<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<rss version="2.0">
	<channel>
		<title><![CDATA[Faire face aux menaces.]]></title>
		<description><![CDATA[SÃ©curitÃ© IT]]></description>
		<language><![CDATA[fr]]></language>
		<link><![CDATA[http://fokturgard.fr/index.php?p=rss&amp;mode=topic&amp;id=10&amp;sid=9ed4f554d7d703e79622ed19500b2d68]]></link>
		<lastBuildDate><![CDATA[Sun, 06 Jan 2008 22:33:28]]></lastBuildDate>
		<generator><![CDATA[FSB 2]]></generator>
		<item>
			<title><![CDATA[Faire face aux menaces.]]></title>
			<description><![CDATA[<b><u>Comment les infections s'installent-t-elles dans un systÃ¨me ? Comment faire pour les Ã©viter ?</u></b> 
 
Des questions qui semblent Ã©videntes, mais qui ne le sont pas forcÃ©ment pour les nombreuses personnes dÃ©butantes dans le domaine de l'informatique.  
  
De maniÃ¨re gÃ©nÃ©rale, ce qui semble Ã©vident pour les uns ne l'est pas forcÃ©ment pour les autres. 
 
Nous sommes un groupe de 5 internautes passionnÃ©s de sÃ©curitÃ© informatique et chaque jour nous dÃ©sinfectons bÃ©nÃ©volement des dizaines d'ordinateurs sur plusieurs grands forums franÃ§ais d'entreaide. 
 
Aujourd'hui, les raisons qui nous poussent Ã  vous interpeller dans votre quotidien sont issues d'un bien triste constat. En effet, 3/4 des infections rencontrÃ©es pourraient Ãªtre Ã©vitÃ©es et malgrÃ© tous les efforts dÃ©ployÃ©s pour sensibiliser, il reste un facteur immuable qui se doit de changer, de se responsabiliser et ce maillon c'est <u><b>VOUS</b></u>. 
 
C'est pourquoi nous avons pris l'initiative de rÃ©diger collectivement cet article afin de vous apporter des conseils et ainsi apprendre, par exemple, Ã  Ã©viter les piÃ¨ges les plus rÃ©pandus sur la toile. Ã€ ce jour, il n'existe pas de technologies capables de protÃ©ger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de ces connaissances est indispensable pour construire l'Internet. 
 
La partie sur la prÃ©vention est un point sur les principaux vecteurs d'infections aujourd'hui : du tÃ©lÃ©chargement de cracks aux vers par messagerie instantanÃ©e. 
La partie sur la protection vous donnera les meilleures pistes pour vous prÃ©munir.  
Le texte est volontairement simple et Ã©purÃ©. Si vous souhaitez en connaÃ®tre davantage, il vous suffira de cliquer les nombreux liens que nous prÃ©sentons. 
 
Bonne lecture, 
 
<b>Angeldark</b> (IDN, Informatruc) 
<a href="http://www.bibi26.power-heberg.com/" class="fsbcode_url" title="http://www.bibi26.power-heberg.com/" target="_blank"><b>Bibi26 </b></a>(Zebulon) 
<a href="http://jokuhech.free.fr/index.php" class="fsbcode_url" title="http://jokuhech.free.fr/index.php" target="_blank"><b>JokuHech</b></a> (abcdelasÃ©curitÃ©) 
<a href="http://www.malekal.com/" class="fsbcode_url" title="http://www.malekal.com/" target="_blank"><b>Malekal_Morte</b></a> (01.net, Malekal, Zebulon)  
<b>Sham_Rock</b> (GNT, IDN) 
 
 
<b><u>Comment les menaces informatiques font-elles pour infecter systÃ¨me d'exploitation? Comment faire pour s'en prÃ©munir?</u></b> 
 
Des questions qui semblent Ã©videntes, mais qui ne le sont pas forcÃ©ment pour les nombreuses personnes dÃ©butantes dans le domaine de l'informatique. 
 
<b><u>Pourquoi y a-t-il des infections informatiques ?</u></b> 
 
<b>L'argent</b> motive sans contesteles crÃ©ateurs de programmes malveillants. Ce n'Ã©tait pas le cas despremiers crÃ©ateurs de virus dans le milieu des annÃ©es <b>80</b>. Ã€ cette Ã©poque, c'Ã©tait plutÃ´t par dÃ©fi, montrer qu'ils en Ã©taient capables, ou par provocation simplement. Les infections <b>se contentaient</b> de se dupliquer d'elles-mÃªmes, d'afficher un message, et dÃ©truisaient parfois (rarement) des donnÃ©es. 
 
De nos jours, ces programmes sont source de revenus et les <b>moyens</b> sont divers :<div style="text-align: left"> </div>[align=left] 
<ol style="list-style-type: disc"><li>Attaque en masse (<i>DDOS</i>) Ã  partir d'ordinateurs dÃ©tournÃ©s,</li><li>Envois de publicitÃ©s mails Ã  partir d'ordinateurs dÃ©tournÃ©s (<i>spam</i>),</li><li>Affichage de publicitÃ©s (<i>popup</i>),</li><li>Arnaques avec de faux logiciels de sÃ©curitÃ© (<i>rogues</i>),</li><li>Vol de donnÃ©es, de mots de passe, de numÃ©ros de sÃ©rie de logiciels...</li><li>Redirection vers des sites frauduleux (<i>phishing</i>),</li><li>Chantage (<i>ransomware</i>),</li><li>Etc.</li></ol> 
  
Pour arriver Ã  leur fin, la plupart des infections se doivent de <b>rester discrÃ¨tes</b> afin de rester le plus longtemps possible chez leurs hÃ´tes. On <b>pourrait</b>suspecter une infection dans le cas d'affichage de popups, ou par uneactivitÃ© douteuse du systÃ¨me voire de la connexion Internet. 
 
