Très belle publicité pour McAfee ! L’un des principaux éditeurs d’antivirus a énervé bon nombre d'entreprises et de particuliers avec son bug. Son antivirus a pris un fichier Windows (svchost.exe)… pour un code malveillant.
C'est ce qu'on appelle un "faux-positif".
Résultat : une mise en quarantaine automatique du fichier et une belle galère pour les utilisateurs de ce logiciel : plantage et redémarrage en boucle sous Windows !
Rapidement, McAfee a corrigé le bug.
Ce n'est pas la première fois que cet éditeur (mais il n'est pas le seul) est confronté à ce genre de plantage.
A vouloir aller plus vite que les experts, les éditeurs sortent des antidotes qui n'ont pas été correctement vérifiées.
Il faudrait peut-être aussi que ces éditeurs, qui investissent beaucoup dans le marketing, mettent un peu plus d'argent dans la R&D et dans le recrutement de vrais experts. Et pas uniquement pour les faire travailler dans leur labo mais aussi pour qu'ils soient au conseil d'administration.
Affichage des articles dont le libellé est Windows. Afficher tous les articles
Affichage des articles dont le libellé est Windows. Afficher tous les articles
jeudi 22 avril 2010
mardi 13 avril 2010
Des attaques de spam visent Facebook
Les pirates ont trouvé un nouveau terrain à conquérir : les réseaux sociaux. ils innondent le web avec des spams imitant Facebook ou MySpace.
Comme toujours, ces emails s'appuient sur un prétexte de sécurité pour faire peur. ils parient sur la précipitation des internautes pour qu'ils agissent sans réfléchir.
Cette fois, l'email vous avertit que votre mot de passe a été supprimé. Les internautes sont donc invités à ouvrir le fichier .Zip, en pièce jointe, pour découvrir le nouveau mot de passe qui leur a été assigné.
Il ne faut SURTOUT pas ouvrir cette pièce jointe : elle cache en fait une charge virale (le cheval de Troie appelé « Trojan.Oficla.J »).
Une fois ouverte, cette pièce jointe va installer des codes malveillants qui prendront le contrôle de l'ordinateur via une porte dérobée (appelée aussi « backdoor »).
Un seul mot : supprimer immédiatement ce genre d'email.
N'oubliez pas de mettre à jour votre antivirus et votre antispam.
Sachez aussi que ce genre d'attaque n'a pas d'impact si vous êtes sous GNU/Linux (comme par exemple Ubuntu, Mandriva, Debian ou Opensuse)...
Encore une fois, c'est Windows qui est sensible à ce genre d'attaque
Comme toujours, ces emails s'appuient sur un prétexte de sécurité pour faire peur. ils parient sur la précipitation des internautes pour qu'ils agissent sans réfléchir.
Cette fois, l'email vous avertit que votre mot de passe a été supprimé. Les internautes sont donc invités à ouvrir le fichier .Zip, en pièce jointe, pour découvrir le nouveau mot de passe qui leur a été assigné.
Il ne faut SURTOUT pas ouvrir cette pièce jointe : elle cache en fait une charge virale (le cheval de Troie appelé « Trojan.Oficla.J »).
Une fois ouverte, cette pièce jointe va installer des codes malveillants qui prendront le contrôle de l'ordinateur via une porte dérobée (appelée aussi « backdoor »).
Un seul mot : supprimer immédiatement ce genre d'email.
N'oubliez pas de mettre à jour votre antivirus et votre antispam.
Sachez aussi que ce genre d'attaque n'a pas d'impact si vous êtes sous GNU/Linux (comme par exemple Ubuntu, Mandriva, Debian ou Opensuse)...
Encore une fois, c'est Windows qui est sensible à ce genre d'attaque
mardi 23 mars 2010
Pourquoi il faut utiliser Firefox
L'actualité des navigateurs est agitée. L'arrivée de Google, avec Chrome, a réveillé le petit monde des navigateurs.
La révélation de nombreuses failles touchant ces dernières semaines Internet Explorer a aussi jeté un trouble sur le navigateur le plus utilisé dans le monde. Il ne se passe pas une semaine sans la révélation d'une faille plus ou moins grave touchant le logiciel de Microsoft.
Pour être honnête, il faut préciser que les autres navigateurs sont aussi touchés par des vulnérabilités. MAIS il y a une différence de taille : la rapidité des éditeurs à colmater ces brèches dans lesquelles pourraient s'engouffrer des pirates.
En 48 heures, Google et la Fondation Mozilla ont montré qu'ils étaient de bons élèves (ou des as de la com'...). Hier, Google a colmaté de nombreuses failles, plus ou moins inquiétantes, touchant Chrome.
Aujourd'hui, c'est la Fondation Mozilla qui explose le chrono. Mise à l'index par l'Office Fédéral Allemand pour la Sécurité des Systèmes d'Information (Bundesamt für Sicherheit in des Informationtechnik, BSI) - qui avait pointé du doigt il y a quelques semaines certaines versions d'Internet Explorer - la dernière version de Firefox a bénéficié d'une mise à jour "exceptionnelle" (la version 3.6.2).
A la différence de Microsoft, la Fondation Mozilla a très vite réagi. C'est la preuve d'un sérieux et aussi du respect de l'internaute.
Bravo.
La révélation de nombreuses failles touchant ces dernières semaines Internet Explorer a aussi jeté un trouble sur le navigateur le plus utilisé dans le monde. Il ne se passe pas une semaine sans la révélation d'une faille plus ou moins grave touchant le logiciel de Microsoft.
Pour être honnête, il faut préciser que les autres navigateurs sont aussi touchés par des vulnérabilités. MAIS il y a une différence de taille : la rapidité des éditeurs à colmater ces brèches dans lesquelles pourraient s'engouffrer des pirates.
En 48 heures, Google et la Fondation Mozilla ont montré qu'ils étaient de bons élèves (ou des as de la com'...). Hier, Google a colmaté de nombreuses failles, plus ou moins inquiétantes, touchant Chrome.
Aujourd'hui, c'est la Fondation Mozilla qui explose le chrono. Mise à l'index par l'Office Fédéral Allemand pour la Sécurité des Systèmes d'Information (Bundesamt für Sicherheit in des Informationtechnik, BSI) - qui avait pointé du doigt il y a quelques semaines certaines versions d'Internet Explorer - la dernière version de Firefox a bénéficié d'une mise à jour "exceptionnelle" (la version 3.6.2).
A la différence de Microsoft, la Fondation Mozilla a très vite réagi. C'est la preuve d'un sérieux et aussi du respect de l'internaute.
Bravo.
jeudi 4 mars 2010
Un réseau de 13 millions de PC piratés : comment être protégé
La police espagnole a mis la main sur trois pirates qui avaient mis sur un pied un vaste réseau d'ordinateurs zombies. Au total, 13 millions de PC répartis dans 190 pays servaient à des attaques de toute sorte...
Ce réseau a réussi à récupérer des données personnelles (numéro de carte bancaire, mots de passe...) et confidentielles d'entreprises.
Mais comment éviter de tomber dans les mailles du filet d'autres réseaux de PC zombies ?
Voici quelques mesures indispensables permettant de limiter les risques d'être infecté :
- Ne cliquez JAMAIS sur une pièce jointe (ou un lien web) d'un email envoyé par un inconnu
- FAITES TOUJOURS ANALYSER les pièces jointes par un antivirus AVANT de l'ouvrir.
