| Bas de page | |
|---|---|
| Auteur |
Sujet : [Dossier] Prévention & Protection
|
|
Profil : Helper
Plus d'informations
|
Prévention Comment les infections s'installent-t-elles dans un système ? Comment faire pour les éviter ? Des questions qui semblent évidentes, mais qui ne le sont pas forcément pour les nombreuses personnes débutantes dans le domaine de l'informatique. De manière générale, ce qui semble évident pour les uns ne l'est pas forcément pour les autres. Nous sommes un groupe de 5 internautes passionnés de sécurité informatique. Nous désinfectons bénévolement des dizaines d'ordinateurs par jour sur plusieurs grands forums français d'entraide. Les trois-quarts des infections auxquelles nous sommes confrontées pourraient être évitées ! Malgré tous les efforts déployés pour sensibiliser, il reste un facteur qui se doit de changer, de se responsabiliser, et ce maillon, c'est VOUS. C'est pourquoi nous avons pris l'initiative de rédiger collectivement cet article afin de vous apporter des conseils et ainsi vous enseigner, par exemple, à éviter les pièges les plus répandus sur la toile. A ce jour, il n'existe pas de technologie capable de protéger efficacement un ordinateur si l'internaute n'est pas instruit des risques encourus sur la toile. Ce transfert de connaissances est indispensable pour construire un Internet plus sûr. La partie sur la prévention fait le point sur les principaux vecteurs d'infections actuels : du téléchargement aux vers par messagerie instantanée. Le texte est volontairement simple et épuré. Si vous souhaitez en connaître davantage, il vous suffira de cliquer sur les nombreux liens que nous présentons. Vous souhaitez participer à la lutte contre les malwares ?
Bonne lecture, Angeldark (IDN, Informatruc) Pourquoi y a-t-il des infections informatiques ? L'argent motive sans conteste les créateurs de programmes malveillants. Ce n'était pas le cas des premiers créateurs de virus dans le milieu des années 80. À cette époque, c'était plutôt par défi, montrer qu'ils en étaient capables, ou provoquer tout simplement. Les infections se contentaient de se dupliquer d'elles-mêmes, d'afficher un message, et détruisaient parfois (rarement) des données. De nos jours, ces programmes sont sources de revenus et les moyens sont divers :
Le nom de virus s'appliquant à une famille bien précise d'infections, on utilisera plutôt malware, un terme plus global. On parlera aussi de crimeware au vu des actions frauduleuses de ces applications. Comment les infections sont arrivées dans le système ? Dans la très grosse majorité des cas, c'est l'utilisateur lui-même qui invite sans le savoir ces compagnons indésirables par un excès de confiance. Simplement en exécutant des programmes téléchargés ou en surfant sur un site volontairement mal conçu. I Les cracks et les keygens I Les cracks et les keygens Pour utiliser des logiciels payants sans débourser le moindre centime, nombreux sont ceux qui enlèvent les protections à l'aide d'un programme appelé communément crack ou inscrivent un numéro de série généré par un keygen. Toutes ces applications facilitant le piratage ne sont pas forcément contaminées, mais les auteurs de malwares font maintenant passer leurs créations malignes comme étant ce type de programme.
-> Trojan-Downloader.Win32.Agent.bgy
-> Trojan-Spy.Win32.KeyLogger.lu Sachez que les auteurs de malwares créent de faux sites de cracks où tous les cracks proposés sont infectieux, d'autres sites contiennent des exploits, si votre navigateur n'est pas à jour, c'est l'infection assurée. A voir ! II Les faux codecs L'utilisateur est invité à exécuter un programme (malsain dans la réalité) pour laisser entrer l'infection dans le système. ![]() Afin de visionner une séquence vidéo provenant des sites pornographiques ou parfois humoristiques, il vous est demandé d'installer un codec ou un ActiveX. L'installation du logiciel demandé semble se dérouler normalement. Mais c'est bien l'infection que l'utilisateur exécute sur son système. Et les effets indésirables ne tardent pas à apparaitre:
![]() A voir ! III Les logiciels gratuits Faites-vous partie des personnes qui font confiance à tous les programmes ayant la mention "gratuit" ?