Le nom virus s'appliquant Ã  une famille bien prÃ©cise d'infection on utilisera plutÃ´t <i>malware</i>, un terme plus global. On parlera aussi de <i>crimeware</i> au vu des actions <b>frauduleuses</b> de ces applications. 
 
<b><u>Comment les infections sont arrivÃ©es dans le systÃ¨me ?</u></b> 
 
Dans la trÃ¨s grosse <b>majoritÃ©</b> des cas, c'est <b>l'utilisateur</b> lui-mÃªme qui invite sans le savoir ces compagnons indÃ©sirables par un excÃ¨s de confiance. Simplement en <b>exÃ©cutant</b> des programmes tÃ©lÃ©chargÃ©s. 
En outre, certains sites volontairement mal conÃ§u permettent d'exploitles failles, les vulnÃ©rabilitÃ©s de votre ordinateur ou de vos logiciels. 
Les <b>principaux vecteurs</b> d'infections seront traitÃ©s dans les parties suivantes : 
 
I Les cracks et les keygens 
II Les faux codecs 
III Les logiciels gratuits 
IV Les rogues, les faux logiciels de sÃ©curitÃ© 
V La navigation sur des sites Ã  haut risque d'infections 
VI Les piÃ¨ces jointes et les vers par messagerie instantanÃ©e 
VII Les hoax et le phishing 
 
<b><u>I Les cracks et les keygens</u></b> 
 
Pour utiliser des <b>logiciels payants</b> sans dÃ©bourser le moindre centime, nombreux sont ceux qui <b>enlÃ¨vent</b> les protections Ã  l'aide d'un programme appelÃ© communÃ©ment <i>crack</i> ou <b>inscrivent</b> un numÃ©ro de sÃ©rie gÃ©nÃ©rÃ© par un <i>keygen</i>. Toutes ces applications facilitant le piratage ne sont pas forcÃ©ment contaminÃ©es, mais les auteurs de <i>malwares</i> font maintenant passer leurs crÃ©ations <b>malignes</b> comme Ã©tant ce type de programme. 
  
Ainsi, en pensant faire sauter la protectiond'un logiciel, l'utilisateur trop confiant exÃ©cute un programmemalveillant avec ses <b>droits d'administrateur</b>, ce qui permettra l'infection du systÃ¨me. 
  
Voici deux exemples issus d'un rapport d'un antivirus provenant d'un ordinateur infectÃ© : 
<ol style="list-style-type: disc"><li>C:\Documents and Settings\...\shared\<b>Symantec.Norton.Ghost.10.patch.crack.zip</b> 
    -&gt; <i>Trojan-Downloader.Win32.Agent.bgy</i></li><li>C:\Program Files\eMule\Incoming\<b>Camfrog_v3.72_PRO + CRACK.zip</b> 
    -&gt; <i>Trojan-Spy.Win32.KeyLogger.lu</i> 
 
Sachez que les auteurs de malwares crÃ©Ã©ent de faux sites de cracks oÃ¹ tous les cracks proposÃ©s sont infectieux,d'autres sites eux contiennent des exploits, si votre navigateur n'est pas Ã  jour, c'est l'infection. 
En outre, certaines infections issues de cracks proposÃ©es sur les rÃ©seaux P2P, une fois installÃ©es mettent Ã disposition des cracks piÃ©gÃ©s sur le rÃ©seau P2P pour que d'autresinternautes les tÃ©lÃ©charges et s'infectent <a href="http://forum.malekal.com/viewtopic.php?p=45109" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?p=45109" target="_blank">exemple avec l'infection Security Toolbar 7.1</a> 
<a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=893" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?f=33&amp;t=893" target="_blank">Le Danger des cracks!</a> 
 
<b><u>II Les faux codecs</u></b> 
 
La technique ne change pas, <b>l'utilisateur</b> est invitÃ© Ã  exÃ©cuter un programme (<b>malsain </b>dans la rÃ©alitÃ©) pour laisser entrer l'infection dans le systÃ¨me. 
  
Afin de visionner une sÃ©quence vidÃ©o provenant des sites <b>pornographiques</b> ou parfois <b>humoristiques</b>, il vous est demandÃ© d'installer un <i>codec</i> ou un <i>ActiveX</i>. 
 
<img src="http://i230.photobucket.com/albums/ee261/Angeldark000/ImageFakeCodec.jpg" alt="http://i230.photobucket.com/albums/ee261/Angeldark000/ImageFakeCodec.jpg"  />  
  
L'installation du logiciel demandÃ© semble se dÃ©rouler normalement. Mais c'est bien l'infection que l'utilisateur <b>exÃ©cute</b> sur son systÃ¨me. Et les <b>effets</b> indÃ©sirables ne tardent pas Ã  apparaitre: 
<ol style="list-style-type: disc"><li>fausses alertes de sÃ©curitÃ©,</li><li>modification du fond d'Ã©cran,</li><li>dÃ©tournement de la page d'accueil du navigateur...</li><li>installation non dÃ©sirÃ©e de faux logiciels de sÃ©curitÃ© (<i>rogue</i>) proposant leurs services payants pour nettoyer l'infection.</li></ol> 
     
<img src="http://i230.photobucket.com/albums/ee261/Angeldark000/ImagePrivacy_Danger.jpg" alt="http://i230.photobucket.com/albums/ee261/Angeldark000/ImagePrivacy_Danger.jpg"  /> 
 
<a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=878" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?f=33&amp;t=878" target="_blank">Plus d'informations sur les faux codecs</a> 
 
<b><u>III Les logiciels gratuits</u></b> 
 
Faites-vous partie des personnes qui font confiance Ã  tous les programmes ayant la mention "<i>gratuit</i>" ? 
Lisez-vous les <b>conditions d'utilisation</b> (le texte immense Ã©crit en tout petit pendant l'installation) ? Faites-vous partie des personnes qui cliquent sur <i>Suivant</i> jusqu'Ã  lancer l'installation ? 
C'est certainement le cas, il y a donc des rÃ©flexes Ã  changer. 
  