- Mettez à jour de façon automatique TOUS VOS LOGICIELS et votre système d'exploitation
- Installez un BON ANTIVIRUS (voir ceux qui ont le mieux réussi le concours iAwacs...)
- Configurez cet antivirus pour qu'il soit mis à jour de façon automatique le plus souvent possible
- Faites une analyse complète et détaillée de votre PC une fois par semaine
- Installez un antispam
- Sauvegardez vos données personnelles (ou confidentielles) sur un disque dur externe jamais connecté (ou très peu) à internet.
- Chiffrez vos données confidentielles
- Utilisez des mots de passe "forts"
- Changez régulièrement vos mots de passe "forts"
- Passez sous GNU/Linux qui présente moins de failles de sécurité que Windows.
- Ne répondez JAMAIS à des emails (envoyés par votre FAI, votre banque, Microsoft, eBay...) vous demandant de retaper vos données confidentielles quel que soit le prétexte.
Et n'oubliez pas que la meilleure protection reste votre vigilance.
Ce réseau a réussi à récupérer des données personnelles (numéro de carte bancaire, mots de passe...) et confidentielles d'entreprises.
Mais comment éviter de tomber dans les mailles du filet d'autres réseaux de PC zombies ?
Voici quelques mesures indispensables permettant de limiter les risques d'être infecté :
- Ne cliquez JAMAIS sur une pièce jointe (ou un lien web) d'un email envoyé par un inconnu
- FAITES TOUJOURS ANALYSER les pièces jointes par un antivirus AVANT de l'ouvrir.
- Mettez à jour de façon automatique TOUS VOS LOGICIELS et votre système d'exploitation
- Installez un BON ANTIVIRUS (voir ceux qui ont le mieux réussi le concours iAwacs...)
- Configurez cet antivirus pour qu'il soit mis à jour de façon automatique le plus souvent possible
- Faites une analyse complète et détaillée de votre PC une fois par semaine
- Installez un antispam
- Sauvegardez vos données personnelles (ou confidentielles) sur un disque dur externe jamais connecté (ou très peu) à internet.
- Chiffrez vos données confidentielles
- Utilisez des mots de passe "forts"
- Changez régulièrement vos mots de passe "forts"
- Passez sous GNU/Linux qui présente moins de failles de sécurité que Windows.
- Ne répondez JAMAIS à des emails (envoyés par votre FAI, votre banque, Microsoft, eBay...) vous demandant de retaper vos données confidentielles quel que soit le prétexte.
Et n'oubliez pas que la meilleure protection reste votre vigilance.
mardi 2 mars 2010
Faux antivirus Microsoft, vrai virus !
Est-ce la rançon du succès ? Des pirates ont imaginé un faux antivirus de Microsoft... payant.
Depuis quelques mois, les possesseurs de Windows peuvent en effet installer Security Essentials, l'antivirus... gratuit de Microsoft.
Mais des petits malins ont décidé d'infecter les ordinateurs des internautes avec un faux logiciel de sécurité imitant celui de Microsoft.
Pour piéger les pauvres internautes, les escrocs avancent un prétexte bidon : Microsoft Security Essential ne serait qu’une version de démonstration dont la durée d’utilisation était parvenue à expiration. Il faudrait donc acheter la version payante.
C'est faux. Si vous voulez installer et utiliser l'antivirus de Microsoft, allez uniquement sur ce site officiel
Depuis quelques mois, les possesseurs de Windows peuvent en effet installer Security Essentials, l'antivirus... gratuit de Microsoft.
Mais des petits malins ont décidé d'infecter les ordinateurs des internautes avec un faux logiciel de sécurité imitant celui de Microsoft.
Pour piéger les pauvres internautes, les escrocs avancent un prétexte bidon : Microsoft Security Essential ne serait qu’une version de démonstration dont la durée d’utilisation était parvenue à expiration. Il faudrait donc acheter la version payante.
C'est faux. Si vous voulez installer et utiliser l'antivirus de Microsoft, allez uniquement sur ce site officiel
lundi 15 février 2010
Linux a moins de failles de sécurité que Windows
Grosse frayeur dans le monde GNU/Linux. Le 10 février, Canonical (la société qui gère Ubuntu) a annoncé la sortie d'une mise à jour de sécurité pour le noyau des versions suivantes : 6.06 LTS (Dapper Drake), 8.04 LTS (Hardy Heron), 8.10 (Intrepid Ibex), 9.04 (Jaunty Jackalope) and 9.10 (Karmic Koala).
Cette mise à jour concerne également Kubuntu, Edubuntu et Xubuntu (trois versions dérivées d'Ubuntu, elle-même dérivée de Debian...), et elle corrige 10 importantes failles de sécurité découvertes par plusieurs hackers à l'intérieur des paquets du noyau Linux.
Les fans de Windows adorent ce genre d'annonce. Pour eux, c'est un prétexte pour dire que les systèmes d'exploitation de Microsoft sont plus sûrs !
La réalité n'est pas aussi tranchée.
Le noyau Linux et les distributions GNU/Linux présentent des vulnérabilités. C'est un fait. Une des raisons que l'on peut avancer est que de nombreuses distributions GNU/Linux cherchent à sortir de nouvelles versions tous les semestres. Pour des experts en sécurité, c’est le modèle de Microsoft appliqué au libre qui ne va pas.
Selon le cabinet de sécurité Secunia, spécialisé dans les failles, ses statistiques 2010 concernant Linux Kernel 2.6.x affichent 207 "Secunia advisories" (5% ne seraient pas corrigées) et 400 vulnérabilités.
En face, Windows Vista présente, depuis le début de cette année, 87 "Secunia advisories" (6% ne sont pas corrigées) et 161 vulnérabilités.
Windows Seven démarre fort puisque les relevés de Secunia indiquent déjà "11 Secunia advisories" et 17 vulnérabilités. Plus inquiétant, 18% des mises en garde de Secunia ne sont pas encore corrigées !
Quant à Windows XP, il affiche 279 "Secunia advisories" (12% non patchées) et 322 vulnérabilités.
Les comparaisons de statistiques peuvent être interprétées de plusieurs façons.
Mais il est intéressant de noter qu'Ubuntu, distribution GNU/Linux la plus connue du grand public, affiche 33 "Secunia advisories" et 105 vulnérabilités pour 2010. MAIS, toutes les failles sont corrigées !
C'est peut-être la différence essentielle entre Windows et GNU/Linux : la rapidité à combler des failles et à les detecter
"D'un côté, les choses sont gérées rapidement et, en plus, le système étant ouvert, il est audité facilement, régulièrement et rapidement. Quid de Microsoft qui ne publie rien et a une gestion plus qu'opaque des correctifs. Pour simplifier : "acceptez tous les patches le premier mardi du mois et faites nous confiance". En fait, pour quelques failles repérées dans GNU/Linux ou Windows quel est pourcentage de failles existantes pour les deux OS. A mon avis, pour GNU/Linux, nous sommes très probablement proche des 100% alors que pour Windows, je ne ferai aucun pronostic...", déclare Eric Filiol, Directeur du laboratoire de virologie et de cryptologie opérationnelles à l'ESIEA.
Mais au-delà de ce constat, il ne faut pas oublier que le maillon faible reste l'utilisateur. Même s'il travaille sous Ubuntu, Fedora ou Debian, il n'est pas protégé à 100% s'il fait des erreurs : travailler avec le compte administrateur, ne pas mettre à jour sa distribution, installer des logiciels depuis des sites, avoir des mots de passe trop faibles...
