Internet Monitor / Sécurité - Cybercriminalité / Sécurité - Protections et conseils / Sécurité - Les pièges à éviter absolument / Sécurité PC et Internet / Sécurité sites Internet / Éducation des enfants à la sécurité / Sécurité - Idées et projets / Sécurité - Entretien / Sécurité - Entretien / Défragmentation / Sécurité - magazines / Portail de la sécurité
Préface
Voici quelques recommandations pour traduire automatiquement du texte :
- Google translate : Google translate
- Lingoes (80 langues) : Lingoes (80 langues)
- Pour les utilisateurs du navigateur Firefox : Téléchargez le module gratuit FOXLINGO
Comme l'adresse URL de ce KNOL est très longue, j'ai créé une "tiny URL", dont voici le lien qui est beaucoup plus court http://tinyurl.com/secupc et mieux à retenir.
Si vous vouliez regarder plus souvent mon KNOL, mais vous ne disposez pas tout le temps d'une connexion Internet, pas de problèmes... Pour les utilisateurs de Firefox : Téléchargez l'extension Firefox "ScrapBook". Une autre possibilité, qui travaille avec tous les navigateurs est l'utilisation d'un aspirateur de sites Internet, tel que "HTTrack". Cette extension copie des pages Internet complètes et de cette façon il vous est possible de la visionner sans connexion Internet.
- Sécurité PC et Internet/Protections et conseils (ajouté au 14.02.2009)
- Sécurité PC et Internet/sécurité-sites-Internet (ajouté au 02.03.2009)
- Sécurité PC et Internet/Éducation des enfants à la sécurité informatique domestique
- Sécurité PC et Internet/magazines (ajouté au 25.02.2009)
- Sécurité PC et Internet/entretien (ajouté au 08.03.2009)
- Sécurité PC et Internet/sources d'information (ajouté au 12.03.2009)
- Sécurité PC et Internet/mises à jour (ajouté au 19.03.2009)
Pour mieux comprendre la sécurité informatique
Voir les infections de virus sur Internet et sur l'ordinateur comme des maladies dans le monde réel (grippe, rhume, épidémies, etc.)
Un ordinateur vulnérable et/ou infecté est un danger pour d'autres ordinateurs
Il faut admettre aussi que nous sommes tous des êtres humains (et pas des Dieux) et de ce fait nous ne sommes pas parfait, loin de là.
- Il n'y a pas tout le monde qui a les connaissances pour sécuriser son ordinateur
- Il n'y a pas tout le monde qui est au courant de l'insécurité et de l'importance de sécuriser son ordinateur
- Il n'y a pas tout le monde qui installe les mises à jour
- Il n'y a pas tout le monde qui a l'argent nécessaire pour s'acheter certains logiciels et qui installent alors des logiciels piratés (ce qui est illégal) sans se rendre compte qu'ils installent en même temps aussi des malware (Par la définition Malware, on parle de Trojan, Dialers, Vers (Vers-Virus) ainsi que des Spyware (Adware). Ceux-ci constituent actuellement la plus grande partie des dangers dans l'Internet.) et qui ne pourront pas faire les mises à jour nécessaires faute de se faire repérer leur version illégale (leurs ordinateurs sont alors infectés d'office).
- Les logiciels et programmes contiennent parfois des "bugs [EN][1]" (bogues [FR]), des erreurs de programmation qui peuvent être exploités par les cybercriminels.
- Pourquoi existe-t-il des vulnérabilités ?
- La cybercriminalité (ajouté au 15.02.2009)
| Vu que ceci étant un fait, il est évident que l'insécurité existera probablement toujours et qu'une sécurité à 100% n'existe pas et est même illusoire. La sécurité est dépendante de chacun d'entre nous (comme dans la vie réelle) ! Mais nous pouvons nous protéger en respectant certaines règles qui sont décrites ci-dessous, ainsi qu'en s'entraidant et en partageant nos connaissances. |
Mode d'utilisation
Essayez de comparer Internet (le monde virtuel) avec notre monde réel, pour voir quelles applications seront encore possibles ; c'est à prévoir sans être un prophète !
- E-mail : Courrier (P&T), lettres
- Pop up : Courrier publicitaire inséré dans les journaux et magazines
- SPAM : Envoi de courrier non sollicité dans la boîte aux lettres (réclames, publicités), colportage
- PHISHING [2][5]: Falsification de documents pour avoir un contrat et voler de l'argent et aussi le "SKIMMING" , espionnage de cartes bancaires, falsification de signatures.