Une bonne initiative des Ã©diteurs peut <b>cacher</b> des mÃ©thodes d'un tout autre genre. 
En abusant de votre confiance grÃ¢ce Ã  la mÃ©thode du <i>social engineering</i>  ces Ã©diteurs infecteront votre machine afin de gagner de l'<b>argent </b>avec leurs logiciels gratuits. 
Nous allons prendre l'exemple de l'adware <b>Magic.Control</b> qui s'installe avec les logiciels suivants : 
<ol style="list-style-type: disc"><li>go-astro</li><li>GoRecord</li><li>HotTVPlayer</li><li>MailSkinner</li><li>Messenger Skinner</li><li>Instant Access</li><li>InternetGameBox</li><li>sudoplanet</li><li>Webmediaplayer</li></ol> 
 
Une fois un de ces programmes installÃ©s, vous serez submergÃ©s sous les <b>publicitÃ©s</b>. 
Voici un exemple d'une <b>page web</b> : 
  
<img src="http://i230.photobucket.com/albums/ee261/Angeldark000/ImageFakeCodec-1.jpg" alt="http://i230.photobucket.com/albums/ee261/Angeldark000/ImageFakeCodec-1.jpg"  />  
  
Regardez le bas de la page : <i>No Spyware</i>, <i>C'est gratuit</i>. Sans connaÃ®tre l'Ã©diteur, vous lancez l'installation et viendra avec elle l'<b>infection</b>. 
  
<img src="http://i230.photobucket.com/albums/ee261/Angeldark000/MessengerSkinner02.jpg" alt="http://i230.photobucket.com/albums/ee261/Angeldark000/MessengerSkinner02.jpg" width="450" height="351"  />  
  
Voici un exemple d'autres programmes installantl'adware lop.com/Swizzor, ce dernier est proposÃ© sur l'add-on MessengerPlus! ou des programmes de P2P torrent (BitDownload, Bitroll, NetPumperetc..). 
 
Encore une fois, dans l'EULA, il est clairement Ã©crit que les dits programmes ouvriront des popups de publicitÃ©s. 
 
<i>EULA de Messenger Plus!</i> 
 
<img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/licence_sponsors_msnplus.png" alt="http://i261.photobucket.com/albums/ii49/Malekal_morte/licence_sponsors_msnplus.png"  /> 
 
<i>EULA de BitDownload</i> 
 
<img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/popup_CID2.png" alt="http://i261.photobucket.com/albums/ii49/Malekal_morte/popup_CID2.png"  /> 
 
 
Il ne faut donc pas tÃ©lÃ©charger tout et n'importe quoi sous prÃ©texte que le logiciel est une nouveautÃ©. 
Par ailleurs, un logiciel prÃ©sent sur un site de <b>tÃ©lÃ©chargement reconnu</b> ne doit pas Ãªtre installÃ© sans se poser de question. 
Prenez le temps pour <b>juger</b> de la fiabilitÃ© du programme, une simple recherche sur un moteur de recherches suffit gÃ©nÃ©ralement. 
En outre, des services en ligne proposent le scan de fichier sur de multiples antivirus ce qui donner une idÃ©e sur  comme : 
 
<ol style="list-style-type: disc"><li><i><a href="http://www.virustotal.com/sobre.html" class="fsbcode_url" title="http://www.virustotal.com/sobre.html" target="_blank">VirusTotal</a></i></li><li><i><a href="http://virscan.org/l" class="fsbcode_url" title="http://virscan.org/l" target="_blank">Virscan</a></i></li></ol>     
Voici une liste de quelques programmes installant des adwares  
<img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/programmes_pieges.png" alt="http://i261.photobucket.com/albums/ii49/Malekal_morte/programmes_pieges.png" width="737" height="740"  /> 
 
<b><u>IV Rogues, les faux logiciels de sÃ©curitÃ©</u></b> 
 
Le mot anglais <i>rogue</i> a pour signification <b>escroc</b>.Ce terme est aussi utilisÃ© pour dÃ©signer un faux-logiciel de sÃ©curitÃ©.Il en existe plusieurs catÃ©gories: anti-spyware, antivirus... Le but dece faux logiciels est de <b>pousser</b> l'utilisateur Ã  acheter une licence payante: 
 
Soit via des <b>publicitÃ©s</b> sur des sites WEB qui redirigent vers les sites qui fabriquent ces rogues. 
 
Soit en installant des <b>infections</b> sur votre ordinateur : 
<ol style="list-style-type: disc"><li><i>affichage de <b>bulles d'alertes</b> disant que votre ordinateur est infectÃ©.</i></li><li><i>modification de votre <b>fond d'Ã©cran</b> en disant que votre ordinateur est infectÃ©.</i></li><li><i>modification de la <b>page de dÃ©marrage</b> de votre ordinateur vers des sites affichant <a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=3129" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?f=33&amp;t=3129" target="_blank"><b>de fausses alertes de sÃ©curitÃ©</b></a></i></li></ol> 
 
A noter que les alertes sont en gÃ©nÃ©ral en langue anglaise. 
 
Chaque alerte propose de tÃ©lÃ©charger un de ces <b>rogues</b>, une fois le scan (<b>totalement</b>mensonge de l'ordinateur effectuÃ© par le programme, ce dernieraffiche qu'il faut acheter la version commerciale pour nettoyerl'ordinateur. 
Le but est donc de faire <b>peur</b> et forcer la main, via des alertes incessantes, d'acheter la version commerciale de ces boites vides. 
 
