Filiol) instructif même s'il était un peu court.&lt;br /&gt;&lt;br /&gt;Vous pouvez les voir ou revoir ici :&lt;br /&gt;&lt;br /&gt;http://videos.arte.tv/fr/videos/la_guerre_invisible-3945070.html&lt;br /&gt;&lt;br /&gt;http://videos.arte.tv/fr/videos/hackers_ni_dieu_ni_maitre-3945076.html&lt;br /&gt;&lt;br /&gt;http://www.arte.tv/fr/Comprendre-le-monde/Hackers--les-nouveaux-ma_C3_AEtres-du-monde/3914802.html&lt;br /&gt;&lt;br /&gt;Rediffusion vendredi 10 juin 2011 à 10H00.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4846695637406751843?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4846695637406751843/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/06/cyberguerre-bons-documentaires-sur-arte.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4846695637406751843'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4846695637406751843'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/06/cyberguerre-bons-documentaires-sur-arte.html' title='Cyberguerre : bons documentaires sur ARTE'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-1841548662210860635</id><published>2011-05-26T10:35:00.006+02:00</published><updated>2011-05-26T10:47:38.680+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='piratage'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><category scheme='http://www.blogger.com/atom/ns#' term='pare-feu'/><title type='text'>La sécurité informatique : un échec ?</title><content type='html'>Antivirus, pare-feu, logiciel anti-espions, chiffrement... : les solutions pour sécuriser ses données et connexions sont multiples. Pourtant, on a le sentiment que cette pléthore d'outils ne sert pas à grand chose.&lt;br /&gt;&lt;br /&gt;Pourquoi être un peu (beaucoup ?) déprimé ? &lt;br /&gt;&lt;br /&gt;Parce que les exemples montrant que cette débauche de moyens est inutile car mal ou, pire, pas employée se multiplient à l'envi !&lt;br /&gt;&lt;br /&gt;Deux exemples parmi d'autres dans l'actualité :&lt;br /&gt;&lt;br /&gt;- 40% des personnes interrogées se seraient déjà fait voler ou auraient déjà perdu un mobile. Et la moitié de ces appareils volés ou perdus contenait des données professionnelles critiques. C'est ce qui ressort d'une étude menée par McAfee et Carnegie Mellon (plus de 1500 personnes de 14 pays, dont la France, ont répondu à cette enquête).&lt;br /&gt;&lt;br /&gt;- Comodobr, un revendeur officiel de certification SSL du groupe Comodo, à été piraté.&lt;br /&gt;C’est la base de données de celui-ci qui a été dérobée. Elle comprend des détails sur sa propre clientèle, comme des noms d’organisation, adresses, téléphones, noms de domaine, type de serveurs Web et des numéros de série. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Faut-il le rappeler encore (éternellement ?) : les données confidentielles ne doivent pas être sur n'importe quel support et doivent être chiffrées. &lt;br /&gt;&lt;br /&gt;Mais le plus inquiétant est que des sociétés spécialisées dans la sécurité informatique sont incapables de protéger leurs réseaux et leurs données...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-1841548662210860635?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/1841548662210860635/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/05/la-securite-informatique-un-echec.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1841548662210860635'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1841548662210860635'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/05/la-securite-informatique-un-echec.html' title='La sécurité informatique : un échec ?'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4858429178998650736</id><published>2011-05-23T15:32:00.003+02:00</published><updated>2011-05-23T15:36:20.852+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='filiol'/><category scheme='http://www.blogger.com/atom/ns#' term='ESIEA'/><title type='text'>iAWACS 2011 : des défis pour les hackers</title><content type='html'>Organisé tous les ans par l'ESIEA et Eric Filiol, le challenge forensics d'iAWACS 2011 est maintenant ouvert. Le &lt;a href="http://cvo-lab.blogspot.com/"&gt;blog&lt;/a&gt; Operational cryptology and virology lab précise que :&lt;br /&gt;&lt;br /&gt;Ce challenge est inspiré d'un cas réel à partir duquel une nouvelle technique de dissimulation d'information a été conçue. Le but au travers de ce challenge est de tester la force et la sécurité de ce procédé sur une implémentation en conditions opérationnelles (et non académique).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Thème tactique&lt;/span&gt; : une attaque terroriste contre RSSIL 2011 est en préparation selon des rapports des services de renseignement. Un terroriste a été arrêté par les forces de police au moment où il récupérait un téléphone mobile dans une géocache. Malgré les efforts de la police scientifique, l'analyse du téléphone a échoué. Toutefois, certaines pistes ayant été pu être écartées avec raison, les experts sont convaincus que le répertoire Dcim contient un message secret.&lt;br /&gt;&lt;br /&gt;Le terroriste a avoué qu'il attendait un appel sur ce portable qui devait lui indiquer l'emplacement d'une seconde géocache. Cette dernière devait lui permettre via une application sur une SD card d'accéder au message secret et donc à ses instructions. Malheureusement ce appel n'arrivera maintenant plus, les journalistes ayant révélé la capture du terroriste.&lt;br /&gt;&lt;br /&gt;Serez vous assez malin et imaginatif pour trouver ce message secret et ainsi empêcher l'attentat contre les RSSIL 2011 ?&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Conditions du challenge&lt;/span&gt;:&lt;br /&gt;Ouverture : 22 mai 2011. Le fichier dcim.tgz contient le répertoire "Camera" (le téléphone est un Samsung Galaxy S).&lt;br /&gt;Remise du prix (s'il y a un gagnant) ou indices techniques pour prolonger le challenge durant les RSSIL 2011.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Fin du challenge&lt;/span&gt; : 31 décembre 2011.&lt;br /&gt;La solution doit être envoyée à iawacs@esiea.fr&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Règles du challenge &lt;/span&gt;:&lt;br /&gt;Le prix (5000 euros) sera attribué à la première personne qui enverra le message secret avec une description du mécanisme de dissimulation des données.&lt;br /&gt;Ce procédé ne sera pas rendu public par les organisateurs (en revanche le gagnant est libre de publier toute information technique à ce sujet). Seule la solution (le message secret) sera publique.&lt;br /&gt;&lt;br /&gt;Toute information technique partielle sera étudiée et pourra faire l'objet d'un prix d'honneur.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4858429178998650736?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4858429178998650736/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/05/iawacs-2011-des-defis-pour-les-hackers.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4858429178998650736'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4858429178998650736'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/05/iawacs-2011-des-defis-pour-les-hackers.html' title='iAWACS 2011 : des défis pour les hackers'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2772410464031346738</id><published>2011-05-04T15:43:00.003+02:00</published><updated>2011-05-04T15:51:46.446+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='piratage'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><title type='text'>La sécurité en entreprise : les conseils de Kaspersky</title><content type='html'>Reconnu pour la qualité de son antivirus, l'éditeur russe Kaspersky livre quelques conseils pour réduire les risques d'infection dans une entreprise ou des salariés en déplacement. Ils paraissent évident mais il est toujours intéressant de les rappeler :&lt;br /&gt;&lt;br /&gt; 1. Ne communiquez jamais votre mot de passe à quiconque, même pas à votre patron. &lt;br /&gt; 2. N’utilisez jamais les identifiants d’un collègue. &lt;br /&gt; 3. Employez des mots de passe « robustes » comptant au moins 8 caractères et mêlant des majuscules et des minuscules ainsi que des caractères spéciaux et des chiffres. &lt;br /&gt; 4. Ne désactivez jamais les logiciels de sécurité tels que les scanners antivirus ou les pare-feu (firewalls). &lt;br /&gt; 5. Abstenez-vous d’envoyer par e-mail des fichiers contenant des informations sensibles, de les transmettre sur des réseaux non cryptés et de les transporter sur des clés USB. &lt;br /&gt; 6. Ne laissez jamais votre ordinateur portable, tablette ou smartphone sans surveillance. &lt;br /&gt; 7. Verrouillez l’accès à votre ordinateur même lorsque vous vous absentez brièvement de votre poste. &lt;br /&gt; 8. Ne manipulez pas des données sensibles de l’entreprise sur votre ordinateur personnel. &lt;br /&gt; 9. Evitez les réseaux WiFi non cryptés lors de vos déplacements professionnels. &lt;br /&gt; 10. Faites attention aux informations que vous partagez sur les réseaux sociaux professionnels.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2772410464031346738?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2772410464031346738/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/05/la-securite-en-entreprise-les-conseils.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2772410464031346738'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2772410464031346738'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/05/la-securite-en-entreprise-les-conseils.html' title='La sécurité en entreprise : les conseils de Kaspersky'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-1319730289976701200</id><published>2011-05-02T16:32:00.002+02:00</published><updated>2011-05-02T16:34:35.609+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Piratage : Le racket numérique</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-_4216zYbDyA/Tb7AzWW3QHI/AAAAAAAAAUg/JVWwLxz5Ulw/s1600/Racket.gif"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 256px;" src="http://1.bp.blogspot.com/-_4216zYbDyA/Tb7AzWW3QHI/AAAAAAAAAUg/JVWwLxz5Ulw/s400/Racket.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5602126974902812786" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Cette méthode exige que le pirate maitrise les notions de cryptage mais elle est redoutable car l’internaute n’a aucun moyen de s’en sortir ou presque. Elle consiste à extorquer de petites sommes d’argent à des particuliers. &lt;br /&gt;&lt;br /&gt;Inutile dans ce cas de déployer la grosse artillerie. Le courrier électronique suffit. Pour atteindre son but, le pirate va essayer d’introduire dans le PC visé des données compromettantes (photographies pédophiles notamment) ou d’y glisser un petit programme qui va rendre inaccessible une partie du disque dur. Et comme toujours, à l’insu de la personne.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Que ce soit les images ou la prise d’otage de documents personnels, l’internaute ne peut pas y accéder pour les supprimer car le pirate a protégé ses fichiers piégés par des techniques de chiffrement. A moins d’être un spécialiste de ce genre de protection, l’internaute n’a que ses yeux pour pleurer. Il n’y a donc que le pirate qui détient la clé permettant de déverrouiller les fameux fichiers. Il exige quelques dizaines d’euros qu’il faut verser sur un compte bancaire bien à l’abri d’un paradis financier ou sur un compte eGold.&lt;br /&gt;&lt;br /&gt;Les premières tentatives remontent à 1991 avec un cheval de Troie baptisé AIDS. Sous couvert d’un logiciel d’information sur le SIDA, il utilisait le chiffrement de données pour extorquer une somme de 378 dollars. Ce genre d’attaque est ensuite réapparu sous diverses formes.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-1319730289976701200?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/1319730289976701200/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/05/piratage-le-racket-numerique.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1319730289976701200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1319730289976701200'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/05/piratage-le-racket-numerique.html' title='Piratage : Le racket numérique'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-_4216zYbDyA/Tb7AzWW3QHI/AAAAAAAAAUg/JVWwLxz5Ulw/s72-c/Racket.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-143848634806388079</id><published>2011-05-02T16:31:00.001+02:00</published><updated>2011-05-02T16:31:29.412+02:00</updated><title type='text'>Surveillez votre e-réputation</title><content type='html'>Les rumeurs sont redoutables. Sur le web c’est encore pire que dans la vie « réelle » car votre nom ou votre image peut être modifié et calomnié par des auteurs qui brouillent les pistes sur le web. Difficile de contrôler ces dérives. L’une des solutions consiste à faire appel à des pros de la e-reputation (votre réputation électronique). &lt;br /&gt;&lt;br /&gt;C’est le cas de ReputationSquad qui est en France la seule société spécialisée dans cette activité qui consiste à effectuer un suivi de votre présence en ligne et à remédier aux apparitions qui pourraient vous nuire (rumeurs, informations erronées, etc.). Un travail efficace mais payant. Ses tarifs vont ainsi de 9,90 euros par mois pour des missions ponctuelles à 99 euros par an pour un suivi sur le long terme.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-143848634806388079?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/143848634806388079/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/05/surveillez-votre-e-reputation.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/143848634806388079'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/143848634806388079'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/05/surveillez-votre-e-reputation.html' title='Surveillez votre e-réputation'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5341914879063725196</id><published>2011-05-02T16:28:00.000+02:00</published><updated>2011-05-02T16:29:50.451+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Sécurité informatique :  Quatre réflexes pour éviter d'être piraté sur son PC et son smartphone</title><content type='html'>&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;L'antivirus : votre ange gardien &lt;/span&gt;&lt;br /&gt;Son rôle consiste à débusquer tous les virus tentant de s’immiscer dans votre PC ou mobile. Pour les repérer, il applique différentes méthodes. La principale consiste à analyser la signature des virus (en quelque sorte leur ADN). Il analyse aussi les comportements des programmes pour indiquer s'ils ont ou non une attitude bizarre. Sachez que les antivirus les plus connus ne sont pas les meilleurs !&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Le pare-feux (ou firewall) : il surveille les connexions&lt;/span&gt;&lt;br /&gt;Il agit comme le physionomiste d’une boite de nuit qui filtre les entrées et refoule les individus qui présentent selon lui une menace pour l’établissement. Le pare-feu surveille les connexions entrantes et surtout celles qui sortent du PC. S'il détecte une tentative d’intrusion ou une sortie suspecte, il vous avertit en affichant une petite fenêtre. Vous pourrez soit autoriser, soit bloquer la connexion. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Soyez à jour !&lt;/span&gt;&lt;br /&gt;Qu'il s'agisse de votre PC ou de votre smartphone, veillez à mettre son système d'exploitation toujours à jour. Régulièrement, les éditeurs publient en effet des correctifs permettant de colmater une brèche dans laquelle pourrait s'engouffre un code malveillant. C'est un gage de sécurité encore trop souvent négligé...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ne téléchargez pas n’importe o&lt;/span&gt;ù&lt;br /&gt;Pour acheter un logiciel de sécurité vous pouvez vous rendre dans un magasin afin de repartir avec une boite et un CD. L’autre possibilité est de l’acheter en le téléchargeant sur le net. Allez uniquement sur le site de l’éditeur. Des petits malins envoient des emails ou font de la publicité sur la toile pour vous inciter à télécharger une version payante d'un soi-disant super antivirus ou d'une imitation. C'est un piège !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5341914879063725196?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5341914879063725196/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/05/securite-informatique-quatre-reflexes.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5341914879063725196'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5341914879063725196'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/05/securite-informatique-quatre-reflexes.html' title='Sécurité informatique :  Quatre réflexes pour éviter d&apos;être piraté sur son PC et son smartphone'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6881834243770983585</id><published>2011-05-02T16:26:00.001+02:00</published><updated>2011-05-02T16:28:13.129+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='piratage'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='telephone'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><title type='text'>Tout est piratable !</title><content type='html'>Pour le grand public, le piratage se résume principalement à un virus qui infecte un PC. En réalité, les pirates sont capables de s'attaquer à toute sorte d'appareils comme le téléphone mobile, le GPS et les distributeurs bancaires.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Depuis la création, en 1983, d'un des premiers virus par le mathématicien américain Fred Cohen (considéré comme l'un des pères de la virologie), il existe des dizaines de milliers de virus et autant de variantes&lt;/span&gt;. Aujourd'hui, la diversité des programmes malicieux a obligé les spécialistes à parler de « codes malveillants » (ou malwares) plutôt que de virus. &lt;br /&gt;&lt;br /&gt;La volonté des pirates a aussi évolué. L'appât du gain est devenu leur principale motivation. Même si les attaques de réseaux informatiques (du PC de Monsieur-tout-le-monde à celui des entreprises) représentent leur principale activité, les pirates peuvent aussi s'attaquer à d'autres cibles, en apparence anodines, comme le GPS, les distributeurs bancaires ou le téléphone mobile.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Début janvier 2010, toute la presse ou presque s’est fait l'écho d'une attaque permettant de pirater les réseaux GSM. &lt;/span&gt;Un expert en sécurité (Karsten Nohl) avait publié un article dans lequel il décrivait une attaque contre le protocole de chiffrement A5/3 des réseaux GSM de troisième génération. Cette attaque n'était pas très simple à mettre en place et le matériel nécessitait d'utiliser du matériel un peu onéreux (2000 €) et les chances de découvrir les clés de session étaient proches du 0 ! Le protocole n'était donc pas encore cassé mais cette attaque prouvait néanmoins que cette protection était fissurée... Va-t-elle résister cette année ? Rien n'est moins sûr car fin 2010, ce même expert est revenu à la charge avec une solution plus efficace et meilleure marché. De quoi faire trembler le monde des télécoms. Lors du congrès du Chaos Computer Club 2010 (une célèbre association de hackers allemands) il a cette fois utilisé de simples téléphones mobiles (mais légèrement modifiés) pour balayer une grande partie du spectre utilisé par les cellules GSM. Cette analyse leur a permis d'extraire l’émission d’un seul terminal puis de déchiffrer le contenu de ladite communication. &lt;br /&gt;&lt;br /&gt;Ensuite, avec un ordinateur un peu puissant, il a pu casser le A5/1 (qui repose sur un code vieux de plus de vingt ans).  « L'une des clés utilisées pour la communication entre les opérateurs et la carte SIM est très bien protégée car elle protège leurs intérêts monétaires. L'autre clé, celle qui est censée protéger nos vies privées, est bizarrement moins forte... », précise Karsten Nohl. Ce procédé ne permet pas encore un espionnage en temps réel des communications. Mais le budget a considérablement été réduit (650 € environ).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Mais le pire est ailleurs&lt;/span&gt;. « Il faut savoir que toute la sécurité informatique (banques, vote électronique, commerce électronique, sécurité des antivirus....) repose sur une cryptographie dont personne n'a jamais prouvé la validité et la solidité. Le jour où la clé de cryptage RSA sera cassée (cela arrivera car c'est mathématique) ce sera un séisme mondial, à côté duquel la crise de 29 et celle de 2009 seront une promenade de santé », prévient Éric Filiol, directeur du Laboratoire de cryptologie et de virologie opérationnelles de l’ESIEA (École Supérieure d’Informatique Électronique et Automatique) à Laval.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6881834243770983585?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6881834243770983585/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/05/tout-est-piratable.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6881834243770983585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6881834243770983585'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/05/tout-est-piratable.html' title='Tout est piratable !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5380286318977799608</id><published>2011-05-02T16:13:00.004+02:00</published><updated>2011-05-02T16:21:24.333+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='ben laden'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Mort de Ben Laden : fausses photos et vrais virus</title><content type='html'>C'est toujours le même piège mais il marche toujours : profiter de l'actualité pour tenter de piéger les internautes.&lt;br /&gt;&lt;br /&gt;C'est le cas en ce moment après l'annonce de la mort de Ben Laden. &lt;span style="font-weight:bold;"&gt;Des photos montrant soi-disant son visage commencent à circuler sur le web. En réalité, ces illustrations cachent un code malveillant.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ce n'est pas la première fois que des pirates utilisent le nom ou l'image de Ben Laden pour infecter les ordinateurs&lt;/span&gt;. En juillet 2004, des emails circulaient avec comme pièce jointe des images montrant Ben Laden en train de se suicider. En réalité, cette pièce jointe cachait un trojan (cheval de Troie).&lt;br /&gt;&lt;br /&gt;Méfiance donc. Pourtant, ce procédé n'est pas récent.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les exemples de  spams et d'emails infectés apparaissant après une catastrophe sont nombreux.&lt;/span&gt; Dernière en date : le tsunami au Japon. Les malfaiteurs se faisaient passer pour des organisations humanitaires. Un lien pointait vers un site recevant des dons. Dans d'autres cas, les internautes étaient incités à  aller sur un site pour regarder des vidéos. Ce site installait un trojan. &lt;br /&gt;&lt;br /&gt;Selon Laurent Heslault, directeur des technologies de sécurité chez Symantec, il y a 4 catégories de « spam actu »: l'actualité à chaud (le Japon, la mort de Jackson, le mariage royal entre William et Kate), les grands événements sportifs, les marronniers (les régimes, les fêtes...) et les fausses actualités (Madona qui avait la grippe H1N1).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5380286318977799608?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5380286318977799608/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/05/mort-de-ben-laden-fausses-photos-et.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5380286318977799608'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5380286318977799608'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/05/mort-de-ben-laden-fausses-photos-et.html' title='Mort de Ben Laden : fausses photos et vrais virus'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-1091140383523972172</id><published>2011-03-08T10:08:00.003+01:00</published><updated>2011-03-08T10:20:11.545+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='piratage'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='ministère'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='Bercy'/><title type='text'>Attaques informatiques contre Bercy : pas un scoop !</title><content type='html'>Bravo aux experts de la sécurité francaise. Faut-il en effet s’étonner de la facilité avec laquelle des pirates ont infiltré Bercy et d'autres ministères ? Non.&lt;br /&gt;&lt;br /&gt;Comme le rappelle mon ami Eric Filiol – avec qui j’ai écrit un livre en 2006 sur la Cybercriminalité (5 ans plus tard, tout ce qui est écrit dedans est encore d’actualité, ce qui montre l’évolution de la sécurité informatique…) – la sécurité informatique n’est pas assurée en France (je ne connais pas précisément la situation ailleurs) par de vrais experts.&lt;br /&gt;&lt;br /&gt;Il n'y a donc pas de quoi être étonné d'apprendre qu'un ministère aussi emblématique que Bercy soit infiltré. Pour bien se défendre, il faut connaître son adversaire. Et pour cela il faut employer des hackers (au sens "noble" du terme) et non pas les laisser filer à l'étranger pour travailler chez Google et Microsoft entre autres. Un constat qui n'est d'ailleurs pas propre à la sécurité informatique puisque c'est la même chose dans d'autres domaines comme la science.&lt;br /&gt;&lt;br /&gt;Ces attaques montrent la faillite du système sécuritaire mis en place en France. Les outils de sécurité employés ne sont pas assez efficaces. Même chose pour le personnel. Pourtant, la France a d'excellents spécialistes dans ce domaine. &lt;br /&gt;&lt;br /&gt;Les concours indépendants faits notamment par Eric Filiol confirment ainsi le peu d’efficacité des antivirus (cette année, ce sera autour des firewall d’être testés, on va bien rire…).&lt;br /&gt;&lt;br /&gt;Le plus drôle est que l'ANSSI, via son site, recommande de mettre à jour son PC. Or d’après ce que je sais plus d’un PC des ministères n’est pas à jour et les pare-feux installés sont perfectibles…&lt;br /&gt;&lt;br /&gt;Quant aux ministres qui multiplient à l’envi les commentaires rassurants (« on a rien volé d’important » sauf qu’ils oublient de dire que les services « compétents » ont mis des semaines à s’apercevoir qu'il y a avait une attaque…) ils n’appliquent que la bonne règle de com’.&lt;br /&gt;&lt;br /&gt;Mais au-delà de tout ca, c’est la fiabilité de la crypto qui est enjeu et qui n’est pas efficace (mais personne ne le dit). Le pire est à venir. A côté de ca, la crise financière actuelle sera de la rigolade.&lt;br /&gt;&lt;br /&gt;A la place de s'attaquer aux téléchargements illégaux via HADOPI, l'Etat ferait mieux de s'occuper des vrais problèmes en mettant en place une politique efficace et pragmatique.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-1091140383523972172?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/1091140383523972172/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/03/attaques-informatiques-contre-bercy-pas.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1091140383523972172'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1091140383523972172'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/03/attaques-informatiques-contre-bercy-pas.html' title='Attaques informatiques contre Bercy : pas un scoop !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6682620850462696540</id><published>2011-01-31T13:33:00.003+01:00</published><updated>2011-01-31T14:20:23.127+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><title type='text'>Kaspersky en péril ?</title><content type='html'>Les sources de Kaspersky Suite 2008 ont été compromises le 29 janvier. Une information confirmée officiellement par l'éditeur aujourd'hui.&lt;br /&gt;&lt;br /&gt;Cela signifie que l'on (bien sûr des pirates...) peut &lt;span style="font-weight:bold;"&gt;tout récupérer : le code source complet, les documents stratégiques de conception, le mot de passe de l'archive...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Pas la peine d'être un génie en piratage puisque ces précieux fichiers sont disponibles sur Pirate Bay et en Direct Download ! Une centaine de personnes les proposent en téléchargement en ce moment et une quinzaine sont en train de les récupérer...&lt;br /&gt;&lt;br /&gt;Bref de quoi mettre en péril l'éditeur et &lt;span style="font-weight:bold;"&gt;SURTOUT contourner cet antivirus.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Selon l'éditeur, la personne responsable a été rapidement arrêtée et a été condamnée à 3 ans de prison avec sursis pour des infractions à l'article 183 du Code pénal de Russie.&lt;br /&gt;&lt;br /&gt;Une mauvaise nouvelle au moment où Kaspersky Lab &lt;a href="http://www.kaspersky.com/fr/news?id=207217256"&gt;annonce&lt;/a&gt; son partenariat avec General Atlantic LLC (GA), un important fonds mondial d’investissement en capital de croissance.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6682620850462696540?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6682620850462696540/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2011/01/kaspersky-en-peril.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6682620850462696540'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6682620850462696540'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2011/01/kaspersky-en-peril.html' title='Kaspersky en péril ?'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-1082245194951043905</id><published>2010-12-15T15:43:00.001+01:00</published><updated>2010-12-15T15:45:54.409+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='word'/><category scheme='http://www.blogger.com/atom/ns#' term='piratage'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='office'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='cyberattaque'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><category scheme='http://www.blogger.com/atom/ns#' term='cybercriminalité'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='wikileaks'/><title type='text'>Sécurité informatique : le pire est à venir</title><content type='html'>Les pirates ont l’embarras du choix. &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Ils vont pouvoir s'attaquer à de nouvelles cibles et notamment aux processeurs installés sur les PC.&lt;/span&gt; L’équipe du laboratoire de virologie d’Eric Filiol (ESIEA) a en effet identifie et testé des techniques permettant de cibler, via des attaques de malware, non plus des systèmes d’exploitation mais des processeurs. Pour schématiser, &lt;span style="font-weight:bold;"&gt;le virus est capable de déterminer et d'identifier le type de processeur (marque, série, type, voire s’il s’agit d’une version nationale ou export) et de décider d'attaquer ou non.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cette technique pourrait être utilisée dans le cadre d’une cyber attaque.&lt;/span&gt; Scénario possible : attaquer l’Iran (ce qui n’est pas de la science-fiction comme le révèle &lt;span style="font-weight:bold;"&gt;Wikileaks&lt;/span&gt;). Si l’attaquant sait que ce pays a acheté des machines ayant toutes le même processeur et qu’elles vont être utilisées dans son programme nucléaire, il peut être facile de lancer une attaque efficace et sans être repéré.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Autre piste pour les pirates : les documents bureautiques.&lt;/span&gt; Il est en effet possible d’infecter un PC très simplement (en plaçant un cheval de Troie ou trojan) via Office 2010 ou OpenOffice. &lt;span style="font-weight:bold;"&gt;L’équipe d’Eric Filiol a, là aussi, démontré que les antivirus n’y voyaient que du feu ! &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Autre variante d’attaque : la création d’une clé de registre en utilisant les macros dites de confiance des suites bureautiques.&lt;br /&gt;&lt;br /&gt;Les éditeurs d'antivirus ne sont pas prêts de chômer (encore que certains fassent plus de bruit qu'autres choses, c'est-à-dire améliorer leur logiciel...).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-1082245194951043905?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/1082245194951043905/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/12/securite-informatique-le-pire-est-venir.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1082245194951043905'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1082245194951043905'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/12/securite-informatique-le-pire-est-venir.html' title='Sécurité informatique : le pire est à venir'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3305914709773989993</id><published>2010-12-15T14:55:00.006+01:00</published><updated>2010-12-15T15:50:39.073+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><title type='text'>Les comparatifs d'antivirus : aucun intérêt</title><content type='html'>Dans la presse féminine, on a droit aux dossiers "Spécial régime" - avant l'été - et "Spécial repas de fêtes" au moment de Noel. C'est ce qu'on appelle dans le métier des "marronniers", c'est-à-dire des sujets qui reviennent à date fixe.