- Moteurs de recherche (Google, Yahoo, etc.) : Bibliothèques
- Site Internet privé (homepage) : Publication d'un journal privé
- Site Internet commercial : Annonce commerciale
- Hosting : Loyer dans le monde virtuel
- Propre serveur : Propre maison
- Voice over IP (VoIP) : Téléphonie
- Dialer : Voleur de grands chemins (FR), Wegelagerer (DE), High Way Man (EN)
- eCommerce : Commerces
- eBanking : Banques
- Antivirus : Vaccin contre les maladies
- Firewall (pare feu) : Système d'alarmes
- Webcam : Voyeurisme
| Internet est un mass média dont nous ne pouvons plus nous passer, ceci étant un fait ! Alors, essayons de l’utiliser à bon escient et de le conserver pour nos enfants! Pour ceci il nous suffit de respecter seulement quelques règles, comme dans notre monde, le monde réel. Il n’y a rien qui change au fait, sauf que nous employons une technologie intelligente qui nous fait voyager et vivre dans un monde virtuel (Internet) ! |
Un regard simple mais critique sur Internet
Comparaison monde réel et monde virtuel (Internet)
| Monde virtuel (Internet) | Remède | Monde réel (notre monde) | Remède |
| Virus[7], vers[8] | Antivirus | Grippe, virus | Vaccin |
| Nouveaux virus[7] | Signatures de virus (updates) | Nouveaux virus | Nouveau sérum |
| Spam (courrier non sollicité) | Filtre et programme antispam | Publicité dans boîtes aux lettres | Trier et jeter à la poubelle |
| Hacker, troyens, etc.[6] | Firewall (pare-feu), antitroyen | Cambrioleurs | Système d'alarme |
Internet "quo vadis" ?
Nous rappelons ce que disent les professionnels de la sécurité, dont voici un extrait du site Internet du magazine de sécurité "MAG SECURS" :
| Les vulnérabilités, ou failles de sécurité, correspondent à des erreurs de conception ou de programmation des logiciels. Ces "bugs" peuvent être exploités par des hackers ou pirates pour endommager une machine, en prendre le contrôle, lire des données, voire les modifier. Les failles concernent tous les logiciels : les systèmes d’exploitation comme les familles Windows, Unix, Linux, MacOS, les applications, mais aussi les logiciels des routeurs, switchs ou Firewalls. Les failles de sécurité se corrigent soit par une reconfiguration du système, soit par l’ajout d’un correctif de sécurité, ou patch de sécurité. Les administrateurs systèmes et réseaux doivent donc suivre la publication des nouvelles failles pour mettre à jour leurs systèmes et s’assurer que "leurs portes sont bien fermées". |
- Le ver Win32/Conficker.A exploite une faille Windows datant du mois d'octobre 2008 (ajouté au 30.11.2008)
- 9 millions d'ordinateurs infectés par le ver Conficker, appelé aussi Downadup ou Kido (ajouté au 16.01.2009)
- Le virus "Conficker" aurait infecté près de 9 millions d'ordinateurs "LeMonde" (ajouté au 19.01.2009)
- Instructions pour la suppression de Conficker, Downadup ou Kido (ajouté au 21.01.2009)
- Le ver Conficker touche la Marine française et ses rafales (ajouté au 10.02.2009)
- L'armée allemande aussi infectée par le ver Conficker (ajouté au 16.02.2009)
- Mises à jour critiques pour Linux Flash Player 10.0.12.36 et Linux Flash Player 9.0.151.0 (ajouté au 03.01.2009)
- Wurm Conficker/Downadup: Mehr als zwei Millionen Rechner infiziert (ajouté au 14.01.2009)
- Downadup-Wurm weiter auf dem Vormarsch,9 Millionen Rechner befallen . (ajouté au 19.01.2009)
- Neun Millionen Rechner weltweit mit dem Conflicker-Wurm infiziert (ajouté au 21.01.2009)
- Downadup/Conficker verbreitet sich ungebremst (ajouté au 22.01.2009)
| La sécurité de l'ordinateur et d'internet est en majeure partie dépendante de l'être humain, de nous ! C'est l'être humain qui est le maillon le plus faible dans la chaîne de sécurité ! |
- F-Secure met en garde contre un nouveau ver affectant les réseaux d'entreprise (ajouté au 12.01.2009)
- En une seule journée 1 million d’ordinateurs ont été infectés par le ver Conficker, connu aussi sous le nom de Downadup (ajouté au 17.01.2009)
- 9 millions d'ordinateurs infectés par le ver Conficker, appelé aussi Downadup ou Kido (ajouté au 17.01.2009)
Internet c’est nous, la communauté !
Les dangers sur Internet (août 2008)
Le rapport Sophos révèle que les cadres d’entreprises ont été particulièrement exposés durant les six premiers mois de l’année 2008 à des attaques ciblées, dites de « spear-phishing », conçues dans le but de dérober des informations à des individus appartenant à des sociétés spécifiques plutôt qu’à des particuliers choisis au hasard. On a assisté en avril dernier à une campagne utilisant un programme malveillant qui ciblait précisément les Présidents Directeurs Généraux de plusieurs sociétés. Les courriels envoyés prétendaient tous provenir de cours fédérales américaines et tentaient d’effrayer les destinataires sélectionnés afin qu’ils ouvrent la pièce jointe au message.