Voici un exemple de bulles d'alertes : 
<img src="http://i230.photobucket.com/albums/ee261/Angeldark000/ImagePrivacy_Danger-1.jpg" alt="http://i230.photobucket.com/albums/ee261/Angeldark000/ImagePrivacy_Danger-1.jpg" width="362" height="143"  /> 
 
 
Le site <a href="http://www.malekal.com/" class="fsbcode_url" title="http://www.malekal.com/" target="_blank"><b>Malekal.com</b></a> propose une liste de rogues <a href="http://forum.malekal.com/viewforum.php?f=56%20malekal.com" class="fsbcode_url" title="http://forum.malekal.com/viewforum.php?f=56%20malekal.com" target="_blank"><b>ici</b></a>. Vous pouvez Ã©galement consulter la <a href="http://assiste.com.free.fr/p/craptheque/craptheque.html" class="fsbcode_url" title="http://assiste.com.free.fr/p/craptheque/craptheque.html" target="_blank"><b>crapthÃ¨que</b></a> d'Assiste. 
En Anglais, <a href="http://www.spywarewarrior.com/" class="fsbcode_url" title="http://www.spywarewarrior.com/" target="_blank"><b>Spyware Warrior</b></a> publie aussi une liste de <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" class="fsbcode_url" title="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target="_blank"><b>rogues</b></a>. 
 
Un reflexe simple Ã  adopter, c'est d'effectuer une recherche via Google avec le nom du logiciel. 
 
En effet, les rÃ©sultats permettent de vous orienter en vous indiquant si le logiciel recherchÃ© est <b>nuisible</b> ou pas. 
 
<b><u>V La navigation sur des sites Ã  haut risque d'infections</u></b> 
 
Les <b>failles de sÃ©curitÃ©s</b> permettent d'infecter votre ordinateur automatiquement et Ã  votre insu. 
A l'heure actuelle, les failles sur lesnavigateurs WEB sont trÃ¨s exploitÃ©es, ces failles permettent via laconsultation d'un site WEB <i>malicieux</i> d'infecter votreordinateur de maniÃ¨re automatique. Le seul rempart si votre navigateurWEB est vulnÃ©rable reste votre antivirus, ces infections sont trÃ¨ssouvent mises Ã  jour afin de s'assurer que les antivirus ne puissentpas suivre la cadence. 
Les chances d'infections si votre navigateur WEB est vulnÃ©rable restent trÃ¨s Ã©levÃ©es. 
 
Certains sites WEB sont <i>hackÃ©s</i> afin d'ydÃ©poser le code malicieux permettant l'infection, d'autres sites(notamment pornographiques) sont payÃ©s par les auteurs de malwares (cesont des formes de sponsors) pour y ajouter le code malicieux. 
Pour Ãªtre <b>infectÃ© via un site WEB</b>, il faut donc remplir les conditions suivantes : 
<ol style="list-style-type: disc"><li><i>avoir un navigateur WEB vulnÃ©rable (<i>donc pas Ã  jour</i>).</i></li><li><i>surfer avec les droits administrateurs</i></li><li><i>consulter un site WEB avec du contenu malicieux</i></li><li><i>antivirus qui laisse passer l'infection.</i></li></ol>    
Le projet <a href="http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm" class="fsbcode_url" title="http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm" target="_blank"><b>honeynet.org</b></a> a effectuÃ© une Ã©tude sur ce type d'infection, il en ressort le tableau suivant :  
 
<img src="http://img117.imageshack.us/img117/9090/071203214628yv2.jpg" alt="http://img117.imageshack.us/img117/9090/071203214628yv2.jpg" width="453" height="505"  /> 
source: honeynet.org <i>(Table 2 - Identified malicious URLs/hosts by category)</i>  
 
Cette Ã©tude montre que les trois premierssites WEB vecteurs de malwares exploitants des failles de sÃ©curitÃ© ontun contenu pour adultes, warez (cracks, issus de liens de Spam,tÃ©lÃ©chargements illÃ©gaux, ).  
 Les habitudes de surfs sont alors trÃ¨s importantes, on comprend trÃ¨s bien qu'un internaute qui va sur des <b>sites pour adultes ou qui tÃ©lÃ©charge des cracks</b>a beaucoup plus de chances de se faire infecter qu'un internaute qui vasur des sites de musiques ou lire les actualitÃ©s en ligne!   
 <b>Les mauvaises habitudes de surf sont un vecteur important d'infection.</b>   
 Il convient ensuite de maintenir sonsystÃ¨me Ã  jour, Ã©viter d'utiliser le compte administrateur etc.. toutceci est abordÃ© plus longuement dans la seconde partie.   
   
 Plus d'informations sur les failles de sÃ©curitÃ©s : <ol style="list-style-type: disc"><li><i><a href="http://www.agnitum.fr/news/securityinsight/issues/october2007" class="fsbcode_url" title="http://www.agnitum.fr/news/securityinsight/issues/october2007" target="_blank"><b>Exploitation des failles Web : du problÃ¨me Ã  la solution</b></a></i></li><li><i><a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=3563" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?f=45&amp;t=3563" target="_blank"><b>Exploits sur les sites WEB</b></a></i></li><li><i><a href="http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm" class="fsbcode_url" title="http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm" target="_blank"><b>Know Your Enemy: Malicious Web Servers</b></a></i></li></ol> 
  
<b><u>VI PiÃ¨ces jointes et vers par messagerie instantanÃ©e</u></b>   
   
Comme beaucoup de gens, vous recevez peut-Ãªtre plusieurs emails <b>dont vous ne connaissez pas le destinataire</b>qui vous incite Ã  cliquer sur un lien ou Ã  ouvrir une piÃ¨ce jointe. LarÃ¨gle est plutÃ´t simple : si vous ne connaissez pas le destinataire,supprimez le message. MÃªme si le message paraÃ®t venir de Microsoft oude votre meilleur ami, vous devez faire attention, car l'<b>adresse</b> peut trÃ¨s bien avoir Ã©tÃ© <b>falsifiÃ©e</b> ou votre meilleur ami peut Ãªtre trÃ¨s bien infectÃ© sans le savoir.   
  