Une distribution GNU/Linux semble donc plus sûre. A condition de ne pas faire n'importe quoi !
Cette mise à jour concerne également Kubuntu, Edubuntu et Xubuntu (trois versions dérivées d'Ubuntu, elle-même dérivée de Debian...), et elle corrige 10 importantes failles de sécurité découvertes par plusieurs hackers à l'intérieur des paquets du noyau Linux.
Les fans de Windows adorent ce genre d'annonce. Pour eux, c'est un prétexte pour dire que les systèmes d'exploitation de Microsoft sont plus sûrs !
La réalité n'est pas aussi tranchée.
Le noyau Linux et les distributions GNU/Linux présentent des vulnérabilités. C'est un fait. Une des raisons que l'on peut avancer est que de nombreuses distributions GNU/Linux cherchent à sortir de nouvelles versions tous les semestres. Pour des experts en sécurité, c’est le modèle de Microsoft appliqué au libre qui ne va pas.
Selon le cabinet de sécurité Secunia, spécialisé dans les failles, ses statistiques 2010 concernant Linux Kernel 2.6.x affichent 207 "Secunia advisories" (5% ne seraient pas corrigées) et 400 vulnérabilités.
En face, Windows Vista présente, depuis le début de cette année, 87 "Secunia advisories" (6% ne sont pas corrigées) et 161 vulnérabilités.
Windows Seven démarre fort puisque les relevés de Secunia indiquent déjà "11 Secunia advisories" et 17 vulnérabilités. Plus inquiétant, 18% des mises en garde de Secunia ne sont pas encore corrigées !
Quant à Windows XP, il affiche 279 "Secunia advisories" (12% non patchées) et 322 vulnérabilités.
Les comparaisons de statistiques peuvent être interprétées de plusieurs façons.
Mais il est intéressant de noter qu'Ubuntu, distribution GNU/Linux la plus connue du grand public, affiche 33 "Secunia advisories" et 105 vulnérabilités pour 2010. MAIS, toutes les failles sont corrigées !
C'est peut-être la différence essentielle entre Windows et GNU/Linux : la rapidité à combler des failles et à les detecter
"D'un côté, les choses sont gérées rapidement et, en plus, le système étant ouvert, il est audité facilement, régulièrement et rapidement. Quid de Microsoft qui ne publie rien et a une gestion plus qu'opaque des correctifs. Pour simplifier : "acceptez tous les patches le premier mardi du mois et faites nous confiance". En fait, pour quelques failles repérées dans GNU/Linux ou Windows quel est pourcentage de failles existantes pour les deux OS. A mon avis, pour GNU/Linux, nous sommes très probablement proche des 100% alors que pour Windows, je ne ferai aucun pronostic...", déclare Eric Filiol, Directeur du laboratoire de virologie et de cryptologie opérationnelles à l'ESIEA.
Mais au-delà de ce constat, il ne faut pas oublier que le maillon faible reste l'utilisateur. Même s'il travaille sous Ubuntu, Fedora ou Debian, il n'est pas protégé à 100% s'il fait des erreurs : travailler avec le compte administrateur, ne pas mettre à jour sa distribution, installer des logiciels depuis des sites, avoir des mots de passe trop faibles...
Une distribution GNU/Linux semble donc plus sûre. A condition de ne pas faire n'importe quoi !
F-Secure veut protéger les smartphones Androïd
Le marché des smartphones a le vent en poupe. la preuve, de plus en plus d'éditeurs se mettent à développer dfes solutions adatptées aux différents systèmes d'exploitation. C'est notamment le cas dans le domaine de la sécurité et de la protection des données personnelles.
Ainsi, F-Secure vient d'annoncer la sortie de F-Secure Anti-Theft pour les modèles sous Androïd. Cette solution permet de bloquer et d’effacer facilement ses données confidentielles à distance si son smartphone est perdu ou volé.
F-Secure Anti-Theft for Mobile inclut un système de blocage à distance ainsi que des fonctionnalités d’antivol et de suppression des données à distance. Le blocage à distance est actionné par un simple SMS. La fonctionnalité d’antivol s’active dès que la carte SIM est changée. Elle bloque le téléphone et envoi les nouvelles informations SIM au propriétaire du Smartphone. En dernier recours, il est possible d’effacer toutes les données du téléphone à distance par le simple envoi d’un SMS.
A noter que cette solution est déjà disponible pour les plateformes Symbian et Windows depuis janvier dernier.
Source : F-Secure
Ainsi, F-Secure vient d'annoncer la sortie de F-Secure Anti-Theft pour les modèles sous Androïd. Cette solution permet de bloquer et d’effacer facilement ses données confidentielles à distance si son smartphone est perdu ou volé.
F-Secure Anti-Theft for Mobile inclut un système de blocage à distance ainsi que des fonctionnalités d’antivol et de suppression des données à distance. Le blocage à distance est actionné par un simple SMS. La fonctionnalité d’antivol s’active dès que la carte SIM est changée. Elle bloque le téléphone et envoi les nouvelles informations SIM au propriétaire du Smartphone. En dernier recours, il est possible d’effacer toutes les données du téléphone à distance par le simple envoi d’un SMS.
A noter que cette solution est déjà disponible pour les plateformes Symbian et Windows depuis janvier dernier.
Source : F-Secure
mercredi 3 février 2010
Anti HADOPI : nouvelle version du module Firefox
Comme prévu, le module Perseus pour Firefox 3.6 (Windows et Linux) est disponible depuis le 31 janvier.
Pour rappel, cette technologie est destinée à protéger les flux de toutes natures contre l'écoute abusive ou illégale et ainsi assurer, avec un un excellent niveau de sécurité, interdisant sauf à y consacrer des moyens très importants (plusieurs dizaines d'heures de supercalculateur) d'accéder aux données échangées.
Perseus a été développée par Eric Filiol et Eddy Deligne, de l'ESIEA.
En clair, cette solution est une mauvaise nouvelle pour les officines (dont TMG qui a notamment pour actionnaire l'acteur Thierry Lhermitte...) chargées de traquer les internautes. Elles ne pourraient pas "voir" ce qu'ils téléchargent !
Mais Perseus ne doit pas être considéré uniquement comme une efficace arme anti-HADOPI.
Cette solution permet aussi :
1- Une protection contre l'activité d'espionnage de codes malveillants à grande échelle (par exemple, les botnets qui pour éviter la détection préfèrent écouter sur les ports non standards plutôt que de hooker des ressources surveillées par les antivirus, enfin ceux qui le font réellement).
2- Une protection des communications à partir de pays "non démocratiques" vers des pays démocratiques.
3- Une protection des communications professionnelles discrètes dans des pays où le contrôle de la cryptographie est fort.
Perseus semble tellement intéressant que Google a créé une page spéciale.
Pour rappel, cette technologie est destinée à protéger les flux de toutes natures contre l'écoute abusive ou illégale et ainsi assurer, avec un un excellent niveau de sécurité, interdisant sauf à y consacrer des moyens très importants (plusieurs dizaines d'heures de supercalculateur) d'accéder aux données échangées.
Perseus a été développée par Eric Filiol et Eddy Deligne, de l'ESIEA.