- Under worm attack, US Army bans USB drives (ajouté au 21.11.2008)
- BBC hit by a DDoS attack (ajouté au 21.11.2008)
- Computer virus infects three London hospitals (ajouté au 21.11.2008)
- Royaume-Uni: trois hôpitaux atteints par le ver Mytob (ajouté au 01.12.2008)
- 3 éditeurs de produits de sécurité victimes d'une attaque informatique (ajouté au 20.02.2009)
| |
| Les dangers actuels sur Internet (2008) |
| Les dangers actuels sur Internet (2008) |
- L'appât du gain : L'appât du gain
- La cybercriminalité plus rentable que le trafic de drogue ? (ajouté au 31.03.2009)
- Webroot : les menaces autant que le nombre d’utilisateurs (ajouté au 04.09.2008)
- Le vrai visage des menaces de sécurité (ajouté au 03.09.2008)
- Les réseaux d'ordinateurs infectés (botnets) envahissent la Toile (ajouté au 03.09.2008)
- Vulnérabilités de SECURITYFOCUS (EN) : Vulnérabilités de SECURITYFOCUS (EN)
- Vulnérabilités du CERTA (FR) : Vulnérabilités du CERTA (FR)
- Arnaques (BE)
- Forum EUROSEC : Forum EUROSEC (ajouté au 20.09.2008)
- Étude Webroot : 85% des malware seraient disséminés par le Web (septembre 2008)
- Alertes vulnérabilités de MAGSECURS (FR) : MAGSECURS (ajouté au 02.10.2008)
- Rapport Sophos (juin 2008) : Rapport Sophos (juin 2008) en français Il faut s'inscrire pour télécharger le rapport au format PDF (ajouté au 16.11.2008)
- Rapport annuel 2008 de la sécurité Mac publié par Intego (ajouté au 06.01.2009)
- La sécurité en 2009 vue par Websense (ajouté au 23.12.2008)
- Environ 3 millions de postes infectés par le ver Conficker, appelé aussi Downadup, selon Symantec (ajouté au 14.01.2009)
- 22.000 nouveaux malwares créés chaque jour en 2008 (ajouté au 14.01.2009)
-
- RSS feeds SANS (EN) : RSS feeds SANS (EN)
- PandaLabs reports (EN) : PandaLabs Reports (EN)
- WebSense Security Labs (EN) : WebSense Security Labs (EN)
- SECURE WORKS (EN) : (ajouté au 27.09.2008)
- Les menaces, de ThreatExpert (listing A-Z) : Les menaces, de ThreatExpert (listing A-Z en anglais)
Les bonnes nouvelles :
Le Storm botnet hacké en live au 25ème Chaos Communication Congress 25c3 (ajouté au 30.12.2008)
Les menaces sur Internet et autres menaces pour la sécurité de l'ordinateur
- Les rootkits
- Le cross-site-scripting (XSS)
- Cross-Site Request Forgery [CSRF] (ajouté au 16.11.2008) et ici Cross-Site Request Forgery du CERTA FR (ajouté au 18.12.2008)
- Le drive-by-download
- Injection de code
- Le Phishing (hameçonnage par courrier électronique)
- Le spam (courrier non sollicité) : une vidéo qui explique assez bien le Spam, commerciale mais bien
- Les botnet
- Les spyware (mouchards)
- Les keylogger (enregistreurs de frappe)
- Les backdoor (portes dérobées)
- Les dialer (composeurs de numéros surtaxés)
- Les faux antispyware (rogue antispyware)
- Le VISHING (Phishing sur mobile)
- Le Pharming
- Le clickjacking ou détournement de clics
- Exemples pratiques du clickjacking (XMCO PARTNERS) à la page 18 en français (ajouté au 15.11.2008)
- Les faux antivirus
- Fraude as a service disponible seulement en allemand pour l'instant (ajouté au 01.11.2008)
- Les clés USB truquées (en allemand pour l'instant [ajouté au 03.11.2008])
Les erreurs humaines :
Le maillon le plus faible dans la chaîne de sécurité est et restera toujours l'être humain !
Sécurité PC et Internet/les pièges à éviter absolument
- faux antivirus
- arnaques à la loterie
- usurpation d'identité
- logiciels crackés (piratés)
- etc.
Pour rigoler un peu : Virus attack animated
| Attaque de virus ludique animée |
Les vulnérabilités détectées par les experts :
- MAGSECURS (FR/EN) (ajouté au 25.09.2008)
- Les vulnérabilités découvertes par SECUNIA (ajouté au 27.09.2008)
- SECUNIA Advisories (EN) (ajouté au 27.09.2008)
et inscrivez-vous svp aussi aux newsletter de QUALYS
Ainsi vous disposerez d'un maximum d'informations...
Pourquoi y-a-t-il autant de dangers et de vulnérabilités ?
Comme déjà évoqué ci-dessus, nous nous copions dans le monde virtuel (Internet) avec nos habitudes positives et négatives, nous sommes des êtres humains et de ce fait pas parfait, loin de là !