<img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/EmailInfecte.png" alt="http://i261.photobucket.com/albums/ii49/Malekal_morte/EmailInfecte.png"  />[align=left]  
 
Ce qui est bien, c'est que la plupart desinternautes ont compris qu'il ne fallait pas ouvrir des piÃ¨ces jointesvenant d'un inconnu. Malheureusement, la mÃ©thode d'infection a Ã©voluÃ©et il n'est pas rare de voir des <b>vers par messagerie instantanÃ©e</b>(comme MSN). Ces vers utilisent une mÃ©thode plutÃ´t ingÃ©nieuse en sepropageant par le biais de vos propres contacts et en vous incitant Ã cliquer sur un lien ou Ã  ouvrir une piÃ¨ce jointe. Le mieux est encorede <b>ne pas cliquer bÃªtement</b>.  
  
<img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/VersMSN.jpg" alt="http://i261.photobucket.com/albums/ii49/Malekal_morte/VersMSN.jpg"  />[align=left]  
 
<b><u>VII Hoax et phishing, attention Ã  ne pas vous faire abuser</u></b>  
  
Nous sommes tous confrontÃ©s Ã  des <b>Hoax</b>: Ce sont des <b>canulars</b>qui circulent sur le net et qui sont vÃ©hiculÃ©es par mails. Vos prochessouhaitent vous faire partager une information qu'ils jugent importantealors qu'en fait, ce n'est qu'un leurre destinÃ© Ã  engorger le rÃ©seauinternet. Ce sont le plus souvent de <i>fausses alertes de virus</i> ou, ce qui est bien plus pervers,  de <i>fausses chaÃ®nes de solidaritÃ©s</i>.  
 
Tous mails se terminant par des phrases dutype Â« envoyez ce mail Ã  tous vos contacts pour ... Â» demandant Ã propager l'information est certainement un hoax, <b>vÃ©rifier la vÃ©racitÃ© du contenu du mail</b> 
 
Le site <a href="http://www.hoaxbuster.com/" class="fsbcode_url" title="http://www.hoaxbuster.com/" target="_blank"><b>hoaxbuster.com</b></a>mÃ¨ne une vÃ©ritable lutte contre ces fausses informations. Vous pouvezutiliser leur formulaire de recherche pour y vÃ©rifier le "scoop" quevous venez de recevoir.   
   
Depuis quelques annÃ©es, les pirates du web s'attaquent Ã  une nouvelle forme d'escroquerie en masse via <b>le phishing</b>: Ils spamment des milliers d'internautes avec des messages dans le but de leur <b>voler des informations bancaires</b>. Leur procÃ©dÃ©  est trÃ¨s astucieux: ils envoient un mail avec un lien vers un site qui ressemble "<i>presque</i>" parfaitement au portail de votre banque. "<i>Presque</i>" car l'adresse n'est pas la mÃªme et <b>jamais</b>une banque ne vous demanderait des informations confidentielles enligne. L'internaute trop confiant enverra ainsi des informationsbancaires Ã  ces pirates et le rÃ©sultat ne se fera pas attendre: lespirates n'ont plus qu'Ã  se servir de ces informations pour ponctionnerde l'argent sur son compte en banque.   
   
<b>La rÃ¨gle est donc simple</b>:Ne jamais fournir d'informations confidentielles mÃªme si c'est votrebanque qui en fait la demande. les organismes bancaires connaissentsuffisamment ces questions de sÃ©curitÃ© bancaire pour ne pas faire cegenre de choses. 
  
Voici deux captures de phishing provenant debanques franÃ§aises.. comme vous pouvez le constater le mail semblerÃ©aliste, n'importe quel prÃ©texte est utilisÃ© pour vous demander desinformations.. 
 
<img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/phishing_lcl.jpg" alt="http://i261.photobucket.com/albums/ii49/Malekal_morte/phishing_lcl.jpg"  />  
 
Pour en savoir plus:<a href="http://www.zebulon.fr/dossiers/59-phishing.html" class="fsbcode_url" title="http://www.zebulon.fr/dossiers/59-phishing.html" target="_blank"><b> Phishing : les moyens de lutter</b></a> 
   
  
 
<b><u>Conclusion</u></b> 
  
Internet est un mÃ©dia de plus en plusdÃ©mocratisÃ©, le nombre d'internautes grandissant, il s'avÃ¨re Ãªtre unemine d'or pour des groupes sans scrupules qui s'enrichissent sur le dosdes internautes. 
Les piÃ¨ges et menaces sont maintenant omniprÃ©sents, si une bonne protection est recommandÃ©e, <b>une attitude raisonnÃ©e fera la diffÃ©rence</b>. Il conviendra d'Ã©viter:  
  
          
<ol style="list-style-type: disc"><li><i>l'utilisation de cracks, il existe des <a href="http://www.framasoft.net/" class="fsbcode_url" title="http://www.framasoft.net/" target="_blank"><b>logiciels libres</b></a> qui Ã©vitent de prendre des risques et de se mettre dans l'illÃ©galitÃ© en piratant.</i></li><li><i>le surf sur les sites pornographiques.</i></li><li><i>l'installation de tout logiciel/plugin sans une recherche sur sa provenance et ses effets indesirables.</i></li><li><i>les logiciels proposÃ©s via des publicitÃ©s contenues sur les sites WEB.</i></li><li><i>leslogiciels dit gratuits (une recherche Google sur le nom du logicielpermet d'avoir des renseignements sur les effets indÃ©sirables).</i></li><li><i>l'exÃ©cution des fichiers reÃ§us depuis MSN ou par email. MÃªme si l'antivirus ne dÃ©tecte rien.</i></li></ol> 
 
