Sécurité PC et Internet

Apprentissage à la sécurité (domestique) PC et Internet

Internet est un outil collaboratif formidable qui nous ouvre le monde des connaissances. Internet accélère notre mode d'apprentissage et nous facilite le "Life long learning". Mais Internet nous réserve pas mal de surprises.

Le monde virtuel (Internet) est plein de dangers qu’il faut essayer de contourner et de comprendre.

Au fait, ces dangers ne sont rien de nouveau, il faut tout juste nous les rappeler, car ce sont exactement les mêmes dangers que dans le monde réel, notre vie quotidienne.

Comme dans la vie réelle, Internet évolue aussi, mais avec une vitesse incroyable, plus vite que le monde réel et de ce fait il faut suivre et apprendre, et surtout assimiler, comprendre, se faire son propre opinion (comprendre les points communs entre la vie réelle et la vie virtuelle) et puis transmettre l'acquis des connaissances. L'éducation ça se partage.

Remarque : Ce KNOL est en évolution permanente.

Comparaison monde virtuel/monde réel

Contents



Certaines de mes références sont en allemand et en anglais. Mais comme nous avons tous (presque tous) l'habitude de travailler avec les nouvelles technologies de l'information et de la communication, appelées aussi les "TIC"  (IKT [DE], ICT [EN]), nous connaissons aussi les trucs pour les traduire, n'est-ce pas ?
 Non ?

Voici quelques recommandations pour traduire automatiquement du texte :

De cette façon il vous est aussi possible de comprendre les nouvelles importantes d'autres pays, voir même de vous apercevoir de la mentalité, la façon comme d'autres pays "voient" la sécurité.

Comme l'adresse URL de ce KNOL est très longue, j'ai créé une "tiny URL", dont voici le lien qui est beaucoup plus court http://tinyurl.com/secupc  et mieux à retenir.

Si vous vouliez regarder plus souvent mon KNOL, mais vous ne disposez pas tout le temps d'une connexion Internet, pas de problèmes... Pour les utilisateurs de Firefox : Téléchargez l'extension Firefox "ScrapBook". Une autre possibilité, qui travaille avec tous les navigateurs est l'utilisation d'un aspirateur de sites Internet, tel que "HTTrack". Cette extension copie des pages Internet complètes et de cette façon il vous est possible de la visionner sans connexion Internet.

Afin de vous retrouver lors de votre prochaine visite, je vous conseille de vous abonner au service gratuit de "WatchThatPage" et vous serez notifié quotidiennement des changements dans mon KNOL. Veuillez trouver ici mon didacticiel qui vous guidera à travers la procédure à suivre : 


Avec le temps, ce Knol principal a tellement évolué qu'il est devenu "trop grand" et qu'il est devenu indispensable de le sectionner. Actuellement il est partagé en :


Les conseils de sécurité sont en général pour des ordinateurs tournant sous Windows.

Ce "KNOL" n'a nullement l'intention de faire peur aux gens, mais il veut montrer la réalité, réalité à laquelle nous devons faire face. C'est vrai, c'est effrayant de voir de ce qui se passe dans le monde virtuel (Internet), puisque nous ne réalisons pas (pas encore) tout à fait les conséquences. Nous sommes des nouveaux-nés dans ce monde  et il nous faut apprendre à nous débrouiller, à savoir gérer et éviter les dangers actuels et ceux du futur.

Mais dans notre monde, le monde réel, n'est-ce pas pareil ? Il est plein de dangers, lesquels nous ont été contés par nos parents, nos amis, enseignants et profs afin de ne pas tomber dans des pièges. Sans parler des dangers et informations qui nous sont communiqués à travers la presse écrite et la presse télévisée. Certes, nous n'avons pas toujours apprécié ces bons conseils et nous l'avons vécu à notre manière (j'en fais pas exception), "Learning by doing" (apprendre en le faisant), mais cela a toujours fait mal et le fera toujours.

 Essayez de suivre les bons conseils pour vous éviter des problèmes dès le début, cela vous épargnera beaucoup de nerfs et d'argent ;-)

Et soyez aussi prêts d'accepter beaucoup d'informations. Avec Internet, des masses d'informations sont lancées quotidiennement où il faut faire notre choix de ce que nous voulons lire en fonction de notre emploi de temps.

C'est un apprentissage progressif qui prendra du temps, beaucoup de temps même. La nouvelle génération va grandir avec ce nouveau mass-média et bénéficiera de l'expérience de leurs parents, oncles, tantes, parrains, marraines, grands-parents, etc. et de ce fait suivra plus vite. C'est à nous de leurs préparer le chemin en apprenant et puis en transmettant nos connaissances.

Quand vous plantez une graine une fois, vous obtenez une seule et unique récolte. Quand vous instruisez les gens, vous en obtenez cent (phrase de Confucius, datant depuis plus de 2.500 ans et toujours véridique).

Citation de Albert EINSTEIN :

"La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information."  


Les news actuelles de la sécurité (17.05.2009) :
























cybercriminalité 20.02.2009




Pensez à mettre à jour vos navigateurs (browsers) !


Pour mieux comprendre la sécurité informatique


(ajouté au 07.11.2008)


Voir l'ordinateur pas comme un outil technique mais comme un moyen de transport dans le monde virtuel (Internet)

Si vous comparez l'ordinateur à un moyen de transport avec lequel vous naviguez dans le monde virtuel (Internet) il sera plus facile de comprendre pourquoi il y a besoin de précautions de sécurité, dabord pour notre propre sécurité et puis pour la sécurité des autres internautes. Veuillez lire l'article suivant qui explique en détail : Visual PC 


Voir les infections de virus sur Internet et sur l'ordinateur comme des maladies dans le monde réel (grippe, rhume, épidémies, etc.)


(ajouté au 07.11.2008)

Dans le monde réel nous avons l'habitude des maladies, des virus et des épidémies, même que nous nous faisons vacciner contre certaines maladies. Dans le monde virtuel (Internet) nous devons faire pareil. Il faut nous rendre compte que ce monde virtuel est comparable au monde réel et qu'il existe aussi des virus et épidémies auxquels nous devons protéger l'ordinateur par l'intermédiaire d'outils de protection (antivirus, antitroyen, etc.). 