&lt;br /&gt;&lt;br /&gt;La presse informatique a aussi ses marronniers avec notamment le "Comparatif des antivirus". Tous les sites et journaux nous ont proposé leurs études. &lt;span style="font-weight:bold;"&gt;Dans tous les cas, il en ressort les mêmes constats :&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1-Les gros éditeurs d’antivirus arrivent toujours en tête (les mêmes qui achètent de la pub…).&lt;br /&gt;2-On compare toujours des suites alors qu’aucune suite n’est parfaite. Principal argument avancé : « une suite d’un éditeur est plus cohérente (moins de conflits) et plus facile à gérer ». Ah bon ? Sous Seven, je n’ai pas de suite et je n’ai pas pour autant de soucis !&lt;br /&gt;3-On annonce des taux de détection élevés sans donner les moyens de reproduire le test fait par le média. Aucun intérêt « scientifique ». Et cette détection élevée est en contradiction avec différentes études et &lt;a href="http://securiteoff.blogspot.com/2010/05/challenge-les-antivirus-pas-assez.html"&gt;concours &lt;/a&gt;indépendants qui révèlent au contraire le très faible niveau de détection des antivirus et leurs faibles protections contre des &lt;a href="http://securiteoff.blogspot.com/2009/10/les-antivirus-faciles-attaquer.html"&gt;attaques &lt;/a&gt;!&lt;br /&gt;&lt;br /&gt;Bref, &lt;span style="font-weight:bold;"&gt;ce genre de comparatif trompe le consommateur qui se croit bien protégé.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3305914709773989993?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3305914709773989993/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/12/les-comparatifs-dantivirus-aucun.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3305914709773989993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3305914709773989993'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/12/les-comparatifs-dantivirus-aucun.html' title='Les comparatifs d&apos;antivirus : aucun intérêt'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-889769981518569298</id><published>2010-09-16T09:14:00.004+02:00</published><updated>2010-09-16T09:27:50.017+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='piratage'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='cryptographie'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><title type='text'>Vive les hackers</title><content type='html'>Les hackers ne sont pas des pirates. Pour ce premier billet de la rentrée, voici un entretien sans langue de bois avec Eric Filiol, Directeur du laboratoire de virologie et de cryptologie opérationnelles - ESIEA  Ouest.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;1-Il y a de plus en plus de conférences sur la sécurité, que pensez-vous de cette multiplication ?&lt;/span&gt;&lt;br /&gt;Eric Filiol : C'est la preuve que l'approche universitaire et académique a fait son temps. Elle ne produit rien, affirme beaucoup, ne prouve rien et a un impact opérationnel nul. Ce n'est pas un hasard si les grandes avancées en sécurité et en cryptographie de ces trois dernières années ont été présentées à Black Hat, CCC, PacSec, Hack.lu. Le hacker prouve ce qu'il avance, ça marche et il l'a code. Donc c'est opérationnel. L'universitaire lui se pose la question de savoir si cela marche sur le papier. Or, les Etats financent à fonds perdus une recherche qui ne sert à rien, c'est du gaspillage. Pire, ces universitaires nous ont entrainés dans ce que je n'hésite pas à appeler une bulle technologique/scientifique spéculative. &lt;br /&gt;Il faut savoir que toute la sécurité informatique (banques, vote électronique, commerce électronique, sécurité des antivirus....) repose sur une cryptographie dont personne n'a jamais prouvé la validité et la solidité. &lt;span style="font-weight:bold;"&gt;Le jour où le seul RSA va tomber (parce qu'il tombera) ce sera un séisme mondial, à côté duquel la crise de 29 et celle de 2009 seront une promenade de santé.&lt;/span&gt; &lt;br /&gt;Et j'accuse directement les universitaires de nous avoir entrainés au bord du gouffre. Les hackers eux prouvent, jour après jour, que tout ce que l'on nous vend peut être attaqué (on peut citer le cas du quantique; ça marche sur le papier mais les hackers le contournent). Je pense que le Grand emprunt ne devrait pas aller aux universités mais aux hackers organisés sous la tutelle de l'État à son profit et à celui des grandes entreprises. &lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;2-Vous êtes intervenu dans différentes conférences sur la sécurité informatique. Quel bilan en tirez-vous ?&lt;/span&gt;&lt;br /&gt;Je suis intervenu essentiellement dans le domaine de la cryptologie (et plus particulièrement la cryptanalyse) et la  virologie. En fait, &lt;span style="font-weight:bold;"&gt;ces conférences sont un espace de stimulation extraordinaire&lt;/span&gt; et j'y retrouve ma culture opérationnelle militaire. Chaque conférence est une remise en question personnelle. Je descends dans l'arène, rien n'est acquis par avance, je dois faire mes preuves et je dois prouver ce que j'ai fait et codé les choses. Cela ne m'empêche pas de passer par une validation théorique préalable mais le but est l'opérationnel. &lt;br /&gt;Pour ma part, les conférences académiques ne m'apportent plus rien (la veille technologique que je maintiens le prouve). Et pire, on commence à voir des articles et résultats qui sont soit faux soit "enjolivés". Dans les conférences de hacking, je peux publier des codes, organiser des tutoriaux pratiques (à Brucon et Hack.lu je vais animer une séance d'attaque en cryptologie façon travaux pratiques). Je peux organiser des challenges réels et puis on peut faire des choses comme à iAWACS qui n'avaient jamais été faites. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt; &lt;br /&gt;3-On parle de plus en plus d’embauche de hackers par des gouvernements et des organismes officiels comme la NSA. Quelle est la situation en France ?&lt;/span&gt;&lt;br /&gt;Les entreprises et les gouvernementaux ont besoin de cette communauté. C'est la raison pour laquelle les conférences de hacking sont suivies par une forte majorité de gens venant de ces deux sphères. A la seule Black Hat Las Vegas, on voit le FBI, le NCIS, la CIA, la NSA.... en Allemagne le BSI et le BND sont toujours là. Le CTO du projet Honeynet (Sébastien Tricaud, un hacker inconnu en France) traite directement avec les représentants étatiques. &lt;span style="font-weight:bold;"&gt;Des pays comme l'Allemagne et les USA sont très en avance : depuis plus de 30 ans ils ont organisé et soutenu leurs hackers.&lt;/span&gt; En France, nous avons nous l'article 323 du CP. On a diabolisé les hackers. Monter iAWACS n'a pas été facile mais les instances nationales ont compris l'urgence de changer le fusil d'épaule. Cette prise de conscience sera-t-elle accompagnée du courage nécessaire pour remettre en cause et challenger l'hégémonie des universités et de quelques "sérails autorisés" (comme Normal Sup en crypto par exemple) et qui ont fait beaucoup de mal à la France ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-889769981518569298?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/889769981518569298/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/09/vive-les-hackers.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/889769981518569298'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/889769981518569298'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/09/vive-les-hackers.html' title='Vive les hackers'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-1183134909726278548</id><published>2010-07-28T17:34:00.005+02:00</published><updated>2010-07-28T17:41:03.595+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Androïd'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphone'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><category scheme='http://www.blogger.com/atom/ns#' term='téléphone'/><category scheme='http://www.blogger.com/atom/ns#' term='ipad'/><title type='text'>Testez DrWeb pour Androïd !</title><content type='html'>L'éditeur russe Doctor Web, reconnu pour la qualité de son antivirus, s'intéresse de plus en plus aux terminaux mobiles. la preuve, il s'apprête à sortir DrWeb pour Androïd.&lt;br /&gt;&lt;br /&gt;Ce nouveau produit scanne tout le système de fichiers, ainsi que la mémoire du téléphone où sont sauvegardées les applications. Les objets malveillants dépistés seront mis en quarantaine par Dr.Web. Quand le moniteur de fichiers est activé, Dr.Web analyse chaque logiciel, installé dans la mémoire interne du portable et chaque fichier, enregistré sur la carte SD. &lt;br /&gt;&lt;br /&gt;Pour l'instant, c'est une bêta test. Vous pouvez la &lt;a href="http://beta.drweb.com/?lng=en"&gt;tester&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Pour installer Dr.Web pour Android il est nécessaire de suivre les conseils de l'éditeur :&lt;br /&gt;&lt;br /&gt;1. Connecter le portable à l’ordinateur à l’aide de la jonction USB.&lt;br /&gt;&lt;br /&gt;2. Sélectionner l’option d’identification du portable comme disque.&lt;br /&gt;&lt;br /&gt;3. Copier le fichier drweb-600-android-beta.apk sur la carte SD.&lt;br /&gt;&lt;br /&gt;4. Déconnecter le portable de l’ordinateur.&lt;br /&gt;&lt;br /&gt;. Faire exécuter sur le portable un gestionnaire de fichiers (par exemple, ASTRO  de l’Android Market).&lt;br /&gt;&lt;br /&gt;6. Ouvrir le dossier /sdcard  et y trouver le fichier drweb-600-android-beta.apk.&lt;br /&gt;&lt;br /&gt;7. Faire exécuter l’installation via le gestionnaire de logiciels standard.&lt;br /&gt;&lt;br /&gt;Pour l’utilisation ultérieure de l’antivirus, vous aurez besoin d’un fichier clé que vous pouvez obtenir avec le fichier d’installation sur la page de téléchargement. &lt;br /&gt;&lt;br /&gt;Dommage qu'Apple n'autorise pas ce genre d'antivirus sur son iPhone et iPad...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-1183134909726278548?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/1183134909726278548/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/07/testez-drweb-pour-android.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1183134909726278548'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1183134909726278548'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/07/testez-drweb-pour-android.html' title='Testez DrWeb pour Androïd !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2577981803734969599</id><published>2010-07-13T09:50:00.004+02:00</published><updated>2010-07-13T10:05:00.041+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Sécurité de Linux et de MacOS : halte aux mensonges !</title><content type='html'>Régulièrement, on peut lire dans la presse et dans des blogs, des commentaires affirmant qu'être sous Linux ou MacOS c'est être en sécurité.&lt;br /&gt;&lt;br /&gt;Le discours est toujours le même : il n'y a pas de virus comme sous Windows ! Divers arguments sont avancés comme la structure du noyau et la part de marché des distributions GNU/Linux.&lt;br /&gt;&lt;br /&gt;Sans entrer dans le détail car il faudrait plusieurs billets, la situation n'est pas aussi tranchée.&lt;br /&gt;&lt;br /&gt;Le &lt;a href="http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf"&gt;rapport &lt;/a&gt;semestriel de Secunia montre justement un rapport entre part de marché et vulnérabilités : Depuis 2005, Secunia note qu'Apple, Oracle et Microsoft sont responsables de 38 % du total des vulnérabilités, ce qui représente également 16 % des avis de sécurité annuels de Secunia. &lt;span style="font-weight:bold;"&gt;Pour Secunia, c'est aussi la preuve que des parts de marché importantes impliquent un nombre élevé de vulnérabilités&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Le &lt;a href="http://securiteoff.blogspot.com/2010/05/challenge.html"&gt;concours &lt;/a&gt;d'antivirus organisé par l'ESIEA montre que justement que les OS sont faillibles à cause d'applications tierces (un des participants a d'ailleurs utilisé une faille d'OpenOffice pour leurrer les AV).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;D'ailleurs le rapport de Secunia confirme en effet que ce sont bien les appli tierces qui présentent le plus de risques pour les OS.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Secunia prend l'exemple du PC Windows typique d'un utilisateur final avec 50 programmes installés. Ce PC devra faire face à 3,5 fois plus de bugs de sécurité dans les 24 programmes tiers fonctionnant dessus le système d'exploitation que dans les 26 programmes Microsoft installés. Un ratio qui devrait augmenter de 4,4 en 2010.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En fait, la sécurité des distrib' linux vient surtout (principalement ?) de la gestion des paquets.&lt;/span&gt; A la différence de Windows où l'on peut télécharger un soft depuis n'importe quel site, avec les distrib' GNU/Linux, le plus recommandé est de passer par le gestionnaire ad hoc, même si on peut aussi installer depuis un autre site. &lt;br /&gt;D'ailleurs, cette facilité d'installer et de télécharger des appli depuis n'importe quel site est une menace : &lt;span style="font-weight:bold;"&gt;la preuve avec Google qui a décidé de faire le ménage des extensions. Avec Apple c'est peut-être fermé (app store) mais les risques sont plus faibles. Mais pas nuls bien sûr.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Tout cela pour dire que la sécurité n'est pas une affaire de logiciels (contrairement au discours marketing des éditeurs d'AV) et d'OS; c'est une affaire humaine. L'utilisateur doit être vigilant.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Pour ceux qui veulent approfondir sur sujet (délicat et... sujet à polémiques), je les invite à lire les références suivantes&lt;/span&gt; :&lt;br /&gt;&lt;br /&gt;- HS n°32 de Linux magazine consacré aux virus sous GNU/Linux&lt;br /&gt;&lt;br /&gt;- "Les virus informatiques : théorie, pratique et applications" d'Eric Filiol. Ed. Springer. Un excellent livre (même si certains passages sont hors de portée de mes connaissances...) qui est la référence ultime et objective.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2577981803734969599?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2577981803734969599/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/07/securite-de-linux-et-de-macos-halte-aux.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2577981803734969599'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2577981803734969599'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/07/securite-de-linux-et-de-macos-halte-aux.html' title='Sécurité de Linux et de MacOS : halte aux mensonges !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-37576847544028602</id><published>2010-06-22T15:34:00.014+02:00</published><updated>2010-06-22T16:02:47.335+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='concours iAWACS'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='doctor web'/><title type='text'>Concours antivirus : les commentaires du PDG de DrWeb</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_U-EndduKblM/TCC_FKWD4fI/AAAAAAAAASo/AIBGw9nmxd0/s1600/Labo+DrWeb.gif"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://2.bp.blogspot.com/_U-EndduKblM/TCC_FKWD4fI/AAAAAAAAASo/AIBGw9nmxd0/s400/Labo+DrWeb.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5485594441534398962" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Un peu plus d'un mois après la seconde édition du &lt;a href="http://securiteoff.blogspot.com/2010/05/challenge.html"&gt;concours &lt;/a&gt;d'antivirus, Boris Sharov, Pdg de l'éditeur russe Doctor Web (en photo, le laboratoire de Saint Petersbourg), répond aux questions de SecuriteOff :&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Que pensez-vous de ce concours ?&lt;br /&gt;Boris Sharov &lt;/span&gt;: Il y a eu de nombreuses discussions sur la methodologie. Comme toujours, iAWACS est ouvert et il est transparent. On peut donc toujours discuter franchement et proposer ses arguments au cas où l'on n'est pas d'accord avec les conclusions des organisateurs.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Le plus étonnant - ou inquiétant - est qu'une attaque a reposé sur un code de 3 lignes vieux de 10 ans. Les antivirus n'avaient pas mis ce genre d'attaques dans leurs bases ?&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;B.S &lt;/span&gt;: Non, les antivirus ne sont pas sensés faire ca. Je pourrais comparer ces trois lignes de code à une ligne très éloquante - format c: très destructive, on le sait, mais aucun antivirus ne va jamais détecter ce code. On n'inclut pas des choses potentiellement dangeureuses de ce genre dans les bases; c'est pas le travail d'un antivirus.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;On peut se demander si le grand public va continuer d'acheter des AV payants étant donné qu'ils ne sont pas meilleurs que le seul gratuit de ce challenge (Avast) ?&lt;br /&gt;B.S&lt;/span&gt; :  Le grand public est très segmenté. En plus, ça dépend des régions du monde. En Chine, le grand public n'achète presque pas les antivirus payants. D'ailleurs, la Corée du Sud s'engouffre rapidement dans le gratuit. Mais le nombre de personnes préférant pourtant acheter ce genre de logiciel augmente, du moins, dans les pays où DoctorWeb opère.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Quelles mesures allez-vous prendre ?&lt;br /&gt;B.S&lt;/span&gt; : Je ne crois pas qu'on puisse prendre des mesures particulières. Nous essayerons de rendre plus clair notre point de vue aux organisateurs.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Est-ce qu'une suite de sécurité aurait été plus efficace ?&lt;br /&gt;B.S &lt;/span&gt;: Certainement pas !&lt;br /&gt;&lt;br /&gt;Boris Sharov, merci.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-37576847544028602?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/37576847544028602/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/06/concours-antivirus-les-commentaires-du.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/37576847544028602'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/37576847544028602'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/06/concours-antivirus-les-commentaires-du.html' title='Concours antivirus : les commentaires du PDG de DrWeb'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_U-EndduKblM/TCC_FKWD4fI/AAAAAAAAASo/AIBGw9nmxd0/s72-c/Labo+DrWeb.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-223376687607675303</id><published>2010-06-08T11:42:00.004+02:00</published><updated>2010-06-08T18:06:17.953+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Androïd'/><category scheme='http://www.blogger.com/atom/ns#' term='blackberry'/><category scheme='http://www.blogger.com/atom/ns#' term='codes malveillants'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows mobile'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Les virus se multiplient sur les smartphones</title><content type='html'>Bienvenue dans un monde sans fil ! Le nombre de codes malveillants repérés sur les smartphones a plus que doublé au cours des six derniers mois selon la société Belvédère.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les spywares (logiciels espion) sont les principaux codes malveillants constatés sur les BlackBerry.&lt;/span&gt; Pourquoi ? Selon Veracode, c'est la présence très répandus des téléphones de RIM dans les entreprises qui expliquerait cette particularité. &lt;span style="font-weight:bold;"&gt;De nombreux Blackberry contiennent en effet de nombreuses données confidentielles d'entreprises, autant de cibles potentielles pour les pirates et offices de l'espionnage industriel.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;De leur côté, les&lt;span style="font-weight:bold;"&gt; téléphones Windows Mobile sont plutôt confrontés à des programmes malveillants plus "classiques". Quant à l'OS Androïd, il soufre des deux maux.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-223376687607675303?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/223376687607675303/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/06/les-virus-se-multiplient-sur-les.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/223376687607675303'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/223376687607675303'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/06/les-virus-se-multiplient-sur-les.html' title='Les virus se multiplient sur les smartphones'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5803347619609288544</id><published>2010-06-03T11:22:00.003+02:00</published><updated>2010-06-03T11:35:14.918+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><title type='text'>Les failles de sécurité sur l'iPhone se multiplient</title><content type='html'>C'est la rançon du succès. Il ne se passe pas une semaine sans qu'un expert en sécurité ne révèle une faille de sécurité plus ou moins grave (et plus ou moins facile à lancer) concernant le smartphone d'Apple.&lt;br /&gt;&lt;br /&gt;Hier, un spécialiste de la sécurité informatique chez Linx (London Internet Exchange), indique qu'une &lt;span style="font-weight:bold;"&gt;vulnérabilité permet d’accéder à des données présentes sur l’iPhone même si ce dernier est protégé par un mot de passe.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Cette faille a été découverte un peu par hasard en utilisant le système d’exploitation Ubuntu 10.04.&lt;br /&gt;&lt;br /&gt;Une fois connecté en USB, le téléphone peut être à la merci d'un pirate qui pourrait accéder au contenu et insérer un code malveillant.&lt;br /&gt;&lt;br /&gt;Autre faille révélée par un autre expert : &lt;span style="font-weight:bold;"&gt;la possibilité de l'iPhone de se connecter de façon automatique à certains réseaux wi-fi est une opportunité pour les pirates d'accéder là ausi au contenu du smartphone.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Quelles conclusions en tirer ? La révélation de ces failles est une suite logique. Le succès et la part de marché des appareils d'Apple (iPhone et iPad) attirent le monde entier. En bien et en mal.&lt;br /&gt;&lt;br /&gt;Pour les experts en sécurité et les pirates, c'est aussi un moyen de faire parler d'eux. Un coup de pub sur le dos d'Apple ! Car, &lt;span style="font-weight:bold;"&gt;dans la plupart des cas, les attaques sont possibles mais difficiles à organiser pour Madame Michu.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Les risques sont donc limités. N'empêche, &lt;span style="font-weight:bold;"&gt;ces informations confirment que l'OS d'Apple n'est pas aussi blindé que le laisse croire la marque. Le problème est qu'Apple n'a pas autorisé de logiciels de sécurité comme il en existe sur d'autres OS mobiles.&lt;/span&gt; Certes, ces logiciels de sécurité ne sont pas parfaits mais ils limitent les risques.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les utilisateurs doivent donc se montrer vigilant&lt;/span&gt;s : ne pas cliquer sur n'importe quel email et pièce jointe reçus, mettre à jour son iPhone, ne pas utiliser un iPhone craqué (c'est à vos risques et périls), mettre un mot de passe "fort" pour le chiffrement...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5803347619609288544?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5803347619609288544/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/06/les-failles-de-securite-sur-liphone-se.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5803347619609288544'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5803347619609288544'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/06/les-failles-de-securite-sur-liphone-se.html' title='Les failles de sécurité sur l&apos;iPhone se multiplient'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6944346793876282762</id><published>2010-06-03T11:10:00.002+02:00</published><updated>2010-06-03T11:16:17.044+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='failles'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Failles de sécurité : Microsoft ne dit pas tout...</title><content type='html'>Lors d'une réunion qu'il a tenu avec des journalistes au siège de Redmond, &lt;span style="font-weight:bold;"&gt;Mike Reavey, directeur du Microsoft Security Response Center (MSRC), a admis que « &lt;span style="font-style:italic;"&gt;l'entreprise ne communiquait pas publiquement sur toutes les failles de sécurité qu'elle corrigeait&lt;/span&gt; » avec ses mises à jour. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En lisant cette info sur le site &lt;a href="http://www.espace-microsoft.com/fr/actualites/display.asp?id=20891"&gt;Espace &lt;/a&gt;Microsoft, on apprend que « &lt;span style="font-style:italic;"&gt;Microsoft communique un numéro de Common Vulnerabilities and Exposures (CVE) unique lorsque plusieurs failles sont concernées par la même vulnérabilité, visées par à un même vecteur d'attaque et une manœuvre de contournement identique. Si l'ensemble de ces bugs partagent les mêmes propriétés, alors ils ne sont pas déclarés séparément&lt;/span&gt;, » a expliqué Mike Reavey.&lt;br /&gt;&lt;br /&gt;Cette absence de divulgation de correctifs par Microsoft a été dévoilée au début du mois par Core Security Technologies, laquelle a mis en évidence trois patchs « muets » dans les correctifs MS10-024 et MS10-028 qu'elle a décortiqué.&lt;br /&gt;&lt;br /&gt;Microsoft n'est pas le seul éditeur à faire des cachoteries. &lt;span style="font-weight:bold;"&gt;Adobe a également gardé le silence sur certains correctifs de vulnérabilité.&lt;/span&gt; Une info confirmée lors de cette conférence de Microsoft par Brad Arkin, responsable de la sécurité et de la confidentialité des produits chez Adobe.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ces révélations ne sont pas surprenantes. Dans un &lt;a href="http://securiteoff.blogspot.com/2010/02/linux-moins-de-failles-de-securite-que.html"&gt;billet &lt;/a&gt;publié en février dernier, j'évoquais déjà cette question avec Eric Filiol...&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6944346793876282762?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6944346793876282762/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/06/failles-de-securite-microsoft-ne-dit.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6944346793876282762'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6944346793876282762'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/06/failles-de-securite-microsoft-ne-dit.html' title='Failles de sécurité : Microsoft ne dit pas tout...'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3031791104281267947</id><published>2010-06-02T13:39:00.010+02:00</published><updated>2010-06-02T13:54:44.045+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Avira'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><title type='text'>Ne pas installer un antivirus est une grave erreur</title><content type='html'>Les résultats d'un sondage sont inquiétants. Selon une étude menée par l'éditeur de logiciel de sécurité Avira, &lt;span style="font-weight:bold;"&gt;&lt;span style="font-weight:bold;"&gt;un internaute sur dix surfe encore sur Internet sans la moindre protection antivirus. &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Un quart des utilisateurs de logiciels antivirus ignorent celui-ci et ferment tout simplement les avertissements d’un clic de souris. Heureusement, "&lt;span style="font-style:italic;"&gt;la plupart des internautes utilisant des logiciels antivirus se soucient de la sécurité de leur ordinateur et suppriment manuellement les logiciels malveillants. D’autres utilisateurs inspectent tout d’abord les paramètres du scanner de virus, puis s’en remettent entièrement à lui&lt;/span&gt;", explique l'éditeur.&lt;br /&gt;&lt;br /&gt;Pourquoi ces révélations (qu'il faut néanmoins nuancer car elles ne peuvent prétendre à aucune valeur "scientifique"*) sont-elles inquiétantes, voire désespérantes ? &lt;br /&gt;&lt;br /&gt;Depuis de nombreuses années, tous les experts et les éditeurs de logiciels de sécurité (c'est leur métier...) répètent à l'envi que l'installation (et la mise à jour automatique) d'un antivirus - mais aussi d'un parefeu (firewall) - est indispensable.&lt;br /&gt;&lt;br /&gt;Evidemment, il y aura toujours des personnes pour dire qu'il faut migrer vers une distribution GNU/&lt;a href="http://securiteoff.blogspot.com/2009/10/linux-moins-securise-que-windows.html"&gt;Linux &lt;/a&gt;(comme Ubuntu par exemple pour le grand public) ou qu'elle n'ont jamais eu de virus malgré l'absence d'un AV sur leur PC. &lt;br /&gt;&lt;br /&gt;Ces affirmations ne font rien avancer. Certes, &lt;span style="font-weight:bold;"&gt;tous les antivirus ne se valent pas&lt;/span&gt; (les &lt;a href="http://securiteoff.blogspot.com/2010/05/challenge.html"&gt;tenors &lt;/a&gt;du secteur étant mêmes les plus mauvais !). Mais &lt;span style="font-weight:bold;"&gt;l'installation d'un tel logiciel est nécessaire sous Windows car il réduit les risques d'infection&lt;/span&gt;. Oui, il réduit mais ne les empêche pas à 100% contrairement à ce que prétendent certains éditeurs dans leurs publicités mensongères.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Outre l'installation d'un antivirus, il est INDISPENSABLE de ne pas tenter le diable &lt;/span&gt;: ne cliquez jamais sur une pièce jointe ou un lien internet contenu dans un email envoyé par un inconnu, changez régulièrement de &lt;a href="http://securiteoff.blogspot.com/2009/12/les-bons-mots-de-passe-pour-etre.html"&gt;mot &lt;/a&gt;de passe fort, mettez à jour votre système d'exploitation et TOUS vos logiciels... &lt;br /&gt;&lt;br /&gt;* Cette enquête s'appuie sur les réponses données par 5811 visiteurs sur le &lt;a href="www.free-av.com"&gt;site &lt;/a&gt;de l'éditeur.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3031791104281267947?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3031791104281267947/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/06/ne-pas-installer-un-antivirus-est-une.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3031791104281267947'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3031791104281267947'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/06/ne-pas-installer-un-antivirus-est-une.html' title='Ne pas installer un antivirus est une grave erreur'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4812272922865180054</id><published>2010-06-02T10:52:00.003+02:00</published><updated>2010-06-02T10:58:46.642+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mozilla'/><category scheme='http://www.blogger.com/atom/ns#' term='HADOPI'/><category scheme='http://www.blogger.com/atom/ns#' term='navigateur'/><category scheme='http://www.blogger.com/atom/ns#' term='module'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Module Firefox anti HADOPI : nouvelles versions</title><content type='html'>Developpée par Eric Filiol et Eddy Deligne de l'école informatique ESIEA, la technologie &lt;a href="http://www.esiea-recherche.eu/perseus.html"&gt;PERSEUS &lt;/a&gt;bénéficie de deux nouvelles versions. &lt;br /&gt;&lt;br /&gt;Premièrement, la version destinée à Windows 7 est maintenant stable. &lt;br /&gt;&lt;br /&gt;Deuxièmement, les utilisateurs sous MacOS peuvent tester la version compatible. Mais attention, elle n'est pas encore définitive.&lt;br /&gt;&lt;br /&gt;Pour rappel, ce module destiné au navigateur Firefox permet entre autres :&lt;br /&gt;- une protection contre l'activité d'espionnage de codes malveillants à grande échelle (ex. botnets qui pour éviter la détection préférent écouter sur les ports non standards plutôt que de hooker des ressources surveillées par les antivirus, enfin ceux qui le font réellement).&lt;br /&gt;- &lt;span style="font-weight:bold;"&gt;une protection contre les écoutes privées de type officines&lt;/span&gt; plus ou moins légale comme celles qui traquent les internautes qui téléchargent (illégalement) de la musique ou des vidéos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4812272922865180054?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4812272922865180054/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/06/module-firefox-anti-hadopi-nouvelles.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4812272922865180054'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4812272922865180054'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/06/module-firefox-anti-hadopi-nouvelles.html' title='Module Firefox anti HADOPI : nouvelles versions'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8546620914498072412</id><published>2010-05-31T13:49:00.004+02:00</published><updated>2010-05-31T13:58:43.148+02:00</updated><title type='text'>Hitler à la Maison Blanche</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_U-EndduKblM/TAOkWiLPEaI/AAAAAAAAASg/y4zOqMDnggk/s1600/hitler.