Si vous avez un doute sur un fichier, <a href="http://www.virustotal.com/" class="fsbcode_url" title="http://www.virustotal.com/" target="_blank"><b>VirusTotal</b></a> permet de le scanner avec plusieurs antivirus.  
Quelques pages sur la sÃ©curitÃ© sur internet :   
<a href="http://www.malekal.com/securiser_ordinateur.html" class="fsbcode_url" title="http://www.malekal.com/securiser_ordinateur.html" target="_blank"><b>SÃ©curiser son ordinateur et connaÃ®tre les menaces</b></a><a href="http://www.infos-du-net.com/forum/273143-7-cracks-risques" class="fsbcode_url" title="http://www.infos-du-net.com/forum/273143-7-cracks-risques" target="_blank"><b>cracks/P2P</b></a>  
 
 
<b><u>Comment se protÃ©ger ?</u></b> 
  
La rÃ¨gle de base est la <b>mÃ©fiance.</b> MÃªme en Ã©tant protÃ©gÃ©, l'exÃ©cution d'un fichier inconnu peut s'avÃ©rer risquÃ©e.<ol style="list-style-type: disc"><li><i>Utiliser un compte utilisateur limitÃ© : utilisationidentique des programmes, mais l'installation de logiciels etindirectement de malwares est limitÃ©e.</i></li><li><i>Tenir son systÃ¨me Ã  jour (Failles OS et Logiciels)</i></li><li><i>Utiliser <b>un</b> antivirus et <b>un</b> antispyware et les tenir Ã  jour. Il ne faut pas donner une confiance absolue dans son antivirus.</i></li></ol> 
  
<b><u> Utiliser un compte utilisateur limitÃ©</u></b> 
Windows 2000, XP et Vista utilisent le systÃ¨me de fichiers <b>NTFS</b> (New Technology File System). 
NTFS permet de gÃ©rer les autorisations et restrictions sur les dossierset fichiers, mais aussi les utilisateurs inscrits (ou non) sur votreordinateur. 
Il est aussi intÃ©ressant de noter que NTFS nous arrive avec la section Serveurs sous Windows. 
Pour savoir si vous utilisez ce systÃ¨me de fichiers : 
Cliquer sur <b>DÃ©marrer</b> puis <b>Poste de travail</b>. Poursuivez avec un clic bouton droit de souris sur le <b>Disque local C:</b> 
Dans le menu contextuel qui s'affiche, choisissez  <b>PropriÃ©tÃ©s</b>. 
 <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/Info_sys.png" alt="http://i261.photobucket.com/albums/ii49/Malekal_morte/Info_sys.png"  />  
 
<b>Qu'est ce qu'un compte limitÃ© ?</b> 
 
 
En fait, le terme est assez mal choisi. Le mot "limitÃ©" est une erreurde traduction. En Ã©tablissant un parallÃ¨le avec les systÃ¨mes Unix, ils'agit d'un simple compte d'utilisateur usuel. 
Sous Windows, ce compte disposera de tout ce qu'il faut pour permettre un usage <b>confortable</b> de l'ensemble du systÃ¨me, et pour peu que vous sachiez comment faire, vous pourrez mÃªme <b>administrer Windows, Ã  partir d'un compte de ce type</b>. 
 
 
<b>Choisir l'utilisation de comptes limitÃ©s ou standards est dÃ©jÃ  une "stratÃ©gie de sÃ©curitÃ© Ã  part entiÃ¨re".</b> 
 
 
Vous trouverez cette dÃ©nomination sur Windows 2000 et Windows XP.Windows Vista appellera ce compte: "standard", vous en conviendrez,c'est dÃ©jÃ  un progrÃ¨s apprÃ©ciable. 
Ces comptes feront partie d'un groupe appelÃ©: Tous les utilisateurs. 
 
 
Ce groupe est soumis Ã  des restrictions (restrictions qui seronttoujours prioritaires contrairement aux autorisations accordÃ©es). Parmices restrictions, celle qui fera <b>la</b> diffÃ©rence.  
Vous pourrez lancer une application (droit d'exÃ©cution) qui elle-mÃªmeaura des droits en lecture seule, afin de fonctionner correctement.Cependant, vous n'aurez pas le droit Ã  l'Ã©criture (droit demodification) sur les composants de cette application. Ceci est uneexplication thÃ©orique et schÃ©matisÃ©e Ã  l'extrÃªme; dans les faits, c'estnettement plus complexe. 
 
 
<ol style="list-style-type: disc"><li><i>Toute rÃ¨gle apporte ses exceptions.</i></li></ol> 
     
     
Tout utilisateur dispose de son propre rÃ©pertoire, et Ã  ce titre, il enest dÃ©tenteur de tous les droits. Ceci lui permet de crÃ©er, modifier,exÃ©cuter et supprimer des documents, fichiers et dossiers. Ce qui veutdonc aussi dire que si vous disposez d'une application qui installe descomposants dans votre propre rÃ©pertoire, vous en devenez propriÃ©taire,mais uniquement de la partie dans votre rÃ©pertoire. Vous pourrez enuser comme bon vous semble. Un exemple concret, le navigateur WebMozilla Firefox. Sous votre propre compte d'utilisateur, vousinstallerez tous les modules complÃ©mentaires que vous dÃ©sirez avoir, etbien Ã©videmment, les paramÃ©trer. 
 