Un ordinateur vulnérable et/ou infecté est un danger pour d'autres ordinateurs

(ajouté au 13.12.2008)

Un ordinateur vulnérable, qui ne dispose pas des dernières mises à jour du système d''exploitation et des mises à jours  d'applications tierces (Adobe Acrobat Reader , Flash , IE, Firefox, Opera , Open Office , VLC Media Player, MediaPlayer, Real Player, etc.), est recherché et repéré par les botnets[1] (réseaux d'ordinateurs infectés et téléguidés à l'insu de leurs propriétaires par les cybercriminels ) et sera intégré dans ce réseau malicieux pour effectuer des actions illégales.


Il faut admettre aussi que nous sommes tous des êtres humains (et pas des Dieux) et de ce fait nous ne sommes pas parfait, loin de là. 

(ajouté au 19.12.2008 et 20.12.2008)




Par conséquent, tout ce que nous créons ne peut être parfait non plus, ni Windows, ni Mac, ni Linux, et autres, sans compter les réactions des utilisateurs sur Internet concernant l'emploi de l'ordinateur et des logiciels et applications, ignorance, naïveté...


C'est à dire :

  • Il n'y a pas tout le monde qui a les connaissances pour sécuriser son ordinateur
  • Il n'y a pas tout le monde qui est au courant de l'insécurité et de l'importance de sécuriser son ordinateur
  • Il n'y a pas tout le monde qui installe les mises à jour
  • Il n'y a pas tout le monde qui a l'argent nécessaire pour s'acheter certains logiciels et qui installent alors des logiciels piratés (ce qui est illégal) sans se rendre compte qu'ils installent en même temps aussi des malware (Par la définition Malware, on parle de Trojan, Dialers, Vers (Vers-Virus) ainsi que des Spyware (Adware). Ceux-ci constituent actuellement la plus grande partie des dangers dans l'Internet.) et qui ne pourront pas faire les mises à jour nécessaires faute de se faire repérer leur version illégale (leurs ordinateurs sont alors infectés d'office).
  • Les logiciels et programmes contiennent parfois des "bugs [EN][1]" (bogues [FR]), des erreurs de programmation qui peuvent être exploités par les cybercriminels.

Veuillez lire aussi : 

Vu que ceci étant un fait, il est évident que l'insécurité existera probablement toujours et qu'une sécurité à 100% n'existe pas et est même illusoire. La sécurité est dépendante de chacun d'entre nous (comme dans la vie réelle) ! 

Mais nous pouvons nous protéger en respectant certaines règles qui sont décrites ci-dessous, ainsi qu'en s'entraidant et en partageant nos connaissances.


Mode d'utilisation



Surtout prenez votre temps et lisez à votre aise. Il y a beaucoup d'informations qui sont nécessaires pour comprendre pourquoi il faut se protéger, la théorie. Si vous n'aimiez pas trop la théorie, passez-y et lisez les articles suivants qui sont absolument nécessaires :



Au bon plaisir d'apprendre et/ou de récolter des informations intéressantes


Visual Internet


Comme Internet évolue très vite, c'est entre temps devenu un monde virtuel, qui vient tout juste de sortir de ses souliers d'enfants (stade de Teenie), les applications qui vont suivre sont encore beaucoup plus vastes.

Essayez de comparer Internet (le monde virtuel) avec notre monde réel, pour voir quelles applications seront encore possibles ; c'est à prévoir sans être un prophète !

Exemples existants :

  • E-mail : Courrier (P&T), lettres
  • Chat [2][3]: Conversations entre des groupes de personnes
  • Blog [2][4]: Journal intime (FR), Tagebuch (DE), Diary (EN)
  • Pop up : Courrier publicitaire inséré dans les journaux et magazines
  • SPAM : Envoi de courrier non sollicité dans la boîte aux lettres (réclames, publicités), colportage
  • PHISHING [2][5]: Falsification de documents pour avoir un contrat et voler de l'argent et aussi le "SKIMMING" , espionnage de cartes bancaires, falsification de signatures.
  • Moteurs de recherche (Google, Yahoo, etc.) : Bibliothèques
  • Site Internet privé (homepage) : Publication d'un journal privé 
  • Site Internet commercial : Annonce commerciale
  • Hosting : Loyer dans le monde virtuel
  • Propre serveur : Propre maison
  • Trojan (troyen, cheval de Troie) [2][6]: Facteur clandestin
  • Virus [2][7]: Épidémies transmises d'une personne à l'autre
  • Voice over IP (VoIP) : Téléphonie
  • Dialer : Voleur de grands chemins (FR), Wegelagerer (DE), High Way Man (EN)
  • eCommerce : Commerces
  • eBanking : Banques
  • Antivirus : Vaccin contre les maladies
  • Firewall (pare feu) : Système d'alarmes
  • Webcam : Voyeurisme

À vous maintenant de réfléchir ce qui pourrait arriver encore ?

Est-ce que vous avez d'autres exemples ? Utilisez les commentaires pour me le faire savoir et je les intégrerais dans cette liste---> avis aux amateurs... Faisons-en un document en ligne où tout le monde pourra participer pour le bien de la communauté...

Internet est un mass média dont nous ne pouvons plus nous passer, ceci étant un fait ! Alors, essayons de l’utiliser à bon escient et de le conserver pour nos enfants! Pour ceci il nous suffit de respecter seulement quelques règles, comme dans notre monde, le monde réel. 

Il n’y a rien qui change au fait, sauf que nous employons une technologie intelligente qui nous fait voyager et vivre dans un monde virtuel (Internet) !


Un regard simple mais critique sur Internet



Internet, un mot dans la bouche de tout le monde maintenant, existe déjà depuis plus de 35 ans (depuis 1969) !


Veuillez lire l’article à l’adresse suivante : Il y a 35 ans naissait l'épopée du Net (depuis 1969)
 
Pour beaucoup d’entre nous, vivre sans Internet est devenu presque impossible, pour d’autres, qui viennent de le découvrir, Internet est devenu une source d’informations, un lieu de rencontre et d’échanges d’idées, un lieu virtuel pour communiquer et rapprocher les gens, pour apprendre, bref, un outil précieux !

La plupart des gens croient que ce n’est qu’un outil, mais il faut se demander si c’est seulement un outil, ou si c’est quelque chose qui est en train de changer le monde. Même les outils peuvent changer le monde, des outils révolutionnaires! Internet est devenu entre-temps un mass média. Un mass média comme la télévision, mais contrairement à la télé qui elle est un mass média où nous ne pouvons intervenir pour changer le contenu, Internet est un “mass média vivant”. 