![]() Regardez le bas de la page : No Spyware, C'est gratuit. Sans connaître l'éditeur, vous lancez l'installation et l'infection arrivera. ![]() Voici un autre exemple, l'adware lop.com/Swizzor. Ce dernier est proposé avec l'add-on de Windows Live Plus!,d es programmes de P2P ou de torrent (BitDownload, Bitroll, NetPumper, etc.). Encore une fois, dans l'EULA (contrat de licence), il est clairement écrit que les dits programmes ouvriront des publicités intempestives. EULA de Messenger Plus!
EULA de BitDownload
Il ne faut donc pas télécharger tout et n'importe quoi sous prétexte que le logiciel soit une nouveauté. Voici une liste de quelques programmes installant des adwares : ![]() IV Les rogues, les faux logiciels de sécurité Le mot anglais rogue a pour signification escroc. Ce terme est aussi utilisé pour désigner un faux-logiciel de sécurité. Il en existe plusieurs catégories: anti-spyware, antivirus... Le but de ces faux logiciels est de pousser l'utilisateur à acheter une licence payante: Soit via des publicités sur des sites WEB qui redirigent vers les sites qui fabriquent ces rogues.
Chaque alerte propose de télécharger un de ces rogues. Une fois le scan (totalement mensonger) de l'ordinateur effectué, ce dernier affiche qu'il faut acheter la version commerciale pour nettoyer l'ordinateur des infections imaginaires. Voici un exemple d'une bulle d'alerte : ![]() Le site Malekal.com propose une liste de rogues ici. Vous pouvez également consulter la crapthèque d'Assiste. Encore une fois, effectuez une simple recherche sur google est plus que recommandé. Cette simple recherche peut permettre de déterminer si le logiciel est nuisible ou pas ! V La navigation sur des sites à haut risque d'infections Les failles de sécurités permettent d'infecter votre ordinateur automatiquement et à votre insu. Certains sites WEB sont hackés afin d'y déposer le code malicieux permettant l'infection. D'autres sites (notamment pornographiques) sont payés par les auteurs de malwares (ce sont des formes de sponsors) pour y ajouter le code malicieux. Pour être infecté via un site WEB, il faut donc "remplir les conditions" suivantes :
![]() source: honeynet.org (Table 2 %u2013 Identified malicious URLs/ hosts by category) Cette étude montre que les trois premiers sites vecteurs de malwares exploitants des failles de sécurité ont un contenu pour adultes ou de warez (cracks, issus de liens de Spam, téléchargements illégaux, etc.). Les habitudes de surf sont alors très importantes, on comprend très bien qu'un internaute qui va sur des sites pour adultes ou qui télécharge des cracks a beaucoup plus de chances de se faire infecter qu'un internaute qui va sur des sites de musiques ou lire les actualités en ligne par exemple. Les mauvaises habitudes de surf sont un vecteur important d'infection ! Il convient ensuite de maintenir son système à jour, éviter d'utiliser le compte administrateur, etc. Tout ceci est abordé plus longuement dans la seconde partie. Plus d'informations sur les failles de sécurités :
Comme beaucoup de gens, vous recevez peut-être plusieurs emails dont vous ne connaissez pas le destinataire qui vous incite à cliquer sur un lien ou à ouvrir une pièce jointe. La règle est plutôt simple : si vous ne connaissez pas le destinataire, supprimez le message. Même si le message paraît venir de Microsoft ou de votre meilleur ami, vous devez faire attention, car l'adresse peut très bien avoir été falsifiée ou votre meilleur ami peut être très bien infecté sans le savoir. ![]() Ce qui est bien, c'est que la plupart des internautes ont compris qu'il ne fallait pas ouvrir des pièces jointes venant d'un inconnu. Malheureusement, la méthode d'infection a évolué et il n'est pas rare de voir des vers par messagerie instantanée (comme MSN). Ces vers utilisent une méthode plutôt ingénieuse en se propageant par le biais de vos propres contacts et en vous incitant à cliquer sur un lien ou à ouvrir une pièce jointe. Le mieux est encore de ne pas cliquer bêtement. ![]() VII Les hoax et le phishing Nous sommes tous confrontés à des Hoax: Ce sont des canulars qui circulent sur le net et qui sont véhiculées par mails. Vos proches souhaitent vous faire partager une information qu'ils jugent importante alors qu'en fait, ce n'est qu'un