En clair, cette solution est une mauvaise nouvelle pour les officines (dont TMG qui a notamment pour actionnaire l'acteur Thierry Lhermitte...) chargées de traquer les internautes. Elles ne pourraient pas "voir" ce qu'ils téléchargent !
Mais Perseus ne doit pas être considéré uniquement comme une efficace arme anti-HADOPI.
Cette solution permet aussi :
1- Une protection contre l'activité d'espionnage de codes malveillants à grande échelle (par exemple, les botnets qui pour éviter la détection préfèrent écouter sur les ports non standards plutôt que de hooker des ressources surveillées par les antivirus, enfin ceux qui le font réellement).
2- Une protection des communications à partir de pays "non démocratiques" vers des pays démocratiques.
3- Une protection des communications professionnelles discrètes dans des pays où le contrôle de la cryptographie est fort.
Perseus semble tellement intéressant que Google a créé une page spéciale.
mercredi 27 janvier 2010
Pourquoi passer sous Linux ou Windows ?
Linux, c'est nul ! Linux, c'est bien ! Windows, c'est nul, Windows, c'est bien !
Ces affirmations tranchées ne valent rien. Chacun se fait sa propre opinion en partant de son expérience.
Après mon billet dans lequel je demandais s'il fallait mieux être sous Windows ou sous Linux pour être protégé contre les virus, des visiteurs m'ont demandé pourquoi être sous GNU/Linux tout simplement ?
Voici donc pourquoi je suis passé sous GNU/Linux depuis fin décembre 2008 :
1-Par curiosité et envie de tester des distributions GNU/Linux afin de savoir - un peu - de quoi je parle.
2-Parce que j’en avais marre de faire des défragmentations régulières sous XP, Vista et 98. Parce que j'en avis marre d'attraper des codes malveillants (que celui qui a un PC sous Windows sans un seul code malveillant me contacte; ça m’intéresse…), même en faisant attention. Parce que j'en avais marre d’être obligé d’avoir une panoplie de logiciels de sécurité plus ou moins efficaces…
3-Parce que j’en ai marre aussi de l’hégémonie de Microsoft. Demain, j'en aurais peut-être marre de l'hégémonie de Google et de son côté Big Brother (pas de son côté technique car il faut reconnaître que la plupart de ses applications tournent bien).
Résultat, je suis passé sous GNU/Linux fin décembre 2008.
Bilan rapide :
1- Ca marche, dès l’installation et les mises à jour terminées, pour faire de la bureautique, du surf et récupérer ses emails. Trois applications qui correspondent à 90% des fonctions que font M. et Me Michu ! Et de moi !
2- Quelques soucis avec certaines distributions et principalement Opensuse (trop lourd, trop complet et pas assez explicite) et Fedora (pas vraiment d’affinités avec la communauté suite à quelques échanges avec le forum).
Aujourd’hui, j’ai un PC de bureau en dual boot Ubuntu/Seven et un PC portable Debian/Mandriva/Vista. Concernant la mise à jour d’Ubuntu de 9.04 à 9.10, elle ne m’a posé aucun soucis si on suit les conseils de Canonical : mettre à jour d’abord sa configuration et les logiciels déjà installés et passer ensuite à la version suivante.
Néanmoins, tout n’est pas parfait sous GNU/Linux pour un amateur comme moi.
Il faut être motivé lorsqu’on est confronté à quelques soucis.
Ce fut le cas avec l’installation de Virtualbox et la gestion des périphériques USB (un grand merci aux deux personnes du forum Mandriva qui m’ont aidé tout le week end dernier). Ce fut aussi le cas à mes débuts avec l’accès cauchemardesque à mon 2e disque dur interne (un grand merci à Christophe, Cyril et Claude).
Un peu de galère aussi pour synchroniser mon agenda et mes contacts Evolution avec mon iphone. Là aussi, après quelques déboires, j’ai trouvé sur le forum Ubuntu une personne qui a fait un tutoriel très clair. Merci.
Il me reste néanmoins un soucis : Canon (comme d'autres fabricants...) ne livrant pas beaucoup de drivers pour GNU/Linux, je galère pour faire tourner ma pixma MP550. Malgré de nombreuses heures sur des forums et l’essai de nombreux drivers, rien n’y fait : j’imprime via Seven sous Virtualbox.
Bref, je suis content d’avoir découvert ces distributions GNU/Linux et cette communauté. Pour faire juste de la bureautique (et avoir la chance que son imprimante et ses quelques périphériques disposent de drivers Linux fournis par leurs fabricants…) et du surf, Ubuntu, Mandriva et Debian sont parfaits pour le grand public et cette fameuse Me Michu.
Ces affirmations tranchées ne valent rien. Chacun se fait sa propre opinion en partant de son expérience.
Après mon billet dans lequel je demandais s'il fallait mieux être sous Windows ou sous Linux pour être protégé contre les virus, des visiteurs m'ont demandé pourquoi être sous GNU/Linux tout simplement ?
Voici donc pourquoi je suis passé sous GNU/Linux depuis fin décembre 2008 :
1-Par curiosité et envie de tester des distributions GNU/Linux afin de savoir - un peu - de quoi je parle.
2-Parce que j’en avais marre de faire des défragmentations régulières sous XP, Vista et 98. Parce que j'en avis marre d'attraper des codes malveillants (que celui qui a un PC sous Windows sans un seul code malveillant me contacte; ça m’intéresse…), même en faisant attention. Parce que j'en avais marre d’être obligé d’avoir une panoplie de logiciels de sécurité plus ou moins efficaces…
3-Parce que j’en ai marre aussi de l’hégémonie de Microsoft. Demain, j'en aurais peut-être marre de l'hégémonie de Google et de son côté Big Brother (pas de son côté technique car il faut reconnaître que la plupart de ses applications tournent bien).
Résultat, je suis passé sous GNU/Linux fin décembre 2008.
Bilan rapide :
1- Ca marche, dès l’installation et les mises à jour terminées, pour faire de la bureautique, du surf et récupérer ses emails. Trois applications qui correspondent à 90% des fonctions que font M. et Me Michu ! Et de moi !
2- Quelques soucis avec certaines distributions et principalement Opensuse (trop lourd, trop complet et pas assez explicite) et Fedora (pas vraiment d’affinités avec la communauté suite à quelques échanges avec le forum).
Aujourd’hui, j’ai un PC de bureau en dual boot Ubuntu/Seven et un PC portable Debian/Mandriva/Vista. Concernant la mise à jour d’Ubuntu de 9.04 à 9.10, elle ne m’a posé aucun soucis si on suit les conseils de Canonical : mettre à jour d’abord sa configuration et les logiciels déjà installés et passer ensuite à la version suivante.
Néanmoins, tout n’est pas parfait sous GNU/Linux pour un amateur comme moi.
Il faut être motivé lorsqu’on est confronté à quelques soucis.
Ce fut le cas avec l’installation de Virtualbox et la gestion des périphériques USB (un grand merci aux deux personnes du forum Mandriva qui m’ont aidé tout le week end dernier). Ce fut aussi le cas à mes débuts avec l’accès cauchemardesque à mon 2e disque dur interne (un grand merci à Christophe, Cyril et Claude).
Un peu de galère aussi pour synchroniser mon agenda et mes contacts Evolution avec mon iphone. Là aussi, après quelques déboires, j’ai trouvé sur le forum Ubuntu une personne qui a fait un tutoriel très clair. Merci.