Internet est un produit technique “vivant”!


Veuillez lire aussi : L’enfant savant virtuel

Nous faisons et/ou créons un “Input” (entrer des données) et aussitôt nous recevons un “Output” (les données entrées sont visibles par tout le monde). Internet comme mass média n’est pas comparable à la télé (aussi un mass média) où nous cliquons sur la télécommande (zapper) et aussitôt apparaîtra du contenu que nous pouvons suivre (mais pas changer). Sur Internet, certes, nous cliquons aussi, mais avec la souris et nous recevons aussi du contenu, tout comme pour la télé.

Mais nous avons la possibilité de réagir directement. Réagir ? Oui, soit en laissant (écrire) un commentaire sur un article, écrire notre “blog“, poser une question et/ou répondre à une question sur un “forum“, laisser un message dans un “livre d’or“ (guestbook), répondre à un sondage, dire son opinion (poll), publier des contenus multimédias et discuter en direct dans une salle de clavardage (chat) ! 

Nos idées et convictions, ainsi que nos sentiments sont ainsi publiés sur Internet ! Nous sommes présents aussi dans le monde virtuel ! Nous vivons dans le monde virtuel ! Internet mémorise aussi toutes les publications !


Comparaison monde réel et monde virtuel (Internet)


Monde virtuel (Internet) Remède Monde réel (notre monde) Remède
Virus[7], vers[8] Antivirus Grippe, virus Vaccin
Nouveaux virus[7] Signatures de virus (updates) Nouveaux virus Nouveau sérum
Spam (courrier non sollicité) Filtre et programme antispam Publicité dans boîtes aux lettres Trier et jeter à la poubelle
Hacker, troyens, etc.[6] Firewall (pare-feu), antitroyen Cambrioleurs Système d'alarme


Internet "quo vadis" ?



Il faut se rendre compte aussi que si votre ordinateur est infecté et vulnérable que vous pouvez infecter d'autres ordinateurs en surfant sur Internet. Ces ordinateurs infectés sont recherchés par les cybercriminels pour pouvoir prendre le contrôle et de les utiliser pour faire des actions illégales, et ceci à votre insu.

La “mafia informatique” (les cybercriminels) travaille très vite et elle profite de la non-vigilance et non-connaissance des internautes, que nous sommes ! Il existe des logiciels de sécurité qui peuvent aider à sécuriser et à protéger notre PC, mais encore faut-il savoir les utiliser ! (ajouté au 05.10.2008) 

Même que créer un site Internet n'est plus sans risques. Les "CMS[9][10]" (Content Management System) gratuits fournis, pour créer des sites Internet  sans notions de programmation, représentent parfois des vulnérabilités critiques qui permettent à un malfaiteur d'en faire un site Internet frauduleux (XSS, appelé aussi "Cross-Site Scripting").  Ainsi est-il aussi concernant les serveurs, les places où les sites Internet sont hébergés. Si ces serveurs ne sont pas assez protégés, voir que les mises à jour de sécurité n'ont pas été appliquées régulièrement dès leur apparition, tous les sites hébergés sont en danger.

Voir aussi les articles suivants : 



Exemple d'une attaque "drive-by-download" bloquée par "Norton Internet Security 2008" en visitant un site Internet français. (ajouté au 10.12.2008)

Nous rappelons ce que disent les professionnels de la sécurité, dont voici un extrait du site Internet du magazine de sécurité "MAG SECURS" :


Les vulnérabilités, ou failles de sécurité, correspondent à des erreurs de conception ou de programmation des logiciels. Ces "bugs" peuvent être exploités par des hackers ou pirates pour endommager une machine, en prendre le contrôle, lire des données, voire les modifier. 

Les failles concernent tous les logiciels : les systèmes d’exploitation comme les familles Windows, Unix, Linux, MacOS, les applications, mais aussi les logiciels des routeurs, switchs ou Firewalls. 

Les failles de sécurité se corrigent soit par une reconfiguration du système, soit par l’ajout d’un correctif de sécurité, ou patch de sécurité. Les administrateurs systèmes et réseaux doivent donc suivre la publication des nouvelles failles pour mettre à jour leurs systèmes et s’assurer que "leurs portes sont bien fermées".

Liens connexes :

En français :

Le ver Conficker, appelé aussi Kido ou Downadup


Eh bien oui, c’est nous, les utilisateurs du PC et de l’internet, qui sommes responsables et qui serons encore plus responsabilisés dans le futur ! Une solution “clic”, comme avec une télécommande à la maison, n’existe pas et ne sera probablement jamais inventée pour garantir une sécurité à 100%. 


Une sécurité à 100% n’existe pas et est illusoire !


Ce nouveau mass média (PC & Internet) n’est pas seulement domptable avec la technique, mais surtout avec de la vigilance et des connaissances nécessaires pour se servir des logiciels (programmes) de sécurité ! Et puis n'oublions pas non plus de rester informés sur les nouvelles menaces et arnaques ce qui renforcera notre vigilance.


La sécurité de l'ordinateur et d'internet est en majeure partie dépendante de l'être humain, de nous ! 

C'est l'être humain qui est le maillon le plus faible dans la chaîne de sécurité !


Comme vous pouvez le constater maintenant en regardant le tableau comparatif, la vie virtuelle n’est pas si différente, voire même pareille que la vie réelle !

Au fait, comme Internet est créé et vit par l’intermédiaire de l’être humain, Internet représente les caractéristiques de notre monde.
Logique, non ? Nous nous copions dans le monde virtuel avec nos habitudes positives et négatives !

Pour réfléchir un peu :

 Est-ce que vous obéissez toujours ? Est-ce que vous respectez toujours le code de la route ? Est-ce que vous respectez toujours les lois ? Il me semble connaître la réponse sans être un prophète...  

 Est-ce que vous installez toujours les mises à jour des systèmes d'exploitation (Windows, Mac, Linux, et autres...) ?

Or, ce que nous faisons dans le monde réel (notre monde), nous le faisons aussi dans le monde virtuel (et ailleurs...).

Les risques des ordinateurs non patchés (qui n'ont pas installés les mises à jour) :




Internet c’est nous, la communauté !