Le meilleur exemple pratique : Les malware (virus, ver, troyen et co) présents dans la station spatiale ISS (27.08.2008) à cause d'une "flash card" emporté par les astronautes...
- Tout ce qu'un être humain crée, ne peut être parfait par conséquence et surtout pas dans la programmation. Tout ce qui est programmé contient des "bugs [EN]" (bogues [FR]) [1]et le nombre de ces bugs (bogues)[1] varie en fonction du nombre des lignes de code programmées. Je vous invite cordialement à lire le didacticiel "C'est quoi un bug ?" qui vous explique en détail et vous comprendrez aisément que des erreurs et vulnérabilités sont préprogrammées !
- Et puis n'oublions pas le caractère des personnes méchantes, comme dans le monde réel (notre monde), les personnes à caractère criminel recherchent l'appât du gain !
- La cybercriminalité plus rentable que le trafic de drogue ? (ajouté au 31.03.2009)
- Le laxisme, la négligence, l'ignorance (pas être au courant qu'il existe des insécurités ), et l'égoïsme des internautes (la sécurité : je m'en fous, pas mon problème; je n'ai pas le temps; j'ai payé, alors il faut que ça marche...) aident beaucoup à ce qu'il y a de plus en plus d'ordinateurs infectés ! Il faut savoir que de nos jours les ordinateurs sont ciblés à être infectés par la mafia informatique pour faire part d'un "botnet". Ces ordinateurs deviendront alors des "PC zombies", des ordinateurs infectés et téléguidés (contrôlés), à l'insu de leurs propriétaires, par la mafia informatique pour faire des actions illégales ! Et puis, un ordinateur infecté (PC zombie) essaie d'infecter un maximum d'autres ordinateurs, afin d'intégrer les autres ordinateurs aussi dans le (s) botnet (s).
Québec propose un code de conduite sur Internet (30.10.2008)
Chaque citoyen a sa part de responsabilité et chacun doit être vigilant lorsqu'il fait des transactions sur Internet. Se fier uniquement au logiciel de sécurité n'est pas suffisant. C'est pour cette raison que, dans la cadre de la campagne, un code de conduite a été élaboré et permettra à l'internaute de s'approprier les bonnes pratiques à adopter.
- Software horror stories (EN): Software horror stories (EN)
- Software problems (EN): Software problems (EN)
- Threat Encyclopedia (EN) : Threat Encyclopedia
- Europol mandaté par l'UE pour traquer la cybercriminalité (ajouté au 31.10.2008)
- L'appât du gain (FR): L'appât du gain (FR)
En allemand :
Y-a-t-il des règles générales et des règles de comportement sur Internet ?
Néanmoins, sans vous rendre compte probablement, vous avez signé digitalement (en cliquant sur un lien "j'accepte les conditions d'utilisation...) le contrât de votre fournisseur d'accès (FAI/ISP). Ce contrât, vous explique en détail de ce que vous êtes autorisé(e)s à faire et surtout de ce que vous n'êtes pas autorisé(e)s à faire !
Étonné(e)s ? Probablement oui, on a vite cliqué sur un lien, surtout quand on est forcé de le faire, autrement l'accès ne se réalise pas, n'est-ce pas ?
Mais prenons-en le temps maintenant pour le lire, ce fameux contrât d'utilisation. Qui-a-t-il marqué dedans de ce que moi je viens de dire ci-dessus concernant les règles d'utilisation ?
Prenons en l'exemple des Postes et Télécommunications au Luxembourg (pour d'autres FAI (ISP) et pays cela devrait être plus au moins la même chose...) :
Extrait partiel :
4.2. L'abonné s'engage à se conformer, pour le contenu de l'espace de stockage mis à sa disposition, à toute législation applicable à l'identification, l'utilisation, la communication et la diffusion d'un site. Et notamment, il s'engage à ne pas diffuser directement ou indirectement tout message ou toute information quelle que soit sa forme ou sa nature : * contraire à l'ordre public et aux bonnes mœurs, à caractère pédophile ou pornographique, * à caractère injurieux, diffamatoire, raciste, xénophobe ou portant atteinte à l'honneur ou la réputation d'autrui, * incitant à la discrimination, à la haine ou à la violence à l’égard d'une personne, physique ou morale, d'un groupe ou d’une communauté à raison de leur couleur de peau, de leur sexe, de leur orientation sexuelle, de leur situation de famille, de leur état de santé, de leur handicap, de leurs mœurs, de leurs opinions politiques ou philosophiques, de leurs activités syndicales, de leur appartenance ou de leur non-appartenance, vraie ou supposée, à une ethnie, une nation, une race ou une religion déterminée, * menaçant une personne ou un groupe de personnes, * incitant au suicide, à commettre un délit, un crime ou un acte de terrorisme ou contestant, minimisant, justifiant ou niant l’existence d’un ou de plusieurs crimes contre l'humanité ou crimes de guerre, * permettant à des tiers de se procurer directement ou indirectement des logiciels piratés, des numéros de série de logiciels, des logiciels permettant les actes de piratage et d'intrusion dans les systèmes informatiques et de télécommunication, des virus et autres bombes logiques et d'une manière générale tout outil logiciel ou autre permettant de porter atteinte aux droits d'autrui et à la sécurité des personnes et des biens.