Il me reste néanmoins un soucis : Canon (comme d'autres fabricants...) ne livrant pas beaucoup de drivers pour GNU/Linux, je galère pour faire tourner ma pixma MP550. Malgré de nombreuses heures sur des forums et l’essai de nombreux drivers, rien n’y fait : j’imprime via Seven sous Virtualbox.
Bref, je suis content d’avoir découvert ces distributions GNU/Linux et cette communauté. Pour faire juste de la bureautique (et avoir la chance que son imprimante et ses quelques périphériques disposent de drivers Linux fournis par leurs fabricants…) et du surf, Ubuntu, Mandriva et Debian sont parfaits pour le grand public et cette fameuse Me Michu.
mardi 26 janvier 2010
Des virus qui font du racket
Un cheval de Troie et des SMS : voici le duo de choc qui fait des ravages en ce moment en Russie et en Ukraine. Le cheval de Troie en question s'appelle Winlock.
C'est la bête noire des éditeurs d'antivirus et des internautes qui vont sur des sites porno !
Une fois installé sur l'ordinateur, ce code malveillant bloque le système d'exploitation Windows. Impossible de lancer une analyse par l'antivirus ou un autre logiciel de sécurité.
Pour s'en sortir, l'internaute doit envoyer un SMS payant (sur l'écran du PC, le pirate affiche le numéro à composer...) afin de recevoir un code de désactivation du cheval de Troie.
Selon l'éditeur de sécurité russe Doctor Web, qui a créé un site spécial en russe et en anglais, ce code malveillant aurait touché des millions d'internautes.
L'éditeur publie une solution pour éradiquer la bête qui sévit sur Windows.
La menace pourrait ensuite concerner d'autres pays et peut-être la France car peu de logiciels de sécurité sont capables de le détecter et de le bloquer.
C'est la bête noire des éditeurs d'antivirus et des internautes qui vont sur des sites porno !
Une fois installé sur l'ordinateur, ce code malveillant bloque le système d'exploitation Windows. Impossible de lancer une analyse par l'antivirus ou un autre logiciel de sécurité.
Pour s'en sortir, l'internaute doit envoyer un SMS payant (sur l'écran du PC, le pirate affiche le numéro à composer...) afin de recevoir un code de désactivation du cheval de Troie.
Selon l'éditeur de sécurité russe Doctor Web, qui a créé un site spécial en russe et en anglais, ce code malveillant aurait touché des millions d'internautes.
L'éditeur publie une solution pour éradiquer la bête qui sévit sur Windows.
La menace pourrait ensuite concerner d'autres pays et peut-être la France car peu de logiciels de sécurité sont capables de le détecter et de le bloquer.
vendredi 22 janvier 2010
Le Top 5 des virus célèbres
Chaque fin de mois, différents éditeurs d'antivirus publient un compte-rendu de l'activité virale.
Je ne vais donc pas les concurrencer car ils ont plus de moyens et de compétences que moi (notamment en marketing ;-) ).
J'ai par contre eu l'idée de publier un palmarès des codes malveillants les plus célèbres.
1-Conficker
Apparu il y a un an environ, ce ver est un programme malveillant très sophistiqué. Une partie importante de son code est chiffrée pour en interdire l’étude. Son système de mise à jour utilise plusieurs algorithmes de cryptographie. Chaque version se distingue de la précédente par de nouvelles fonctions ou par l’optimisation de fonctions existantes. Ainsi, ce ver est capable de désactiver le moniteur de fichiers des antivirus, de ne pas être repéré par les logiciels antirootkits et d'empêcher les mises à jour de Windows.
Malgré le discours rassurant (ou le silence gêné) des éditeurs, ce code malveillant les embête plus qu'autre chose car ils ne savent pas le repérer et encore moins le supprimer. Un responsable de la sécurité informatique d'une grande entreprise française m'a d'ailleurs avoué : "l'incapacité de notre antivirus McAfee a correctement traiter le ver conficker ne nous a pas permis de réussir à passer une année de plus sans contamination. La version 8.0 qui était encore massivement déployée n’était pas capable de bloquer la contamination en mémoire mais seulement sur le disque".
Un bel exemple de non professionnalisme d'un éditeur. McAfee se répand partout dans la presse (grâce à ses communiqués de presse élogieux) à propos de l'affaire Google China. Son discours est bien rôdé (précisons qu'il n'est pas le seul éditeur dans ce cas, il y a aussi F-Secure) : "faites-nous confiance car nous sommes capables de vous protéger contre cette faille touchant Internet Explorer."
Au passage, l'éditeur se garde bien de dire que son antivirus ne détecte pas Conficker et qu'il est désactivable en quelques secondes comme l'a démontré le concours iAwacs...
2-Psyb0t
Découvert en janvier 2009, il est considéré comme étant le seul ver ayant la capacité d'infecter les routeurs (basés sur le système GNU/Linux) et modems haut-débit (box). Plus de 100 000 appareils étaient infectés par Psyb0t. Lors de l'infection, il ferme les services d'administration via réseau. Il se propage car les appareils visés sont protégés par un mot de passe par défaut très facile à trouver (du genre « 1234 »)...
3-Tchernobyl
Ce virus a été l'un des plus destructeurs. Il a sévi de 1998 à 2002. Il détruisait l'ensemble des informations du système attaqué et parfois il rendait la machine quasiment inutilisable en bloquant le BIOS.
4-W32/Sobig-F
Au mois d'août 2003, le ver a infecté quelque cent millions de machines. La charge infectée était cachée dans une pièce jointe au titre anodin (par exemple « your document »). Une fois ce fichier joint exécuté (l'utilisateur l'a ouvert), le code malveillant se copie dans le répertoire Windows, modifie la base de registres afin de s'exécuter automatiquement à chaque démarrage de l'ordinateur, puis s'envoie à tous les correspondants présents dans les carnets d'adresses.
5-IloveYou
En 1999, ce ver a infecté plus de 45 millions d'ordinateurs dans le monde. Il s'est propagé via une pièce jointe contenant une fausse déclaration d'amour. C'est le cas typique « d'ingénierie sociale » (ensemble de techniques jouant sur les « faiblesses » psychologiques de l'utilisateur comme l'argent, l'amour, la curiosité...). Simple mais redoutable...
Certains experts me diront que ce n'est peut-être pas le "vrai" Top 5 des codes malveillants les plus célèbres. Qu'ils n'hésitent pas à me le faire savoir...
Je ne vais donc pas les concurrencer car ils ont plus de moyens et de compétences que moi (notamment en marketing ;-) ).
J'ai par contre eu l'idée de publier un palmarès des codes malveillants les plus célèbres.
1-Conficker
Apparu il y a un an environ, ce ver est un programme malveillant très sophistiqué. Une partie importante de son code est chiffrée pour en interdire l’étude. Son système de mise à jour utilise plusieurs algorithmes de cryptographie. Chaque version se distingue de la précédente par de nouvelles fonctions ou par l’optimisation de fonctions existantes. Ainsi, ce ver est capable de désactiver le moniteur de fichiers des antivirus, de ne pas être repéré par les logiciels antirootkits et d'empêcher les mises à jour de Windows.
Malgré le discours rassurant (ou le silence gêné) des éditeurs, ce code malveillant les embête plus qu'autre chose car ils ne savent pas le repérer et encore moins le supprimer. Un responsable de la sécurité informatique d'une grande entreprise française m'a d'ailleurs avoué : "l'incapacité de notre antivirus McAfee a correctement traiter le ver conficker ne nous a pas permis de réussir à passer une année de plus sans contamination. La version 8.0 qui était encore massivement déployée n’était pas capable de bloquer la contamination en mémoire mais seulement sur le disque".