leurre destiné à engorger le réseau internet. Ce sont le plus souvent de fausses alertes de virus ou, ce qui est bien plus pervers, de fausses chaînes de solidarités. Depuis quelques années, les pirates du web s'attaquent à une nouvelle forme d'escroquerie en masse via le phishing: Ils spamment des milliers d'internautes avec des messages dans le but de leur voler des informations bancaires. Leur procédé est très astucieux: ils envoient un mail avec un lien vers un site qui ressemble "presque" parfaitement au portail de votre banque. "Presque" car l'adresse n'est pas la même et jamais une banque ne vous demanderait des informations confidentielles en ligne. L'internaute trop confiant enverra ainsi des informations bancaires à ces pirates et le résultat ne se fera pas attendre: les pirates n'ont plus qu'à se servir de ces informations pour ponctionner de l'argent sur son compte en banque. La règle est donc simple: Ne jamais fournir d'informations confidentielles même si c'est votre banque qui en fait la demande. les organismes bancaires connaissent suffisamment ces questions de sécurité bancaire pour ne pas faire ce genre de choses. Voici deux captures de phishing provenant de banques françaises.. comme vous pouvez le constater le mail semble réaliste, n'importe quel prétexte est utilisé pour vous demander des informations.. ![]() ![]() Pour en savoir plus: Phishing : les moyens de lutter Internet est un média de plus en plus démocratisé, le nombre d'internautes grandissant, il s'avère être une mine d'or pour des groupes sans scrupules qui s'enrichissent sur le dos des internautes.
Message édité par Angeldark le 22-12-2007 à 18:01:42 --------------- Prévention & Protection|Les logiciels gratuits |
|
Profil : Helper
Plus d'informations
|
Protection La règle de base est la méfiance. Même en étant protégé, l'exécution d'un fichier inconnu peut s'avérer risquée.
Windows 2000, XP et Vista utilisent le système de fichiers NTFS (New Technology File System). Pour savoir si vous utilisez ce système de fichiers : Cliquer sur Démarrer puis Poste de travail. Poursuivez avec un clic droit de souris sur le Disque local C: ![]() Qu'est ce qu'un compte limité ? En fait, le terme est assez mal choisi. Le mot "limité" est une erreur de traduction. En établissant un parallèle avec les systèmes Unix, il s'agit d'un simple compte d'utilisateur usuel. Choisir l'utilisation de comptes limités ou standards est déjà une "stratégie de sécurité à part entière" Vous trouverez cette dénomination sur Windows 2000 et Windows XP. Windows Vista appellera ce compte: "standard", vous en conviendrez, c'est déjà un progrès appréciable. Ce groupe est soumis à des restrictions (restrictions qui seront toujours prioritaires contrairement aux autorisations accordées). Parmi ces restrictions, celle qui fera la différence. Toute règle apporte ses exceptions Tout utilisateur dispose de son propre répertoire, et à ce titre, il en est détenteur de tous les droits. Ceci lui permet de créer, modifier, exécuter et supprimer des documents, fichiers et dossiers. Ce qui veut donc aussi dire que si vous disposez d'une application qui installe des composants dans votre propre répertoire, vous en devenez propriétaire, mais uniquement de la partie dans votre répertoire. Vous pourrez en user comme bon vous semble. Un exemple concret, le navigateur Web Mozilla Firefox. Sous votre propre compte d'utilisateur, vous installerez tous les modules complémentaires que vous désirez avoir, et bien évidemment, les paramétrer. Exceptions, oui mais... Si vous avez tous les droits sur votre répertoire, vous ne disposerez pas de celui vous permettant d'écrire et modifier des fichiers et dossiers sur le système. C'est pour cette raison que vous serez nettement mieux sécurisé. Mieux sécurisé dans la mesure où toute installation de logiciel, ou programme, a besoin d'une autorisation d'écriture et modification sur les fichiers et dossiers du système. N'oubliez pas qu'un malware est un programme; il a besoin des autorisations nécessaires à sa bonne mise en place. Si vous ne lui donnez pas ces autorisations, il ne pourra pas vous infecter. A voir ! II Tenir son système à jour Pour infecter votre ordinateur, les auteurs de malwares peuvent s'appuyer sur des failles de sécurité.