<ol style="list-style-type: disc"><li><i>Exceptions, oui mais...</i></li></ol> 
 
 
Si vous avez tous les droits sur votre rÃ©pertoire, vous ne disposerezpas de celui vous permettant d'Ã©crire et modifier des fichiers etdossiers sur le systÃ¨me. <b>C'est pour cette raison que vous serez nettement mieux sÃ©curisÃ©</b>. 
 
Mieux sÃ©curisÃ© dans la mesure oÃ¹ toute installation de logiciel, ouprogramme, a besoin d'une autorisation d'Ã©criture et modification surles fichiers et dossiers du <b>systÃ¨me</b>.N'oubliez pas qu'un malware est un programme; il a besoin desautorisations nÃ©cessaires Ã  sa bonne mise en place. Si vous ne luidonnez pas ces autorisations, il ne pourra pas vous infecter. 
 
<ol style="list-style-type: disc"><li><i><a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" target="_blank"><b>Pourquoi ne pas surfer avec les droits administrateurs?</b></a></i></li><li><i><a href="http://jokuhech.free.fr/securite/secu_xp_home.zip" class="fsbcode_url" title="http://jokuhech.free.fr/securite/secu_xp_home.zip" target="_blank">Migrer vers un compte limitÃ© sous Windows XP Home</a></i></li><li><i><a href="http://jokuhech.free.fr/securite/secu_xp_pro.zip" class="fsbcode_url" title="http://jokuhech.free.fr/securite/secu_xp_pro.zip" target="_blank">Migrer vers un compte limitÃ© sous Windows XP Pro</a></i></li></ol> 
 
<b><u>II Tenir son systÃ¨me Ã  jour</u></b> 
 
 
Pour infecter votre ordinateur, les auteurs de malwares peuvent s'appuyer sur des failles de sÃ©curitÃ©. 
Une faille de sÃ©curitÃ© est un comportement non prÃ©vu par une application qui peut permettre de compromettre le systÃ¨me. 
Il existe deux types de failles : 
<ol style="list-style-type: disc"><li><i>Les failles <b>distantes</b> : celles-ci sontexploitables Ã  distance, c'est Ã  dire via un accÃ¨s distant del'ordinateur et sans interaction de l'utilisateur. Ce sont bienentendu, les plus dangereuses puisqu'elles peuvent permettre lacompromission du systÃ¨me Ã  tout instant.</i></li><li><i>Les failles <b>locales</b>: celles-ci sont exploitables seulement par l'interaction del'utilisateur, par exemple lors de la consultation d'un site WEB quiexploite une faille sur le navigateur ou lors de l'ouverture d'unfichier vidÃ©o ou audio prÃ©vu pour exploiter une faille sur le lecteuraudio/vidÃ©o.</i></li></ol> 
 
 
A l'heure actuelle, les failles de sÃ©curitÃ©s les plus exploitÃ©es sontcelles contenues sur les navigateur WEB (surtout Internet Explorer 6), <b>des milliers de sites WEB sont hackÃ©s en permanence</b>.L'internaute qui tombe dessus et dont le navigateur WEB est vulnÃ©rableexÃ©cute alors automatiquement et Ã  son insu le code malicieux,l'infection s'installe alors.  
Bien sÃ»r certains sites comme les sites pornographiques ou ceux decracks contiennent plus souvent des failles ce qui fait qu'il estrisquÃ© de s'y aventurer... 
 
 
Pour pallier Ã  cela, vous devez maintenir votre systÃ¨me d'exploitationÃ  jour, ainsi que toutes les composantes (navigateur WEB, logicielsinstallÃ©s etc..). 
<ol style="list-style-type: disc"><li><i>Utilisez Windows Update rÃ©guliÃ¨rement :<a href="http://windowsupdates.com/" class="fsbcode_url" title="http://windowsupdates.com/" target="_blank"><b>Windows Updates</b></a>  
    Vous pouvez configurer Windows pour tÃ©lÃ©charger automatiquement les mises Ã  jours : 
    <a href="http://www.malekal.com/updates_windows.php" class="fsbcode_url" title="http://www.malekal.com/updates_windows.php" target="_blank"><b>Maintenir Windows Ã  jour avec Windows Update</b></a></li><li><i>Mainteneztous vos logiciels Ã  jour, certains logiciels critiques sont pourvus deprogrammes de mises Ã  jour, utilisez-les ! Vous pouvez aussi effectuerun <a href="http://www.malekal.com/scan_vulnerabilite.php" class="fsbcode_url" title="http://www.malekal.com/scan_vulnerabilite.php" target="_blank">Scan de vulnÃ©rabilitÃ©s</a></i></li><li><i><b>Bannissez Internet Explorer dans sa version 6</b> Mettez Ã  jour vers la version 7, vous pouvez aussi utiliser un navigateur alternatif comme <b>Firefox</b> en le sÃ©curisant, vous Ã©chapperez aussi aux publicitÃ©s sur les sites WEB. 
    <a href="http://www.malekal.com/securiser_Firefox.php" class="fsbcode_url" title="http://www.malekal.com/securiser_Firefox.php" target="_blank"><b>Utilisez Firefox sÃ©curisÃ©</b></a> 
    <a href="http://forum.zebulon.fr/index.php?showtopic=69628" class="fsbcode_url" title="http://forum.zebulon.fr/index.php?showtopic=69628" target="_blank"><b>SÃ©curiser un peu plus Firefox sur Zebulon.fr</b></a> 
 
 
<b><u>III Antivirus et Antispyware</u></b> 
 
 
<b>L'antivirus</b> est le <b>dernier rempart</b> dusystÃ¨me pour prÃ©venir l'infection. Malheureusement, les Ã©diteurs delogiciels de sÃ©curitÃ© ont de plus en plus de mal Ã  dÃ©tecter toutes lesinfections, et particuliÃ¨rement les plus rÃ©centes. 
 