4.3. L'abonné s'engage à respecter les droits d'autrui, et notamment : * les droits de la personnalité (tels que droit à l'image, droit au respect de la vie privée, dignité humaine) * le droit des marques * le droit des dessins ou modèles * le droit des brevets * les droits d'auteurs (notamment sur les logiciels, les sons, la musique, les images, les photographies, les chartes graphiques, les textes, les images animées) et les droits voisins (artistes interprètes, producteurs de phono grammes et de vidéo grammes, et les droits des producteurs de bases de données) * d'une manière générale, les droits des personnes et des biens.
4.4. Il est rappelé que toute constitution de fichiers de données à caractère personnel est soumise à autorisation et/ou notification auprès de l’entité habilitée, en application de la loi modifiée du 31 mars 1979 réglementant l'utilisation des données nominatives dans les traitements informatiques. L'abonné s'engage au parfait respect des dispositions relatives à la constitution de tels fichiers.
4.5. L'abonné déclare expressément avoir pris connaissance qu’il peut être tenu légalement responsable si ses pages web contiennent, par exemple, des matériaux protégés par des droits d'auteurs, des droits voisins, des droits sur les bases de données, des marques de fabrique, des dessins ou modèles, des brevets ou la législation relative au secret commercial sans avoir l'autorisation de l'auteur ou du propriétaire ou en cas de commentaires diffamatoires.
4.6. L'abonné est parfaitement informé de l'existence des règles et des usages en vigueur sur Internet, connu sous le nom de « netiquette » et les différents codes de déontologie, accessibles sur l'Internet et dont l’abonné peut prendre connaissance à tout moment sur l'Internet, et dont la violation peut amener des sanctions, dont l'exclusion du contrevenant des services du WebPlaza.
Le contrât complet des P&T Luxembourg : Les TOS (Termes Of Service/conditions d'utilisation) des P&T Luxembourg
N'est-ce pas drôle ? Vous avez signé (digitalement) un contrât pour accéder à un service Internet sans vous en rendre compte (par simple clic) ? Et pourtant, en faisant effraction aux conditions d'utilisation, votre FAI (Fournisseur d'Accès Internet), appelé aussi ISP en anglais (Internet Service Provider), aura tous les droits de couper votre accès Internet !!!
- 01. Tu n'utiliseras point ton ordinateur pour nuire à autrui.
- 02. Tu n'entraveras point le travail d'autrui sur ordinateur.
- 03. Tu ne fouineras pas dans les fichiers d'autrui.
- 04. Tu n'utiliseras point ton ordinateur pour voler.
- 05. Tu n'utiliseras point ton ordinateur pour tromper.
- 06. Tu n'utiliseras point les logiciels dont les droits d'auteur ne sont pas régularisés.
- 07. Tu n'utiliseras point les ressources d'autrui sans en avoir la permission explicite.
- 08. Tu ne commettras jamais de plagiat.
- 09. Tu es conscient des conséquences sociales et morales de tes programmes.
- 10. Tu utiliseras ton ordinateur de façon responsable et respectueuse.
Un grand MERCI à Monsieur A.H. pour la traduction des 10 commandements de l'éthique informatique de l'allemand vers le français.
Pourquoi est-ce que ces dangers ne disparaissent-ils pas ?
- Ces dangers ne peuvent disparaître tant qu'il n'y aura pas tout le monde qui aura installé les protections nécessaires à la sécurité ! Nous sommes tous, sans exception, responsables d'Internet !
- Tant qu'il existera l'ignorance et la naïveté ces dangers ne seront jamais vaincus.
- Tant qu'il n'y aura pas les mêmes lois dans chaque pays et tant que ceux ci ne soient synchronisées (les mêmes lois au même moment).
- Tant qu'il y aura l'appât du gain des malfaiteurs créeront des codes malicieux.
- Tant que tout le monde ne fasse pas les mises à jour de tout logiciel installé sur l'ordinateur (Mac, Linux et autres OS compris)---> (ajouté au 20.02.2009)
Et les Mac et les ordinateurs tournant sous Linux sont-ils aussi vulnérables ?
Je vous invite aussi de lire l'article suivant qui explique en détail :
L'œil critique : Quo vadis, Internet et sécurité ?
La migration vers n'importe quel système de type Unix est-il un gage de protection contre les Virus et autres bots, spyware, vers, etc ? Des développeurs qualifiés dans le domaine apportent leurs réponses et argumentent.