Pour pallier à cela, vous devez maintenir votre système d'exploitation à jour, ainsi que toutes les composantes (navigateur web, logiciels installés, etc.). Utilisez Windows Update régulièrement : Windows Updates Bannissez Internet Explorer dans sa version 6. Mettez-le à jour vers la version 7, vous pouvez aussi utiliser un navigateur alternatif comme Firefox en le sécurisant, vous échapperez aussi aux publicités. III Antivirus et Antispyware L'antivirus est le dernier rempart du système pour prévenir l'infection. Malheureusement, les éditeurs de logiciels de sécurité ont de plus en plus de mal à détecter toutes les infections, et particulièrement les plus récentes. Un malware doit exister avant de pouvoir être classé comme étant un programme malveillant. Tout les antivirus sont soumis à cette contrainte. L'infection fait des dégâts avant de pouvoir être détectée. Il existe des techniques permettant aux antivirus de déterminer si un fichier est potentiellement à risque. Mais ces techniques sont contournables et s'accompagnent souvent de résultats erronés, un programme légitime pouvant être détecté comme étant une infection (c'est ce qu'on appelle un ''faux positif''). Si un antivirus est recommandé, il ne sera jamais totalement fiable, même si sa base virale est mise à jour plusieurs fois par jour. Le sentiment de sécurité que procure un antivirus fait oublier qu'il ne faut pas faire confiance aux programmes téléchargés sur Internet. Enfin un antivirus est destiné à la détection des virus, des trojans, des vers et backdoor. Les antivirus ne détectent ni les spywares, ni les adwares et ni les rogues. Les antispywares sont les programmes qui protègent contre les spywares et adwares (et parfois les rogues). Les antispywares ont un fonctionnement assez similaire aux antivirus puisqu'ils intègrent une définition virale. Cependant, les antispywares intègrent souvent une protection (minimale) contre les modifications du système, comme par exemple l'ajout de programmes au démarrage de Windows, la protection contre les modifications du navigateur web, etc. Tout comme les antivirus, les antispywares sont à l'heure actuelle une protection indispensable mais ne sont pas infaillibles contre les menaces grandissantes que sont les adwares et les rogues. IV Limites des antivirus & antispyware Les limites des antivirus & antispywares se font de plus en plus sentir. Les antivirus/antispywares étant le dernier rempart entre les menaces et votre ordinateur, la réaction des internautes perdus est en général de "blinder son ordinateur de logiciels de protections", on voit parfois deux antivirus, ou 3-4 antispywares sur un même PC. Quelle est la bonne réaction fasse aux menaces grandissantes ? La différence se fera sur de bonnes habitudes et un minimum de méfiance. Il est clair qu'avec un antivirus équivalent, une personne qui télécharge sur eMule, ouvre sans réfléchir les fichiers qu'on lui propose sur MSN ou sur des publicités sera infectée contrairement à une personne qui se contente de lire ses mails. Pour beaucoup, sécurité rime avec installation du "meilleur" antivirus & antispyware, cinq minutes chrono on installe les plus répandus/connus et en avant: on va piller eMule, installer pour essayer n'importe quel logiciel, ou ouvrir tous fichiers qui se présentent sous la main en pensant "bah mon antivirus va détecter si problème". V Configuration conseillée Voici la configuration que nous conseillons. Celle-ci est entièrement gratuite et offrira une protection plus qu'acceptable : Utiliser un compte limité pour les tâches courantes. Ne surfez pas avec les droits administrateurs. L'antivirus AntiVir : L'antiSpyware SpyBot Search & Destroy : Le navigateur web Mozilla Firefox sécurisé : Filtrer les ActiveX et ajouts de sites sensibles pour Internet Explorer : Encore une fois rien d'exceptionnel, pas besoin d'alourdir son PC de logiciels de protection qui vont ralentir l'ordinateur, une bonne attitude sur la toile fera la différence. Voici quelques sites traitants de la sécurité si vous désirez approfondir le sujet :
Conclusion La sécurité est un tout et ne se résume pas aux choix des programmes de protection que vous installez sur votre ordinateur. La sécurité c'est avant tout être vigilant et éviter certaines mauvaises habitudes qui conduisent à l'infection à coup sûr, et bien sûr , maintenir ses logiciels à jour. La sécurité de votre ordinateur sur internet se résume en :
Message édité par Angeldark le 18-12-2007 à 18:28:22 --------------- Prévention & Protection|Les logiciels gratuits |
|
Profil : Helper
Plus d'informations
|
|
Forum MesDiscussions.Net, Version 2007.1.2
© 2000-2007 No1Dev