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 269px;" src="http://3.bp.blogspot.com/_U-EndduKblM/TAOkWiLPEaI/AAAAAAAAASg/y4zOqMDnggk/s400/hitler.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5477402278850662818" /&gt;&lt;/a&gt;&lt;br /&gt;Le service de sécurité informatique de la Maison Blanche devait faire la fête ce week end. Pendant presque 24 heures, le site officiel affichait une photo d'Adolf Hitler. &lt;br /&gt;&lt;br /&gt;Cet "exploit" serait l'oeuvre d'un pirate appelé Kaka Argentine. &lt;br /&gt;&lt;br /&gt;Ce n'est pas la première fois que des pirates arrivent à placer des slogans ou des photos sur des sites officiels américains. L'année dernière, les pirates de "l'équipe Ayyildiz" avaient posté des propos pro-palestiniens sur le site du ministère de la Défense.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8546620914498072412?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8546620914498072412/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/hitler-la-maison-blanche.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8546620914498072412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8546620914498072412'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/hitler-la-maison-blanche.html' title='Hitler à la Maison Blanche'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_U-EndduKblM/TAOkWiLPEaI/AAAAAAAAASg/y4zOqMDnggk/s72-c/hitler.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-7931862587837268447</id><published>2010-05-28T11:03:00.002+02:00</published><updated>2010-05-28T11:08:22.398+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='jeux en ligne'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='casinos'/><title type='text'>Piratage des jeux en ligne : le jackpot</title><content type='html'>Les pirates ne sont pas des manchots. La preuve, l’équipe &lt;span style="font-weight:bold;"&gt;Symantec Security Response a repéré un serveur abritant 44 millions de comptes de jeux en ligne dérobés. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;L'éditeur explique le fonctionnement de ce piratage à grande échelle qui s'appuie sur des chevaux de Troie :&lt;br /&gt;&lt;br /&gt;"Si Infostealer.Gampass est généralement à l’origine de la capture, Trojan.Loginck a lui pour mission de « confirmer » les comptes dérobés, notamment en terme de validité du mot de passe et autres paramètres comme le niveau du personnage par exemple. &lt;br /&gt;Alors, compte tenu du grand nombre de comptes à « vérifier » ainsi que des potentiels problèmes de verrouillage d’un mot de passe après plusieurs essais depuis la même adresse IP, Trojan.Loginck  « dispatche » les tâches sur une multitude de bots. Ces machines remontent ensuite les résultats vers une base de données centrale (17 Go pour l’instant…)."&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Derrière cette opération se cache un business de revente de comptes.&lt;/span&gt; Une pratique pourtant interdite par la plupart des jeux en lignes.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-7931862587837268447?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/7931862587837268447/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/piratage-des-jeux-en-ligne-le-jackpot.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7931862587837268447'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7931862587837268447'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/piratage-des-jeux-en-ligne-le-jackpot.html' title='Piratage des jeux en ligne : le jackpot'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2805210640777290629</id><published>2010-05-21T11:36:00.003+02:00</published><updated>2010-05-21T11:39:10.479+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tablette'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='ipad'/><title type='text'>Les vidéos de l'iPad</title><content type='html'>Le dernier joujou d'Apple sort dans quelques jours en France. En attendant, Apple a mis en ligne 10 vidéos présentant sa fameuse tablette.&lt;br /&gt;&lt;br /&gt;Pour les voir, cliquez &lt;a href="http://www.apple.com/fr/ipad/guided-tours/"&gt;ici&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;PS : on attend les mêmes vidéos faites par des hackers...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2805210640777290629?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2805210640777290629/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/les-videos-de-lipad.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2805210640777290629'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2805210640777290629'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/les-videos-de-lipad.html' title='Les vidéos de l&apos;iPad'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3853056803327254691</id><published>2010-05-20T15:14:00.002+02:00</published><updated>2010-05-20T15:19:01.204+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='entreprise'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='ordinateur'/><category scheme='http://www.blogger.com/atom/ns#' term='protection'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='portable'/><category scheme='http://www.blogger.com/atom/ns#' term='&quot;données personnelles&quot;'/><title type='text'>Les managers, maillons faibles de la sécurité informatique</title><content type='html'>L'être humain reste, et restera, toujours le maillon faible. Pourquoi en effet installer toute une panoplie de logiciels de sécurité si les mesures les plus basiques ne sont même pas appliquées ?&lt;br /&gt;&lt;br /&gt;C'est l'une des conclusions que l'on peut tirer à la lecture d'une étude faite par l’institut Ponemon : 67% des organisations françaises ont été victimes d’une violation de données en 2008 et de plus, les dépenses des entreprises liées aux effractions - dues aux pertes de données - s'élèvent à 1,9 million d'euros, en moyenne. &lt;br /&gt;&lt;br /&gt;Un montant qui se décompose entre la détection des pertes, les conséquences financières sur l'activité, le traitement et les frais de notification.&lt;br /&gt;&lt;br /&gt;Alors que 64% des ordinateurs écoulés en France au dernier trimestre 2009 étaient des ordinateurs portables et que la mobilité gagne du terrain en entreprise, &lt;span style="font-weight:bold;"&gt;les risques de violation de données augmentent avec et entrainent de potentielles pertes financières importantes qui pourraient pourtant être économisées.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Récemment, Absolute Software, spécialiste de la récupération d’ordinateurs volés, et l’Institut Ponemon ont publié une étude mettant en avant l’importance du facteur humain lié à la perte de données. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les bonnes pratiques de sécurité sont en effet souvent ignorées et la confidentialité de certaines informations est souvent mise de coté.&lt;/span&gt; En effet, près de 50% des managers français ont admis avoir désactivé leur solution de cryptage et &lt;span style="font-weight:bold;"&gt;31% notent leurs mots de passe sur des post-it et 25% les partagent avec des tiers. &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3853056803327254691?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3853056803327254691/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/les-managers-maillons-faibles-de-la.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3853056803327254691'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3853056803327254691'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/les-managers-maillons-faibles-de-la.html' title='Les managers, maillons faibles de la sécurité informatique'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2991925612123746848</id><published>2010-05-20T14:52:00.002+02:00</published><updated>2010-05-20T14:56:47.783+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='failles'/><category scheme='http://www.blogger.com/atom/ns#' term='casinos'/><title type='text'>Casinos en ligne : des failles dans les cartes des joueurs</title><content type='html'>Jouer sur des sites de casinos en ligne intéresse de nombreux internautes. Et aussi des pirates. Comme toujours, ils recherchent des failles dans lesquelles ils peuvent s'engouffrer.&lt;br /&gt;&lt;br /&gt;Ainsi, le site &lt;a href="http://www.zataz.com/news/20228/casino--poker--tricher--fraude.html"&gt;Zataz &lt;/a&gt;annonce qu'une "vulnérabilité informatique permettait de lire les cartes des joueurs de poker en ligne sur Ultimate Bet et Absolute Poker. La société Cereus, responsable des casinos en ligne Ultimate Bet et Absolute Poker s'est retrouvée avec un gros problème dans son code informatique".&lt;br /&gt;&lt;br /&gt;Selon Poker Table Ratings, qui a repéré cette faille, les pirates pouvaient accéder aux cartes détenues par des joueurs, en pleine partie. &lt;br /&gt;&lt;br /&gt;La faille a été corrigée via l'installation d'une nouvelle version du logiciel de la société Tokwiro Enterprises.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2991925612123746848?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2991925612123746848/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/casinos-en-ligne-des-failles-dans-les.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2991925612123746848'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2991925612123746848'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/casinos-en-ligne-des-failles-dans-les.html' title='Casinos en ligne : des failles dans les cartes des joueurs'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-7377704284467286562</id><published>2010-05-20T11:23:00.003+02:00</published><updated>2010-05-20T11:29:41.768+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='pare-feu'/><title type='text'>Comment bien désinstaller un antivirus</title><content type='html'>Les logiciels de sécurité, comme les antivirus et les pare-feux (firewall), ont parfois un vilain défaut : ils font du zèle pour être supprimés correctement. Même en passant par le panneau de configuration de Windows ou le raccourci de désinstallation du logiciel, le résultat n'est pas toujours optimisé.&lt;br /&gt;&lt;br /&gt;Il reste des traces ou, pire, le logiciel fait la sourde oreille à votre demande. Qui n'a jamais pesté en effet contre Norton par exemple !&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Le &lt;a href="http://www.libellules.ch/antivirus_suppression.php"&gt;site &lt;/a&gt;suisse Libellules a la bonne idée de publier une page avec tous les utilitaires permettant de désinstaller sans galère son logiciel.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;On regrette que le site n'ait pas aussi donné un lien pour télécharger un utilitaire permettant de supprimer ZoneAlarm...&lt;br /&gt;&lt;br /&gt;Très utile et indispensable.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-7377704284467286562?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/7377704284467286562/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/comment-bien-desinstaller-un-antivirus.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7377704284467286562'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7377704284467286562'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/comment-bien-desinstaller-un-antivirus.html' title='Comment bien désinstaller un antivirus'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6490478986259401254</id><published>2010-05-14T15:10:00.002+02:00</published><updated>2010-05-14T15:14:22.020+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphones'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Un virus qui vise les fans de jeu sur smartphone</title><content type='html'>Les smartphones sont bien la nouvelle cible des escrocs. L'éditeur de l'antivirus DrWeb a repéré un nouveau logiciel malveillant, WinCE.Dialer.1.&lt;br /&gt;&lt;br /&gt;Installé sur un smartphone fonctionnnant sous Windows Mobile, il passe des appels lui‐même vers des numéros surtaxés dans différents pays.&lt;br /&gt;&lt;br /&gt;La phase active du trojan (cheval de Troie) débute deux jours après la contamination du système. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les fans de jeux doivent être très méfiants car WinCE.Dialer.1 est diffusé sous forme de jeu pour les smartphones.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6490478986259401254?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6490478986259401254/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/un-virus-qui-vise-les-fans-de-jeu-sur.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6490478986259401254'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6490478986259401254'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/un-virus-qui-vise-les-fans-de-jeu-sur.html' title='Un virus qui vise les fans de jeu sur smartphone'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6836528086722936266</id><published>2010-05-14T15:05:00.003+02:00</published><updated>2010-05-14T15:09:58.631+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='téléchargement'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='MP3'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='torrent'/><title type='text'>Faux Torrent et vraie arnaque</title><content type='html'>L'éditeur d'antivirus Doctor Web a repéré un réseau de faux Torrent‐Tracker et Download‐Portal, développés par des pirates dans différents pays, mais visant pour la plupart les utilisateurs russes. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les pirates affichent sur leurs sites des liens vers des MP3, des livres et des films. Pour attirer le maximum d'internautes, les pirates font en sorte que ces types de sites occupent les premières places dans les moteurs de recherche comme Google.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Lorsque l’utilisateur tombe sur le site malicieux via le lien proposé ou la publicité, il télécharge une archive sensée contenir ce qui l’intéressait. En réalité, ce fichier à exécuter est un code malveillant défini par Doctor Web comme Dr.Web Tool.SMSSend.2.&lt;br /&gt;&lt;br /&gt;Le piège vient de se refermer : l’internaute doit envoyer des SMS payants pour obtenir le mot de passe nécessaire au lancement de l’archive téléchargée, qui, en réalité, ne contient qu’un faux fichier non‐exécutable. &lt;br /&gt;&lt;br /&gt;Selon les statistiques, le nombre de tentatives de sa pénétration dans les ordinateurs dépasse déjà 6 000 par jour.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6836528086722936266?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6836528086722936266/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/faux-torrent-et-vraie-arnaque.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6836528086722936266'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6836528086722936266'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/faux-torrent-et-vraie-arnaque.html' title='Faux Torrent et vraie arnaque'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4516917749301880563</id><published>2010-05-14T14:06:00.008+02:00</published><updated>2010-05-14T14:15:53.702+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>McAfee sort son chéquier</title><content type='html'>McAfee a décidé de rembourser son bug jusqu'au 31 mai.&lt;br /&gt;&lt;br /&gt;Pour rappel, cet antivirus a pris un fichier Windows (svchost.exe)… pour un code malveillant.&lt;br /&gt;&lt;br /&gt;C'est ce qu'on appelle un "faux-positif".&lt;br /&gt;&lt;br /&gt;Pour en bénéficier, les entreprises et les particuliers qui ont été victimes de cette mise à jour "&lt;a href="http://securiteoff.blogspot.com/2010/04/mcafee-prend-un-fichier-windows-pour-un.html"&gt;buggée&lt;/a&gt;", doivent remplir un &lt;a href="https://fr.mcafee.com/root/datcrs/intro.asp?cid=78161"&gt;formulaire&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;Cette opération vous permet aussi de prolongation votre abonnement de deux ans.&lt;br /&gt;&lt;br /&gt;Pas sûr qu'avec les mauvais résultats obtenus par cet antivirus lors de &lt;a href="http://securiteoff.blogspot.com/2010/05/challenge.html"&gt;trois &lt;/a&gt;tests très &lt;a href="http://securiteoff.blogspot.com/2010/05/des-antivirus-incapables-de-detecter.html"&gt;sérieux&lt;/a&gt;, ce remboursement sera suffisant...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4516917749301880563?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4516917749301880563/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/mcafee-sort-son-chequier.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4516917749301880563'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4516917749301880563'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/mcafee-sort-son-chequier.html' title='McAfee sort son chéquier'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3948509642270892249</id><published>2010-05-14T11:42:00.005+02:00</published><updated>2010-05-14T11:50:45.638+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='wi-fi'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='logiciel'/><category scheme='http://www.blogger.com/atom/ns#' term='HADOPI'/><title type='text'>Protégez votre connexion wi-fi sous peine d'amende</title><content type='html'>Pour l'instant, cette amende ne concerne que les Allemands. La justice de ce pays estime en effet que les internautes doivent sécuriser leur connexion sans fil avec un mot de passe afin d’éviter tout usage frauduleux par un tiers.&lt;br /&gt;&lt;br /&gt;Un usager vient de l'apprendre à ses dépens et doit payer une amende de 100 euros. &lt;br /&gt;&lt;br /&gt;Cette affaire doit rappeler aux français qu'il est important de protéger son accès wi-fi en prenant différentes mesures :&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;- Créez une clé WPA « robuste »&lt;/span&gt;&lt;br /&gt;Après avoir accédé aux paramètres sans fil de viotre box et/ou carte wi-fi, cliquez sur l'onglet Chiffrement. Une petite fenêtre indique WPA-PSK. Il s'agit des abréviations de « Wi-Fi Protected Access » et du mode « pre-shared key » (connu comme Personal mode). Comme ces protocoles de sécurité peuvent être attaqués, cette clé doit avoir plus d'une dizaine de caractères. Si ce n'est pas le cas, cliquez sur le petit rond à droit pour « Générer une clé ».&lt;br /&gt;&lt;br /&gt;La longueur d'une clé WPA2 n'est pas suffisante. Il faut surtout mélanger des lettres (en minuscule et en majuscule), des chiffres et des caractères spéciaux (astérisque, arobase...). Objectif : rendre plus difficile la découverte de ce mot de passe.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;- Changez et cachez le SSID&lt;/span&gt;&lt;br /&gt;L'acronyme de « Service Set Identifier » est le signal envoyé par la box ou le routeur et qui permet d'identifier le réseau. Il faut le masquer pour le rendre invisible à la détection par une carte WIFI dans "Afficher les réseaux disponibles" ou par un scanner. Attention : si un ami de passage chez vous veut se connecter, il faudra rendre de nouveau visible le SSID&lt;br /&gt;&lt;br /&gt;Une petite astuce pour terminer : &lt;span style="font-weight:bold;"&gt;Un logiciel pour repérer des curieux&lt;/span&gt;&lt;br /&gt;Toutes les box et les PC portables utilisent le Wi-fi. Résultat, des petits curieux tentent de s'immiscer dans votre connexion. Pour les repérer utilisez le logiciel&lt;br /&gt;AirSnare (http://home.comcast.net/~jay.deboer/airsnare/index.html). Compatible Windows, il permet de détecter les adresses MAC non autorisées sur votre réseau. Il vous alerte aussi lorsque des requêtes DHCP ont lieu (pour obtenir une adresse IP).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3948509642270892249?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3948509642270892249/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/protegez-votre-connexion-wi-fi-sous.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3948509642270892249'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3948509642270892249'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/protegez-votre-connexion-wi-fi-sous.html' title='Protégez votre connexion wi-fi sous peine d&apos;amende'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3929954272533244761</id><published>2010-05-11T10:46:00.004+02:00</published><updated>2010-05-13T09:03:42.055+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='codes malveillants'/><title type='text'>Les chiffres bidons des éditeurs d'antivirus</title><content type='html'>Dans un article paru sur le site de l'&lt;a href="http://www.lexpansion.com/economie/actualite-high-tech/symantec-le-pare-feu-est-mort_232033.html"&gt;Expansion&lt;/a&gt;, Roger Kay, analyste chez Endpoint Technologies Associates, indique : "&lt;span style="font-style:italic;"&gt;les éditeurs de logiciels antivirus créent plus de 20.000 nouvelles signatures par jour pour contrer les attaques des pirates&lt;/span&gt;."&lt;br /&gt;&lt;br /&gt;Mais quel crédit peut-on apporter à ce chiffre car les éditeurs d'antivirus diffusent à l'envi ce genre de données impressionnantes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Lors de la conférence d'Eicar qui s'est tenue il y a quelques jours, la communauté d'experts en sécurité a remis à leur place les éditeurs qui bidonnent leurs chiffres. Il faut environ 1 heure pour mettre à jour les bases virales. Donc, comment mettre 20 000 nouvelles signatures en 24 heures ? Ils sont plus forts que Jack Bauer !&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En réalité, sur les 20 000 ou 40 000 annoncés, il n'y a que trois ou 4 codes malveillants différents. C'est tout. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mais Christophe Devine, expert en sécurité et vainqueur de la première édition du challenge d'antivirus de l'ESIEA, m'a indiqué que "le chiffre (d'ESET, Ndlr) est probablement vrai. Cela étant, il est à relativiser car, par exemple, une famille de malwares polymorphiques côté serveur peut générer plusieurs dizaines de milliers d'échantillons en apparence unique en une seule journée. Les éditeurs d'antivirus doivent ainsi investir beaucoup dans de nombreuses machines physiques pour automatiser les filtres qui séparent les nouvelles menaces du tout venant. Et c'est une tâche non triviale".&lt;br /&gt;&lt;br /&gt;De son côté, Boris Sharov, Pdg de l'antivirus DrWeb, m'a précisé : "nous n'avons pas besoin de ça en vue de notre moteur de traitement des pacqueurs".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3929954272533244761?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3929954272533244761/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/les-chiffres-bidons-des-editeurs.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3929954272533244761'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3929954272533244761'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/les-chiffres-bidons-des-editeurs.html' title='Les chiffres bidons des éditeurs d&apos;antivirus'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2241457594582868793</id><published>2010-05-10T22:20:00.004+02:00</published><updated>2010-05-10T22:26:49.480+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><title type='text'>Des antivirus incapables de détecter une attaque du kernel</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Infecter un ordinateur semble facile.&lt;/span&gt; C’est ce que laisse à penser la société Matousec (spécialisée dans la sécurité). &lt;br /&gt;&lt;br /&gt;Elle vient de publier les &lt;a href="http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php#table-of-vulnerable-software"&gt;résultats &lt;/a&gt;d’une attaque qu’elle a menée sur la majorité des antivirus (sous Windows XP SP3 et Vista SP1). &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Aucun n’a été capable de bloquer l’infiltration. &lt;/span&gt;Cette attaque baptisée KHOBE (Kernel Hook Bypassing Engine) se fait en deux temps : un premier appel au kernel est repéré par l’antivirus qui le laisse passer car il est anodin.&lt;br /&gt;&lt;br /&gt;Mais aussitôt après, un second appel (cette fois malveillant) est envoyé avant que l’antivirus redevienne vigilant. En fait, cette attaque ne remet pas en cause directement les antivirus. &lt;span style="font-weight:bold;"&gt;Elle pointe du doigt une faille dans ces systèmes d’exploitation de Microsoft qui permet de leurrer les appels au noyau.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mais pour Eric Filiol, directeur de recherche à l'ESIEA,"&lt;span style="font-weight:bold;"&gt;les antivirus sont aussi responsables &lt;/span&gt;car pour simplifier leur travail ils se reposent sur un mécanisme de hook ssdt (crochetage de ressources noyau). Donc, si ce mécanisme est faible (du à l'OS), toute application utilisant cet appel sera vulnérable. Cela prouve une fois de plus que les antivirus doivent évoluer et faire un peu mieux que d'exploiter des techniques simples".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2241457594582868793?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2241457594582868793/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/des-antivirus-incapables-de-detecter.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2241457594582868793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2241457594582868793'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/des-antivirus-incapables-de-detecter.html' title='Des antivirus incapables de détecter une attaque du kernel'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-9097498456282452216</id><published>2010-05-10T16:12:00.002+02:00</published><updated>2010-05-10T16:16:01.905+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='concours iAWACS'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='ESIEA'/><title type='text'>Challenge PWN2KILL : le palmarès</title><content type='html'>Voici les petits génies qui ont révélé leurs compétences lors du challenge :&lt;br /&gt;&lt;br /&gt;1er prix Guillaume Fahrner (Mastère Supelec) &lt;br /&gt;2eme prix Equipe Jonathan Dechaux - Romain Griveau - Jean-Paul Fizaine - Kenza Jaafar (ESIEA 4eme année) &lt;br /&gt;3eme Prix Baptiste DAVID (ESIEA 1ere année) &lt;br /&gt;4eme Prix Francois Déchelle (indépendant) &lt;br /&gt;5eme Prix Samir Megguedem et Anthony Desnos (ESIEA) &lt;br /&gt;6eme Prix  Francois-Xavier Bru et Frederic Bertrand (Mastère Telecom Bretagne) &lt;br /&gt;&lt;br /&gt;Prix du mérite Alan Zacardelle (Dimension Data)&lt;br /&gt;&lt;br /&gt;Les critères du jury étaient : &lt;br /&gt;- le nombre d'AV contournés&lt;br /&gt;- la qualité technique de l'attaque &lt;br /&gt;- le caractère innovant ou d'élégance (simplicité)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-9097498456282452216?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/9097498456282452216/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/challenge-pwn2kill-le-palmares.html#comment-form' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/9097498456282452216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/9097498456282452216'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/challenge-pwn2kill-le-palmares.html' title='Challenge PWN2KILL : le palmarès'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-7045824330126595993</id><published>2010-05-10T10:12:00.003+02:00</published><updated>2010-05-10T16:12:05.419+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Challenge PWN2KILL : la vérité sur les antivirus</title><content type='html'>Le Challenge PWN2KILL est terminé. Conclusion : &lt;span style="font-weight:bold;"&gt;tous les antivirus qui devaient protéger la cible, en l'occurrence un PC sous Windows 7 en mode utilisateur, n'ont pas été capables de bloquer les attaques.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Premier bilan avant différents "&lt;span style="font-style:italic;"&gt;off&lt;/span&gt;" publiés d'ici à demain (et jours suivants) :&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;- Les AV payants n'ont pas fait mieux que les AV gratuits&lt;/span&gt;&lt;br /&gt;- Certaines attaques étaient simples. Imaginez les conséquences avec des attaques plus sophistiquées...&lt;br /&gt;- Certains candidats étaient étudiants en première année d'une école (ESIEA).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-7045824330126595993?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/7045824330126595993/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/challenge-pwn2kill-la-verite-sur-les.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7045824330126595993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7045824330126595993'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/challenge-pwn2kill-la-verite-sur-les.html' title='Challenge PWN2KILL : la vérité sur les antivirus'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5173543221631564439</id><published>2010-05-09T18:16:00.004+02:00</published><updated>2010-05-09T18:22:30.535+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><title type='text'>Challenge PWN2KILL : les antivirus pas assez efficaces</title><content type='html'>La débacle ! Pour sa deuxième édition, l’iAWACS (International Alternative Workshop on Aggressive Computing and Security) organisé par ESIEA (Ecole Supérieure d’informatique, électronique et Automatisme) a démontré qu’&lt;span style="font-weight:bold;"&gt;aucun antivirus du marché n’empêche l’exécution de programmes malveillants. &lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Sur les 7 candidats, seul l’un d’entre eux a vu son programme bugger et se faire bloquer par les 15 antivirus. &lt;span style="font-weight:bold;"&gt;Les 6 autres vont parvenir à faire aboutir leur attaque sur 12 à 15 des machines protégées.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Commentaire d'Eric Filiol, un des organisateurs de ce challenge :&lt;br /&gt;&lt;br /&gt;"Tous les antivirus sont à égalité dans la nullité. Ce n'est pas normal. S'il est indispensable d'avoir un AV (ne serait que pour satisfaire a l'obligation de moyens), ils n'offrent pratiquement pas de protection si ce n'est que contre des attaques génériques connues et choisies par les éditeurs (la Wild List).&lt;span style="font-weight:bold;"&gt; Cette uniformité prouve que le modèle économique (gagner facilement de l'argent pour certains) et surtout technique -- recherche de signatures ou équivalent qui date de 20 ans-- n'est plus acceptable. &lt;/span&gt;Le pire c'est que les "grands éditeurs" qui sont de véritables rouleaux compresseurs marketing imposent aux petits éditeurs sérieux de suivre ce modèle sous peine de disparaitre. Dépenser des fortunes en R&amp;D quand les autres se contentent de faire du marketing condamne celui qui fera ce choix".  &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;On peut se demander pourquoi il faudrait acheter un antivirus alors qu'ils sont mauvais !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;A suivre...&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5173543221631564439?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5173543221631564439/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/challenge-les-antivirus-pas-assez.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5173543221631564439'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5173543221631564439'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/challenge-les-antivirus-pas-assez.html' title='Challenge PWN2KILL : les antivirus pas assez efficaces'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8578261131098625510</id><published>2010-05-09T09:17:00.003+02:00</published><updated>2010-05-09T09:24:20.639+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><title type='text'>EXCLU : Challenge PWN2KILL : le pire est arrivé</title><content type='html'>Le pire s'est produit. Tous les antivirus sont tombés et TRES rapidement.&lt;br /&gt;&lt;br /&gt;C'est donc le scénario catastrophe qui est arrivé. Les candidats ont utilisé des techniques connues. Résultat, ils n'ont pas eu de mal à mettre à genoux les antivirus. &lt;br /&gt;&lt;br /&gt;Le cas le plus flagrant et inquiétant a été une attaque reposant sur un code de 3 lignes vieux de 10 ans...&lt;br /&gt;&lt;br /&gt;Premier bilan avant plus de détails aujourd'hui : les éditeurs d'antivirus ne font rien pour protéger leurs logiciels !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8578261131098625510?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8578261131098625510/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/challenge.