Les systèmes d'exploitation les plus vulnérables
(ajouté au 18.03.2009)
Les Mac sont plus performants en ce qui concerne les applications multimédias, c'est d'ailleurs pour cette raison que les Mac sont utilisés par les imprimeries, architectes, photographes, et tout autre organisme qui veut profiter de ces atouts multimédias (photo, vidéo, journaux, etc.) En ce qui concerne la sécurité d'un Mac, un Mac n'est pas plus sécuritaire qu'un ordinateur Windows. Un ordinateur Linux non plus d'ailleurs, c'est un leurre ! Il n'existe pas de sanctuaire, tout ce qui a été créé par un être humain, ne peut être parfait.
L'être humain n'est pas parfait, loin de là. En conséquence, tout ce qu'il crée ne peut l'être !
Un Mac aussi bien que les ordinateurs ayant installé Linux sont vulnérables, par la base moins que Windows, mais quand même ! Tout le monde utilise des plug-ins (Adobe Acrobat Reader, Java, Flash, ITunes, QuickTime, Real Player, VLC MediaPlayer, Open Office, etc.), ainsi que les navigateurs (Internet Explorer, Firefox, Opera, etc.) aussi bien sous Mac, Linux et Windows. Un ordinateur peut être infecté par l'intermédiaire de ceux-ci.
Ces plug-ins et les logiciels dit "indispensables" représentent de plus en plus des failles de sécurité lesquelles il faut mettre à jour. Un logiciel non mis à jour, installé sur un Mac (et Linux) permet à un attaquant de prendre le contrôle sur la machine et d'en faire un "PC zombie", un ordinateur téléguidé pour faire des actions illégales par la mafia informatique. Il est donc indispensable de veiller à toujours appliquer les mises à jour.
- Vague d'attaques Flash qui cible tout système d'exploitation (Windows, Mac, Linux...)
- Quand le presse-papier devient fou (Génération-NT [FR])
- Les vulnérabilités détectées dans tous les systèmes par SECURITYSPACE
- Apple corrige une quarantaine de failles de sécurité (ajouté au 16.10.2008)
- CERTA (FR): Vulnérabilités dans Mac OS X (ajouté au 18.12.2008)
- Les Mac aussi sont touchés par les malwares (ajouté au 06.01.2009)
- Vulnérabilités critiques dans Apple QuickTime (ajouté au 25.01.2009)
- iWork ’09--->20.000 internautes auraient déjà été piégés par le logiciel espion baptisé OSX.Trojan.iServices.A. (ajouté au 25.01.2009)
Voici quelques liens qui expliquent en détail :
- Les pirates s'intéressent au Mac : Les pirates s'intéressent au Mac
- Risques de sécurité sur tous les systèmes d'exploitation (Mac et Linux compris) :
Risques de sécurité sur tous les systèmes d'exploitation (Mac et Linux compris)
- Les vulnérabilités des différents OS (systèmes d'exploitation) en 2007 :
Les vulnérabilités des différents OS (systèmes d'exploitation) en 2007
- Ce que disent les professionnels en sécurité :
Ce que disent les professionnels en sécurité spécialement à la page 6 !
- Comment devenir "root" sur un Mac OS X ? : Comment devenir "root" sur un Mac OS X ? (page 29)
- Rapport annuel 2008 de la sécurité Mac publié par Intego (ajouté au 06.01.2009)
- Les Mac aussi sont touchés par les malwares (ajouté au 06.01.2009)
- Vulnérabilités Linux (FRSIRT) : Vulnérabilités Linux
- Mises à jour critiques pour Linux Flash Player 10.0.12.36 et Linux Flash Player 9.0.151.0 Des vulnérabilités critiques on été découvertes dans Linux Flash Player 10.0.12.36 and Linux Flash Player 9.0.151.0 et versions antérieures qui permettrait à un attaquant de prendre le contrôle de la machine ! (ajouté au 18.12.2008)
- Les actualités de sécurité et vulnérabilités par XMCO Partners : XMCO Partners est un un cabinet de conseil et d'audit spécialisé en sécurité informatique.
.jpg)
Comme les utilisateurs Linux, les utilisateurs Mac OS X se sentent plus en sécurité que les utilisateurs de Windows, mais cette sensation de sécurité n'est qu'un leurre, et il serait temps que tous ses utilisateurs comprennent que chaque OS a ses vulnérabilités, et que le risque 0 n'existe pas, même dans le meilleur des mondes.
Mais n'oublions pas de dire non plus que Linux est actuellement (2008) le système d'exploitation le plus sûr.
Les outils de sécurité pour les Mac
Veuillez trouver ci-dessous une liste non-exhaustive des protections proposées :- Intego : Intego mac protections
- Sophos : Sophos protection antivirus et antispyware pour Mac
- Symantec : Norton antivirus pour Mac
- SecureMac : SecureMac
- Intego VirusBarrier X5 : Intego VirusBarrier X5
- PC Tools iAntiVirus : PC Tools iAntiVirus Protection en temps réel.