Un bel exemple de non professionnalisme d'un éditeur. McAfee se répand partout dans la presse (grâce à ses communiqués de presse élogieux) à propos de l'affaire Google China. Son discours est bien rôdé (précisons qu'il n'est pas le seul éditeur dans ce cas, il y a aussi F-Secure) : "faites-nous confiance car nous sommes capables de vous protéger contre cette faille touchant Internet Explorer."
Au passage, l'éditeur se garde bien de dire que son antivirus ne détecte pas Conficker et qu'il est désactivable en quelques secondes comme l'a démontré le concours iAwacs...
2-Psyb0t
Découvert en janvier 2009, il est considéré comme étant le seul ver ayant la capacité d'infecter les routeurs (basés sur le système GNU/Linux) et modems haut-débit (box). Plus de 100 000 appareils étaient infectés par Psyb0t. Lors de l'infection, il ferme les services d'administration via réseau. Il se propage car les appareils visés sont protégés par un mot de passe par défaut très facile à trouver (du genre « 1234 »)...
3-Tchernobyl
Ce virus a été l'un des plus destructeurs. Il a sévi de 1998 à 2002. Il détruisait l'ensemble des informations du système attaqué et parfois il rendait la machine quasiment inutilisable en bloquant le BIOS.
4-W32/Sobig-F
Au mois d'août 2003, le ver a infecté quelque cent millions de machines. La charge infectée était cachée dans une pièce jointe au titre anodin (par exemple « your document »). Une fois ce fichier joint exécuté (l'utilisateur l'a ouvert), le code malveillant se copie dans le répertoire Windows, modifie la base de registres afin de s'exécuter automatiquement à chaque démarrage de l'ordinateur, puis s'envoie à tous les correspondants présents dans les carnets d'adresses.
5-IloveYou
En 1999, ce ver a infecté plus de 45 millions d'ordinateurs dans le monde. Il s'est propagé via une pièce jointe contenant une fausse déclaration d'amour. C'est le cas typique « d'ingénierie sociale » (ensemble de techniques jouant sur les « faiblesses » psychologiques de l'utilisateur comme l'argent, l'amour, la curiosité...). Simple mais redoutable...
Certains experts me diront que ce n'est peut-être pas le "vrai" Top 5 des codes malveillants les plus célèbres. Qu'ils n'hésitent pas à me le faire savoir...
mercredi 13 janvier 2010
Des virus bloquent Windows
Windows est vraiment la cible préférée des pirates. Au mois de décembre, on a vu apparaître de nouvelles modifications des Chevaux de Troie bloquant Windows qui utilisent de nouvelles méthodes de protection contre la détection.
L'éditeur russe Doctor Web classifie ces logiciels comme Trojan.Winlock. Ces derniers mois, ce procédé aidant à s’emparer de l’argent des utilisateurs-victimes est devenu un des plus populaires en Russie et en Ukraine.
Une fois activé, ce type de logiciels malicieux empêche la mise en marche des utilitaires destinés à les analyser et peut aussi provoquer un arrêt forcé du fonctionnement de l’ordinateur. Pour empêcher leur élimination à la main, ces Trojans créent une multitude de copies de leurs fichiers dans les dossiers système Windows. Parfois même, le nom du processus lancé par le logiciel malicieux ne correspond pas à celui du fichier exécuté.
L'éditeur russe Doctor Web classifie ces logiciels comme Trojan.Winlock. Ces derniers mois, ce procédé aidant à s’emparer de l’argent des utilisateurs-victimes est devenu un des plus populaires en Russie et en Ukraine.
Une fois activé, ce type de logiciels malicieux empêche la mise en marche des utilitaires destinés à les analyser et peut aussi provoquer un arrêt forcé du fonctionnement de l’ordinateur. Pour empêcher leur élimination à la main, ces Trojans créent une multitude de copies de leurs fichiers dans les dossiers système Windows. Parfois même, le nom du processus lancé par le logiciel malicieux ne correspond pas à celui du fichier exécuté.
mercredi 16 décembre 2009
Faille dans Adobe
Symantec a découvert qu'un cheval de Troie circule actuellement caché dans des fichiers PDF attachés à des emails.
"Le programme malveillant libère un fichier identifié sous le nom Trojan.Pidief.H qui permet une prise de contrôle à distance de l'ordinateur infecté", explique le site Zdnet.
Problème : cette faille ne sera corrigée que le 12 janvier 2010 !
En attendant, les utilisateurs sont invités à désactiver JavaScript en allant dans les préférences d'Acrobat et de Reader. Les plus aguerris peuvent utiliser l'application JavaScript Blacklist Framework qui permet de sélectionner les fonctions JavaScript à désactiver.
Mais les pirates profitent déjà de cette brèche pour balancer leurs codes malveillants.
Cet exemple confirme que l'arrêt de la Cour de cassation concernant la publication de failles de sécurité aura des répercussions négatives.
Aux yeux de nombreux experts, le "full disclosure" apparait en effet comme un moyen efficace pour inciter les éditeurs à corriger rapidement des failles de sécurité.
"Le jour où il y aura un problème de sécurité avec des conséquences graves, on pourra incriminer le chercheur pour mise en danger informatique d’autrui en ne révélant pas publiquement un problème de sécurité. N’y a-t-il finalement pas une obligation civique d’en informer le public ?», se demande Eric Filiol, Directeur de la recherche de l’ESIEA (École Supérieure d’Informatique Electronique Automatique) et du laboratoire de cryptologie et virologie opérationnelles.
Rien ne sert, en effet, de convaincre le grand public et les entreprises à s'équiper en logiciels de sécurité et à mettre à jour tous leurs logiciels, si les éditeurs ne font pas correctement leur travail !
"Le programme malveillant libère un fichier identifié sous le nom Trojan.Pidief.H qui permet une prise de contrôle à distance de l'ordinateur infecté", explique le site Zdnet.
Problème : cette faille ne sera corrigée que le 12 janvier 2010 !
En attendant, les utilisateurs sont invités à désactiver JavaScript en allant dans les préférences d'Acrobat et de Reader. Les plus aguerris peuvent utiliser l'application JavaScript Blacklist Framework qui permet de sélectionner les fonctions JavaScript à désactiver.
Mais les pirates profitent déjà de cette brèche pour balancer leurs codes malveillants.
Cet exemple confirme que l'arrêt de la Cour de cassation concernant la publication de failles de sécurité aura des répercussions négatives.
Aux yeux de nombreux experts, le "full disclosure" apparait en effet comme un moyen efficace pour inciter les éditeurs à corriger rapidement des failles de sécurité.
"Le jour où il y aura un problème de sécurité avec des conséquences graves, on pourra incriminer le chercheur pour mise en danger informatique d’autrui en ne révélant pas publiquement un problème de sécurité. N’y a-t-il finalement pas une obligation civique d’en informer le public ?», se demande Eric Filiol, Directeur de la recherche de l’ESIEA (École Supérieure d’Informatique Electronique Automatique) et du laboratoire de cryptologie et virologie opérationnelles.