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8578261131098625510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8578261131098625510'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/challenge.html' title='EXCLU : Challenge PWN2KILL : le pire est arrivé'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8876599389581708410</id><published>2010-05-07T16:38:00.003+02:00</published><updated>2010-05-07T16:47:42.021+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Gdata'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='AVG'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='concours iAWACS'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><category scheme='http://www.blogger.com/atom/ns#' term='NOD32'/><title type='text'>EXCLU : challenge PWN2KILL, tous les résultats dimanche soir</title><content type='html'>La seconde édition du challenge PWN2KILL (organisé durant le colloque iawacs par l'ESIEA) a lieu dimanche à Paris.&lt;br /&gt;&lt;br /&gt;Dès dimanche soir, SecuriteOff vous dévoilera le nom de l'antivirus qui a gagné. Mais SURTOUT, les mauvaises performances de tous les autres.&lt;br /&gt;&lt;br /&gt;Pour rappel, lors de la 1ere édition fin octobre dernier :&lt;br /&gt;&lt;br /&gt;- L'antivirus de McAfee a été mis hors d'usage en 1 minute et 56 secondes !&lt;br /&gt;&lt;br /&gt;- Norton de Symantec a explosé au bout de 4 minutes&lt;br /&gt;&lt;br /&gt;- GData a tenu 5 minutes et 14 secondes&lt;br /&gt;&lt;br /&gt;- AVG a résisté un quart d'heure&lt;br /&gt;&lt;br /&gt;- ESET/NOD32 a craqué au bout de 33 minutes&lt;br /&gt;&lt;br /&gt;- Kaspersky  n'a pas été au-delà de 40 minutes&lt;br /&gt;&lt;br /&gt;Le grand vainqueur avait été l'antivirus russe DrWeb qui n'a pas pu être désactivé dans les temps impartis (1 heure).&lt;br /&gt;&lt;br /&gt;Coté expert, c'est le français Christophe Devine qui avait révélé tout son talent en remportant à chaque fois le challenge.&lt;br /&gt;&lt;br /&gt;Ce challenge commence à être pris au sérieux. Dès sa 2e édition, des représentants d'AVG (Rep. Tcheque), de McAfee (Inde), de Symantec (Allemagne), d'ESET (Slovakie) et de G-Data (France et Allemagne) ont décidé de faire le déplacement à Paris.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8876599389581708410?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8876599389581708410/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/exclu-challenge-pwn2kill-tous-les.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8876599389581708410'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8876599389581708410'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/exclu-challenge-pwn2kill-tous-les.html' title='EXCLU : challenge PWN2KILL, tous les résultats dimanche soir'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-154458668058897632</id><published>2010-05-07T12:02:00.002+02:00</published><updated>2010-05-07T12:08:06.272+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><category scheme='http://www.blogger.com/atom/ns#' term='HADOPI'/><title type='text'>Faux emails HADOPI</title><content type='html'>HADOPI... c'est pas fini ! Nous n'avons pas fini d'en parler et de rire... jaune.&lt;br /&gt;&lt;br /&gt;En plus d'être une mauvaise réponse à un problème sérieux, HADOPI va devenir de plus en en plus un casse-tête !&lt;br /&gt;&lt;br /&gt;La preuve, des internautes ont reçu un "message du gouvernement français" adressé de la part de l'HADOPI.&lt;br /&gt;&lt;br /&gt;Il s'agit d'un faux puisque les premiers vrais emails d'HADOPI n'ont pas encore été envoyés !&lt;br /&gt;&lt;br /&gt;Il s'agit donc de pirates qui profitent d'une des multiples failles de ce système pour arnaquer les internautes.&lt;br /&gt;&lt;br /&gt;Si ces faux emails se multiplient, on peut se demander comment vont réagir les internautes et les logiciels antispams lorsque les premières mises en garde vont être envoyées officiellement.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-154458668058897632?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/154458668058897632/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/faux-emails-hadopi.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/154458668058897632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/154458668058897632'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/faux-emails-hadopi.html' title='Faux emails HADOPI'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-1914700660442282644</id><published>2010-05-06T09:54:00.003+02:00</published><updated>2010-05-06T10:04:26.692+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>La revue de presse de la sécurité informatique (6 mai)</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Faille importante dans Facebook&lt;/span&gt;&lt;br /&gt;Facebook a mis en place récemment une &lt;a href="http://www.lemonde.fr/technologies/article/2010/05/05/faille-importante-dans-les-donnees-privees-sur-facebook_1347088_651865.html"&gt;fonction &lt;/a&gt;de prévisualisation qui permet de voir ce que vos contacts voient en se connectant à votre page. En passant par cette fonction, il était possible d’accéder aux "friend requests" (demandes d’amis) d’un tiers, alors que ces informations sont normalement privées, et même d’accepter ou de refuser des demandes à la place du titulaire du compte. De même, il était possible de consulter la messagerie instantanée de ses contacts.&lt;br /&gt;La faille vient d'être corrigée par le site.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Nouvelle arnaque via un faux site de la CAF&lt;/span&gt;&lt;br /&gt;Nouvelle &lt;a href="http://www.zataz.com/alerte-phishing/20187/Caisse-des-Alloctaions-Familiales-phishing-hameconnage.html"&gt;tentative &lt;/a&gt;d´hameçonnage de données appartenant aux allocataires de la Caisse des Allocations Familiales. Après le faux site des impôts [lire notre article à ce sujet du 01/05/2010] voici que les pirates se penchent de nouveau sur la CAF. &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Commentaire de SecuriteOff&lt;/span&gt; : selon une source gouvernementale, les autorités françaises ferment environ 2000 sites de phishing en France...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Des kits vendus en Chine pour « cracker » les accès Wifi&lt;/span&gt;&lt;br /&gt;Ils sont &lt;a href="http://securite.reseaux-telecoms.net/actualites/lire-des-kits-vendus-en-chine-pour--cracker--les-acces-wifi-21971.html"&gt;vendus &lt;/a&gt;en Chine afin de « cracker » les clés Wep (Wired Equivalent Privacy) des réseaux Wifi, et deviner les clés WPA (Wi-Fi Protected Access).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-1914700660442282644?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/1914700660442282644/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/la-revue-de-presse-de-la-securite_06.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1914700660442282644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1914700660442282644'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/la-revue-de-presse-de-la-securite_06.html' title='La revue de presse de la sécurité informatique (6 mai)'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-956606434369894429</id><published>2010-05-05T14:01:00.006+02:00</published><updated>2010-05-07T12:12:47.200+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='concours iAWACS'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><title type='text'>Attaque d'antivirus : challenge PWN2KILL</title><content type='html'>La pression commence à monter. La seconde édition du challenge &lt;a href="http://securiteoff.blogspot.com/2010/03/concours-dantivirus-iawacs-prochaine.html"&gt;PWN2KILL &lt;/a&gt;(organisé durant le colloque iawacs par l'ESIEA) aura lieu le 9 mai à Paris.&lt;br /&gt;&lt;br /&gt;Six candidats se sont inscrits soit quatre de plus que pour la première édition. &lt;br /&gt;MISE à jour : C'est 7 candidats maintenant.&lt;br /&gt;&lt;br /&gt;Pour rappel, ce &lt;span style="font-weight:bold;"&gt;challenge consiste à désactiver des antivirus installés sur un ordinateur fonctionnant, cette fois-ci, sous Windows 7 et en mode utilisateur...&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;La première &lt;a href="http://securiteoff.blogspot.com/2009/10/les-antivirus-faciles-attaquer.html"&gt;édition &lt;/a&gt;avait été un "massacre" pour de nombreux ténors de la sécurité &lt;/span&gt;informatique. A priori, cette seconde édition ne sera pas une partie de plaisir pour la &lt;span style="font-weight:bold;"&gt;majorité des antivirus qui restent toujours faciles (en quelques minutes) à désactiver...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;De quoi inquiéter tous les particuliers et les entreprises qui pensent être protégés par leur antivirus (qu'il soit gratuit ou payant) !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-956606434369894429?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/956606434369894429/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/attaque-dantivirus-challenge-pwn2kill.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/956606434369894429'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/956606434369894429'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/attaque-dantivirus-challenge-pwn2kill.html' title='Attaque d&apos;antivirus : challenge PWN2KILL'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2208285000282826864</id><published>2010-05-05T13:46:00.004+02:00</published><updated>2010-05-05T13:56:24.092+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ver'/><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Chrome'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>La revue de presse de la sécurité informatique</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Google Chrome 5 Beta &lt;/span&gt;&lt;br /&gt;Le &lt;a href="http://www.accessoweb.com/Google-Chrome-5-Beta-est-encore-plus-rapide_a6429.html"&gt;navigateur &lt;/a&gt;est disponible au téléchargement et il faut savoir que Google a intégré Flash en standard et celui-ci ne nécessite donc plus de mise à jour spécifique. Cette mise à jour se fera via Chrome directement.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Commentaire de SecuriteOff&lt;/span&gt; : Beaucoup de nouveautés mais peu concernent la sécurité...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Sept mille iPhone dérobés, un suspect arrêté&lt;/span&gt;&lt;br /&gt;L'&lt;a href="http://www.01net.com/www.01net.com/editorial/516125/sept-mille-iphone-derobes-un-suspect-arrete/?r=/rss/actus.xml"&gt;affaire &lt;/a&gt;est relatée par le journal Le Parisien. Un homme de 30 ans a été interpellé le 15 avril 2010 dans le cadre d'une enquête sur le vol de plusieurs milliers d'iPhone. Mis en examem pour « vol à main armée », il est suspecté d'avoir participé, avec deux complices, au cambriolage d'un entrepôt d'une société de transport en Seine-et-Marne.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Microsoft SIR 2009 : un peu moins de trous, autant d’attaques&lt;/span&gt;&lt;br /&gt;Pas ou peu de &lt;a href="http://www.lemagit.fr/article/microsoft-securite-france-rustines/6269/1/special-securite-microsoft-sir-2009-peu-moins-trous-autant-attaques/"&gt;surprises &lt;/a&gt;au fil de la lecture du huitième rapport semestriel Microsoft Security Intelligence Report. La fréquence de divulgation des failles est en régression de 8,4% (tous niveaux de dangerosité confondus) soit une baisse de 9% des failles publiées qualifiées de « sévères » ou « critiques ».&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Commentaire de SecuriteOff&lt;/span&gt; : Microsoft a amélioré la sécurité de ses systèmes d'exploitation. On ne peut pas en dire autant d'autres éditeurs. Mais quid des failles non divulguées par Microsoft...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Yahoo! Messenger touché par un ver&lt;/span&gt;&lt;br /&gt;Une nouvelle variante d'un ancien ver informatique est &lt;a href="http://actu.blog.sfr.fr/securite/2010/05/yahoo-messenger-touch%C3%A9-par-un-ver-.html"&gt;actuellement &lt;/a&gt;diffusée via du spam malveillant pour messagerie instantanée. BitDefender et Symantec sonnent l'alerte.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Commentaire de SecuriteOff&lt;/span&gt; : Les vers sont devenus l'une des menaces les plus dangereuses du moment. Une vraie galère pour de nombreux antivirus incapables de les repérer...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2208285000282826864?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2208285000282826864/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/la-revue-de-presse-de-la-securite.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2208285000282826864'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2208285000282826864'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/la-revue-de-presse-de-la-securite.html' title='La revue de presse de la sécurité informatique'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8294071518080862373</id><published>2010-05-05T11:11:00.002+02:00</published><updated>2010-05-05T11:15:25.214+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Opensource'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='OWASP'/><category scheme='http://www.blogger.com/atom/ns#' term='failles'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><category scheme='http://www.blogger.com/atom/ns#' term='applications web'/><title type='text'>Les applications web sont toujours vulnérables</title><content type='html'>Comme chaque année, l'OWASP (une organisation communautaire) publie son palmarès des risques liés aux applications web. &lt;br /&gt;&lt;br /&gt;Et ca ne change pas : les principaux risques liés aux applications web restent toujours les mêmes. C’est la principale conclusion qui ressort du Top Ten publié par l’OWASP (Open Web Application Security Project), une organisation communautaire mondiale indépendante, basée sur le volontariat et l’Open Source. &lt;br /&gt;&lt;br /&gt;En 2007, le trio de tête était le suivant : Injections coté serveur, Injections de scripts coté client et enfin Gestion défaillante de l’authentification et des sessions. Ce trio est le même dans son dernier Top 10 !&lt;br /&gt;&lt;br /&gt;Les risques les plus dangereux concernent toujours les injections de commande. L’attaque de type Cross Site Scripting qui a récemment fait tomber Apache l’a confirmé récemment. Ce document de l’OWASP confirme les faiblesses structurelles des applications web. &lt;br /&gt;&lt;br /&gt;Conçues  principalement pour améliorer le travail des entreprises, elles privilégient souvent l’efficacité au détriment de la sécurité. « De nombreuses applications disposent d'une interface d'administration (native ou dépendant du serveur). &lt;br /&gt;&lt;br /&gt;Or, elles sont régulièrement mises en production sans changer le mot de passe de l'interface ce qui permet souvent de compromettre la machine », constate Jean-Baptiste Aviat, consultant sécurité chez HSC.&lt;br /&gt;Sébastien Gioria, consultant en sécurité et représentant du chapitre français de l’OWASP, rappelle qu’il « existe à ce jour au moins plusieurs centaines de problèmes affectant l’ensemble de la sécurité d’une application web ».&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Sensibiliser les dirigeants&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mais repérer et colmater une vulnérabilité n’est pas suffisant ; il faut une approche globale de la sécurité. C’est la raison pour laquelle l’OWASP a modifié le contenu de son palmarès pour le rendre plus clair et accessible à tout le monde. Son Top Ten a en effet acquis une légitimité depuis sa création en 2003 mais il est surtout lu par des experts. &lt;br /&gt;&lt;br /&gt;« En étant plus pédagogique, nous visons notamment les dirigeants, explique Sébastien Gioria. Nous avons décidé de parler de risques et non plus uniquement de vulnérabilités. Donner des priorités sur des vulnérabilités sans prendre en compte leur contexte n’a pas de sens. C’est l’impact qui est important. Il faut anticiper », précise Sébastien Gioria. &lt;br /&gt;&lt;br /&gt;Pour cet expert, « il faut appliquer les concepts de sécurité dans le cycle de développement (Secure Software Development Life Cycle ou SDLC en anglais). Les programmes sont à sécuriser par conception, pendant le développement et par défaut. »&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8294071518080862373?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8294071518080862373/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/les-applications-web-sont-toujours.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8294071518080862373'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8294071518080862373'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/les-applications-web-sont-toujours.html' title='Les applications web sont toujours vulnérables'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2454509762509742343</id><published>2010-05-04T14:24:00.000+02:00</published><updated>2010-05-04T14:25:49.965+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='spams'/><title type='text'>Le démantèlement de botnets n'a aucun effet</title><content type='html'>Beaucoup de bruit pour rien ? Récemment, certains des botnets majeurs tels que Waledac, Mariposa et Zeus ont été démantelés. &lt;br /&gt;&lt;br /&gt;Cependant, l'effet n'a pas duré très longtemps. « Même pas quatre semaines après le démantèlement, les niveaux de spams moyens pour nos clients ont augmenté et sont revenus à la moyenne de 90% voire plus », constate Dreas van Donselaar, directeur technique chez SpamExperts. &lt;br /&gt;&lt;br /&gt;« Il semble que les spammeurs, sans difficulté aucune, ont été capables de disposer de nouveaux botnets pour continuer à envoyer des vagues de spams partout dans le monde. On peut seulement estimer le nombre de machines infectées qui existent dans le monde et qui sont connectées à des botnets qui doivent être encore endormies ».&lt;br /&gt;&lt;br /&gt;La branche anti-spam de Google a fait des constats similaires. Bien que les niveaux de spams aient baissé temporairement de 12%, ils étaient encore, en fin de trimestre, à 6% au-dessus de ceux de l'année dernière pendant la même période, comme l'a mentionné Google sur son blog officiel.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2454509762509742343?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2454509762509742343/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/05/le-demantelement-de-botnets-na-aucun.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2454509762509742343'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2454509762509742343'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/05/le-demantelement-de-botnets-na-aucun.html' title='Le démantèlement de botnets n&apos;a aucun effet'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6584967887235673861</id><published>2010-04-28T14:04:00.003+02:00</published><updated>2010-04-28T14:14:31.694+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='faux antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='AVG'/><category scheme='http://www.blogger.com/atom/ns#' term='avast'/><category scheme='http://www.blogger.com/atom/ns#' term='Avira'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='NOD32'/><title type='text'>Google confirme l'invasion des faux antivirus</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Protéger son ordinateur devient un casse-tête pour le grand public. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;D'un côté, mcAfee plante les PC de ses clients avec une mise à jour "foireuse". &lt;br /&gt;&lt;br /&gt;D'un autre côté, Google confirme la montée en puissance des faux antivirus. Selon son étude menée par le moteur de recherche entre janvier 2009 et février 2010,&lt;span style="font-weight:bold;"&gt; les faux antivirus représentent 15% de tous les logiciels malveillants d'Internet.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Et pour ne rien arranger « &lt;span style="font-style:italic;"&gt;les faux sites d'antivirus ont évolué en utilisant du Javascript plus complexe, capable d'imiter fidèlement l'interface de Windows&lt;/span&gt; » explique le rapport. «&lt;span style="font-style:italic;"&gt; Dans certains cas, le faux antivirus détecte même la version du système d'exploitation utilisé, et ajuste son interface en fonction&lt;/span&gt;.»&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Il faut donc être très vigilant&lt;/span&gt; : ne JAMAIS installer un antivirus même lorsque vous allez sur un site qui vous affiche une petite fenêtre indiquant que votre PC est infecté et qu'il faut installer immédiatement celui proposé. C'est un piège.&lt;br /&gt;&lt;br /&gt;Si vous recevez un email vous proposant un antivirus super performant et gratuit, laissez tomber aussi : c'est un piège.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Si vous tombez dans ce piège, ce sera le début d'une vraie galère&lt;/span&gt; : « &lt;span style="font-style:italic;"&gt;une fois installés sur l'ordinateur de l'utilisateur, ces faux antivirus sont très difficiles à désinstaller. Vous ne pouvez pas effectuer de mises à jour Windows, ou installer un autre antivirus. Vous devez souvent réinstaller le système d'exploitation&lt;/span&gt;» , prévient le rapport de Google.&lt;br /&gt;&lt;br /&gt;Pour rappel, voici quelques "bons" antivirus :&lt;br /&gt;- Kaspersky&lt;br /&gt;- AVG&lt;br /&gt;- Avira&lt;br /&gt;- Avast&lt;br /&gt;- Eset NOD 32&lt;br /&gt;- DrWeb&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Encore une fois, sachez que la sécurité informatique ne se limite pas à une question de logiciel. &lt;/span&gt;Soyez très vigilant et ne croyez pas les éditeurs d'antivirus qui vous promettent une protection à 100 %. C'est un mensonge.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Avec les antivirus présentés ci-dessus vous serez bien protégés. MAIS, ils ne seront pas efficaces si vous ne mettez pas à jour régulièrement Windows &lt;/span&gt;et vos autres logiciels. Ne cliquez pas non plus sur n'importe quel lien web ou pièce jointe...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6584967887235673861?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6584967887235673861/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/google-confirme-linvasion-des-faux.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6584967887235673861'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6584967887235673861'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/google-confirme-linvasion-des-faux.html' title='Google confirme l&apos;invasion des faux antivirus'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4745986958287866728</id><published>2010-04-28T09:34:00.004+02:00</published><updated>2010-04-28T09:45:04.468+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='protection'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><title type='text'>McAfee a trouvé un virus inconnu très dangereux...</title><content type='html'>L'éditeur américain est en effet confronté à un virus très dangereux pour... son image de marque : la mise à jour "foireuse" qui énerve tous ses clients !&lt;br /&gt;&lt;br /&gt;Depuis la boulette de la semaine dernière, McAfee rame pour retrouver la confiance de ses clients. Le courroux devenant de plus en plus menacant, l'éditeur a décidé de sortir son chéquier. Il vient d'ouvrir une &lt;a href="http://fr.mcafee.com/fr/landingpages/np5959_fr.asp?cid=77232"&gt;page &lt;/a&gt;web dans laquelle il “e propose une solution aux consommateurs particuliers et indépendants concernés par la mise à jour défectueuse du logiciel de sécurité".&lt;br /&gt;&lt;br /&gt;Et les autres clients ?&lt;br /&gt;&lt;br /&gt;Est-ce qu'un responsable informatique d'une grande entreprise (je pense notamment à une grande chaine française...) pourrait lui envoyer sa facture pour être dédommagée (si elle a été touchée par cette mise à jour bien sûr) ?&lt;br /&gt;&lt;br /&gt;Et les particuliers, quelle somme vont-ils recevoir ? Sous quelle forme ? A priori, ils se verront aussi offrir deux années gratuites d’anti-virus McAfee.&lt;br /&gt;&lt;br /&gt;Pas sûr que cela suffise à les rassurer. Certains pourraient passer à la concurrence ou opter pour un antivirus gratuit.&lt;br /&gt;&lt;br /&gt;Il ne reste plus qu'à attendre les résultats de McAfee au &lt;a href="http://securiteoff.blogspot.com/2010/03/concours-dantivirus-iawacs-prochaine.html"&gt;concours &lt;/a&gt;iawacs pour enfoncer le clou...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4745986958287866728?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4745986958287866728/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/mcafee-trouve-un-virus-inconnu-tres.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4745986958287866728'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4745986958287866728'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/mcafee-trouve-un-virus-inconnu-tres.html' title='McAfee a trouvé un virus inconnu très dangereux...'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2657492435251780333</id><published>2010-04-26T13:55:00.003+02:00</published><updated>2010-04-26T13:59:43.940+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='entreprise'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='PME'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='antispam'/><title type='text'>DrWeb veut séduire les PME</title><content type='html'>Comme d'autres éditeurs, le Russe Doctor Web a décidé de rassurer les PME en lançant Dr.Web AV-Desk. Construite sur le modèle du SaaS, cette offre (antivirus + antispam) a été testée depuis plus de deux avec un FAI russe.&lt;br /&gt;&lt;br /&gt;Cette offre est maintenant disponible sur le marché français. Elle permet aux entreprises de souscrire un abonnement mensuel au service « Dr.Web antivirus », selon la formule qui leur convient : Classic, Standard ou Premium, en fonction du niveau de protection dont elles&lt;br /&gt;souhaitent bénéficier.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2657492435251780333?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2657492435251780333/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/drweb-veut-seduire-les-pme.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2657492435251780333'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2657492435251780333'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/drweb-veut-seduire-les-pme.html' title='DrWeb veut séduire les PME'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-9011954822794032660</id><published>2010-04-22T14:47:00.002+02:00</published><updated>2010-04-22T14:55:29.281+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>McAfee prend un fichier Windows pour un virus</title><content type='html'>Très belle publicité pour McAfee ! L’un des principaux éditeurs d’antivirus a énervé bon nombre d'entreprises et de particuliers avec son bug. &lt;span style="font-weight:bold;"&gt;Son antivirus a pris un fichier Windows (svchost.exe)… pour un code malveillant.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;C'est ce qu'on appelle un "faux-positif".&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Résultat : une mise en quarantaine automatique du fichier et une belle galère pour les utilisateurs de ce logiciel : plantage et redémarrage en boucle sous Windows !&lt;br /&gt;&lt;br /&gt;Rapidement, McAfee a corrigé le bug.&lt;br /&gt;&lt;br /&gt;Ce n'est pas la première fois que cet éditeur (mais il n'est pas le seul) est confronté à ce genre de plantage.&lt;br /&gt;&lt;br /&gt;A vouloir aller plus vite que les experts, les éditeurs sortent des antidotes qui n'ont pas été correctement vérifiées.&lt;br /&gt;&lt;br /&gt;Il faudrait peut-être aussi que ces éditeurs, qui investissent beaucoup dans le marketing, mettent un peu plus d'argent dans la R&amp;D et dans le recrutement de vrais experts. Et pas uniquement pour les faire travailler dans leur labo mais aussi pour qu'ils soient au conseil d'administration.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-9011954822794032660?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/9011954822794032660/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/mcafee-prend-un-fichier-windows-pour-un.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/9011954822794032660'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/9011954822794032660'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/mcafee-prend-un-fichier-windows-pour-un.html' title='McAfee prend un fichier Windows pour un virus'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5209062138255138861</id><published>2010-04-22T10:12:00.005+02:00</published><updated>2010-04-22T10:29:50.457+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='protection'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='codes malveillants'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><title type='text'>Symantec nous fait peur pour vendre Norton</title><content type='html'>La peur fait vendre ! Cet argument est repris notamment par les éditeurs de sécurité pour nous inciter à acheter leurs logiciels.&lt;br /&gt;&lt;br /&gt;il n'est donc pas étonnant que le rapport 2009 de Symantec nous fasse peur ! Et pour être repris par toute la presse, la société américaine nous sort le chiffre incroyable (et invérifiable) de 240 millions de nouveaux programmes malicieux apparus l’an passé.&lt;br /&gt;&lt;br /&gt;Damned ! Vite achetons Norton pour bloquer ces millions de codes malveillants. Hélas, ca ne sert à rien d'acheter cet antivirus (mais cela vaut aussi pour la plupart des poids lourds de la sécurité informatique, euh... je veux dire du marketing de la peur).&lt;br /&gt;&lt;br /&gt;Pour  deux raisons essentielles :&lt;br /&gt;&lt;br /&gt;1-&lt;span style="font-weight:bold;"&gt;Norton est incapable de détecter tous les virus et encore moins les codes malveillants inconnus&lt;/span&gt; c'est-à-dire qu'il n'a pas repéré et enregistré dans sa base virale.&lt;br /&gt;&lt;br /&gt;2-&lt;span style="font-weight:bold;"&gt;Norton est incapable de se protéger contre des codes malveillants visant à le désactiver. &lt;/span&gt;Pour rappel, si l'antivirus est désactivé, le PC n'est plus protégé. Or,&lt;span style="font-weight:bold;"&gt; il est possible de désactiver l'antivirus sans éveiller l'attention de l'utilisateur.&lt;/span&gt; Résultat, l'internaute pense être toujours protégé... &lt;br /&gt;&lt;br /&gt;Le concours organisé par l'ESIEA cet hiver (en marge du congrès iAWACS) a en effet montré le niveau très faible de Norton dans ce type d'attaque. Et les résultats de la prochaine &lt;a href="http://securiteoff.blogspot.com/2010/03/concours-dantivirus-iawacs-prochaine.html"&gt;édition &lt;/a&gt;du concours (le 9 mai à l'ESIEA de Paris) ne seront certainement pas plus flatteurs pour le logiciel du numéro 1 mondial de la sécurité informatique...&lt;a href="http://securiteoff.blogspot.com/2009/10/les-antivirus-faciles-attaquer.html"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5209062138255138861?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5209062138255138861/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/symantec-nous-fait-peur-pour-vendre.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5209062138255138861'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5209062138255138861'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/symantec-nous-fait-peur-pour-vendre.html' title='Symantec nous fait peur pour vendre Norton'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4342285326869831122</id><published>2010-04-20T16:56:00.003+02:00</published><updated>2010-04-20T17:04:28.116+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Bitdefender'/><category scheme='http://www.blogger.com/atom/ns#' term='cheval de Troie'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Chrome'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><title type='text'>Une extension Chrome cache un virus</title><content type='html'>Ce n'est pas une surprise : BitDefender a repéré une extension pour Google Chrome qui cache un cheval de Troie.&lt;br /&gt;&lt;br /&gt;L'arnaque repose toujours sur le même procédé : un email informe les internautes qu'une nouvelle extension de ce navigateur a été développée afin de simplifier l’accès aux documents envoyés par email.&lt;br /&gt;&lt;br /&gt;Si l'on clique sur la pièce jointe pour installer cette extension, un cheval de Troie s'immisce sur le PC et va bloquer l’accès aux pages web de Google et de Yahoo! et rediriger les internautes vers des sites infectés.&lt;br /&gt;&lt;br /&gt;Cet exemple n'est pas une surprise. C'est en effet le revers de la médaille : installer des extensions de Chrome est tellement facile : pas besoin d'aller sur le site de la Fondation Mozilla - à noter qu'il est aussi possible d'installer des extensions Firefox depuis les sites des développeurs - ou d'AppStore pour récupérer une application.