- ClamXav 1.1.0 : ClamXav 1.1.0
- Firewall pour Mac "Little Snitch" : Little Snitch (DE)
Les outils de sécurité pour Linux
Veuillez trouver ci-dessous une liste non-exhaustive des protections proposées :- Antivirus ClamAV™ : Antivirus ClamAV
- avast édition Linux : avast édition Linux
- Sophos : Sophos
- McAfee : McAfee
- Anti-rootkit HIDS open source pour environnement Linux : Chkrootkit (ajouté au 07.11.2008)
- Conseils de Lea-Linux : Conseils de Lea-Linux
- Linux Security (EN) : Linux Security (EN) (ajouté au 18.11.2008)
- FrSIRT : FrSIRT (ajouté au 18.11.2008)
Et les hotspots WiFi, access points, routeurs sans fils, etc. Y-a-t-il aussi des dangers ?
article en préparation...Malheureusement, je dois répondre par un oui. Les bornes WiFi, les hotspots poussent comme des champignons entre temps et rares sont les villes (parfois même les villages) qui n'offrent pas l'internet sans fil. Voir même que les cybercriminels installent eux-mêmes des accès sans fil gratuits et non protégés pour piéger les internautes. Les internautes (utilisateurs d'internet) s'y connectant se font voler leurs données confidentielles ainsi qu'il est aussi possible que leurs portables (laptops) soient pris en otage (à l'insu de leurs propriétaires) pour lancer des actions illégales.
à suivre...
Les démarches nationales (Luxembourg) pour garantir une sécurité pour les utilisateurs Internet nomades :
Le label national luxembourgeois de qualité sécurité pour les WiFi :
Notre propre sécurité physique ou l'hygiène de notre place de travail
Une étude récente, menée par le Professeur Charles GERBA, le plus grand expert américain en matière d’hygiène à la maison et au travail et professeur de microbiologie à l’Université de l’Arizona, conclut ceci : les espaces de bureaux contiendraient 400 fois plus de bactéries que sur le siège des toilettes.
- Didacticiel : Nettoyage du clavier et de la place informatique
- Presse Canadienne (31.07.2008) : Presse Canadienne
- Doctissimo : Les bactéries fourmillent sur votre ordinateur
- Qu'est-ce qu'un botnet ? Qu'est-ce qu'un botnet ?
- Qu'est-ce qu'un PC zombie ? Qu'est-ce qu'un PC zombie ?
- Lexique des termes de sécurité informatique : Lexique des termes de sécurité informatique
- C'est quoi le "cross-site-scripting" ? C'est quoi le cross-site-scripting ?
- C'est quoi le "phishing" ? C'est quoi le "phishing" ?
- C'est quoi "drive-by-download" ? C'est quoi "drive-by-download" ?
- Qui est à l'origine du spam (courrier non sollicité ? Qui est à l'origine du spam (courrier non sollicité) ?
Pour ceux qui aiment savoir plus sur Internet :
- Débuts Internet Wikipédia : Débuts Internet
- Internet (DE) Wikipedia: Internet (DE) Wikipedia
- NetPlanet (DE) : NetPlanet (DE)
- World Internet Usage (EN) : World Internet Usage (EN)
L'utilisateur passif et l'utilisateur actif
Êtes-vous une personne active qui veut aider à améliorer Internet, qui veut investir un peu de son temps pour travailler (comme hobby) ?
Si oui, voici quelques conseils comment investir votre temps d'une manière productive :
- agissez civiquement (signalement anonyme) contre les contenus illégaux. Pour les gouvernements, associations, etc. adhérez au réseau INHOPE.
quelques pays francophones :
France : AFA, Point de Contact.net
Belgique : Stop Child Porno
- devenez membre de l'ISOC (Internet Society),
Le mot final : Récapitulatif
Or notre monde nous réserve aussi pas mal de surprises et pourtant nous l'aimons. Nous prenons des précautions de sécurité (systèmes d'alarme, vaccinations diverses...) car des bandits et truands existeront toujours, ainsi que des maladies, soyons réaliste.
Internet c'est pareil, il faut tout juste nous habituer et suivre un apprentissage progressif à la sécurité et à l'utilisation (n'est-ce pas pareil dans le monde réel ?). Et pourtant c'est une source d'informations gratuite formidable. Préservons-la, cette source merveilleuse. Nous avons les moyens pour le faire, en sécurisant notre ordinateur.
Quand vous éduquez un enfant, je suppose que vous lui apprenez aussi les dangers de son entourage, tels que :
- Ne joue pas avec le feu---> expliquer les conséquences
- Faire attention avec un couteau---> risque de se couper et arme mortelle
- Ne pas courir sur un quai et trottoir---> risque de bousculer une personne laquelle peut tomber après et se faire écraser par le train ou voiture...
Prenez par exemple l'éducation des bonnes manières et de comportement, le respect envers tout le monde(éducation à l'ancienne qui a pratiquement disparue, il serait temps de l'introduire à nouveau...)
Un bon guide à suivre :
Les 10 commandements de l'éthique informatique (en allemand) : Die 10 Gebote der Computerethik
et ici en français :
- 01. Tu n'utiliseras point ton ordinateur pour nuire à autrui.