Rien ne sert, en effet, de convaincre le grand public et les entreprises à s'équiper en logiciels de sécurité et à mettre à jour tous leurs logiciels, si les éditeurs ne font pas correctement leur travail !
dimanche 6 décembre 2009
Les bons mots de passe pour être protégé
Petite piqûre de rappel très utile donnée par le centre de sécurité de Microsoft, le Malware Protection Center : pour réduire les risques dêtre la victime d'un pirate il faut utiliser un mot de passe "fort".
Pour rappel donc, un mot de passe "fort" comporte OBLIGATOIREMENT des lettres en majuscule et minuscule, des chiffres et des symboles.
Exemple : MtZ87!+j45.
Pour savoir si le vôtre pourrait résister à la "curiosité" des pirates, vous pouvez aller sur le site Password Checker de Microsoft.
Pourquoi cette piqûre de rappel ? Parce que bon nombre d'internautes continuent à employer des mots de passe basiques. La preuve, le centre de sécurité du géant américain a fait travailler ses ordinateurs en analysant les statistiques des attaques exécutées contre son serveur FTP factice (un "honeypot", un pot de miel qui attire tous les codes malveillants trainant et les pirates).
L'éditeur s'est concentré sur les attaques automatisées par dictionnaires dont la finalité est de trouver un mot de passe ou une clé d'accès à un service.
Comme le précise ZDnet, "Les mots de passe et identifiants les plus souvent utilisés dans ces attaques sont tous très communs et ne doivent en aucun cas être adoptés. En fait, dans la plupart des cas, ce ceux sont paramétrés par défaut et qui n'ont jamais été changés par les utilisateurs comme par exemple "password","123456" ou "Administrator" et "Administrateur".
A vous de changer vos mots de passe...
Pour rappel donc, un mot de passe "fort" comporte OBLIGATOIREMENT des lettres en majuscule et minuscule, des chiffres et des symboles.
Exemple : MtZ87!+j45.
Pour savoir si le vôtre pourrait résister à la "curiosité" des pirates, vous pouvez aller sur le site Password Checker de Microsoft.
Pourquoi cette piqûre de rappel ? Parce que bon nombre d'internautes continuent à employer des mots de passe basiques. La preuve, le centre de sécurité du géant américain a fait travailler ses ordinateurs en analysant les statistiques des attaques exécutées contre son serveur FTP factice (un "honeypot", un pot de miel qui attire tous les codes malveillants trainant et les pirates).
L'éditeur s'est concentré sur les attaques automatisées par dictionnaires dont la finalité est de trouver un mot de passe ou une clé d'accès à un service.
Comme le précise ZDnet, "Les mots de passe et identifiants les plus souvent utilisés dans ces attaques sont tous très communs et ne doivent en aucun cas être adoptés. En fait, dans la plupart des cas, ce ceux sont paramétrés par défaut et qui n'ont jamais été changés par les utilisateurs comme par exemple "password","123456" ou "Administrator" et "Administrateur".
A vous de changer vos mots de passe...
mercredi 2 décembre 2009
Bug Windows : le virus est chez les experts
Bravo à la société Prevx pour son professionnalisme ;-)
Cette société avait annoncé hier qu'un bug dans la mise à jour de sécurité de Microsoft entrainait l'apparition d'un écran noir chez certains utilisateurs.
En réalité, il n'y a pas de bug... juste un virus qui trainait justement chez Prevx et qui a "perturbé" son appréciation du bug.
C'est ce qu'on découvre en lisant cet article de PCInpact
Conclusion : à trop vouloir faire parler d'eux, des cabinets d'experts en sécurité oublient de balayer devant leur porte. La chasse aux nouveaux bugs dans Windows est devenue le sport favori de nombreux spécialistes qui cherchent à faire parler d'eux. A tord !
Cette société avait annoncé hier qu'un bug dans la mise à jour de sécurité de Microsoft entrainait l'apparition d'un écran noir chez certains utilisateurs.
En réalité, il n'y a pas de bug... juste un virus qui trainait justement chez Prevx et qui a "perturbé" son appréciation du bug.
C'est ce qu'on découvre en lisant cet article de PCInpact
Conclusion : à trop vouloir faire parler d'eux, des cabinets d'experts en sécurité oublient de balayer devant leur porte. La chasse aux nouveaux bugs dans Windows est devenue le sport favori de nombreux spécialistes qui cherchent à faire parler d'eux. A tord !
mardi 1 décembre 2009
Avast prépare une suite de sécurité
Les suites de sécurité sont à la mode. L'éditeur tchèque Alwil Software va donc faire comme ses concurrents. D'ici quelques semaines, il sortira Avast! Internet Security. Outre l'antivirus, elle comprendra un pare-feu, un antispam et sandbox (un bac à sable permettant d'isoler une application).
Elle sera disponible pour Windows 2000, XP SP2, Vista et 7, cette version payante peut être testée gratuitement en ce moment.
Mais attention, comme il ne s'agit pas de la version définitive, l'éditeur précise que vous n'êtes pas entièrement protégé. De toute facon, même avec les versions définitives des antivirus, l'utilisateur ne bénéficie pas d'une protection à 100 % !
D'autres éditeurs, qui n'ont pas encore de suite, en préparent une également.
Elle sera disponible pour Windows 2000, XP SP2, Vista et 7, cette version payante peut être testée gratuitement en ce moment.
Mais attention, comme il ne s'agit pas de la version définitive, l'éditeur précise que vous n'êtes pas entièrement protégé. De toute facon, même avec les versions définitives des antivirus, l'utilisateur ne bénéficie pas d'une protection à 100 % !
D'autres éditeurs, qui n'ont pas encore de suite, en préparent une également.
jeudi 26 novembre 2009
Un ordinateur est plus sécurisé sous Windows ou sous Linux ?

En matière de sécurité informatique, c'est le sujet le plus polémique. Dès qu'on évoque la multiplication des codes malveillants qui attaquent les différents systèmes d'exploitation de Windows (dont XP et Vista), il y a une réaction automatique qui apparaît dans les forums : « passez sous Linux et vous n'aurez plus de soucis avec ces virus ».
La lecture du hors-série n°32 de Linux Magazine (sept-oct 2007) démontre que les virus, vers et rootkits existent sous GNU/Linux. On y apprend notamment que le premier virus « officiel » a été écrit sous Unix en 1983 par Fred Cohen (de l'Université de Californie), considéré comme l'un des pères-fondateurs de la virologie informatique. Depuis 1995, « avec les virus de documents (les plus connus étant les fameux macro-virus), le risque viral concerne la couche applicative liée au traitement de documents bureautiques... A ce titre, tous les systèmes d'exploitation sont concernés », écrit Eric Filiol (Directeur du laboratoire de virologie et de cryptologie opérationnelles - ESIEA Ouest) dans ce hors-série, page 5.
Un code malveillant exploitant une faille d'OpenOffice peut donc contaminer une distribution GNU/Linux. C'est une première raison montrant que Windows n'est pas le seul système vulnérable.
« Dans l'absolu, GNU/Linux est plus sûr mais si on l'utilise correctement c'est-à-dire pas en mode « administrateur » (Root) et si on met à jour régulièrement son système. Ce n'est pas toujours évident pour les personnes découvrant Linux. Mais sous Windows, la situation est identique car de nombreuses personnes utilisent le compte administrateur et ne téléchargent pas toujours les mises à jour recommandées », constate Eric Filiol.