&lt;br /&gt;&lt;br /&gt;Oui mais voilà, sans un système centralisé (qui a aussi ses défauts...) c'est la porte ouverte à toutes sortes d'infections envoyées par des emails...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4342285326869831122?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4342285326869831122/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/une-extension-chrome-cache-un-virus.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4342285326869831122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4342285326869831122'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/une-extension-chrome-cache-un-virus.html' title='Une extension Chrome cache un virus'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4387018015714508889</id><published>2010-04-20T16:31:00.003+02:00</published><updated>2010-04-20T16:37:20.871+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='arnaque'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='protection'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>La cybercriminalité va augmenter avec la Coupe du monde de football</title><content type='html'>Comme à chaque printemps, Symantec nous livre ses statistiques sur l'évolution de la cybercriminalité. Selon le poids lourd de la sécurité informatique, elle a continué de progresser en 2009, mais un peu moins en France qui passe ainsi du 8e au 13e rang mondial dans l'activité malveillante sur internet.&lt;br /&gt;&lt;br /&gt;Selon l'éditeur, il y a une "mondialisation de la cybercriminalité, avec de nouveaux pays comme le Brésil, l'Inde, la Pologne, la Roumanie, la Turquie...".&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Autre constat : "un des vecteurs d'infection les plus importants est le simple fait de surfer, alors que pendant très longtemps c'était la messagerie". &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Evidemment, &lt;span style="font-weight:bold;"&gt;le grand rendez-vous planétaire que va être la Coupe du monde de football va être l'occasion pour les pirates de multiplier les arnaques&lt;/span&gt; (des billets soi-disant moins chers, par exemple, que vous aurez commandés mais qui n'arriveront jamais) et les infections (via des vidéos des meilleurs buts par exemple)...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4387018015714508889?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4387018015714508889/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/la-cybercriminalite-va-augmenter-avec.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4387018015714508889'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4387018015714508889'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/la-cybercriminalite-va-augmenter-avec.html' title='La cybercriminalité va augmenter avec la Coupe du monde de football'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4927098575719598378</id><published>2010-04-19T12:12:00.002+02:00</published><updated>2010-04-19T12:14:55.677+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Zune'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='jeux'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Le baladeur Zune de Microsoft entre les mains des pirates</title><content type='html'>L’équipe du site ZuneBoards vient d’annoncer la sortie d’un SDK alternatif nommé OpenZDK. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Avec cette boite à outils, il devient possible de réaliser des applications, homebrew et des jeux 3D pour le Zune HD en utilisant pleinement sa puce Tegra !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;A la différence des solutions utilisées avec d'autres appareils (comme la PSP ou la DS), cette boite à outils ne remettrait pas en cause la garantie constructeur...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4927098575719598378?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4927098575719598378/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/le-baladeur-zune-de-microsoft-entre-les.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4927098575719598378'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4927098575719598378'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/le-baladeur-zune-de-microsoft-entre-les.html' title='Le baladeur Zune de Microsoft entre les mains des pirates'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8865347559224144263</id><published>2010-04-14T09:10:00.004+02:00</published><updated>2010-04-14T09:36:24.057+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='mcOS X'/><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='codes malveillants'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='failles'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Ubuntu'/><title type='text'>Windows 7 : des failles repérées et pas corrigées</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_U-EndduKblM/S8VryM1t7eI/AAAAAAAAASU/0nF_zV-jwto/s1600/secunia"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 271px;" src="http://1.bp.blogspot.com/_U-EndduKblM/S8VryM1t7eI/AAAAAAAAASU/0nF_zV-jwto/s400/secunia" border="0" alt=""id="BLOGGER_PHOTO_ID_5459888633440759266" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Windows 7 met-il en péril ses utilisateurs ? Peut-être... Microsoft vante les mérites de son dernier système d'exploitation en mettant en avant, entre autres, son niveau de sécurité.&lt;br /&gt;&lt;br /&gt;Or, en consultant les statistiques de Secunia, une société spécialisée dans la détection des failles de sécurité, on peut découvrir que&lt;span style="font-weight:bold;"&gt; 14 % des &lt;a href="http://secunia.com/advisories/product/27467/?task=statistics_2010"&gt;vulnérabilités&lt;/a&gt; rendues publiques ne sont toujours pas corrigées. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Parmi les failles repérées (qu'en est-il alors de toutes les autres qui ne sont pas rendues publiques...) &lt;span style="font-weight:bold;"&gt;57 % ont un niveau élevé selon Secunia. La majorité concernent l'accès au système.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;A titre de comparaison, &lt;span style="font-weight:bold;"&gt;la distribution GNU/Linux &lt;a href="http://secunia.com/advisories/product/28063/"&gt;Ubuntu&lt;/a&gt; n'affiche aucune faille non colmatée.&lt;/span&gt; Même constat pour Fedora 12, Opensuse 11.2&lt;br /&gt;&lt;br /&gt;Mais la surprise vient de &lt;a href="http://secunia.com/advisories/product/96/?task=statistics_2010"&gt;McOS&lt;/a&gt; X d'Apple qui présente... 1202 vulnérabilités.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8865347559224144263?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8865347559224144263/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/windows-7-des-failles-reperees-et-pas.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8865347559224144263'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8865347559224144263'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/windows-7-des-failles-reperees-et-pas.html' title='Windows 7 : des failles repérées et pas corrigées'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_U-EndduKblM/S8VryM1t7eI/AAAAAAAAASU/0nF_zV-jwto/s72-c/secunia' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8662648836406557328</id><published>2010-04-13T15:04:00.005+02:00</published><updated>2010-04-13T15:15:15.555+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='opensuse'/><category scheme='http://www.blogger.com/atom/ns#' term='cheval de Troie'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Debian'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Ubuntu'/><title type='text'>Des attaques de spam visent Facebook</title><content type='html'>Les pirates ont trouvé un nouveau terrain à conquérir : les réseaux sociaux. ils innondent le web avec des spams imitant Facebook ou MySpace.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Comme toujours, ces emails s'appuient sur un prétexte de sécurité pour faire peur. &lt;/span&gt;ils parient sur la précipitation des internautes pour qu'ils agissent sans réfléchir.&lt;br /&gt;&lt;br /&gt;Cette fois, l'email vous avertit que votre mot de passe a été supprimé. Les internautes sont donc invités à ouvrir le fichier .Zip, en pièce jointe, pour découvrir le nouveau mot de passe qui leur a été assigné.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Il ne faut SURTOUT pas ouvrir cette pièce jointe : elle cache en fait une charge virale (le cheval de Troie appelé « Trojan.Oficla.J »).&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Une fois ouverte, &lt;span style="font-weight:bold;"&gt;cette pièce jointe va installer des codes malveillants qui prendront le contrôle de l'ordinateur&lt;/span&gt; via une porte dérobée (appelée aussi « backdoor »).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Un seul mot : supprimer immédiatement ce genre d'email.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;N'oubliez pas de mettre à jour votre antivirus et votre antispam.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Sachez aussi que ce genre d'attaque n'a pas d'impact si vous êtes sous GNU/Linu&lt;/span&gt;x (comme par exemple Ubuntu, Mandriva, Debian ou Opensuse)...&lt;br /&gt;&lt;br /&gt;Encore une fois, c'est Windows qui est sensible à ce genre d'attaque&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8662648836406557328?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8662648836406557328/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/des-attaques-de-spam-visent-facebook.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8662648836406557328'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8662648836406557328'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/des-attaques-de-spam-visent-facebook.html' title='Des attaques de spam visent Facebook'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6746687177035922065</id><published>2010-04-13T11:47:00.002+02:00</published><updated>2010-04-13T11:51:18.188+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cheval de Troie'/><category scheme='http://www.blogger.com/atom/ns#' term='trojan'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows mobile'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='F-Secure'/><title type='text'>Un jeu de tir ? non, un virus sous Windows Mobile</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_U-EndduKblM/S8Q-Zh19QlI/AAAAAAAAASM/sH5F6-KwL_I/s1600/Jeu+et+trojan.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 238px;" src="http://2.bp.blogspot.com/_U-EndduKblM/S8Q-Zh19QlI/AAAAAAAAASM/sH5F6-KwL_I/s400/Jeu+et+trojan.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5459557256582218322" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;L'éditeur de sécurité F-Secure vient de repérer et de bloquer un cheval de Troie caché dans le jeu de tir "3D Anti-terrorist action" développé par Beijing Huike technologie en Chine. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Visant les smartphones fonctionnant sous Windows Mobile, ce code malveillant appelle automatiquement des numéros surtaxés.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Les auteurs de ce cheval de Troie seraient des pirates russes. Ils auraient réussi à infecter le jeu à l'insu des développeurs chinois.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6746687177035922065?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6746687177035922065/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/un-jeu-de-tir-non-un-virus-sous-windows.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6746687177035922065'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6746687177035922065'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/un-jeu-de-tir-non-un-virus-sous-windows.html' title='Un jeu de tir ? non, un virus sous Windows Mobile'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_U-EndduKblM/S8Q-Zh19QlI/AAAAAAAAASM/sH5F6-KwL_I/s72-c/Jeu+et+trojan.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8634332420245042234</id><published>2010-04-08T10:43:00.004+02:00</published><updated>2010-04-08T10:48:51.218+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphone'/><category scheme='http://www.blogger.com/atom/ns#' term='Orange'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='3G'/><title type='text'>Des pirates s'attaquent aux abonnés de la 3G d'Orange</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_U-EndduKblM/S72X6HcOJHI/AAAAAAAAASE/Tzsb7rQ5cVc/s1600/PhishingOrange3G-Mail-Phishing-Avril2010.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 327px;" src="http://2.bp.blogspot.com/_U-EndduKblM/S72X6HcOJHI/AAAAAAAAASE/Tzsb7rQ5cVc/s400/PhishingOrange3G-Mail-Phishing-Avril2010.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5457685348128531570" /&gt;&lt;/a&gt;&lt;br /&gt;Les escrocs suivent l'actualité. Constatant que de plus en plus de monde a un accès 3&lt;br /&gt;G, ils ont décidé de lancer une attaque de phishing.&lt;br /&gt;&lt;br /&gt;Pour schématiser, cette technique consiste à usurper l'identité d'une entreprise (ou d'un organisme financier ou d'une administration) en envoyant un faux email.&lt;br /&gt;&lt;br /&gt;Dans le cas présent, il s'agit d'un email imitant Orange.&lt;br /&gt;&lt;br /&gt;Très bien réalisé, cet email invite comme d'habitude les internautes à cliquer sur le lien présent dans ce courrier sous un prétexte de mise à jour de sécurité.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Il ne faut bien sûr pas répondre à cet email et SURTOUT ne pas cliquer sur le lien en question qui cache en fait un code malveillant.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Plus d'explications sur le blog sécurité d'&lt;a href="http://blogs.orange-business.com/securite/2010/04/lininternetinternet-3g-nouveau-pretexte-a-phishing.html"&gt;Orange&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8634332420245042234?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8634332420245042234/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/des-pirates-sattaquent-aux-abonnes-de.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8634332420245042234'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8634332420245042234'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/des-pirates-sattaquent-aux-abonnes-de.html' title='Des pirates s&apos;attaquent aux abonnés de la 3G d&apos;Orange'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_U-EndduKblM/S72X6HcOJHI/AAAAAAAAASE/Tzsb7rQ5cVc/s72-c/PhishingOrange3G-Mail-Phishing-Avril2010.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-937669872613842870</id><published>2010-04-06T09:53:00.003+02:00</published><updated>2010-04-06T09:56:33.875+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='concours iAWACS'/><title type='text'>Concours antivirus : nouvelle date</title><content type='html'>Plus fort que Bison Futé : je peux d'ores et déjà annoncer que le week end de l'Ascension sera chargé. A la demande "quasi générale", les organisateurs du colloque iAWACS ont dû décaler les dates.&lt;br /&gt;&lt;br /&gt;Le colloque aura lieu du 7 au 9 mai. Et le fameux &lt;a href="http://securiteoff.blogspot.com/2010/03/concours-dantivirus-iawacs-prochaine.html"&gt;concours&lt;/a&gt; d'antivirus se déroulera dans l'après-midi du 8.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-937669872613842870?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/937669872613842870/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/concours-antivirus-nouvelle-date.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/937669872613842870'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/937669872613842870'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/concours-antivirus-nouvelle-date.html' title='Concours antivirus : nouvelle date'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-792965234614965418</id><published>2010-04-02T08:56:00.003+02:00</published><updated>2010-04-02T09:02:58.646+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Microsoft rachète Kaspersky (suite)</title><content type='html'>Les experts en sécurité l'auront bien sûr deviné : le rachat de l'éditeur russe par Microsoft était un poisson d'avril...&lt;br /&gt;&lt;br /&gt;Malgré tout, l'arrivée du géant américain dans le secteur de la sécurité informatique avec son antivirus gratuit Microsoft Security Essentials (je ne parle pas du décevant Onecare...) a secoué  le microcosme et a remis en cause le business plan de certains éditeurs qui n'avaient qu'un antivirus.&lt;br /&gt;&lt;br /&gt;Pour s'en sortir, beaucoup misent sur&lt;span style="font-weight:bold;"&gt; les suites de sécurité (qui sont plutôt des fourre-tout que de vrais arsenaux efficaces...) ou sur le concept - fumeux - du cloud computing&lt;/span&gt; (l'antivirus n'est plus installé sur le PC mais sur un serveur de l'éditeur, à distance).&lt;br /&gt;&lt;br /&gt;Et il y a fort à parier que des rachats dans le secteur de la sécurité vont se multiplier cette année...&lt;br /&gt;&lt;br /&gt;A suivre...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-792965234614965418?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/792965234614965418/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/microsoft-rachete-kaspersky-suite.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/792965234614965418'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/792965234614965418'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/microsoft-rachete-kaspersky-suite.html' title='Microsoft rachète Kaspersky (suite)'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6750922248671631592</id><published>2010-04-01T11:19:00.003+02:00</published><updated>2010-04-01T11:23:45.786+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='securite'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Scoop : Microsoft rachète Kaspersky</title><content type='html'>Coup de tonnerre dans le monde de la sécurité informatique. Microsoft veut devenir un pro de la sécurité. Pour atteindre cet objectif ambitieux, il aurait décidé de mettre le paquet en rachetant Kaspersky. Cet éditeur russe, connu et reconnu, pour la qualité de son antivirus, entrerait donc la sphère Microsoft. &lt;br /&gt;&lt;br /&gt;Ce rachat n'a pas encore été confirmé mais des sources bien informées en Russie confirment cette opération.&lt;br /&gt;&lt;br /&gt;Pour Microsoft, c'est un moyen d'attaquer un marché prometteur : celui de la sécurité des entreprises.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6750922248671631592?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6750922248671631592/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/04/scoop-microsoft-rachete-kaspersky.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6750922248671631592'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6750922248671631592'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/04/scoop-microsoft-rachete-kaspersky.html' title='Scoop : Microsoft rachète Kaspersky'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5226077162302113924</id><published>2010-03-29T15:13:00.002+02:00</published><updated>2010-03-29T15:18:33.627+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='word'/><category scheme='http://www.blogger.com/atom/ns#' term='cheval de Troie'/><category scheme='http://www.blogger.com/atom/ns#' term='trojan'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='doctor web'/><title type='text'>Un cheval de Troie passe par Word</title><content type='html'>Les virus ne passent pas seulement par les pièces jointes des emails. L'éditeur russe d'antivirus Doctor Web met en effet en garde contre le cheval de Troie (trojan) Trojan.Oficla (appelé aussi myLoader).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Apparu il y a environ six mois, ce code malveillant utilise désormais Microsoft Word pour se dissimuler dans le système.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ayant contaminé l’ordinateur, le trojan cache son activité nocive en créant un processus winword.exe (si Microsoft Word est installé sur l’ordinateur). Ensuite, il enrôle l’ordinateur dans un réseau botnet, ce qui lui permet de télécharger sans problèmes des logiciels malveillants sur l’ordinateur atteint. &lt;br /&gt;&lt;br /&gt;Selon Doctor Web, "différentes modifications de ce trojan sont vendues sur des sites spécialisés aux autres pirates. Leur prix varie entre 450 et 700 dollars".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5226077162302113924?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5226077162302113924/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/un-cheval-de-troie-passe-par-word.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5226077162302113924'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5226077162302113924'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/un-cheval-de-troie-passe-par-word.html' title='Un cheval de Troie passe par Word'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-1286710999105077515</id><published>2010-03-25T13:18:00.005+01:00</published><updated>2010-03-25T13:32:21.960+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Internet Explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='Safari'/><category scheme='http://www.blogger.com/atom/ns#' term='Chrome'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Concours de pirates : tous les navigateurs à genoux sauf Chrome</title><content type='html'>Belle pub pour Chrome. Le navigateur de Google va certainement profiter des résultats du concours Pwn2Ow organisé durant la conférence canadienne sur la sécurité informatique CanSecWest.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Attirés par des récompenses de plusieurs milliers de &lt;a href="http://dvlabs.tippingpoint.com/blog/2010/02/15/pwn2own-2010"&gt;dollars&lt;/a&gt;, des hackers se sont attaqués à tous les navigateurs.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Safari, Internet Explorer et Firefox ont tous succombé aux attaques des participants en quelques minutes. Des mises à jour de sécurité avaient pourtant été installées... &lt;span style="font-weight:bold;"&gt;A noter qu'une faille de Safari a permis à deux hackers de mettre la main sur tous les SMS d'un &lt;a href="http://dvlabs.tippingpoint.com/blog/2010/02/15/pwn2own-2010"&gt;iPhone&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Résultat, un seul s'en sort car il n'a pas été ... attaqué par les pirates : Chrome.&lt;/span&gt; Pourquoi ? Selon certains participants du concours, Chrome sous Windows (mais c'est encore plus vrai sous GNU/Linux) présente une convergence de plusieurs facteurs qui rendent le &lt;span style="font-weight:bold;"&gt;logiciel plus délicat à mettre à genoux&lt;/span&gt; : pas d’exécution sur la pile, la sandbox (bac à sable) créée par Google et les protections de Windows (DEP et ASLR).&lt;br /&gt;&lt;br /&gt;Il faut dire aussi que Google avait pris les devants. Il avait corrigé plusieurs failles importantes quelques jours avant ce concours...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-1286710999105077515?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/1286710999105077515/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/concours-de-pirates-tous-les.html#comment-form' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1286710999105077515'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1286710999105077515'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/concours-de-pirates-tous-les.html' title='Concours de pirates : tous les navigateurs à genoux sauf Chrome'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4025560524103588188</id><published>2010-03-25T09:48:00.003+01:00</published><updated>2010-03-25T09:51:43.210+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><title type='text'>Piratez l'iPhone et gagnez de l'argent...</title><content type='html'>Comme annoncé dans le précédent billet, voici la première victime du concours organisé en ce moment au Canada : l'iPhone.&lt;br /&gt;&lt;br /&gt;Vincenzo Iozzo et Ralf Philipp Weinmann ont trouvé le moyen de &lt;span style="font-weight:bold;"&gt;récupérer la base de données complète des SMS de l’iPhone &lt;/span&gt;(y compris les messages effacés) simplement en redirigeant les utilisateurs vers un site web piégé.&lt;br /&gt;&lt;br /&gt;Ils ont reçu 15 000 dollars.&lt;br /&gt;&lt;br /&gt;La technique employée par les pirates ne sera révélée que lorsqu'Apple aura colmaté cette faille.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4025560524103588188?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4025560524103588188/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/piratez-liphone-et-gagnez-de-largent.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4025560524103588188'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4025560524103588188'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/piratez-liphone-et-gagnez-de-largent.html' title='Piratez l&apos;iPhone et gagnez de l&apos;argent...'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4879447450613645094</id><published>2010-03-25T09:32:00.003+01:00</published><updated>2010-03-25T09:37:14.034+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Internet Explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphone'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><category scheme='http://www.blogger.com/atom/ns#' term='navigateur'/><title type='text'>Piratez l'iPhone et gagnez 100 000 dollars</title><content type='html'>Apple et Microsoft vont trembler pendant trois jours. Les chasseurs de primes vont acourrir à la quatrième édition du concours de piratage informatique Pwn2Own qui s'est ouverte le 24 mars à Vancouver (Canada), dans le cadre d'une conférence sur la sécurité.&lt;br /&gt;&lt;br /&gt;Histoire d'être repris par de nombreux médias, les organisateurs sont prêts à lâcher &lt;span style="font-weight:bold;"&gt;100 000 dollars&lt;/span&gt; aux pirates qui auront craqué un logiciel. A priori,&lt;span style="font-weight:bold;"&gt; l'iPhone OS et Internet Explorer 8 devraient être les premiers à céder...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A suivre...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4879447450613645094?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4879447450613645094/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/piratez-liphone-et-gagnez-100-000.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4879447450613645094'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4879447450613645094'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/piratez-liphone-et-gagnez-100-000.html' title='Piratez l&apos;iPhone et gagnez 100 000 dollars'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2581063257196904646</id><published>2010-03-23T15:40:00.006+01:00</published><updated>2010-03-23T15:52:24.539+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='Internet Explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Chrome'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='failles'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Opera'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Pourquoi il faut utiliser Firefox</title><content type='html'>L'actualité des &lt;a href="http://securiteoff.blogspot.com/2010/01/internet-explorer-le-correctif.html"&gt;navigateurs &lt;/a&gt;est agitée. L'arrivée de Google, avec Chrome, a réveillé le petit monde des navigateurs.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;La révélation de nombreuses failles touchant ces dernières semaines Internet Explorer&lt;/span&gt; a aussi jeté un trouble sur le navigateur le plus utilisé dans le monde. Il ne se passe pas une semaine sans la &lt;a href="http://securiteoff.blogspot.com/2010/03/internet-explorer-nouvelle-faille-de.html"&gt;révélation &lt;/a&gt;d'une faille plus ou moins grave touchant le logiciel de Microsoft.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Pour être honnête, il faut préciser que les autres navigateurs sont aussi touchés par des vulnérabilités. &lt;/span&gt;&lt;span style="font-weight:bold;"&gt;MAIS il y a une différence de taille : la rapidité des éditeurs&lt;/span&gt; à colmater ces brèches dans lesquelles pourraient s'engouffrer des pirates.&lt;br /&gt;&lt;br /&gt;En 48 heures, &lt;span style="font-weight:bold;"&gt;Google et la Fondation Mozilla ont montré qu'ils étaient de bons élèves&lt;/span&gt; (ou des as de la com'...). Hier, Google a colmaté de nombreuses failles, plus ou moins inquiétantes, touchant Chrome.&lt;br /&gt;&lt;br /&gt;Aujourd'hui, c'est la Fondation Mozilla qui explose le chrono. Mise à l'index par l'Office Fédéral Allemand pour la Sécurité des Systèmes d'Information (Bundesamt für Sicherheit in des Informationtechnik, BSI) - qui avait pointé du doigt il y a quelques semaines certaines versions d'Internet Explorer - la dernière version de Firefox a bénéficié d'une mise à jour "exceptionnelle" (la version 3.6.2).&lt;br /&gt;&lt;br /&gt;A la différence de &lt;a href="http://securiteoff.blogspot.com/2010/01/internet-explorer-cest-de-la-m.html"&gt;Microsoft&lt;/a&gt;,&lt;span style="font-weight:bold;"&gt; la Fondation Mozilla a très vite réagi. C'est la preuve d'un sérieux et aussi du respect de l'internaute.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Bravo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2581063257196904646?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2581063257196904646/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/pourquoi-il-faut-utiliser-firefox.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2581063257196904646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2581063257196904646'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/pourquoi-il-faut-utiliser-firefox.html' title='Pourquoi il faut utiliser Firefox'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2213514846731705667</id><published>2010-03-22T17:03:00.004+01:00</published><updated>2010-03-22T17:08:31.663+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Facebook : deux nouvelles attaques de pirate</title><content type='html'>C'est la rançon du succès. Le site &lt;a href="http://www.zataz.com/news/20037/facebook--oday--exploit.html"&gt;Zataz &lt;/a&gt;révèle deux types d'attaques touchant Facebook.&lt;br /&gt;&lt;br /&gt;La première attaque exploite une nouvelle faille de type XSS (Cross Site Scripting).En exploitant cette faille, un pirate "pourrait intercepter très facilement vos cookies, injecter un code malveillant ou orchestrer une redirection malicieuse. Le "Bug" fonctionne à partir du Mur de n'importe quel utilisateur de Facebook".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La seconde attaque exploite un lien redirigeant l'internaute vers un site infecté. Sur n'importe quel mur, si vous voyez le lien commençant par "apps.facebook.com/heureaafceabe", NE CLIQUEZ PAS DESSUS !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2213514846731705667?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2213514846731705667/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/facebook-deux-nouvelles-attaques-de.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2213514846731705667'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2213514846731705667'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/facebook-deux-nouvelles-attaques-de.html' title='Facebook : deux nouvelles attaques de pirate'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5937013758973811405</id><published>2010-03-17T13:54:00.003+01:00</published><updated>2010-03-17T14:02:23.389+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='doctor web'/><category scheme='http://www.blogger.com/atom/ns#' term='pare-feu'/><title type='text'>Doctor Web lance une suite de sécurité</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_U-EndduKblM/S6DS1lJmc8I/AAAAAAAAAR8/6WKsucRB_sQ/s1600-h/parefeu2.PNG"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://3.bp.blogspot.com/_U-EndduKblM/S6DS1lJmc8I/AAAAAAAAAR8/6WKsucRB_sQ/s400/parefeu2.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5449587367065580482" /&gt;&lt;/a&gt;&lt;br /&gt;Enfin ! Les Russes de Doctor Web ont pris leur temps. En gestation et réflexion depuis quelques années (j'en avais parlé avec le Pdg Boris Sharov il y a deux ans je crois...), l'intégration d'un parefeu à l'antivirus DrWeb est une &lt;a href="http://estore.drweb.fr/"&gt;réalité&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Reste à savoir si ce firewall est digne de ce nom et peut rivaliser avec l'un des meilleurs, Outpost Pro.&lt;br /&gt;&lt;br /&gt;Les deux nouveaux produits (Dr.Web Security Space Pro - 35 € environ - et Dr.Web Antivirus Pro - 26 € environ), en plus de la nouvelle fonction de pare-feu, reposent sur la nouvelle version des produits Dr.Web, la version 6.0.&lt;br /&gt;&lt;br /&gt;Parmi les innovations intéressantes, il y a une nouvelle version du module de gestion de l’antivirus SpIDer Agent. Il possède désormais deux modes de fonctionnement : utilisateur et administrateur.