Voilà, ayant expliqué un peu le fonctionnement réel (c'est différent d'une chaîne HiFi et d'une TV et de toute autre invention technique) de ce nouveau mass-média (PC et Internet), passons maintenant aux dangers d’Internet.


Les dangers sur Internet (août 2008)


Extrait du site Internet de Sophos :

Le rapport Sophos révèle que les cadres d’entreprises ont été particulièrement exposés durant les six premiers mois de l’année 2008 à des attaques ciblées, dites de « spear-phishing », conçues dans le but de dérober des informations à des individus appartenant à des sociétés spécifiques plutôt qu’à des particuliers choisis au hasard. On a assisté en avril dernier à une campagne utilisant un programme malveillant qui ciblait précisément les Présidents Directeurs Généraux de plusieurs sociétés. Les courriels envoyés prétendaient tous provenir de cours fédérales américaines et tentaient d’effrayer les destinataires sélectionnés afin qu’ils ouvrent la pièce jointe au message. 

Les experts de Sophos remarquent que la popularité croissante des « réseaux sociaux » sur internet, tels que Facebook [11]ou LinkedIn, auprès des utilisateurs professionnels pourrait permettre aux cybercriminels qui ont déjà réussi à pénétrer les profils d’usagers de ces réseaux sociaux de les utiliser comme annuaire d’entreprise. Au cours de la première partie de l’année 2008, le nombre de programmes malveillants détectés a dépassé les 11 millions.

Sophos reçoit actuellement 20.000 nouveaux exemplaires de programmes suspects à analyser chaque jour, soit un toutes les quatre secondes. Le phénomène le plus significatif est l’explosion de la diffusion de programmes malveillants grâce au Web. Ils constituent en effet le vecteur d’attaque préféré pour les pirates motivés par l’appât du gain. En moyenne, Sophos détecte 16.173 nouvelles pages web malveillantes [12]chaque jour, soit une toutes les cinq secondes. C’est trois fois plus qu’en 2007.
(ajouté au 16.11.2008)
Des criminels financièrement motivés créent et répandent de nouveaux programmes à une cadence accélérée. L’organisme de test indépendant av-test.org affirme ainsi avoir enregistré plus de 11 millions de malwares différents.
Les SophosLabsTM, réseau international de chercheurs et d’analystes de Sophos, reçoivent chaque jour environ 20 000 nouveaux échantillons de logiciels suspects. La plupart de ces échantillons sont des chevaux de Troie[6], conçus pour voler silencieusement les données personnelles des utilisateurs ou pour pirater leur ordinateur et en prendre le contrôle.

En français :




En allemand :

       (ajouté au 13.12.2008)

En anglais :



Les cybercriminels (contre)-attaquent et les conséquences des infections

En anglais :


Ci-dessous une vidéo de Mikko HYPPÖNEN, Chief Research Officer F-Secure qui explique très bien les dangers actuels (01.12.2008) sur internet (en français) :


Les dangers actuels sur Internet (2008)


Ci-dessous une vidéo de Mikko HYPPÖNEN, Chief Research Officer F-Secure qui explique très bien les dangers actuels (27.10.2008) sur internet (en anglais) :


F-Secure E:VOLUTION

Les dangers actuels sur Internet (2008)





End of Year Security Wrap-up 2008




Liens connexes : Les menaces, mais aussi les vulnérabilités des OS, logiciels et autres applications...






    En français (FR) :






En allemand (DE) : 

En anglais (EN) :


Botnets expliqué par Cisco (EN)



Les bonnes nouvelles :




Les menaces sur Internet et autres menaces pour la sécurité de l'ordinateur





Nous distinguons différents malware, risques et arnaques :







      (ajouté au 31.10.2008)


Les botnet (en allemand)




Une vidéo qui explique très bien ici : Dailymotion : Virus 
(ajouté au 26.12.2008)


Les erreurs humaines :



Le maillon le plus faible dans la chaîne de sécurité est et restera toujours l'être humain !
 

Sécurité PC et Internet/les pièges à éviter absolument


La "Toile" (Internet) est plein de dangers qu’il faut essayer de contourner et de comprendre. Comme dans notre vie réelle, sur Internet il existe des personnes qui veulent gagner l'argent à la facile en trompant d'autres personnes avec :

  • faux antivirus
  • arnaques à la loterie
  • usurpation d'identité
  • logiciels crackés (piratés)
  • etc.

Je vous invite à lire la suite de cet article sur mon Knol "Sécurité PC et Internet/les pièges à éviter absolument" à l'adresse URL ----> http://tinyurl.com/pieges




Testez vos compétences et répondez à ce quiz auto-évaluatif :                          Quiz numéro 1  



Pour rigoler un peu : Virus attack animated

Virus attack animated (pour rigoler un peu...)

Attaque de virus ludique animée
 


Les vulnérabilités détectées par les experts :


Les vulnérabilités, ou failles de sécurité, correspondent à des erreurs de conception ou de programmation des logiciels. Ces "bugs" peuvent être exploités par des hackers ou pirates pour endommager une machine, en prendre le contrôle, lire des données, voire les modifier. Les failles concernent tous les logiciels : les systèmes d’exploitation comme les familles Windows, Unix, Linux, MacOS, les applications, mais aussi les logiciels des routeurs, switchs ou Firewalls.

 Les failles de sécurité se corrigent soit par une reconfiguration du système, soit par l’ajout d’un correctif de sécurité, ou patch de sécurité. Les administrateurs systèmes et réseaux doivent donc suivre la publication des nouvelles failles pour mettre à jour leurs systèmes et s’assurer que "leurs portes sont bien fermées".











et inscrivez-vous svp aussi aux newsletter de QUALYS

Ainsi vous disposerez d'un maximum d'informations...



Pourquoi y-a-t-il autant de dangers et de vulnérabilités ?


Comme déjà évoqué ci-dessus, nous nous copions dans le monde virtuel (Internet) avec nos habitudes positives et négatives, nous sommes des êtres humains et de ce fait pas parfait, loin de là !

Le meilleur exemple pratique :
Les malware (virus, ver, troyen et co) présents dans la station spatiale ISS (27.08.2008) à cause d'une "flash card" emporté par les astronautes...