De là à penser qu'il faille installer un antivirus sur un ordinateur fonctionnant sous Ubuntu, Mandriva ou Fedora et c'est le flot d'injures ou de commentaires mettant en doute les compétences de certains experts reconnus et ne travaillant pas pour des éditeurs d'antivirus.
La publication de ce billet devrait d'ailleurs donner lieu à pas mal de réactions plus ou moins constructives. Mais le but est d'informer le grand public, pas de prôner la bonne parole pour une chapelle en particulier.
Voici donc un exemple concret tendant à démontrer l'intérêt d'installer un antivirus sous Ubuntu ou une autre distribution GNU/Linux.
Le postulat est le suivant et ne peut pas être remis en cause : Windows étant le système d'exploitation le plus répandu, il est logique que la majorité des codes malveillants visent cette solution.
Alors pourquoi utiliser un antivirus sous Linux ?
Il y a un cas précis et qui commence à se multiplier au fur et à mesure de l'hétérogénéité des systèmes d'exploitation présents dans un foyer grand public :
Si un PC sous Linux reçoit un code malveillant écrit pour Windows (par exemple via une pièce jointe), il ne sera pas infecté. Mais si la personne sous Linux renvoie cette pièce jointe infectée vers un correspondant qui est, lui, sous Windows, ce dernier sera infecté. Installer un antivirus sous Linux peut donc être utile pour limiter la propagation d'un code malveillant.
Pour éviter des risques de propagation, il peut donc être utile d'installer un antivirus sur son ordinateur fonctionnant sous Ubuntu ou une autre distribution GNU/Linux.
Mais quel antivirus ? Il en existe quelques uns comme ClamAV et Avast. Deux logiciels gratuits que l'on peut installer facilement. A noter que ClamAV permet une analyse en temps réel. Ce n'est pas le cas d'Avast. Résultat, en cas d'infection via une pièce jointe ou une faille dans OpenOffice, cet antivirus ne sonnerait pas l'alarme. Ce n'est que lorsque vous lancerez manuellement une analyse du PC qu'Avast pourra repérer l'infection.
La solution pourrait venir de Doctor Web. Cet éditeur russe s'apprête à sortir un antivirus pour poste de travail permettant une analyse en temps réel.
Mais ce sera un plus mais pas la panacée.
«Un scan en temps réel ne sera pas efficace, que l'on soit d'ailleurs sous Windows ou sous GNU/Linux, face à des attaques véritablement inconnues », prévient Eric Filiol.
Quel que soit le système d'exploitation installé sur un ordinateur, l'une des meilleures protections reste le comportement de l'utilisateur : ne pas cliquer sur n'importe quelle pièce jointe ou lien internet. Il doit aussi utiliser différents mots de passe "forts" (composés de lettres en majuscule, minuscule, de chiffres et de symboles) et mettre à jour en permanence son système d'exploitation et ses différents logiciels… et ne pas utiliser de versions piratées de logiciels.
Pour certains, cela peut paraître comme des évidences. Hélas, cela n'est pas partagé par tous les nouveaux utilisateurs d'Ubuntu ou d'une autre distribution.
A suivre...
mercredi 25 novembre 2009
Vérifiez gratuitement le niveau de sécurité de votre PC

Bonne idée de l'éditeur d'antivirus F-Secure. Il propose de télécharger gratuitement une application appelée F-Secure Health Check. Elle va scanner votre ordinateur et vérifier le bon fonctionnement des logiciels de sécurité que vous avez installés (antivirus, firewall, antispyware...). Le principal intérêt de cet outil (en anglais) est de vous indiquer si votre navigateur web (Internet Explorer, Firefox...) et votre système d’exploitation Windows (XP, Vista ou même Seven) sont à jour.
C'est important car des logiciels qui ne sont pas mis à jour régulièrement (pour être tranquille, choisissez l'option "mise à jour automatique" de vos logiciels) sont vulnérables à des failles repérées. Et qui dit "failles", dit possibilité d'être infecté.
C'est évidence en matière de sécurité. Mais apparemment pas pour tout le monde. Dans un communiqué de l'éditeur, Olivier Quiniou, Country manager France de F-Secure, indique que "nos données démontrent qu’un tiers des utilisateurs n’a pas installé d’antivirus, de firewall ou d’antispyware, ou procédé aux mises à jour".
Une fois, l'analyse de votre ordinateur réalisée, F-Secure propose bien sûr d'acheter ses solutions. C'est de bonne guerre... commerciale. Mais rien ne vous oblige à acheter les produits F-Secure.
Vous pouvez aussi installer, sans risques, sur votre PC l'outil développé par la cabinet spécialisé dans la sécurité Secunia. Son outil appelé "Secunia Personal Software Inspector (PSI)" fait la même chose mais peut-être en plus objectif et de façon plus pratique : quand le scan est terminé, PSI vous affiche une liste de liens internet permettant de récupérer la dernière mise à jour du ou des logiciels qui ne sont pas à jour.... En anglais mais facile à utiliser.
A télécharger et à tester sans modération !
lundi 23 novembre 2009
Windows 7 plus sûr grâce à la NSA !

La patte des services secrets américains dans Windows 7 ? C'est ce qu'on apprend en lisant le billet paru sur Gizmodo.fr
La NSA (National Security Agency) aurait donc conseillé Microsoft pendant le développement de Windows 7. Objectif officiel : réduire le danger lié aux “menaces grandissantes de cyber-attaques”.
Cette information est surprenante car certaines clés de registre de Windows 7 sont chiffrées avec des solutions un peu "légères" et notamment avec un chiffrement "Vigenere" connu depuis le XIVe siècle. Quant à la version alpha, certaines clés étaient chiffrées avec une solution datant de Jules Cesar !
Ce n'est pas la première fois que le géant américain bénéficie des services de la NSA. Je crois que Vista a eu droit aux mêmes attentions.
vendredi 20 novembre 2009
Google met Chrome dans les nuages

Annoncé depuis quelques mois, le système d'exploitation de Google commence à pointer le bout de son nez. Destiné uniquement aux ultra-portables compatibles (netbooks), ce système d'exploitation sera léger et rapide.
Comme pour de nombreuses applications de Google, ChromeOS ne s'empare pas de fonctionnalités inutiles. Il ira à l'essentiel : surfer sur le web, écrire, chatter, échanger des emails, jouer...
Mais attention, ce système d'exploitation (reposant sur une base GNU/Linux) n'est pas un système "classique" comme Windows, Mac OS ou même une distribution GNU/Linux : vous n'installez rien ! En fait, ChromeOS est un navigateur. Tout est donc sur le net. Online comme on dit. Avec cette solution, vous ne pourrez aller que sur des sites évolués comme... Google Docs par exemple.
Parmi les nombreux arguments mis en avant par le géant américain il y a la rapidité, l'ubiquité (vous pourrez utiliser ChromeOS depuis n'importe quel netbook, quelle que soit sa localisation) et enfin la sécurité.
Et là, ca pose problème. Depuis quelques mois, des services de Google sont inaccessibles plus ou moins longtemps. Résultat : vous ne pouvez pas accéder à vos fichiers. Même limite en matière de sécurité : que fait Google de tous les documents créés par ses applications ? Même interrogation sur l'apparition de failles de sécurité.
Il est encore trop tôt pour apporter des réponses à ces premières questions. Mais la multiplication des applications uniquement online rend l'utilisateur très dépendant de l'éditeur...
Plus de détails sur le fonctionnement de ChromeOS sur le site de Korben.
Inscription à :
Articles (Atom)