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5937013758973811405?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5937013758973811405/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/doctor-web-lance-une-suite-de-securite.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5937013758973811405'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5937013758973811405'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/doctor-web-lance-une-suite-de-securite.html' title='Doctor Web lance une suite de sécurité'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_U-EndduKblM/S6DS1lJmc8I/AAAAAAAAAR8/6WKsucRB_sQ/s72-c/parefeu2.PNG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6902953987316745214</id><published>2010-03-16T09:45:00.001+01:00</published><updated>2010-03-16T09:47:34.574+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><title type='text'>Les pirates profitent de la misère du monde</title><content type='html'>Symantec vient de publier son &lt;a href="http://eval.symantec.com/mktginfo/enterprise/other_resources/b-state_of_spam_and_phishing_report_03-2010.en-us.pdf"&gt;rapport &lt;/a&gt;mensuel sur le Spam et le Phishing.&lt;br /&gt;&lt;br /&gt;En février, Symantec a observé une augmentation de 16% du phishing comparé au mois précédent. Cette augmentation est principalement due à la recrudescence du volume d’attaques visant les URL et les adresses IP. &lt;br /&gt;&lt;br /&gt;Le phishing a représenté 19% du spam total engendré le mois dernier.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les récents tremblements de terre au Chili et à Haïti ont été les sujets principaux à l’origine de ces spams&lt;/span&gt;. &lt;br /&gt;&lt;br /&gt;Par ailleurs, des messages frauduleux à destinations de banques Italiennes et Canadiennes ont fait significativement augmenter le nombre de sites de phishing en langues françaises et italiennes.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Avec 23% des spams mondiaux, les Etats-Unis restent la première région mondiale à l’origine de la diffusion des spams&lt;/span&gt;. La France est quant à elle responsable de 2% des spams diffusés dans le monde.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6902953987316745214?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6902953987316745214/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/les-pirates-profitent-de-la-misere-du.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6902953987316745214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6902953987316745214'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/les-pirates-profitent-de-la-misere-du.html' title='Les pirates profitent de la misère du monde'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5256536080022198565</id><published>2010-03-10T09:14:00.003+01:00</published><updated>2010-03-10T09:46:05.799+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Chrome'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Chromium'/><category scheme='http://www.blogger.com/atom/ns#' term='Opera'/><category scheme='http://www.blogger.com/atom/ns#' term='navigateur'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Internet Explorer : nouvelle faille de sécurité</title><content type='html'>Les internautes qui utilisent, encore, Internet Explorer, devraient se faire du soucis ! Les révélations de failles de sécurité visant ce navigateur web se multiplient. &lt;br /&gt;&lt;br /&gt;Ainsi, &lt;span style="font-weight:bold;"&gt;Microsoft a averti mardi que des pirates informatiques profitaient d'une faille nouvellement mise au jour dans certaines versions anciennes de son navigateur.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Selon une dépêche de l'AFP, la société américaine a précisé que cette faille permettant aux pirates informatiques de lancer des cyberattaques était présente sur les versions IE 6 et IE 7 d'Internet Explorer.&lt;br /&gt;&lt;br /&gt;"Nous sommes au courant d'attaques ciblées tentant d'utiliser cette vulnérabilité", a indiqué Microsoft. "Nous allons continuer à surveiller cette menace et mettrons à jour cet avertissement si la situation change".&lt;br /&gt;&lt;br /&gt;Des hackers pourraient tirer parti de ce défaut pour prendre le contrôle d'ordinateurs à distance.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Il faut donc encore répéter le même conseil : passez à la concurrence.&lt;/span&gt; Elle est diversifiée et de qualité. Il y a bien sûr Firefox mais aussi Opera ou Chrome, &lt;span style="font-weight:bold;"&gt;plutôt Chromium que je préfère car il n'intègre pas les outils d'espionnage de Google.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Pour être objectif, précisons que la dernière version d'Opera n'est pas non plus parfaite.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;La société Secunia, spécialisée dans les failles de sécurité logicielles, vient d'annoncer qu'une faille importante - évaluée à 4 sur 5 sur son barème - touchait ce navigateur&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Cette faille permettrait d’exécuter du code malveillant à distance. Mais Windows Vista et 7 seraient capable de réduire les dégâts engendrés par cette faille, si celle ci venait à être exploitée, grâce au Data Execution Prevention.&lt;br /&gt;&lt;br /&gt;Résultat de cette révélation de Secunia : la sortie de cette dernière version d'Opera sur GNU/Linux est retardée. Une version Mac devrait arriver prochainement.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5256536080022198565?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5256536080022198565/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/internet-explorer-nouvelle-faille-de.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5256536080022198565'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5256536080022198565'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/internet-explorer-nouvelle-faille-de.html' title='Internet Explorer : nouvelle faille de sécurité'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5839962665708833608</id><published>2010-03-09T17:24:00.005+01:00</published><updated>2010-03-09T17:43:39.049+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Norton'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='concours iAWACS'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='mcafee'/><category scheme='http://www.blogger.com/atom/ns#' term='ESIEA'/><title type='text'>Concours d'antivirus iAwacs : prochaine édition en mai 2010</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_U-EndduKblM/S5Z5xL-w0OI/AAAAAAAAAR0/dKuEhRnpvEg/s1600-h/mcafee.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 276px;" src="http://1.bp.blogspot.com/_U-EndduKblM/S5Z5xL-w0OI/AAAAAAAAAR0/dKuEhRnpvEg/s400/mcafee.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5446674685287780578" /&gt;&lt;/a&gt;&lt;br /&gt;Les antivirus commencent à trembler... Après la première &lt;a href="http://securiteoff.blogspot.com/2009/10/les-antivirus-faciles-attaquer.html"&gt;édition&lt;/a&gt; du concours iAwacs, qui a eu lieu cet hiver et qui a fait couler beaucoup d'encre et de logiciels, la seconde est pour bientôt.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Elle devrait avoir lieu le 12 mai prochain à l'ESIEA à Paris et non pas à Laval. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Cette fois, les participants ne devront pas s'attaquer aux différents &lt;a href="http://securiteoff.blogspot.com/2009/10/concours-antivirus-les-explications-du.html"&gt;antivirus&lt;/a&gt; en lice. L'enjeu de ce concours sera de mener une attaque avec un code malveillant contre l'ordinateur (fonctionnant cette fois sous Windox 7 et en mode utilisateur simple). Sur cet ordinateur, l'antivirus sera à jour et actif.&lt;br /&gt;&lt;br /&gt;Avec ce genre de configuration, il s'agira de vérifier que les &lt;a href="http://securiteoff.blogspot.com/2010/01/conours-iawacs-2010-la-liste-des.html"&gt;logiciels&lt;/a&gt; de sécurité sont capables ou non de détecter le code malveillant et donc de protéger ou non l'utilisateur.&lt;br /&gt;&lt;br /&gt;Pour couper court à toute polémique, les organisateurs de ce concours ont donc décidé d'organiser le concours avec une machine fonctionnant cette fois en mode utilisateur et non pas en mode administrateur. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Autant le dire tout de suite : cette seconde édition risque de faire encore plus de dégâts que la première. &lt;/span&gt;Les éditeurs auront du mal à trouver des arguments sérieux et prouvés (c'est-à-dire reproductibles et vérifiables et non pas des prétextes ou des explications infondées...).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;On peut d'ores et déjà révélé que certains antivirus passeront un mauvais quart d'heure.&lt;/span&gt; Pour être encore plus précis, ca ne sera même pas 15 mn mais plutôt quelques secondes !&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Il y a quelques jours, un étudiant de l'ESIEA a en effet réussi à contourner l'antivirus de McAfee et celui de Symantec en quelques secondes. &lt;br /&gt;&lt;/span&gt;Et il s'agit d'un étudiant de première année !&lt;br /&gt;&lt;br /&gt;Or, sur leur site, ces deux éditeurs affirment que leur logiciel peut être protégé contre des attaques ! La preuve avec cette capture d'écran de McAfee.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Même résultat désastreux pour SafeNSec !&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5839962665708833608?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5839962665708833608/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/concours-dantivirus-iawacs-prochaine.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5839962665708833608'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5839962665708833608'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/concours-dantivirus-iawacs-prochaine.html' title='Concours d&apos;antivirus iAwacs : prochaine édition en mai 2010'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_U-EndduKblM/S5Z5xL-w0OI/AAAAAAAAAR0/dKuEhRnpvEg/s72-c/mcafee.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8111480811196723277</id><published>2010-03-09T15:48:00.006+01:00</published><updated>2010-03-09T16:11:04.421+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Kaspersky'/><category scheme='http://www.blogger.com/atom/ns#' term='AMD'/><category scheme='http://www.blogger.com/atom/ns#' term='trend micro'/><title type='text'>Les éditeurs d'antivirus multiplient les concepts bidons !</title><content type='html'>On n'arrête pas le progrès. Mi-février, Kaspersky a déposé un brevet qui décrit comment une protection antivirale peut être placée directement dans une puce au sein d’un ordinateur.&lt;br /&gt;&lt;br /&gt;Cette puce permettrait de surveiller les échanges s’établissant entre le disque dur d’un côté et le processeur et la mémoire vive de l’autre. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ce n'est pas la première fois que les éditeurs d'antivirus nous ressortent ce genre de concept.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En 2004,&lt;span style="font-weight:bold;"&gt; Trend Micro avait lancé son Network VirusWall. Il s'agissait d'une « boîte noire » &lt;/span&gt;qui s'installait devant le réseau de l'entreprise et bloquait les vers et les codes malicieux en s'appuyant sur une base de comportements. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;A la même époque, AMD avait intégré des fonctions antivirrales directement à sa dernière génération de microprocesseurs.&lt;/span&gt; Selon le fabricant, elles étaient capables de bloquer des vers tels que Sasser et MSBlaster sans aucune... signature virale.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Mais ces annonces sont aussi un moyen pour ces éditeurs d'évincer la concurrence puisque leur antivirus seront placés dans le hardware...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Mais pour les spécialistes, ces annonces ne peuvent résoudre le problème de la détection virale et de la protection&lt;/span&gt; car il faudra toujours résoudre le casse-tête des mises à jour. Résultat, l'attaque se fera au niveau de l'interface puce. &lt;span style="font-weight:bold;"&gt;S'il s'agit d'une attaque par rootkit matériel, les pirates pourront contourner cette fameuse puce.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Enfin, dernier écueil : comme l'antivirus de Kaspersky est sur la puce, il faudra bien le charger en mémoire pour qu'il assure une protection. Les attaques auront donc lieu à ce niveau.&lt;br /&gt;&lt;br /&gt;Cette annonce de Kaspersky prouve que ces sociétés ont vraiment de l'imagination. Elle prouve aussi que le ridicule ne tue pas !&lt;br /&gt;&lt;br /&gt;Sinon, Panda Software le serait depuis longtemps En 2004, l'éditeur avait annoncé Preventium, un antivirus qui analyse en temps réel les actions d'un programme (ouverture de port, accès mémoire, envoi d'email, etc.). &lt;span style="font-weight:bold;"&gt;Selon l'éditeur, Preventium réussirait à bloquer tous les virus récents sans exception.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Reste que le plus fumeux concept a été imaginé par &lt;span style="font-weight:bold;"&gt;Symantec. En 2002, l'éditeur a créé un « ordinateur antivirus »&lt;/span&gt;, le Sara (« Symantec Antivirus Research Automation »). Il était capable de détecter et de combattre automatiquement « 95 % des 200.000 virus qui apparaissent chaque mois ». Depuis Sara est tombée aux oubliettes...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8111480811196723277?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8111480811196723277/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/les-editeurs-dantivirus-multiplient-les.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8111480811196723277'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8111480811196723277'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/les-editeurs-dantivirus-multiplient-les.html' title='Les éditeurs d&apos;antivirus multiplient les concepts bidons !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5694737796150371899</id><published>2010-03-09T15:38:00.002+01:00</published><updated>2010-03-09T15:45:52.334+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><title type='text'>Les pots de miel n'attirent plus les pirates !</title><content type='html'>Selon des chercheurs de l’université de Floride, en lançant un virus éclaireur, les hackers peuvent vérifier que le réseau qu'ils ciblent est, ou n’est pas, un pot de miel. &lt;br /&gt;&lt;br /&gt;Il suffit aux pirates d’utiliser certains ordinateurs comme témoins. Ceux-ci leur permettent de déterminer si l’attaque est bien transmise d’une machine à une autre.&lt;br /&gt;&lt;br /&gt;Cette information intéressante, publiée par l'&lt;a href="http://www.atelier.fr/securite/10/02032010/pot-de-miel-pirate-hacker-virus-vers-informatiques-logiciels-malveillants-securite--39439-.html"&gt;Atelier&lt;/a&gt; début mars, prouve que les pots de miel ont une efficacité assez limitée et qu'ils ne permettent plus de bloquer certaines attaques.&lt;br /&gt;&lt;br /&gt;Pour des experts que j'ai contactés, "&lt;span style="font-style:italic;"&gt;ce genre de procédé est subtil et il prouve que toute protection peut être contournée&lt;/span&gt;."&lt;br /&gt;&lt;br /&gt;Pour d'autres spécialistes, les pots de miel sont difficiles à gérer et donc inutiles.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5694737796150371899?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5694737796150371899/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/les-pots-de-miel-nattirent-plus-les.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5694737796150371899'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5694737796150371899'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/les-pots-de-miel-nattirent-plus-les.html' title='Les pots de miel n&apos;attirent plus les pirates !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5718859751492840245</id><published>2010-03-09T09:25:00.003+01:00</published><updated>2010-03-09T09:32:13.837+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='cheval de Troie'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Des virus dans des appareils neufs</title><content type='html'>L'info n'est pas une surprise mais elle a fait le tour de la presse. Comme l'explique &lt;a href="http://www.01net.com/editorial/513713/un-chargeur-de-piles-usb-energizer-abrite-un-cheval-de-troie/"&gt;01net&lt;/a&gt;, "&lt;span style="font-style:italic;"&gt;dans un communiqué publié vendredi 5 mars 2010, la société reconnaît que l'un de ses appareils de recharge de piles, utilisant le port USB des ordinateurs, est à l'origine d'un problème de sécurité informatique".&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ce n'est pas la première fois qu'une entreprise est confrontée à ce genre de mauvaise publicité&lt;/span&gt; (même si à mon avis, les effets de cette mauvaise publicité auront peu d'impacts sur le grand public...).&lt;br /&gt;&lt;br /&gt;Depuis quelques années, la presse se fait en effet l’écho d’appareils neufs qui contiennent des virus. &lt;br /&gt;&lt;br /&gt;Ce fut le cas avec des clés USB de HP. Révélée par &lt;a href="http://www.auscert.org.au/render.html?it=9077"&gt;l’AsusCERT&lt;/a&gt; (Australian Computer Emergency Response Team), l’affaire HP n’est pas une première. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En novembre 2007, Seagate mettait en garde les possesseurs de disques externes M&lt;/span&gt;axtor Basics Personal Storage 3200. D'après l’industriel, certains de ces disques achetés depuis août 2007 pourraient contenir un virus nommé « Virus.Win32. AutoRun.ah ». Il permettrait notamment de voler des mots de passe utilisés dans les jeux en ligne comme World Of WarCraft.&lt;br /&gt;&lt;br /&gt;Et la liste commence à être importante...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En 2005, quelques milliers de lecteurs MP3 de Creative vendus au Japon sont infectés par le virus W32.Wullik.B@mm.&lt;/span&gt; Heureusement, ce code malveillant n’étant pas sophistiqué et récent, les antivirus ont pu l’éradiquer dès qu’on connectait le périphérique à un ordinateur. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En 2006, certains iPod vidéo d’être livrés avec un cheval de Troie.&lt;/span&gt; Dernier exemple en date, des cadres Digital Picture Frame de la marque Insignia cachaient un virus. Même des logiciels professionnels ne sont pas épargnés. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En 2002, la version coréenne du kit de développement Microsoft&lt;/span&gt; (Visual Studio.Net) était contaminée par le ver Nimda. &lt;br /&gt;&lt;br /&gt;«&lt;span style="font-style:italic;"&gt;Il ne s’agit pas d’une vague de virus dangereux. C'est la preuve que les industriels n'ont pas du tout sécurisés leurs chaines de production. Certains d’entre eux n'utilisent aucun antivirus. Nous avons pu le vérifier par nous même : un virus autorun était présent sur chaque clef USB qu'on avait commandée à une entreprise. Heureusement, notre antivirus l'avait repéré&lt;/span&gt; », déclare Boris Sharov, Pdg de l’éditeur russe Doctor Web.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5718859751492840245?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5718859751492840245/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/des-virus-dans-des-appareils-neufs.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5718859751492840245'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5718859751492840245'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/des-virus-dans-des-appareils-neufs.html' title='Des virus dans des appareils neufs'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8561795621691657712</id><published>2010-03-05T17:11:00.002+01:00</published><updated>2010-03-05T17:16:26.076+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='wi-fi'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Menace sur le Wi-fi</title><content type='html'>Beaucoup de sites ont parlé de la wifi Box. Cet équipement, décrit comme&lt;br /&gt;le "Wifi network unlocker", serait capable de déverrouiller les réseaux&lt;br /&gt;Wi-Fi protégés. &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Une arme HADOPI ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En fait c'est FAUX.&lt;/span&gt; Cette grosse antenne très chère (70 dollars) ne fait que casser du WEP. En fait, il ne s'agit que d'une carte wifi très puissante. Ni plus, ni moins.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les explications sont plus détaillées et claires quand c'est un &lt;a href="http://sid.rstack.org/blog/index.php/390-passe-partout-wi-fi"&gt;expert&lt;/a&gt; qui en parle !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Par contre, pendant ce temps là, le logiciel Pyrit (capable de casser des passphrase WPA) a bénéficié d'une nouvelle version pour être encore plus rapide...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La preuve :&lt;br /&gt;http://pyrit.wordpress.com/2010/02/18/well-have-to-go-right-to-ludicrous-speed/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8561795621691657712?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8561795621691657712/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/menace-sur-le-wi-fi.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8561795621691657712'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8561795621691657712'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/menace-sur-le-wi-fi.html' title='Menace sur le Wi-fi'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3776206107325995572</id><published>2010-03-05T16:54:00.005+01:00</published><updated>2010-03-05T17:09:13.957+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='COSSI'/><title type='text'>Un site du gouvernement francais piraté !</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_U-EndduKblM/S5EspcmEpaI/AAAAAAAAARs/Kjpko-nH8G8/s1600-h/Site+passeport.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://1.bp.blogspot.com/_U-EndduKblM/S5EspcmEpaI/AAAAAAAAARs/Kjpko-nH8G8/s400/Site+passeport.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5445182515029779874" /&gt;&lt;/a&gt;&lt;br /&gt;C'est le site &lt;a href="http://www.zataz.com/news/19966/Eymz--WaZo--deface--site-owned.html"&gt;Zataz&lt;/a&gt; qui révèle ce scoop :  deux pirates informatiques, connus sur la toile sous les pseudonymes de Eymz et WaZo, ont rajouté quelques textes à destination de l'administrateur du site "Just alert adminz, it's all for now ", une signature "Hacked by WaZo &amp; eymz", un message pour le Président de la République Française, Nicolas Sarkozy "sarkozya need patches!", le tout agrémenté d'une photo d'un clown triste et d'une musique techno à vous réveiller un mort. &lt;br /&gt;&lt;br /&gt;D'après les informations de ZATAZ.COM, une faille SQLi a permis aux defaceurs de rentrer dans le système.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cette intrusion sur un site officiel est surprenante car tous ces sites sont effet surveillés par le COSSI que j'ai pu visiter il y a quelques année&lt;/span&gt;s.&lt;br /&gt;&lt;br /&gt;En octobre 2003, la France a mis en place le Centre opérationnel de la sécurité des systèmes d’information (COSSI). Il a été créé après l’instauration de Piranet. Il s’agit d’un plan de réaction « en cas d'attaque informatique terroriste d'ampleur » contre l'Etat développé à la suite des attentats du 11 septembre 2001. Il est placé sous les ordres de la Direction centrale de la sécurité des systèmes d'information (DCSSI), instituée par décret le 31 juillet 2001 et placée sous l'autorité du Secrétaire général de la Défense nationale, et donc du Premier ministre.&lt;br /&gt;&lt;br /&gt;Installé dans des monuments classés "historiques" du quartier des Invalides, le COSSI a officiellement pour mission d’évaluer les menaces pesant sur les systèmes d'information, de donner l'alerte et de développer les capacités à les contrer et à les prévenir. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En un mot, c’est la vigie de l’Etat en matière d’attaques informatiques.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Composé d'une vingtaine personnes, quasiment toutes ingénieurs en informatique, le COSSI veille sur les réseaux et les systèmes d'information de l'Etat et des services publics. &lt;br /&gt;&lt;br /&gt;Par exemple &lt;span style="font-weight:bold;"&gt;plus de 500 sites internet officiels sont surveillés toutes les heures. &lt;/span&gt;Objectif : vérifier notamment qu’ils n’ont pas été « défigurés ». selon ce centre, il y aurait environ 4000 actes de defacement en France par an (statistiques ne concernant que les sites en .fr).&lt;br /&gt;&lt;br /&gt;Outre la surveillance des sites, cette structure a aussi une mission de prévention. Il aide les ministères à mettre en place des protections et organise des exercices théoriques et réels tous les ans. Un travail de longue haleine. « Nous traitons encore beaucoup de vulnérabilités qui ne sont pas corrigées par les administrations alors que les patchs existent », constate un des responsables de la DCSSI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;MISE A JOUR&lt;/span&gt; : à 17 heures, le site econumerique.pme.gouv.fr était inacessible..&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3776206107325995572?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3776206107325995572/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/un-site-du-gouvernement-francais-pirate.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3776206107325995572'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3776206107325995572'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/un-site-du-gouvernement-francais-pirate.html' title='Un site du gouvernement francais piraté !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_U-EndduKblM/S5EspcmEpaI/AAAAAAAAARs/Kjpko-nH8G8/s72-c/Site+passeport.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2210334897711900952</id><published>2010-03-05T13:51:00.004+01:00</published><updated>2010-03-05T13:55:58.946+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='réseaux sociaux'/><category scheme='http://www.blogger.com/atom/ns#' term='&quot;données personnelles&quot;'/><title type='text'>Méfiez-vous de Facebook</title><content type='html'>Les réseaux sociaux, c'est "cool" comme disent les ados : on s'échange des commentaires, des photos, des blagues... &lt;br /&gt;&lt;br /&gt;Pour les salariés, c'est le moyen - entre autres - de faire des connaissances et d'entrer en contact avec d'éventuels employeurs.&lt;br /&gt;&lt;br /&gt;Mais on échange aussi plein de données personnelles. Une aubaine pour Facebook et les autres. C'est même une mine d'or ou un champ de mines... à retardement.&lt;br /&gt;&lt;br /&gt;Selon un document interne de Facebook, le site explique qu'il lui faut entre 2 et 4 semaines pour fournir l'identité complète (email, adresse, ...) d'un internaute concerné par une enquête. Adresse IP, date de naissance, emails connus, compte Messenger ID, numéro de téléphone, adresse et données concernant la période liée à l'activité illicite.&lt;br /&gt;&lt;br /&gt;No comment...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2210334897711900952?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2210334897711900952/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/mefiez-vous-de-facebook.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2210334897711900952'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2210334897711900952'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/mefiez-vous-de-facebook.html' title='Méfiez-vous de Facebook'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5414235736797789365</id><published>2010-03-04T13:18:00.005+01:00</published><updated>2010-03-04T13:32:19.618+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='antispam'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='&quot;données personnelles&quot;'/><title type='text'>Un réseau de 13 millions de PC piratés : comment être protégé</title><content type='html'>La police espagnole a mis la main sur trois pirates qui avaient mis sur un pied un vaste réseau d'ordinateurs zombies. Au total, 13 millions de PC répartis dans 190 pays servaient à des attaques de toute sorte...&lt;br /&gt;&lt;br /&gt;Ce réseau a réussi à récupérer des données personnelles (numéro de carte bancaire, mots de passe...) et confidentielles d'entreprises.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Mais comment éviter de tomber dans les mailles du filet d'autres réseaux de PC zombies ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Voici quelques mesures indispensables permettant de limiter les risques d'être infecté&lt;/span&gt; :&lt;br /&gt;&lt;br /&gt;- Ne cliquez JAMAIS sur une pièce jointe (ou un lien web) d'un email envoyé par un inconnu&lt;br /&gt;- FAITES TOUJOURS ANALYSER les pièces jointes par un antivirus AVANT de l'ouvrir.&lt;br /&gt;- Mettez à jour de façon automatique TOUS VOS LOGICIELS et votre système d'exploitation&lt;br /&gt;- Installez un BON ANTIVIRUS (voir ceux qui ont le mieux réussi le concours &lt;a href="http://securiteoff.blogspot.com/2009/10/les-antivirus-faciles-attaquer.html"&gt;iAwacs&lt;/a&gt;...)&lt;br /&gt;- Configurez cet antivirus pour qu'il soit mis à jour de façon automatique le plus souvent possible&lt;br /&gt;- Faites une analyse complète et détaillée de votre PC une fois par semaine&lt;br /&gt;- Installez un antispam&lt;br /&gt;- Sauvegardez vos données personnelles (ou confidentielles) sur un disque dur externe jamais connecté (ou très peu) à internet.&lt;br /&gt;- Chiffrez vos données confidentielles&lt;br /&gt;- Utilisez des mots de passe "forts"&lt;br /&gt;- Changez régulièrement vos &lt;a href="http://securiteoff.blogspot.com/2009/12/les-bons-mots-de-passe-pour-etre.html"&gt;mots&lt;/a&gt; de passe "forts"&lt;br /&gt;- Passez sous GNU/&lt;a href="http://securiteoff.blogspot.com/2009/11/un-ordinateur-est-plus-securise-sous.html"&gt;Linux&lt;/a&gt; qui présente moins de failles de sécurité que Windows.&lt;br /&gt;- Ne répondez JAMAIS à des emails (envoyés par votre FAI, votre banque, Microsoft, eBay...) vous demandant de retaper vos données confidentielles quel que soit le prétexte. &lt;br /&gt;&lt;br /&gt;Et n'oubliez pas que la meilleure protection reste votre vigilance.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5414235736797789365?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5414235736797789365/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/un-reseau-de-13-millions-de-pc-pirates.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5414235736797789365'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5414235736797789365'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/un-reseau-de-13-millions-de-pc-pirates.html' title='Un réseau de 13 millions de PC piratés : comment être protégé'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-1526399838037993658</id><published>2010-03-03T11:18:00.002+01:00</published><updated>2010-03-03T11:21:23.606+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Un forum en français pour DrWeb</title><content type='html'>Voilà une bonne nouvelle : les utilisateurs francophones, particuliers ou entreprises, peuvent désormais communiquer entre eux et poser leurs questions à Doctor Web via l’espace forums de l’éditeur, désormais accessible en &lt;a href="http://forum.drweb.com/index.php?showforum=58"&gt;français&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Cet espace web se compose de plusieurs forums dédiés à des produits spécifiques : Dr.Web pour Windows, Dr.Web Enterprise Suite, Dr.Web pour Mac OS X, pour Kerio, Exchange et d’autres. Les sections « Questions générales » et  « Discussions libres » permettent aux utilisateurs d’échanger librement entre eux et/ou de poser des questions spécifiques à l’éditeur.&lt;br /&gt;&lt;br /&gt;« Le Forum est un espace réservé aux utilisateurs et à tous ceux qui s’intéressent aux produits Dr.Web. Jusqu’à maintenant, la France ne bénéficiait pas de cet outil de communication et d’échanges. C’est désormais chose faite ! En Russie, les forums sont très actifs, nous espérons qu’il en sera de même ici », commente Pierre Curien, gérant de la filiale française de Doctor Web.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-1526399838037993658?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/1526399838037993658/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/un-forum-en-francais-pour-drweb.