  1. Tout ce qu'un être humain crée, ne peut être parfait par conséquence et surtout pas dans la programmation. Tout ce qui est programmé contient des "bugs [EN]" (bogues [FR]) [1]et le nombre de ces bugs (bogues)[1] varie en fonction du nombre des lignes de code programmées. Je vous invite cordialement à lire le didacticiel "C'est quoi un bug ?" qui vous explique en détail et vous comprendrez aisément que des erreurs et vulnérabilités sont préprogrammées !
  2. Et puis n'oublions pas le caractère des personnes méchantes, comme dans le monde réel (notre monde), les personnes à caractère criminel recherchent l'appât du gain !
  3. La cybercriminalité plus rentable que le trafic de drogue ?  (ajouté au 31.03.2009)
  4. Le laxisme, la négligence, l'ignorance (pas être au courant qu'il existe des insécurités ), et l'égoïsme des internautes (la sécurité : je m'en fous, pas mon problème; je n'ai pas le temps; j'ai payé, alors il faut que ça marche...) aident beaucoup à ce qu'il y a de plus en plus d'ordinateurs infectés ! Il faut savoir que de nos jours les ordinateurs sont ciblés à être infectés par la mafia informatique pour faire part d'un "botnet". Ces ordinateurs deviendront alors des "PC zombies", des ordinateurs infectés et téléguidés (contrôlés), à l'insu de leurs propriétaires, par la mafia informatique pour faire des actions illégales ! Et puis, un ordinateur infecté (PC zombie) essaie d'infecter un maximum d'autres ordinateurs, afin d'intégrer les autres ordinateurs aussi dans le (s) botnet (s).
Nous sommes tous responsables d'Internet !


Québec propose un code de conduite sur Internet (30.10.2008)


Chaque citoyen a sa part de responsabilité et chacun doit être vigilant lorsqu'il fait des transactions sur Internet. Se fier uniquement au logiciel de sécurité n'est pas suffisant. C'est pour cette raison que, dans la cadre de la campagne, un code de conduite a été élaboré et permettra à l'internaute de s'approprier les bonnes pratiques à adopter.



Liens connexes :

En anglais :


En français :


En allemand :

Y-a-t-il des règles générales et des règles de comportement sur Internet ?


J'aimerais bien vous répondre, oui. Mais malheureusement ce n'est pas le cas. Il existe pourtant des recommandations, qui avec le temps ont été oubliées, les RFC (Request For Comments), dont voici les liens :

Néanmoins, sans vous rendre compte probablement, vous avez signé digitalement (en cliquant sur un lien "j'accepte les conditions d'utilisation...) le contrât de votre fournisseur d'accès (FAI/ISP). Ce contrât, vous explique en détail de ce que vous êtes autorisé(e)s à faire et surtout de ce que vous n'êtes pas autorisé(e)s à faire !

Étonné(e)s ? Probablement oui, on a vite cliqué sur un lien, surtout quand on est forcé de le faire, autrement l'accès ne se réalise pas, n'est-ce pas ?

Mais prenons-en le temps maintenant pour le lire, ce fameux contrât d'utilisation. Qui-a-t-il marqué dedans de ce que moi je viens de dire ci-dessus concernant les règles d'utilisation ?

Prenons en l'exemple des Postes et Télécommunications au Luxembourg (pour d'autres FAI (ISP) et pays cela devrait être plus au moins la même chose...) :

Extrait partiel :

4.2. L'abonné s'engage à se conformer, pour le contenu de l'espace de stockage mis à sa disposition, à toute législation applicable à l'identification, l'utilisation, la communication et la diffusion d'un site. Et notamment, il s'engage à ne pas diffuser directement ou indirectement tout message ou toute information quelle que soit sa forme ou sa nature : * contraire à l'ordre public et aux bonnes mœurs, à caractère pédophile ou pornographique, * à caractère injurieux, diffamatoire, raciste, xénophobe ou portant atteinte à l'honneur ou la réputation d'autrui, * incitant à la discrimination, à la haine ou à la violence à l’égard d'une personne, physique ou morale, d'un groupe ou d’une communauté à raison de leur couleur de peau, de leur sexe, de leur orientation sexuelle, de leur situation de famille, de leur état de santé, de leur handicap, de leurs mœurs, de leurs opinions politiques ou philosophiques, de leurs activités syndicales, de leur appartenance ou de leur non-appartenance, vraie ou supposée, à une ethnie, une nation, une race ou une religion déterminée, * menaçant une personne ou un groupe de personnes, * incitant au suicide, à commettre un délit, un crime ou un acte de terrorisme ou contestant, minimisant, justifiant ou niant l’existence d’un ou de plusieurs crimes contre l'humanité ou crimes de guerre, * permettant à des tiers de se procurer directement ou indirectement des logiciels piratés, des numéros de série de logiciels, des logiciels permettant les actes de piratage et d'intrusion dans les systèmes informatiques et de télécommunication, des virus et autres bombes logiques et d'une manière générale tout outil logiciel ou autre permettant de porter atteinte aux droits d'autrui et à la sécurité des personnes et des biens.

4.3. L'abonné s'engage à respecter les droits d'autrui, et notamment : * les droits de la personnalité (tels que droit à l'image, droit au respect de la vie privée, dignité humaine) * le droit des marques * le droit des dessins ou modèles * le droit des brevets * les droits d'auteurs (notamment sur les logiciels, les sons, la musique, les images, les photographies, les chartes graphiques, les textes, les images animées) et les droits voisins (artistes interprètes, producteurs de phono grammes et de vidéo grammes, et les droits des producteurs de bases de données) * d'une manière générale, les droits des personnes et des biens.

4.4. Il est rappelé que toute constitution de fichiers de données à caractère personnel est soumise à autorisation et/ou notification auprès de l’entité habilitée, en application de la loi modifiée du 31 mars 1979 réglementant l'utilisation des données nominatives dans les traitements informatiques. L'abonné s'engage au parfait respect des dispositions relatives à la constitution de tels fichiers.

4.5. L'abonné déclare expressément avoir pris connaissance qu’il peut être tenu légalement responsable si ses pages web contiennent, par exemple, des matériaux protégés par des droits d'auteurs, des droits voisins, des droits sur les bases de données, des marques de fabrique, des dessins ou modèles, des brevets ou la législation relative au secret commercial sans avoir l'autorisation de l'auteur ou du propriétaire ou en cas de commentaires diffamatoires.