- 02. Tu n'entraveras point le travail d'autrui sur ordinateur.
- 03. Tu ne fouineras pas dans les fichiers d'autrui.
- 04. Tu n'utiliseras point ton ordinateur pour voler.
- 05. Tu n'utiliseras point ton ordinateur pour tromper.
- 06. Tu n'utiliseras point les logiciels dont les droits d'auteur ne sont pas régularisés.
- 07. Tu n'utiliseras point les ressources d'autrui sans en avoir la permission explicite.
- 08. Tu ne commettras jamais de plagiat.
- 09. Tu es conscient des conséquences sociales et morales de tes programmes.
- 10. Tu utiliseras ton ordinateur de façon responsable et respectueuse.
TIC : Technologies de l'Infomation et de la Communication
IKT : Informations und Kommunikations Technologien/le nom allemand pour TIC
ICT : Information and Communications Technologies/le nom anglais pour TIC
References
- C'est quoi un PC zombie (ordinateur zombie) ?
- C'est quoi un bug (bogue) ?
- Les dangers du "chat"
- Blog, écolevirtuelle (elarning) sur la sécurité PC et Internet
- Phishing, le noueau fléau sur Internet
- Les troyens (chevaux de Troie, trojans)
- Les virus
- Les vers
- CMS (Content Management System)
- Les dangers de Facebook
- Quo vadis, Internet et sécurité ?
- Eric FILIOL
- Cyberbullying
- Virus (pour les enfants)
- Les spyware (mouchards)
- Troyens (pour les enfants)
- L'email (pour les enfants)
- Nanti, l'antivirus (pour les enfants)
- Le hacker (pour les enfants)
- Le firewall (pour les enfants)
- Nos responsabilités dans le monde virtuel
- L'ordinateur, Internet et son utilisation
- Morale et éthique sur Internet
- Rapport de sécurité SOPHOS (6 premiers mois 2008)
- Les spyware
- Phishing et skimming
- Les conseils de vigilance
- Visual PC et Internet
- Risques d'un ordinateur non-sécurisé
- Un enfant va cliquer sur tout ce qu'il voit
- Les botnet
- Comment contrôler notre PC
- Le monde virtuel à l'envers
- Internet, l'enfant savant virtuel
- Différences entre virus et troyens
- Le nouveau monde, le monde virtuel (Internet)
- La sécurité à la maison (et ailleurs) bien appliquée
- C'est quoi le cyberbullying ?


.jpeg)



.jpg)
.jpeg)







.jpg)










Gust MEES
Pardon : Impossible de changer mon knol
Mes excuses pour que je n'arrive plus à changer, voire améliorer mon knol. Google knol ne me donne plus la possibilité d'accéder à mon knol, et si j'arrive à rentrer dans le mode "édition" il m'est impossible de changer quoi que soit, tellement que c'est devenu lent. Même que, quand je marque un seul mot et/ou phrase pour changer le "format" de "italic" en "normal" ou quand il s'agit d'insérer un nouveau lien dans les nouveautés, impossible...
Je leur ai envoyé au moins une vingtaine de messages par l'intermédiaire de "Signaler un bug...", mais aucune amélioration ou message de retour. C'est désespérant et démotivant...
Je veux bien que c'est encore en stade de "Beta", mais que l'on n'oublie pas que l'on à a faire avec des êtres humains et pas des machines... En plus on n'est pas des cobayes...
Ingénieurs de Google knol, pensez à cela svp...
Créez un interface de communication svp. Les "TIC" sont définis "T", comme "Technologies", "I" comme de "L'Information" et de "C" comme "COMMUNICATION". Alors suivez svp le "C" et communiquez avec les utilisateurs. Merci d'avance de ne pas nous laisser tomber...
Bien cordialement.
Gust
Gust MEES
Merci
Cela donne de l'énergie pour continuer...
Sébastien BURNEAU
Invite as author
Récompenses
Lahcen Ouarib
Invite as author
excellent 10/10 !
lahcen ouarib
Merci pour les compliments et la bonne note. Si tu (vous) veut me donner une note visible, svp marques-le en haut à droite où est marqué "votre avis". Ta note 10/10 correspond alors à 5 étoiles dont tu dois cliquer sur la cinquième étoile (à droite). Ceci évaluera alors mon Knol, merci.
Bon week-end
EditSaveCancelDeleteDeleteBlock this userReport abusive commentHide report window
Sébastien BURNEAU
Invite as author
Quel travail !
Sébastien
Merci beaucoup et bon Knol à vous...
C'est comme la pêche à la mer; il y a beaucoup de préparatifs à faire, beaucoup d'efforts et puis on ne sait pas si les efforts sont récompensés par une bonne prise de poissons...
Cordialement
EditSaveCancelDeleteDeleteBlock this userReport abusive commentHide report window