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1526399838037993658'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/1526399838037993658'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/un-forum-en-francais-pour-drweb.html' title='Un forum en français pour DrWeb'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2755912202411531854</id><published>2010-03-02T17:09:00.002+01:00</published><updated>2010-03-02T17:21:16.469+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='essential'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Faux antivirus Microsoft, vrai virus !</title><content type='html'>Est-ce la rançon du succès ? Des pirates ont imaginé un faux antivirus de Microsoft... payant. &lt;br /&gt;&lt;br /&gt;Depuis quelques mois, les possesseurs de Windows peuvent en effet installer Security Essentials, l'antivirus... gratuit de Microsoft.&lt;br /&gt;&lt;br /&gt;Mais des petits malins ont décidé d'infecter les ordinateurs des internautes avec un &lt;a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Trojan:Win32/Fakeinit"&gt;faux&lt;/a&gt; logiciel de sécurité imitant celui de Microsoft.&lt;br /&gt;&lt;br /&gt;Pour piéger les pauvres internautes, les escrocs avancent un prétexte bidon : Microsoft Security Essential ne serait qu’une version de démonstration dont la durée d’utilisation était parvenue à expiration. Il faudrait donc acheter la version payante.&lt;br /&gt;&lt;br /&gt;C'est faux. Si vous voulez installer et utiliser l'antivirus de Microsoft, allez uniquement sur ce site &lt;a href="http://www.microsoft.com/Security_Essentials/"&gt;officiel&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2755912202411531854?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2755912202411531854/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/faux-antivirus-microsoft-vrai-virus.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2755912202411531854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2755912202411531854'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/faux-antivirus-microsoft-vrai-virus.html' title='Faux antivirus Microsoft, vrai virus !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-7922863317198594931</id><published>2010-03-02T09:46:00.004+01:00</published><updated>2010-03-02T09:53:56.053+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Internet Explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='cheval de Troie'/><category scheme='http://www.blogger.com/atom/ns#' term='Chrome'/><category scheme='http://www.blogger.com/atom/ns#' term='failles'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Opera'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Internet Explorer : de plus en plus dangereux</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Les internautes qui surfent encore avec Internet Explorer sont soit masos, soit naïfs ou enfin soit mal informés.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Utiliser ce navigateur est comme rouler avec une voiture pas révisée depuis des années et qui a plein de problèmes mécaniques.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La dernière information de Microsoft devrait en tous les cas convaincre les internautes d'arrêter d'utiliser Internet Explorer.&lt;br /&gt;&lt;br /&gt;Microsoft a en effet publié le 28 février sur son blog &lt;a href="http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx"&gt;MSRC&lt;/a&gt;/Technet.com une nouvelle alerte de sécurité frappant son logiciel de navigation et le module Winhlp32. &lt;br /&gt;&lt;br /&gt;L’exploitation de la brèche se fait en invoquant winhmp32.exe depuis Internet Explorer 6,7,ou 8 en utilisant VBScript. Une fenêtre apparait sur l’écran de l’internaute victime qui est invité à presser la touche F1, laquelle est normalement dédiée à l’affichage du fichier d’aide. C’est à ce moment-là que la faille est exploitée. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Résultat, un cheval de Troie peut s'y engouffrer et rendre ingérable le PC...&lt;/span&gt;. De nombreux outils proposés par des éditeurs d'antivirus détectent le code malveillant mais n'arrivent pas à l'éradiquer.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Passez à la concurrence : Firefox, Chrome (ou Chromium pour ne pas être espionné par les outils de Google) et Opera.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-7922863317198594931?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/7922863317198594931/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/03/internet-explorer-de-plus-en-plus.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7922863317198594931'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7922863317198594931'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/03/internet-explorer-de-plus-en-plus.html' title='Internet Explorer : de plus en plus dangereux'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8513939337603499744</id><published>2010-02-25T15:57:00.003+01:00</published><updated>2010-02-25T16:08:25.589+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Microsoft traque les versions pirates de Windows 7</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_U-EndduKblM/S4aSLtBQsRI/AAAAAAAAARk/G-hUjHxAxc8/s1600-h/Windows+activation.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 316px;" src="http://3.bp.blogspot.com/_U-EndduKblM/S4aSLtBQsRI/AAAAAAAAARk/G-hUjHxAxc8/s400/Windows+activation.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5442197929484923154" /&gt;&lt;/a&gt;&lt;br /&gt;Depuis quelques jours, Microsoft a décidé de faire du ménage. Dès que vous avez lancé Windows 7 et cliquez sur l'icône d'un compte, un message vous propose d'activer votre système d'exploitation (voir notre capture prise cet après-midi).&lt;br /&gt;&lt;br /&gt;L'éditeur a commencé à déployer via Windows Update, son nouveau système d’anti piratage de son dernier OS. Cette mise à jour baptisée « Windows Activation Technologies Update » est capable de détecter 70 hacks / cracks concernant l’activation de Windows Seven mais aussi et surtout les copie non originales.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;L'activation est une technologie anti-piratage qui vérifie la clé de produit de la copie de Windows 7 est en cours d'exécution sur votre ordinateur.&lt;/span&gt; La clé de produit est un code de 25 caractères se trouve sur l'étiquette certificat d'authenticité ou sur la preuve de l'étiquette de licence.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Selon Microsoft, cette opération vise pour l'instant Windows 7 Home Premium, Professionnal, Ultimate et Enterprise.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Vous n'êtes pas obligé d'activer Windows 7. Dans ce cas, certaines fonctionnalités ne seront plus opérationnelles, principalement des mises à jour.&lt;br /&gt;&lt;br /&gt;Si par contre, vous souhaitez le faire, voici la procédure :&lt;br /&gt;&lt;br /&gt;1.Cliquez sur Démarrer et tapez Windows Update dans la zone de recherche des programmes et des fichiers et appuyez sur ENTRÉE.&lt;br /&gt;2.Cliquez sur modifier les paramètres.&lt;br /&gt;3.Sous mises à jour importantes, sélectionnez installer les mises à jour automatiquement (recommandé), puis cliquez sur OK.&lt;br /&gt;&lt;br /&gt;Lorsque cette mise à jour est installée, il effectue une procédure de validation pour la copie de Windows est en cours d'exécution sur votre ordinateur. Toutefois, ce processus de validation n'affecte pas les fonctionnalités de Windows. Le processus de mise à jour se termine silencieusement si elle ne détecte aucune erreur de validation, exploitations d'activation, ou modifié des fichiers.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8513939337603499744?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8513939337603499744/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/microsoft-traque-les-versions-pirates.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8513939337603499744'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8513939337603499744'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/microsoft-traque-les-versions-pirates.html' title='Microsoft traque les versions pirates de Windows 7'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_U-EndduKblM/S4aSLtBQsRI/AAAAAAAAARk/G-hUjHxAxc8/s72-c/Windows+activation.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6549564170383675651</id><published>2010-02-25T15:02:00.004+01:00</published><updated>2010-02-25T19:00:36.410+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='SFR'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='&quot;données personnelles&quot;'/><title type='text'>Jeu concours SFR ? Non, c'est une arnaque</title><content type='html'>Pour piéger des internautes, les pirates n'ont pas de scrupules. Ainsi, ils se font passer pour l'opérateur SFR et envoient des emails pour un jeu-concours. &lt;br /&gt;&lt;br /&gt;Comme le révèle &lt;a href="http://actu.blog.sfr.fr/securite/2010/02/nouvelle-forme-de-phishing-ne-vous-faites-pas-pi%C3%A9gez.html"&gt;blog&lt;/a&gt; sécurité de SFR, c'est une nouvelle méthode de &lt;span style="font-style:italic;"&gt;phishing&lt;/span&gt;. &lt;br /&gt;&lt;br /&gt;Derrière ce nom, qui ne veut rien dire pour la majorité des internautes, se cache une technique de piratage qui consiste à se faire passer pour un site ou une entreprise connue (eBay, Amazon, Microsoft...), une banque ou comme dans notre cas un opérateur. C'est ce qu'on appelle de l'usurpation d'identité.&lt;br /&gt;&lt;br /&gt;Sous un prétexte (mise à jour de sécurité, perte de données...), les pirates vous demandent de redonner vos coordonnées personnelles. &lt;span style="font-weight:bold;"&gt;Effacez immédiatement cet email sans cliquer sur aucun lien ou pièce jointe à ce courrier.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Donc, si vous recevez cet email annoncant un jeu-concours de SFR n'y répondez PAS.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Pour rappel, ni votre banque, ni des sites de ecommerce, ni un fournisseur d'accès à internet, ni un organisme officiel (il y a quelques jours, un piège similaire s'appuyait sur un faux email de la CAF) ne vous enverraient un email vous demandant de redonner vos données personnelles. &lt;br /&gt;En cas de doute sur cet email, appelez le service clientèle de l'entreprise en question. &lt;span style="font-weight:bold;"&gt;Mais attention, ne téléphonez pas non plus au numéro qui pourrait être indiqué sur cet étrange email.&lt;/span&gt; Les pirates mettent aussi en place des numéros surtaxés. Il faut retrouver dans vos papiers ou sur le site officiel le bon numéro du service clientèle.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En un mot, restez très vigilant et ne cliquez pas sur n'importe quelle pièce jointe ou lien internet.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ce genre d'attaque montre encore une fois que la batterie de logiciels de sécurité (antivirus, antispam, parefeu, antispywares...) ne peut rien contre ce genre d'escroquerie.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6549564170383675651?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6549564170383675651/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/jeu-concours-sfr-non-cest-une-arnaque.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6549564170383675651'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6549564170383675651'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/jeu-concours-sfr-non-cest-une-arnaque.html' title='Jeu concours SFR ? Non, c&apos;est une arnaque'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-6163052572670589900</id><published>2010-02-24T17:07:00.003+01:00</published><updated>2010-02-24T17:18:31.904+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><title type='text'>Augmentation des attaques informatiques : une surprise ?</title><content type='html'>Une dépêche de l'AFP annonce que "&lt;span style="font-style:italic;"&gt;&lt;span style="font-weight:bold;"&gt;les entreprises subissent une hausse des attaques contre leurs systèmes informatiques avec la crise économique, notamment de la part d'anciens employés&lt;/span&gt;"&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;L'agence de presse s'appuie sur une étude publiée ce mercredi par le cabinet de conseil Ernst &amp; Young.&lt;br /&gt;&lt;br /&gt;Selon cette étude, "&lt;span style="font-style:italic;"&gt;environ 41% des personnes interrogées dans cette étude menée auprès de 1.900 patrons dans 60 pays, affirment avoir enregistré une hausse des attaques contre leur site internet provenant de l'extérieur, notamment des tentatives de "phishing" (vols de données personnelles&lt;/span&gt;)".&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En fait, cette étude ne nous apprend rien de nouveau. Aucun scoop !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Oui, les pirates profitent de la naîveté des internautes, surtout en période de crise. Les emails vantant des placements financiers miracles voient leur efficacité augmenter.&lt;br /&gt;&lt;br /&gt;Oui, des anciens salariés veulent se venger de leur patron en essayant d'infiltrer - avec plus ou moins de discrétion - le réseau de leur ancien employeur. Mais combien d'entreprises prennent le soin de mettre à jour leur base d'identifiants en supprimant immédiatement les codes d'accès de ses anciens employés ? Pas la majorité selon mes contacts...&lt;br /&gt;&lt;br /&gt;Combien d'entreprises - et de particuliers - mettent à jour leur système d'exploitation et tous leurs logiciels (et notamment ceux liés à la sécurité) ? Pas une très grande majorité !&lt;br /&gt;&lt;br /&gt;Combien d'entreprises ont une gestion fine et efficace de tous les supports amovibles qui se multiplient dans les bureaux ?  Pas une très grande majorité !&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Alors, oui, les attaques se multiplient. Et ça ne cessera pas tant que les entreprises et les particuliers n'auront pas pris conscience de la menace.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Et pendant ce temps-là, les éditeurs de logiciels de sécurité voient leur activité augmenter...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-6163052572670589900?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/6163052572670589900/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/augmentation-des-attaques-informatiques.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6163052572670589900'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/6163052572670589900'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/augmentation-des-attaques-informatiques.html' title='Augmentation des attaques informatiques : une surprise ?'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-9049396953864746249</id><published>2010-02-23T13:41:00.005+01:00</published><updated>2010-02-23T13:52:07.209+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ver'/><category scheme='http://www.blogger.com/atom/ns#' term='D-link'/><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='routeur'/><category scheme='http://www.blogger.com/atom/ns#' term='Linksys'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='mot de passe'/><title type='text'>Protégez votre routeur contre Chuck Norris</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_U-EndduKblM/S4PPJpEkzfI/AAAAAAAAARc/eC2q_TiCei8/s1600-h/DI-524_DLINK.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 355px;" src="http://4.bp.blogspot.com/_U-EndduKblM/S4PPJpEkzfI/AAAAAAAAARc/eC2q_TiCei8/s400/DI-524_DLINK.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5441420539344506354" /&gt;&lt;/a&gt;&lt;br /&gt;Chuck Norris ne fait pas dans la dentelle. Comme dans la série, ce ver va droit au but : &lt;span style="font-weight:bold;"&gt;il infecte les routeurs et modems fonctionnant sous Linux comme les nombreux modèles de D-Link ou Linksys.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Repéré par des chercheurs techèques et des experts de l’Académie Militaire de Brno, ce code malveillant profite d'une lacune évidente mais très généralisée : &lt;span style="font-weight:bold;"&gt;une configuration du matériel en question pas assez protégée.&lt;/span&gt; Et comme dans bien des cas, le mot de passe d’accès à la console d’administration créé par le fabricant (du genre 1234) n'a pas été modifié par l'utilisateur.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Pour éviter d'être contaminé, il est donc impératif de changer immédiatement (et régulièrement) le mot de passe de son routeur. &lt;/span&gt;Il faut utiliser des mots de passe "forts" comme je l'ai expliqué plusieurs fois sur ce blog.&lt;br /&gt;&lt;br /&gt;Les routeurs D-Links sont régulièrement mis à l'index ces derniers temps.&lt;br /&gt;&lt;br /&gt;Il y a quelques semaines, trois modèles (DI-524, DIR-628 et DIR-655) de routeurs commercialisés depuis 2006 ont été affectés par une faille de sécurité. Cette vulnérabilité touchait le protocole HNAP (Home Network Administration Protocol) qui permet d'améliorer l'authentification des utilisateurs via un code Capcha. Des attaquants locaux et externes pouvaient exploiter la faille afin d'accéder aux paramètres réseau du routeur.&lt;br /&gt;&lt;br /&gt;Ce n'est pas la première fois que le système Capcha des routeurs D-Link est mis en cause. Instaurée à la mi mai 2009, suite à la publication sur Internet des mots de passe « usine » du constructeur, cette protection n'a tenu que quelques jours. Le site américain hackaday.com avait trouvé une faille sur le DIR-628 qui permettait de trouver la clé WPA (Wi-Fi Protected Access ). &lt;br /&gt;&lt;br /&gt;Plus grave, une autre faille de sécurité avait touché sept produits (dont le DI-524 qui est encore concerné aujourd'hui) en février 2006. Cette fois, la vulnérabilité concernait la gestion UPnP (Universal Plug and Play), un ensemble de protocoles permettant à des systèmes et des équipements d'être mis en réseaux et de collaborer, sans configuration préalable. Cette faiblesse permettait de prendre le contrôle de tout le trafic réseau.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-9049396953864746249?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/9049396953864746249/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/protegez-votre-routeur-contre-chuck.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/9049396953864746249'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/9049396953864746249'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/protegez-votre-routeur-contre-chuck.html' title='Protégez votre routeur contre Chuck Norris'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_U-EndduKblM/S4PPJpEkzfI/AAAAAAAAARc/eC2q_TiCei8/s72-c/DI-524_DLINK.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3042449437366947270</id><published>2010-02-19T10:49:00.004+01:00</published><updated>2010-02-22T10:52:04.523+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Nokia'/><category scheme='http://www.blogger.com/atom/ns#' term='DrWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='telephone'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphone'/><category scheme='http://www.blogger.com/atom/ns#' term='symbian'/><title type='text'>Protégez votre smartphone Symbian avec DrWeb</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_U-EndduKblM/S4JTv50FL8I/AAAAAAAAARU/TykX7J2lCx4/s1600-h/DrWeb+Symbian.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 176px; height: 208px;" src="http://1.bp.blogspot.com/_U-EndduKblM/S4JTv50FL8I/AAAAAAAAARU/TykX7J2lCx4/s400/DrWeb+Symbian.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5441003382255202242" /&gt;&lt;/a&gt;&lt;br /&gt;La sécurité des téléphones mobiles sera l'une des nouvelles activités des éditeurs de sécurité en 2010. la preuve avec le russe Doctor Web qui annonce la sortie de Dr.Web pour &lt;a href="http://products.drweb.fr/symbian/"&gt;Symbian&lt;/a&gt; OS.&lt;br /&gt;&lt;br /&gt;Basé sur le scanner antiviral très performant de l'antivirus pour ordinateur Dr.Web, ce programme assure différentes fonctions :&lt;br /&gt;&lt;br /&gt;- Analyse de tous les fichiers ou de certains dossiers et fichiers selon la demande de l’utilisateur;&lt;br /&gt;- Analyse des fichiers et des dossiers de l’ensemble de la mémoire;&lt;br /&gt;- Elimination des objets malicieux détectés ou leur mise en quarantaine;&lt;br /&gt;- Filtrage des appels entrants et des messages SMS, basé sur des listes blanches et noires modifiables;&lt;br /&gt;- Emission de rapports détaillés sur l'analyse du système;&lt;br /&gt;- Mises à jour des bases virales Dr.Web par Internet.&lt;br /&gt;&lt;br /&gt;Prix : 12 euros (une licence)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3042449437366947270?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3042449437366947270/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/protegez-votre-smartphone-symbian-avec.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3042449437366947270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3042449437366947270'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/protegez-votre-smartphone-symbian-avec.html' title='Protégez votre smartphone Symbian avec DrWeb'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_U-EndduKblM/S4JTv50FL8I/AAAAAAAAARU/TykX7J2lCx4/s72-c/DrWeb+Symbian.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8936144155371746487</id><published>2010-02-18T16:58:00.006+01:00</published><updated>2010-02-18T17:12:56.360+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Perseus'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='LOPPSI'/><category scheme='http://www.blogger.com/atom/ns#' term='protection'/><category scheme='http://www.blogger.com/atom/ns#' term='Odebian'/><category scheme='http://www.blogger.com/atom/ns#' term='Debian'/><category scheme='http://www.blogger.com/atom/ns#' term='HADOPI'/><category scheme='http://www.blogger.com/atom/ns#' term='vie privée'/><category scheme='http://www.blogger.com/atom/ns#' term='module'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Projet Odebian : une arme anti LOPPSI ?</title><content type='html'>Ce n'est pas une surprise. Face à la montée de la surveillance à outrance du web, des petits "génies" de l'informatique ont décidé de sortir une solution de camouflage.&lt;br /&gt;&lt;br /&gt;Son nom : Odebian. Derrière ce terme un peu étrange pour la plupart des internautes se cache un &lt;span style="font-style:italic;"&gt;LiveCD&lt;/span&gt; basé sur la distribution GNU/Linux Debian. &lt;br /&gt;&lt;br /&gt;En clair : un LiveCD est un programme (ou une distribution GNU/Linux) qui peut fonctionner sur un ordinateur sans avoir été installé au préalable. Quant à Debian, c'est l'une des distribution GNU/Linux de référence (stablité, sobriété et efficacité).&lt;br /&gt;&lt;br /&gt;« &lt;span style="font-style:italic;"&gt;Odebian est une des réponses que nous apportons face aux dérives du pouvoir. Nous remarquons d'ailleurs l'étrange coïncidence qui fait du juge d'instruction le garant de l'emploi du futur mouchard informatique tout en prévoyant la suppression de cette fonction. C'est à terme le procureur de la république, donc le ministère de la justice qui aura la mainmise sur le processus &lt;/span&gt;» précise l'association sur son &lt;a href="http://www.odebi.org/content/odebi-vous-prot%C3%A8ge-contre-la-loppsi-avec-le-live-cd-odebian"&gt;site&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Odebian permettrait d'être protégé contre des "écoutes" grâce notamment au réseau Tor qui permet de bénéficier de connexions chiffrées&lt;/span&gt; (c'est-à-dire pour le grand public, cryptées).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Sur la papier, l'annonce est intéressante. Mais elle n'est pas facile à exploiter correctement si on ne maitrise pas un peu l'informatique.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Principal obstacle pour Me Michu, Tor est assez compliqué à mettre en oeuvre !&lt;br /&gt;&lt;br /&gt;Or, il existe d'autres façons d'exploiter Tor qui sont un peu plus pratiques. Ce sera l'objet d'un prochain billet sur ce blog.&lt;br /&gt;&lt;br /&gt;En attendant, il faut rappeler aux internautes qu'il existe une solution plus accessible : &lt;span style="font-weight:bold;"&gt;Perseus, un module Firefox dont les versions vont se multiplier dans les prochaines &lt;a href="http://securiteoff.blogspot.com/2010/02/arme-anti-hadopi-un-logiciel-pour-faire.html"&gt;semaines&lt;/a&gt;&lt;/span&gt; (à suivre aussi dans un prochain billet).&lt;br /&gt;&lt;br /&gt;Pour rappel, Perseus permet à deux internautes (qui l'ont installé sur leur navigateur Firefox) de communiquer sans être "écoutés". Mais Perseus est aussi installé par des sites afin de protéger leurs visiteurs...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8936144155371746487?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8936144155371746487/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/projet-odebian-une-arme-anti-loppsi.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8936144155371746487'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8936144155371746487'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/projet-odebian-une-arme-anti-loppsi.html' title='Projet Odebian : une arme anti LOPPSI ?'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2350124048495897742</id><published>2010-02-15T16:14:00.006+01:00</published><updated>2010-02-15T17:25:05.644+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Fedora'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Debian'/><category scheme='http://www.blogger.com/atom/ns#' term='failles'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Ubuntu'/><title type='text'>Linux a moins de failles de sécurité que Windows</title><content type='html'>Grosse frayeur dans le monde GNU/Linux. Le 10 février, Canonical (la société qui gère Ubuntu) a annoncé la sortie d'une mise à jour de sécurité pour le noyau des versions suivantes : 6.06 LTS (Dapper Drake), 8.04 LTS (Hardy Heron), 8.10 (Intrepid Ibex), 9.04 (Jaunty Jackalope) and 9.10 (Karmic Koala). &lt;br /&gt;&lt;br /&gt;Cette mise à jour concerne également Kubuntu, Edubuntu et Xubuntu (trois versions dérivées d'Ubuntu, elle-même dérivée de Debian...), et elle corrige 10 importantes failles de sécurité découvertes par plusieurs hackers à l'intérieur des paquets du noyau Linux.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Les fans de Windows adorent ce genre d'annonce. Pour eux, c'est un prétexte pour dire que les systèmes d'exploitation de Microsoft sont plus sûrs !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;La réalité n'est pas aussi tranchée.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Le noyau Linux et les distributions GNU/Linux présentent des vulnérabilités. C'est un fait. Une des raisons que l'on peut avancer est que de nombreuses distributions GNU/Linux cherchent à sortir de nouvelles versions tous les semestres. Pour des experts en sécurité, c’est le modèle de Microsoft appliqué au libre qui ne va pas. &lt;br /&gt;&lt;br /&gt;Selon le cabinet de sécurité Secunia, spécialisé dans les failles, ses &lt;a href="http://secunia.com/advisories/product/2719/?task=statistics_2010"&gt;statistiques&lt;/a&gt; 2010 concernant Linux Kernel 2.6.x affichent 207 "Secunia advisories" (5% ne seraient pas corrigées) et 400 vulnérabilités.&lt;br /&gt;&lt;br /&gt;En face, Windows Vista présente, depuis le début de cette année, 87 "Secunia advisories" (6% ne sont pas corrigées) et 161 vulnérabilités.&lt;br /&gt;&lt;br /&gt;Windows Seven démarre fort puisque les relevés de Secunia indiquent déjà "11 Secunia advisories" et 17 vulnérabilités. Plus inquiétant, 18% des mises en garde de Secunia ne sont pas encore corrigées !&lt;br /&gt;&lt;br /&gt;Quant à Windows XP, il affiche 279 "Secunia advisories" (12% non patchées) et 322 vulnérabilités.&lt;br /&gt;&lt;br /&gt;Les comparaisons de statistiques peuvent être interprétées de plusieurs façons.&lt;br /&gt;&lt;br /&gt;Mais il est intéressant de noter qu'Ubuntu, distribution GNU/Linux la plus connue du grand public, affiche 33 "Secunia advisories" et 105 vulnérabilités pour 2010. &lt;span style="font-weight:bold;"&gt;MAIS, toutes les failles sont &lt;a href="http://secunia.com/advisories/product/28063/"&gt;corrigées&lt;/a&gt; !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;C'est peut-être la différence essentielle entre Windows et GNU/Linux : la rapidité à combler des failles et à les detecter&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;"&lt;span style="font-style:italic;"&gt;D'un côté, les choses sont gérées rapidement et, en plus, le système étant ouvert, il est audité facilement, régulièrement et rapidement. Quid de Microsoft qui ne publie rien et a une gestion plus qu'opaque des correctifs. Pour simplifie&lt;/span&gt;r : "acceptez tous les patches le premier mardi du mois et faites nous confiance". &lt;span style="font-style:italic;"&gt;En fait, pour quelques failles repérées dans GNU/Linux ou Windows quel est pourcentage de failles existantes pour les deux OS. A mon avis, pour GNU/Linux, nous sommes très probablement proche des 100% alors que pour Windows, je ne ferai aucun pronostic...&lt;/span&gt;", déclare Eric Filiol, Directeur du laboratoire de virologie et de cryptologie opérationnelles à l'ESIEA.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Mais au-delà de ce constat, il ne faut pas oublier que le maillon faible reste l'utilisateur. &lt;/span&gt;Même s'il travaille sous Ubuntu, Fedora ou Debian, &lt;span style="font-weight:bold;"&gt;il n'est pas protégé à 100% s'il fait des erreurs : travailler avec le compte administrateur, ne pas mettre à jour sa distribution, installer des logiciels depuis des sites, avoir des mots de passe trop faibles...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Une distribution GNU/Linux semble donc plus sûre. A condition de ne pas faire n'importe quoi !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2350124048495897742?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2350124048495897742/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/linux-moins-de-failles-de-securite-que.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2350124048495897742'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2350124048495897742'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/linux-moins-de-failles-de-securite-que.html' title='Linux a moins de failles de sécurité que Windows'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3028232204822653119</id><published>2010-02-15T10:32:00.003+01:00</published><updated>2010-02-15T10:38:09.339+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='Androïd'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphones'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='F-Secure'/><category scheme='http://www.blogger.com/atom/ns#' term='symbian'/><category scheme='http://www.blogger.com/atom/ns#' term='&quot;données personnelles&quot;'/><title type='text'>F-Secure veut protéger les smartphones Androïd</title><content type='html'>Le marché des smartphones a le vent en poupe. la preuve, de plus en plus d'éditeurs se mettent à développer dfes solutions adatptées aux différents systèmes d'exploitation. C'est notamment le cas dans le domaine de la sécurité et de la protection des données personnelles.&lt;br /&gt;&lt;br /&gt;Ainsi, F-Secure vient d'annoncer la sortie de F-Secure Anti-Theft pour les modèles sous Androïd. Cette &lt;a href="http://www.f-secure.com/fr_FR/products/mobile/mobile-security/"&gt;solution&lt;/a&gt; permet de bloquer et d’effacer facilement ses données confidentielles à distance si son smartphone est perdu ou volé.&lt;br /&gt;&lt;br /&gt;F-Secure Anti-Theft for Mobile inclut un système de blocage à distance ainsi que des fonctionnalités d’antivol et de suppression des données à distance. Le blocage à distance est actionné par un simple SMS. La fonctionnalité d’antivol s’active dès que la carte SIM est changée. Elle bloque le téléphone et envoi les nouvelles informations SIM au propriétaire du Smartphone. En dernier recours, il est possible d’effacer toutes les données du téléphone à distance par le simple envoi d’un SMS.&lt;br /&gt;&lt;br /&gt;A noter que cette solution est déjà disponible pour les plateformes Symbian et Windows depuis janvier dernier.&lt;br /&gt;&lt;br /&gt;Source : F-Secure&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3028232204822653119?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3028232204822653119/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/f-secure-veut-proteger-les-smartphones.