4.6. L'abonné est parfaitement informé de l'existence des règles et des usages en vigueur sur Internet, connu sous le nom de « netiquette » et les différents codes de déontologie, accessibles sur l'Internet et dont l’abonné peut prendre connaissance à tout moment sur l'Internet, et dont la violation peut amener des sanctions, dont l'exclusion du contrevenant des services du WebPlaza.

Le contrât complet des P&T Luxembourg : Les TOS (Termes Of Service/conditions d'utilisation) des P&T Luxembourg

N'est-ce pas drôle ? Vous avez signé (digitalement) un contrât pour accéder à un service Internet sans vous en rendre compte (par simple clic) ? Et pourtant, en faisant effraction aux conditions d'utilisation, votre
FAI (Fournisseur d'Accès Internet), appelé aussi ISP en anglais (Internet Service Provider), aura tous les droits de couper votre accès Internet !!!

Réfléchissez bien de vos actions que vous faites sur Internet !


Une petite aide, les 10 commandements de l'éthique informatique :

  • 01. Tu n'utiliseras point ton ordinateur pour nuire à autrui.
  • 02. Tu n'entraveras point le travail d'autrui sur ordinateur.
  • 03. Tu ne fouineras pas dans les fichiers d'autrui.
  • 04. Tu n'utiliseras point ton ordinateur pour voler.
  • 05. Tu n'utiliseras point ton ordinateur pour tromper.
  • 06. Tu n'utiliseras point les logiciels dont les droits d'auteur ne sont pas régularisés.
  • 07. Tu n'utiliseras point les ressources d'autrui sans en avoir la permission explicite.
  • 08. Tu ne commettras jamais de plagiat.
  • 09. Tu es conscient des conséquences sociales et morales de tes programmes.
  • 10. Tu utiliseras ton ordinateur de façon responsable et respectueuse.

Pour ceux qui préfèrent les 10 commandements de l'éthique informatique en langue allemande, c'est ici : Die 10 Gebote der Computer Ethik

Un grand MERCI à Monsieur A.H. pour la traduction des 10 commandements de l'éthique informatique de l'allemand vers le français.


Pourquoi est-ce que ces dangers ne disparaissent-ils pas ?


Questions de retour, pourquoi y-a-t-il toujours les mêmes dangers dans le monde réel ? La technique a été créée par qui ? 


  • Ces dangers ne peuvent disparaître tant qu'il n'y aura pas tout le monde qui aura installé les protections nécessaires à la sécurité ! Nous sommes tous, sans exception, responsables d'Internet !

  • Tant qu'il existera l'ignorance et la naïveté ces dangers ne seront jamais vaincus.
  • Tant qu'il n'y aura pas les mêmes lois dans chaque pays et tant que ceux ci ne soient synchronisées (les mêmes lois au même moment).
  • Tant qu'il y aura l'appât du gain des malfaiteurs créeront des codes malicieux.
  • Tant que tout le monde ne fasse pas les mises à jour de tout logiciel installé sur l'ordinateur (Mac, Linux et autres OS compris)---> (ajouté au 20.02.2009)

Et les Mac et les ordinateurs tournant sous Linux sont-ils aussi vulnérables ?


Oui, pas autant que Windows, mais quand même. En principe, c'est la part du marché qui compte et la mafia informatique s'oriente vers le marché. Il y a une année encore il n'y avait que 5% d'ordinateurs Mac, alors qu'en fin décembre cette part c'est vu agrandir à 10%.selon les dernières statistiques. Selon des experts de Sophos, une société éditrice de logiciels de sécurité, de plus en plus de pirates se tourneront vers les utilisateurs de Mac en 2008.

 Même si les Mac sont reconnus comme ayant une forte résistance face aux virus, cela n'empêcherait pas les pirates de s'attaquer à ce type d'ordinateurs. En effet, depuis de nombreuses années, les développeurs malveillants ont concentré leurs activités sur les PC sous Windows à cause du nombre élevé d'usagers non protégés.

Je vous invite aussi de lire l'article suivant qui explique en détail :

 
L'œil critique : Quo vadis, Internet et sécurité ?
 





Et pour ceux qui croient toujours que le Mac est un sanctuaire, je les encourage vivement de s'acheter le GNU/Linux magazine France hors série 32. - Les Virus Unix





Texte original du magazine :

La migration vers n'importe quel système de type Unix est-il un gage de protection contre les Virus et autres bots, spyware, vers, etc ? Des développeurs qualifiés dans le domaine apportent leurs réponses et argumentent. 

Découvrez par le biais d'exemples concrets pourquoi GNU/Linux, Mac OS X ou n'importe quel Unix n'est pas moins vulnérable que MS/Windows.

Les auteurs sont des experts internationalement reconnus, ont écrits maints livres sur la sécurité et certains travaillent dans des laboratoires de virologie...

Pour ne citer que M. Eric FILIOL [13]

A l’occasion des Microsoft TechDays, Eric Filiol, , a dressé, dans un premier temps, un état de l’art en virologie informatique puis il a présenté les virus du futur.


Les systèmes d'exploitation les plus vulnérables

(ajouté au 18.03.2009)






Ci-contre le rapport des systèmes d'exploitation les plus vulnérables. Et qui croyait que c'ést Microsoft qui est en première place du peloton, va être déçu.








-------------------------------------------------------------------------------------------------------------------------------
Malwares Apple

(ajouté au 16.11.2008)
Extrait du rapport (white paper) Sophos de juin/juillet 2008 :

Macintosh

Le rapport au format PDF peut être téléchargé ici : Rapport Sophos (juin/juillet 2008)  Il faut s'inscrire pour pouvoir télécharger le document.


Même les informaticiens doivent s'informer et apprendre tous les jours. C'est ça le métier de l'informaticien. Il ne suffit pas d'avoir le diplôme dans la poche et dire "je connais tout". L'informatique évolue très vite et de ce fait aussi le besoin d'apprendre tous les jours et de s'informer régulièrement et de ce fait se rendre compte aussi que tout système d'exploitation est vulnérable !

Les Mac sont plus performants en ce qui concerne les applications multimédias, c'est d'ailleurs pour cette raison que les Mac sont utilisés par les imprimeries, architectes, photographes, et tout autre organisme qui veut profiter de ces atouts multimédias (photo, vidéo, journaux, etc.) En ce qui concerne la sécurité d'un Mac, un Mac n'est pas plus sécuritaire qu'un ordinateur Windows. Un ordinateur Linux non plus d'ailleurs, c'est un leurre ! Il n'existe pas de sanctuaire, tout ce qui a été créé par un être humain, ne peut être parfait.