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3028232204822653119'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3028232204822653119'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/f-secure-veut-proteger-les-smartphones.html' title='F-Secure veut protéger les smartphones Androïd'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-4761202638082073071</id><published>2010-02-10T11:42:00.005+01:00</published><updated>2010-02-10T12:09:06.386+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='AppStore'/><category scheme='http://www.blogger.com/atom/ns#' term='mobile'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphone'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><category scheme='http://www.blogger.com/atom/ns#' term='téléphone'/><category scheme='http://www.blogger.com/atom/ns#' term='&quot;données personnelles&quot;'/><title type='text'>iPhone : vos données personnelles peuvent être piratées !</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_U-EndduKblM/S3KTNK3_sdI/AAAAAAAAARM/kRg8K-WERf0/s1600-h/Espion+sur+iPhone.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 271px; height: 358px;" src="http://4.bp.blogspot.com/_U-EndduKblM/S3KTNK3_sdI/AAAAAAAAARM/kRg8K-WERf0/s400/Espion+sur+iPhone.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5436569554656408018" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Alerte sur le smartphone d'Apple ? La citadelle du Californien ne serait pas aussi imprenable qu'il le prétend !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;L'iPhone et l'AppStore ont de plus en plus de fans. Ils sont attirés par les qualités, indéniables, de ces deux "productions" d'Apple. Pour les rassurer, la marque californienne a multiplié à l'envi les infos rassurantes. Les deux principales sont la vérification des applications disponibles sur l'AppStore et l'installation des applications sur l'iPhone dans des "bacs à sable" (en clair, ces appli' ne pourraient pas communiquer entre elles, ce qui éviterait ainsi une infection virale ou un piratage).&lt;br /&gt;&lt;br /&gt;Ca, c'est le discours officiel d'Apple.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Des experts le remettent en cause.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Lors de la dernière conférence Black Hat organisée en janvier aux Etats-Unis, Nicolas Seriot, un expert en sécurité informatique d’origine suisse qui travaille à la Haute Ecole d’Ingénieurs et de Gestion du Canton de Vaud, a présenté son petit logiciel qui a fait sensation. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Appelé  SpyPhone, il est capable d’accéder à des données personnelles de l'iPhone &lt;/span&gt;: historique de recherches sur YouTube, données des comptes de messagerie électronique et du carnet d’adresses, cache de saisie du clavier virtuel.&lt;br /&gt;&lt;br /&gt;Heureusement, pour l'instant, SpyPhone est une application "proof-of-concept". Mais selon lui, ce genre d'outil malveillant pourrait se retrouver dans l'AppStore car il existe des méthodes permettant de leurrer la plate-forme d'Apple en cryptant le logiciel.&lt;br /&gt;&lt;br /&gt;Toujours selon Nicolas Seriot, l'iPhone aurait des failles qui ne sont toujours pas corrigées par Apple.  "La sécurité s’améliore globalement avec chaque nouvelle version de l’iPhone, mais des. principes de base en matière de sécurité ne sont toujours pas mis en œuvre correctement [...] il est dangereux pour Apple de nier l’existence de vulnérabilités”, indique-t-il dans son &lt;a href="http://seriot.ch/resources/talks_papers/iPhonePrivacy.pdf"&gt;livre&lt;/a&gt; blanc.&lt;br /&gt;&lt;br /&gt;En attendant que le Californien les corrige - ou démente ces informations -&lt;span style="font-weight:bold;"&gt; il est conseillé de prendre quelques précautions&lt;/span&gt; : nettoyer régulièrement les recherches récentes dans le navigateur et le cache du clavier.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Mais les failles de l'iPhone et de l'AppStore se trouveront aussi sur l'ordinateur de l'utilisateur !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Une société américaine est en train de développer un outil capable de récupérer toutes les données de l'iPhone sauvegardées sur le PC.&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;A chaque fois que l’on raccorde son iPhone à son ordinateur via le port USB, iTunes lance une sauvegarde avant de le synchroniser. Ces données sont stockées sur le PC.&lt;br /&gt;&lt;br /&gt;Une fois installé sur le PC, le logiciel en question peut donc mettre la main dessus. &lt;br /&gt;&lt;br /&gt;La preuve avec cette capture d'écran !&lt;br /&gt;&lt;br /&gt;Sans trop de difficultés puisque&lt;span style="font-weight:bold;"&gt; la majorité (voire la quasi totalité !) des utilisateurs ne chiffre pas la sauvegarde des données de leur iPhone. &lt;/span&gt;Or, on ne peut pas jeter la pierre à Apple car cette option est disponible sur iTunes !&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Conclusion : chiffrez vos sauvegardes !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;PS : merci à FZ&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-4761202638082073071?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/4761202638082073071/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/iphone-et-appstore-une-securite-revoir.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4761202638082073071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/4761202638082073071'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/iphone-et-appstore-une-securite-revoir.html' title='iPhone : vos données personnelles peuvent être piratées !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_U-EndduKblM/S3KTNK3_sdI/AAAAAAAAARM/kRg8K-WERf0/s72-c/Espion+sur+iPhone.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-3288085529666397998</id><published>2010-02-09T18:02:00.006+01:00</published><updated>2010-02-09T18:11:55.009+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Perseus'/><category scheme='http://www.blogger.com/atom/ns#' term='P2P'/><category scheme='http://www.blogger.com/atom/ns#' term='téléchargement'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='HADOPI'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Arme anti HADOPI : un logiciel pour faire du P2P caché !</title><content type='html'>On parle de plus en plus d'HADOPI. Les premières mises en garde des internautes, qui feraient trop de téléchargement illégal, pourraient être envoyées en avril.&lt;br /&gt;&lt;br /&gt;Pour ne pas être écoutés par les offices chargées de surveiller les internautes, il existe le module &lt;a href="http://securiteoff.blogspot.com/2009/11/module-anti-hadopi-les-explications-du.html"&gt;Perseus&lt;/a&gt; qui s'installe sur Firefox.&lt;br /&gt;&lt;br /&gt;Les développeurs de ce module ne vont pas s'arrêter là. Ils sont en train de préparer un client léger P2P. Il permettra à deux personnes de communiquer - et d'échanger des données - sans risque d'être espionnées...&lt;br /&gt;&lt;br /&gt;Une mauvaise nouvelle pour Thierry &lt;a href="http://securiteoff.blogspot.com/2010/02/anti-hadopi-nouvelle-version-du-module.html"&gt;Lhermitte&lt;/a&gt; ;-)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-3288085529666397998?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/3288085529666397998/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/arme-anti-hadopi-un-logiciel-pour-faire.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3288085529666397998'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/3288085529666397998'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/arme-anti-hadopi-un-logiciel-pour-faire.html' title='Arme anti HADOPI : un logiciel pour faire du P2P caché !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-2732894804518044067</id><published>2010-02-03T15:17:00.005+01:00</published><updated>2010-02-03T15:30:27.489+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Perseus'/><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='protection'/><category scheme='http://www.blogger.com/atom/ns#' term='HADOPI'/><category scheme='http://www.blogger.com/atom/ns#' term='navigateur'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Anti HADOPI : nouvelle version du module Firefox</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Comme prévu,  le module &lt;a href="http://securiteoff.blogspot.com/2009/11/module-anti-hadopi-les-explications-du.html"&gt;Perseus &lt;/a&gt;pour Firefox 3.6 (Windows et Linux) est disponible depuis le 31 janvier.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Pour rappel, cette technologie est destinée à protéger les flux de toutes natures contre l'écoute abusive ou illégale&lt;/span&gt; et ainsi assurer, avec un un excellent niveau de sécurité, interdisant sauf à y consacrer des moyens très importants (plusieurs dizaines d'heures de supercalculateur) d'accéder aux données échangées.&lt;br /&gt;&lt;br /&gt;Perseus a été développée par Eric Filiol et Eddy Deligne, de l'&lt;a href="http://www.esiea-recherche.eu/perseus.html"&gt;ESIEA&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;En clair, cette solution est une mauvaise nouvelle pour les officines (dont TMG qui a notamment pour actionnaire l'acteur Thierry Lhermitte...) chargées de traquer les internautes. Elles ne pourraient pas "voir" ce qu'ils téléchargent !&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Mais Perseus ne doit pas être considéré uniquement comme une efficace arme anti-HADOPI.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Cette solution permet aussi :&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;1- Une protection contre l'activité d'espionnage de codes malveillants&lt;/span&gt; à grande échelle (par exemple, les botnets qui pour éviter la détection préfèrent écouter sur les ports non standards plutôt que de hooker des ressources surveillées par les antivirus, enfin ceux qui le font réellement).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;2- Une protection des communications à partir de pays "non démocratiques"&lt;/span&gt; vers des pays démocratiques.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;3- Une protection des communications professionnelles discrètes&lt;/span&gt; dans des pays où le contrôle de la cryptographie est fort.&lt;br /&gt;&lt;br /&gt;Perseus semble tellement intéressant que Google a créé une &lt;a href="http://code.google.com/p/perseus-firefox/"&gt;page &lt;/a&gt;spéciale.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-2732894804518044067?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/2732894804518044067/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/02/anti-hadopi-nouvelle-version-du-module.html#comment-form' title='5 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2732894804518044067'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/2732894804518044067'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/02/anti-hadopi-nouvelle-version-du-module.html' title='Anti HADOPI : nouvelle version du module Firefox'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-877951144741499353</id><published>2010-01-28T20:02:00.004+01:00</published><updated>2010-01-28T20:09:59.064+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='faux antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='arnaque'/><category scheme='http://www.blogger.com/atom/ns#' term='tablette'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='ipad'/><title type='text'>iPad : attention aux faux sites Apple</title><content type='html'>Les escrocs sont rapides à mettre en place leurs pièges et ils savent lire la presse. Ayant repéré le buzz autour de l'iPad d'Apple, ils ont créé de faux sites vendant soi-disant la tablette magique.&lt;br /&gt;&lt;br /&gt;Selon le &lt;a href="http://www.itespresso.fr/securite-lipad-devient-un-vecteur-de-malwares-malgre-lui-33376.html"&gt;site&lt;/a&gt; ItEspresso, "les pirates ont utilisé les mots-clés “Apple Tablet Announcement” ou “annonce de la tablette Apple” pour créer de faux liens menant vers un malware".&lt;br /&gt;&lt;br /&gt;La suite est classique : l'internaute est invité à cliquer sur un lien pour acheter l'iPad. En réalité, il arrive sur une page web qui lui annonce que son ordinateur est infecté et que la meilleure solution pour s'en débarrasser et d'acheter les antivirus qu'ils proposent !&lt;br /&gt;&lt;br /&gt;Evidemment tout est faux, sauf l'arnaque : le site n'a fait aucune analyse du PC mais il vous affiche quand même des résultats inquiétants indiquant que vous avez des codes malveillants. Et les antivirus qu'ils vendent sont bidons. Ce sont de faux antivirus.&lt;br /&gt;&lt;br /&gt;Malgré le buzz autour de l'iPad d'Apple, il ne faut donc pas s'emballer.&lt;br /&gt;&lt;br /&gt;Restez vigilant...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-877951144741499353?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/877951144741499353/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/01/ipad-attention-aux-faux-sites-apple.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/877951144741499353'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/877951144741499353'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/01/ipad-attention-aux-faux-sites-apple.html' title='iPad : attention aux faux sites Apple'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-7377166033309354869</id><published>2010-01-28T15:10:00.006+01:00</published><updated>2010-01-28T15:28:36.951+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='pirates'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='backdoor'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Gmail'/><title type='text'>N'écrivez pas à Ben Laden avec Gmail !</title><content type='html'>On vous espionne ! Selon un article de &lt;a href="http://www.cnn.com/2010/OPINION/01/23/schneier.google.hacking/"&gt;CNN&lt;/a&gt; de l'expert en sécurité Bruce Schneier, il semblerait que les pirates, qui ont attaqué Google China, soient passés par une backdoor de Gmail. &lt;br /&gt;&lt;br /&gt;Pour simplifier, une &lt;a href="http://fr.wikipedia.org/wiki/Backdoor"&gt;backdoor&lt;/a&gt;, est une porte d'entrée laissée, volontairement ou pas, pour accéder à une application. Mais l'utilisateur &lt;span style="font-style:italic;"&gt;lambda&lt;/span&gt; n'est pas au courant de l'existence de cet accès...&lt;br /&gt;&lt;br /&gt;Le plus inquiétant est que cette backdoor de Gmail a été requise par les autorités judiciaires américaines. En clair, l'Etat américain a demandé, et obtenu, que Google lui donne un accès à son trafic. De quoi faciliter ainsi la tâche de la NSA qui peut ainsi surveiller les emails échangés via Gmail.&lt;br /&gt;&lt;br /&gt;Autre raison d'être inquiet : cette backdoor n'était pas très sécurisée puisque des pirates s'y sont engouffrés...&lt;br /&gt;&lt;br /&gt;Par conséquent, il ne faut mieux pas écrire à Ben Laden en utilisant le service de messagerie de Google ;-)&lt;br /&gt;&lt;br /&gt;Mais Google n'est pas la seule société à avoir accepté (avait-elle le choix....) la mise en place d'une backdoor. Et les Etats-Unis ne sont pas non plus les seuls à avoir demandé ce genre d'accès à des entreprises du net. De telles mesures ont été mises en place dans plusieurs pays à peu près en même temps que les lois anti-terrorisme...&lt;br /&gt;&lt;br /&gt;Mais la France aussi a demandé des backdoor !&lt;br /&gt;&lt;br /&gt;Lors d'une conference donnée au &lt;a href="http://www.sstic.org/2010/news/"&gt;SSTIC&lt;/a&gt; 2004, une personne dans la salle avait demandé à un représentant de Microsoft si sa société avait mis en place une backdoor à la demande de la NSA ? Le représentant de Microsoft a été clair : "&lt;span style="font-style:italic;"&gt;pour la NSA je ne sais pas, je travaille pour Microsoft France. Mais la Défense française nous l'a demandé et nous l'avons fait&lt;/span&gt;".&lt;br /&gt;&lt;br /&gt;A lire aussi mon &lt;a href="http://securiteoff.blogspot.com/2009/11/windows-7-plus-sur-grace-la-nsa.html"&gt;billet&lt;/a&gt; sur Windows 7 &lt;br /&gt;&lt;br /&gt;No comment...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-7377166033309354869?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/7377166033309354869/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/01/necrivez-pas-ben-laden-avec-gmail.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7377166033309354869'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7377166033309354869'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/01/necrivez-pas-ben-laden-avec-gmail.html' title='N&apos;écrivez pas à Ben Laden avec Gmail !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-7767251627640779598</id><published>2010-01-28T13:58:00.005+01:00</published><updated>2010-01-28T20:18:22.042+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ordinateur'/><category scheme='http://www.blogger.com/atom/ns#' term='Gassée'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphone'/><category scheme='http://www.blogger.com/atom/ns#' term='portable'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='ipod'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><category scheme='http://www.blogger.com/atom/ns#' term='téléphone'/><category scheme='http://www.blogger.com/atom/ns#' term='ipad'/><title type='text'>PC portable : "Apple  m'a tuer" !</title><content type='html'>L'iPad a envahi le web avant les magasins ! Après l'iPod, l'iPhone, Apple sort un nouvel appareil très intéressant (en tous les cas, moi, je suis déjà emballé avant de l'avoir testé...).&lt;br /&gt;&lt;br /&gt;Cette ardoise magique va "révolutionner" de nombreux domaines. Ce n'est pas moi qui le dit mais quelqu'un de beaucoup plus calé que moi :  Jean-Louis Gassée, qui a dirigé un moment la recherche et le développement d'Apple. En un mot respect.&lt;br /&gt;&lt;br /&gt;Sur le site du &lt;a href="http://www.lepoint.fr/technologies/2010-01-27/reaction-gassee-l-ipad-sera-aussi-revolutionnaire-que-l-iphone/2102/0/417881"&gt;Point&lt;/a&gt;, il explique en effet : "&lt;span style="font-style:italic;"&gt;C'est une tablette magique qui va être aussi révolutionnaire que l'iPhone. Certes, à mon avis, elle ne se vendra pas aussi bien que ce smartphone, mais elle va apporter énormément à ses partenaires, dans le domaine du cinéma, des jeux vidéo, de la presse, ou encore de l'édition&lt;/span&gt;".&lt;br /&gt;&lt;br /&gt;Mais c'est surtout sa conclusion qui m'a le plus étonné, dans un premier temps, et qui m'a aussitôt après convaincu : "&lt;span style="font-style:italic;"&gt;Ce qui est amusant, c'est qu'après avoir contribué de manière cruciale à la naissance et à la diffusion de l'ordinateur personnel, Apple contribue à tourner cette page&lt;/span&gt;."&lt;br /&gt;&lt;br /&gt;Dans un prochain billet, l'iPad et la sécurité informatique...&lt;br /&gt;&lt;br /&gt;A suivre.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-7767251627640779598?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/7767251627640779598/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/01/pc-portable-apple-ma-tuer.html#comment-form' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7767251627640779598'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7767251627640779598'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/01/pc-portable-apple-ma-tuer.html' title='PC portable : &quot;Apple  m&apos;a tuer&quot; !'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-7159691190783039101</id><published>2010-01-27T15:55:00.007+01:00</published><updated>2010-01-27T17:02:32.273+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mandriva'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Debian'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><category scheme='http://www.blogger.com/atom/ns#' term='Ubuntu'/><title type='text'>Pourquoi passer sous Linux ou Windows ?</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Linux, c'est nul ! Linux, c'est bien ! Windows, c'est nul, Windows, c'est bien !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ces affirmations tranchées ne valent rien. Chacun se fait sa propre opinion en partant de son expérience. &lt;br /&gt;&lt;br /&gt;Après mon &lt;a href="http://securiteoff.blogspot.com/2009/10/linux-moins-securise-que-windows.html"&gt;billet&lt;/a&gt; dans lequel je demandais s'il fallait mieux être sous Windows ou sous Linux pour être protégé contre les virus, des visiteurs m'ont demandé pourquoi être sous GNU/Linux tout simplement ?&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Voici donc pourquoi je suis passé sous GNU/Linux depuis fin décembre 2008 :&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;1-Par curiosité et envie de tester des distributions&lt;/span&gt; GNU/Linux afin de savoir - un peu - de quoi je parle.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;2-Parce que j’en avais marre &lt;/span&gt;de faire des défragmentations régulières sous XP, Vista et 98. Parce que j'en avis marre d'attraper des codes malveillants (que celui qui a un PC sous Windows sans un seul code malveillant me contacte; ça m’intéresse…), même en faisant attention. Parce que j'en avais marre d’être obligé d’avoir une panoplie de logiciels de sécurité plus ou moins efficaces…&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;3-Parce que j’en ai marre &lt;/span&gt;aussi de l’hégémonie de Microsoft. Demain, j'en aurais peut-être marre de l'hégémonie de Google et de son côté &lt;span style="font-style:italic;"&gt;Big Brother&lt;/span&gt; (pas de son côté technique car il faut reconnaître que la plupart de ses applications tournent bien).&lt;br /&gt;&lt;br /&gt;Résultat, je suis passé sous GNU/Linux fin décembre 2008. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Bilan rapide :&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;1- Ca marche,&lt;/span&gt; dès l’installation et les mises à jour terminées, pour faire de la bureautique, du surf et récupérer ses emails. Trois applications qui correspondent à 90% des fonctions que font M. et Me Michu ! Et de moi !&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;2- Quelques soucis avec certaines distributions&lt;/span&gt; et principalement Opensuse (trop lourd, trop complet et pas assez explicite) et Fedora (pas vraiment d’affinités avec la communauté suite à quelques échanges avec le forum).&lt;br /&gt;&lt;br /&gt;Aujourd’hui, j’ai un PC de bureau en dual boot Ubuntu/Seven et un PC portable Debian/Mandriva/Vista. Concernant la mise à jour d’Ubuntu de 9.04 à 9.10, elle ne m’a posé aucun soucis si on suit les conseils de Canonical : mettre à jour d’abord sa configuration et les logiciels déjà installés et passer ensuite à la version suivante.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Néanmoins, tout n’est pas parfait sous GNU/Linux pour un amateur comme moi.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Il faut être motivé lorsqu’on est confronté à quelques soucis.&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;Ce fut le cas avec l’installation de Virtualbox et la gestion des périphériques USB (un grand merci aux deux personnes du forum Mandriva qui m’ont aidé tout le week end dernier). Ce fut aussi le cas à mes débuts avec l’accès cauchemardesque à mon 2e disque dur interne (un grand merci à Christophe, Cyril et Claude).&lt;br /&gt;&lt;br /&gt;Un peu de galère aussi pour synchroniser mon agenda et mes contacts Evolution avec mon iphone. Là aussi, après quelques déboires, j’ai trouvé sur le forum Ubuntu une personne qui a fait un tutoriel très clair. Merci.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Il me reste néanmoins un soucis&lt;/span&gt; : Canon (comme d'autres fabricants...) ne livrant pas beaucoup de drivers pour GNU/Linux, je galère pour faire tourner ma pixma MP550. Malgré de nombreuses heures sur des forums et l’essai de nombreux drivers, rien n’y fait : j’imprime via Seven sous Virtualbox.&lt;br /&gt;&lt;br /&gt;Bref, je suis content d’avoir découvert ces distributions GNU/Linux et cette communauté. Pour faire juste de la bureautique (et avoir la chance que son imprimante et ses quelques périphériques disposent de drivers Linux fournis par leurs fabricants…) et du surf, Ubuntu, Mandriva et Debian sont parfaits pour le grand public et cette fameuse Me Michu.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-7159691190783039101?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/7159691190783039101/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/01/pourquoi-passer-sous-linux-ou-windows.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7159691190783039101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/7159691190783039101'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/01/pourquoi-passer-sous-linux-ou-windows.html' title='Pourquoi passer sous Linux ou Windows ?'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-5022002595945917934</id><published>2010-01-27T15:36:00.003+01:00</published><updated>2010-01-27T15:49:28.972+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Clé RSA'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='carte bancaire'/><title type='text'>Piratage de la carte bancaire : le risque est ailleurs</title><content type='html'>L’information a été révélée par Le &lt;span style="font-style:italic;"&gt;Figaro&lt;/span&gt;. Développée par un chercheur anglais, une astuce permet de faire croire à un terminal de paiement qu’un utilisateur de carte bancaire a bien saisi le code confidentiel alors que ce n’est pas le cas.&lt;br /&gt;&lt;br /&gt;Dès que cette information a été reprise par la presse, "&lt;span style="font-style:italic;"&gt;La France a eu peur&lt;/span&gt;" pour reprendre cette célèbre expression de Roger Gicquel ! Aussitôt des micro-trottoirs diffusés à la TV ont présenté des personnes se disant un peu "&lt;span style="font-style:italic;"&gt;affolées&lt;/span&gt;"...&lt;br /&gt;&lt;br /&gt;En fait, il n'y a pas de quoi s'alarmer. La technique de piratage est efficace MAIS elle est lourde à mettre en place. Il faut en effet brancher un ordinateur sur un terminal de paiement et elle ne fonctionne que dans les magasins et pas dans les distributeurs.&lt;br /&gt;&lt;br /&gt;"&lt;span style="font-style:italic;"&gt;Ce genre d'attaque (man-in-the-middle) est plus limitée car elle nécessite d'interagir physiquement entre la carte et le terminal, et donc par définition ne peut toucher qu'une carte à la fois. Notre attaque basée sur la factorisation est plus dangereuse car elle permet de fabriquer des "Yes cards" qui seraient reconnues par les terminaux et les DABs, et ne nécessite pas d'intervention physique&lt;/span&gt;", m'a expliqué Paul Zimmermann, directeur de recherche au sein de l’équipe CACAO (Courbes, Algèbre, Calculs, Arithmétique des Ordinateurs) de l'INRIA.&lt;br /&gt;&lt;br /&gt;Avec différents partenaires scientifiques suisses, japonais, hollandais et allemands, l'INRIA a en effet cassé la clé RSA de 768 Bits.&lt;br /&gt;&lt;br /&gt;Là aussi, il faut relativiser : pour casser cette clé RSA, ils se sont appuyés sur l’équivalent de 1700 cœurs utilisés pendant un an de calcul, soit 425 PC quadri-cœurs. &lt;br /&gt;&lt;br /&gt;Ce n'est donc pas à la portée de n'importe quel pirate. Par contre, des organismes travaillant pour l'armée ou les services secrets, mais aussi certaines organisations terroristes, pourraient casser cette clé plus rapidement.&lt;br /&gt;&lt;br /&gt;Avec le super calculateur le plus puissant actuellement, Jaguar, il suffirait d'environ une semaine pour effectuer le même calcul...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-5022002595945917934?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/5022002595945917934/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/01/piratage-de-la-carte-bancaire-le-risque.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5022002595945917934'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/5022002595945917934'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/01/piratage-de-la-carte-bancaire-le-risque.html' title='Piratage de la carte bancaire : le risque est ailleurs'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-8613415027658190648</id><published>2010-01-26T12:03:00.003+01:00</published><updated>2010-01-26T12:14:56.595+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='cheval de Troie'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='doctor web'/><title type='text'>Des virus qui font du racket</title><content type='html'>Un cheval de Troie et des SMS : voici le duo de choc qui fait des ravages en ce moment en Russie et en Ukraine. Le cheval de Troie en question s'appelle Winlock. &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;C'est la bête noire des éditeurs d'antivirus et des internautes qui vont sur des sites porno !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Une fois installé sur l'ordinateur, ce code malveillant bloque le système d'exploitation Windows. Impossible de lancer une analyse par l'antivirus ou un autre logiciel de sécurité.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Pour s'en sortir, l'internaute doit envoyer un SMS payant&lt;/span&gt; (sur l'écran du PC, le pirate affiche le numéro à composer...) afin de recevoir un code de désactivation du cheval de Troie.&lt;br /&gt;&lt;br /&gt;Selon l'éditeur de sécurité russe Doctor Web, qui a créé un &lt;a href="http://www.drweb.com/unlocker/index"&gt;site&lt;/a&gt; spécial en russe et en anglais, &lt;span style="font-weight:bold;"&gt;ce code malveillant aurait touché des millions d'internautes.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;L'éditeur publie une solution pour éradiquer la bête qui sévit sur Windows.&lt;br /&gt;&lt;br /&gt;La menace pourrait ensuite concerner d'autres pays et peut-être la France car peu de logiciels de sécurité sont capables de le détecter et de le bloquer.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-8613415027658190648?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/8613415027658190648/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/01/des-virus-qui-font-du-racket.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8613415027658190648'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/8613415027658190648'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/01/des-virus-qui-font-du-racket.html' title='Des virus qui font du racket'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2804766662206397212.post-99118797226245069</id><published>2010-01-22T10:10:00.005+01:00</published><updated>2010-01-22T10:20:46.942+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Internet Explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='Chrome'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Chromium'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Les meilleurs navigateurs web</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_U-EndduKblM/S1ltwKp_kxI/AAAAAAAAAQ0/iDjKcweRda0/s1600-h/Chromium.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://3.bp.blogspot.com/_U-EndduKblM/S1ltwKp_kxI/AAAAAAAAAQ0/iDjKcweRda0/s400/Chromium.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5429491500033479442" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pris dans la tempête mediatico-demago de l'affaire Google China, Microsoft vient de publier un correctif pour son navigateur Internet (version 6, 7 et 8). &lt;br /&gt;&lt;br /&gt;Si vous avez configuré Windows pour qu'il se mette à jour automatiquement vous n'avez rien à faire. Sinon, il faut lancer "Windows Update" (accessible depuis le menu « Démarrer/Tous les programmes » de Windows).&lt;br /&gt;&lt;br /&gt;Cette correction ne doit pas vous empêcher d'aller voir ailleurs et de&lt;span style="font-weight:bold;"&gt; tester d'autres navigateurs parmi lesquels Firefox bien sûr mais il y a aussi l'excellent Opera et Google Chrome (ou sa version libre appelée Chromium)&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Essayez &lt;a href="http://blog.chromium.org/2008/10/google-chrome-chromium-and-google.html"&gt;Chromium&lt;/a&gt; : rapide, efficace, disponible en français et sans Google Big Brother !!&lt;br /&gt;&lt;br /&gt;En effet, Google Chrome, c'est Chromium plus le nom et logo Google, un système de mise à jour automatique appelé GoogleUpdate et RLZ, qui informe Google de la façon dont vous avez installé Google Chrome.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2804766662206397212-99118797226245069?l=securiteoff.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securiteoff.blogspot.com/feeds/99118797226245069/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://securiteoff.blogspot.com/2010/01/internet-explorer-le-correctif.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/99118797226245069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2804766662206397212/posts/default/99118797226245069'/><link rel='alternate' type='text/html' href='http://securiteoff.blogspot.com/2010/01/internet-explorer-le-correctif.html' title='Les meilleurs navigateurs web'/><author><name>Philippe</name><uri>http://www.blogger.com/profile/17300377459311786844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_U-EndduKblM/S1ltwKp_kxI/AAAAAAAAAQ0/iDjKcweRda0/s72-c/Chromium.jpg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