L'être humain n'est pas parfait, loin de là. En conséquence, tout ce qu'il crée ne peut l'être !


Un Mac aussi bien que les ordinateurs ayant installé Linux sont vulnérables, par la base moins que Windows, mais quand même ! Tout le monde utilise des plug-ins (Adobe Acrobat Reader, Java, Flash, ITunes, QuickTime, Real Player, VLC MediaPlayer, Open Office, etc.),  ainsi que les navigateurs (Internet Explorer, Firefox, Opera, etc.) aussi bien sous Mac, Linux et Windows. Un ordinateur peut être infecté par l'intermédiaire de ceux-ci.

Ces plug-ins et les logiciels dit "indispensables" représentent de plus en plus des failles de sécurité lesquelles il faut mettre à jour. Un logiciel non mis à jour, installé sur un Mac (et Linux) permet à un attaquant de prendre le contrôle sur la machine et d'en faire un "PC zombie", un ordinateur téléguidé pour faire des actions illégales par la mafia informatique. Il est donc indispensable de veiller à toujours appliquer les mises à jour.

En français :




Voici un didacticiel qui vous montre comment tenir à jour automatiquement vos logiciels sous Windows avec "Secunia Software Inspector" (freeware, gratuiciel) : Secunia Software Inspector (pour ordinateurs Windows).

Malheureusement les pirates s'intéressent déjà au Mac et Linux. Je suis navré de le dire, mais aucun système d'exploitation est sécuritaire. Si cela vous intéresse, vous pouvez vous acheter le magazine GNU LINUX hors série N.32 de septembre/octobre 2007 où les spécialistes de sécurité, laboratoires de virologie et enseignants de l'école supérieure de la défense l'expliquent en détail.


Malwares Linux

(ajouté au 16.11.2008)

Extrait du rapport (white paper) Sophos de juin/juillet 2008 :

Le rapport au format PDF peut être téléchargé ici : Rapport Sophos (juin/juillet 2008)  Il faut s'inscrire pour pouvoir télécharger le document.



Lire en ligne ici : spécialement page 20 (Mac) et à la page 12 (Linux)

Voici quelques liens qui expliquent en détail :

Mac (en français):


  • Risques de sécurité sur tous les systèmes d'exploitation (Mac et Linux compris) :

      Risques de sécurité sur tous les systèmes d'exploitation (Mac et Linux compris)

  • Les vulnérabilités des différents OS (systèmes d'exploitation) en 2007 :

      Les vulnérabilités des différents OS (systèmes d'exploitation) en 2007



  • Ce que disent les professionnels en sécurité :     

      Ce  que disent les professionnels en sécurité spécialement à la page 6 !


Mac (en anglais) :






Linux (en français) :







Comme les utilisateurs Linux, les utilisateurs Mac OS X se sentent plus en sécurité que les utilisateurs de Windows, mais cette sensation de sécurité n'est qu'un leurre, et il serait temps que tous ses utilisateurs comprennent que chaque OS a ses vulnérabilités, et que le risque 0 n'existe pas, même dans le meilleur des mondes.





Mais n'oublions pas de dire non plus que Linux est actuellement (2008) le système d'exploitation le plus sûr.

Les outils de sécurité pour les Mac

Veuillez trouver ci-dessous une liste non-exhaustive des protections proposées :


    Les outils de sécurité pour Linux

    Veuillez trouver ci-dessous une liste non-exhaustive des protections proposées :


    Liens connexes :



    Et les hotspots WiFi, access points, routeurs sans fils, etc. Y-a-t-il aussi des dangers ?

    article en préparation...

    Malheureusement, je dois répondre par un oui.
    Les bornes WiFi, les hotspots poussent comme des champignons entre temps et rares sont les villes (parfois même les villages) qui n'offrent pas l'internet sans fil. Voir même que les cybercriminels installent eux-mêmes des accès sans fil gratuits et non protégés pour piéger les internautes. Les internautes (utilisateurs d'internet) s'y connectant se font voler leurs données confidentielles ainsi qu'il est aussi possible que leurs portables (laptops) soient pris en otage (à l'insu de leurs propriétaires) pour lancer des actions illégales.

    Les outils de contrôle et de protection WiFi :


    à suivre...

    Les démarches nationales (Luxembourg) pour garantir une sécurité pour les utilisateurs Internet nomades :

    Le label national luxembourgeois de qualité sécurité pour les WiFi  :


    Liens connexes :



    Notre propre sécurité physique ou l'hygiène de notre  place de travail


    En dehors de la sécurité de l'ordinateur et d'internet, n'avons-nous pas oublié quelque chose ? Et notre propre sécurité et protection dans tout cela ?
    Une étude récente, menée par le Professeur Charles GERBA, le plus grand expert américain en matière d’hygiène à la maison et au travail et professeur de microbiologie à l’Université de l’Arizona, conclut ceci : les espaces de bureaux contiendraient 400 fois plus de bactéries que sur le siège des toilettes.

    Veuillez regarder en détail avec pleins de photos comment nettoyer votre place de travail informatique ici : Sécurité PC et Internet/entretien (ajouté au 08.03.2009)

    Liens connexes :




    Terminologie de la sécurité informatique













    Au bon plaisir d'apprendre, de devenir vigilant et de ce fait, sans problèmes sur l'ordinateur !

    Et surtout pensez à vos enfants, préservez-leurs un monde virtuel (Internet) vivable, avec un minimum de problèmes, le monde réel leurs réserve assez de problèmes !

    Pour ce faire, apprenez à vous protéger, apprenez à devenir vigilant et ensuite avec les acquis, transmettez votre savoir à vos enfants.



    N'ayez crainte d'aborder un sujet "soi-disant difficile" comme la sécurité PC et Internet, rappelez-vous votre jeunesse quand vous deviez passer le permis à conduire, oh quelle angoisse, et pourtant vous y êtes arrivé(e)s. Courage, pas à pas vous arriverez et après ce sera du quotidien, comme de rouler en voiture ;-)


    Le futur c'est aujourd'hui, construisons-le !


    Pour ceux qui aiment savoir plus sur Internet :



    L'utilisateur passif et l'utilisateur actif


    Comme dans le monde réel, notre monde, il existe des personnes passives et des personnes actives. Les personnes actives participent à la vie, voir même qu'elles pensent critiquement et elles s'investissent dans des clubs, associations, ou dans la vie politique pour faire valoir leur opinion et pour essayer d'améliorer le monde.

    Êtes-vous une personne active qui veut aider à améliorer Internet, qui veut investir un peu de son temps pour travailler (comme hobby) ?

    Si oui, voici quelques conseils comment investir votre temps d'une manière productive :

    • agissez civiquement (signalement anonyme) contre les contenus illégaux. Pour les gouvernements,  associations, etc. adhérez au réseau INHOPE.
           Les personnes privées trouveront leur pays membre ici INHOPE Membres, dont voici la liste  de
           quelques pays francophones :

           Luxembourg : LISA-Stopline, Luxembourg Safer Internet (LuSI)
           France : AFA, Point de Contact.net
           Belgique : Stop Child Porno     
         

    Le mot final : Récapitulatif


    Ayant lu mon introduction, vous savez maintenant que le monde virtuel (Internet), n'est pas si différent, voir même pareil que le monde réel, notre monde.

    Or notre monde nous réserve aussi pas mal de surprises et pourtant nous l'aimons. Nous prenons des précautions de sécurité (systèmes d'alarme, vaccinations diverses...) car des bandits et truands existeront toujours, ainsi que des maladies,  soyons réaliste.

    Internet c'est pareil, il faut tout juste nous habituer et suivre un apprentissage progressif à la sécurité et à l'utilisation (n'est-ce pas pareil dans le monde réel ?). Et pourtant c'est une source d'informations gratuite formidable. Préservons-la, cette source merveilleuse. Nous avons les moyens pour le faire, en sécurisant notre ordinateur.

    Plus grand qu'il est le nombre d'ordinateurs sécurisés, moins grande sera l'influence et la présence des cybercriminels. Agissons pour le bien de nous-mêmes et de celui de la communauté.

    Pour réfléchir un peu :

    Quand vous éduquez un enfant, je suppose que vous lui apprenez aussi les dangers de son entourage, tels que :

    • Ne joue pas avec le feu---> expliquer les conséquences
    • Faire attention avec un couteau---> risque de se couper et arme mortelle
    • Ne pas courir sur un quai et trottoir---> risque de bousculer une personne laquelle peut tomber après et se faire écraser par le train ou voiture...

    Faites-en de même pour Internet svp, éduquez l'enfant aussi à vivre dans le monde virtuel (internet) !

    Prenez par exemple l'éducation des bonnes manières et de comportement, le respect envers tout le monde(éducation à l'ancienne qui a pratiquement disparue, il serait temps de l'introduire à nouveau...)

    Ce que tu ne veux pas que l'on te fasse, ne le fais pas non plus aux autres.

    Essayez aussi d'appliquer la Netiquette (RFC1855) svp et de l'enseigner à vos enfants.

    Un bon guide à suivre :

    Les 10 commandements de l'éthique informatique (en allemand) : Die 10 Gebote der Computerethik

    et ici en français :

    • 01. Tu n'utiliseras point ton ordinateur pour nuire à autrui.
    • 02. Tu n'entraveras point le travail d'autrui sur ordinateur.
    • 03. Tu ne fouineras pas dans les fichiers d'autrui.
    • 04. Tu n'utiliseras point ton ordinateur pour voler.
    • 05. Tu n'utiliseras point ton ordinateur pour tromper.
    • 06. Tu n'utiliseras point les logiciels dont les droits d'auteur ne sont pas régularisés.
    • 07. Tu n'utiliseras point les ressources d'autrui sans en avoir la permission explicite.
    • 08. Tu ne commettras jamais de plagiat.
    • 09. Tu es conscient des conséquences sociales et morales de tes programmes.
    • 10. Tu utiliseras ton ordinateur de façon responsable et respectueuse.

      Un grand MERCI à Monsieur A.H. pour la traduction des 10 commandements de l'éthique informatique de l'allemand vers le français.


      La sécurité ne se discute pas, on l'applique !


      Signification des abréviations

      TIC : Technologies de l'Infomation et de la Communication
      IKT : Informations und Kommunikations Technologien/le nom allemand pour TIC
      ICT : Information and Communications Technologies/le nom anglais pour TIC





      eXTReMe Tracker

      Comments

      Pardon : Impossible de changer mon knol

      Bonjour, bonsoir,

      Mes excuses pour que je n'arrive plus à changer, voire améliorer mon knol. Google knol ne me donne plus la possibilité d'accéder à mon knol, et si j'arrive à rentrer dans le mode "édition" il m'est impossible de changer quoi que soit, tellement que c'est devenu lent. Même que, quand je marque un seul mot et/ou phrase pour changer le "format" de "italic" en "normal" ou quand il s'agit d'insérer un nouveau lien dans les nouveautés, impossible...

      Je leur ai envoyé au moins une vingtaine de messages par l'intermédiaire de "Signaler un bug...", mais aucune amélioration ou message de retour. C'est désespérant et démotivant...

      Je veux bien que c'est encore en stade de "Beta", mais que l'on n'oublie pas que l'on à a faire avec des êtres humains et pas des machines... En plus on n'est pas des cobayes...

      Ingénieurs de Google knol, pensez à cela svp...

      Créez un interface de communication svp. Les "TIC" sont définis "T", comme "Technologies", "I" comme de "L'Information" et de "C" comme "COMMUNICATION". Alors suivez svp le "C" et communiquez avec les utilisateurs. Merci d'avance de ne pas nous laisser tomber...

      Bien cordialement.
      Gust

      Last edited Apr 17, 2009 3:27 PM
      Report abusive comment

      excellent 10/10 !

      c'est un beau travail , et je vous encourage d'aller loin ...
      lahcen ouarib

      Last edited Mar 28, 2009 10:56 AM
      Report abusive comment
      Gust MEES
      Gust MEES
      Formateur andragogique/pédagogique TIC (ICT Course Instructor)
      Luxembourg
      Article rating:
      Your rating:
      Moderated collaboration
      All signed in users can suggest edits to the knol, but these need approval from an author before being published
      Version: 1290
      Versions
      Last edited: 5 days ago.

      Activity for this knol

      This week:

      45pageviews

      Totals:

      9093pageviews
      7comments