Un <b>malware</b> doit exister avant de pouvoir ÃªtreclassÃ© comme Ã©tant un programme malveillant. Tous les antivirus sontsoumis Ã  cette contrainte. L'infection fait des <b>dÃ©gÃ¢ts</b> avant de pouvoir Ãªtre dÃ©tectÃ©e. 
 
Il existe des techniques permettant aux antivirus de dÃ©terminer si unfichier est potentiellement Ã  risque. Mais ces techniques sont <i>contournables</i> et s'accompagnent souvent de rÃ©sultats <i>erronÃ©s</i>, un programme lÃ©gitime pouvant Ãªtre dÃ©tectÃ© comme Ã©tant une infection (Ce qu'on appelle un <i>''faux positif''</i>). 
 
Si un antivirus est recommandÃ©, il ne sera <b>jamais</b>totalement fiable, mÃªme si sa base virale est mise Ã  jour plusieursfois par jour. Le sentiment de sÃ©curitÃ© que procure un antivirus faitoublier qu'il <b>ne</b> faut <b>pas</b> faire confiance aux programmes tÃ©lÃ©chargÃ©s sur Internet. 
 
Enfin un antivirus est destinÃ© Ã  la dÃ©tection <b>des  virus, des trojans, des vers et backdoor</b>. Les antivirus ne dÃ©tectent ni les spywares, ni les adwares et ni les rogues.<b><u>IV Limites des antivirus &amp; antispyware</u></b> 
 
 
Les limites des antivirus &amp; antispywares se font de plus en plus sentir... 
S'il y a quelques annÃ©es, les auteurs de virus Ã©taient des ados quienvoyaient des vers de messageries, les auteurs de malwares sontmaintenant des bandes organisÃ©es motivÃ©es par l'appÃ¢t du gain. 
Les technologies utilisÃ©es par les auteurs de malwares sont de plus enplus pointues, le nombre de nouvelles menaces augmente chaque jour afinque les Ã©diteurs de logiciels de sÃ©curitÃ© ne puissent suivre lacadence. Le but des auteurs de malwares Ã  l'heure actuelle estd'asphyxier de nouvelles menaces les Ã©diteurs de sÃ©curitÃ© pour toucherl'internaute. 
Les voies de propagation pour toucher l'internaute Ã©tant de plus en plus facile (Emule, pages MySpace infectÃ©es, MSN etc..). 
 
Les antivirus/antispywares Ã©tant le dernier rempart entre les menaceset votre ordinateur, la rÃ©action des internautes perdus est en gÃ©nÃ©ralde "blinder son ordinateur de logiciels de protections", on voitparfois deux antivirus, ou 3-4 antispywares sur un mÃªme PC. 
AccompagnÃ©s de 3-4 barres d'outils qui ont les mÃªmes fonctions, on constate alors de plus en plus de sujets sur les forums: <i>"mon ordinateur est lent", "je rame".</i> 
 
<b>Quelle est la bonne rÃ©action face aux menaces grandissantes?</b> 
 
La diffÃ©rence se fera sur <b>de bonnes habitudes et un minimum de mÃ©fiance</b>.Il est clair qu'avec un antivirus Ã©quivalent, une personne quitÃ©lÃ©charge sur emule, ouvre sans rÃ©flÃ©chir les fichiers qu'on luipropose sur MSN ou sur des publicitÃ©s sera infectÃ©e contrairement Ã  unepersonne qui se contente de lire ses mails. 
 
Pour beaucoup, sÃ©curitÃ© rime avec installation du "meilleur" antivirus&amp; antispyware, cinq minutes chrono on installe les plusrÃ©pandus/connus et en avant: On va piller Emule, installer pour essayern'importe quel logiciel, ou ouvrir tous fichiers qui se prÃ©sentent sousla main en pensant <i>"bah mon antivirus va dÃ©tecter si problÃ¨me"</i>. 
La sÃ©curitÃ© est en amont, se tenir au courant, faire attention Ã  ce quevous faites sur la toile, un utilisateur averti vaut tous les antivirus. 
 
<b><u>V Configuration conseillÃ©e</u></b> 
 
 
Voici la configuration que nous conseillons. Celle-ci est entiÃ¨rement gratuite et offrira une protection plus qu'acceptable : 
<ol style="list-style-type: disc"><li><i>Utiliser un compte limitÃ© pour les tÃ¢ches courantes.<b>Ne surfez pas avec les droits administrateurs.</b> 
    <a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" target="_blank"><b>Pourquoi ne pas surfer avec les droits administrateurs?</b></a> 
    <a href="http://www.malekal.com/gestion_utilisateur_windows.php" class="fsbcode_url" title="http://www.malekal.com/gestion_utilisateur_windows.php" target="_blank"><b>Gestion des utilisateurs sous Windows</b></a> 
    <a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" target="_blank"><b>Pourquoi ne pas surfer avec les droits administrateurs?</b></a> 
    <a href="http://jokuhech.free.fr/securite/secu_xp_home.zip" class="fsbcode_url" title="http://jokuhech.free.fr/securite/secu_xp_home.zip" target="_blank">Migrer vers un compte limitÃ© sous Windows XP Home</a> 
    <a href="http://jokuhech.free.fr/securite/secu_xp_pro.zip" class="fsbcode_url" title="http://jokuhech.free.fr/securite/secu_xp_pro.zip" target="_blank">Migrer vers un compte limitÃ© sous Windows XP Pro</a></li><li>[i]L'Antivirus <b>AntiVir</b> :<a href="http://www.libellules.ch/tuto_antivir.php" class="fsbcode_url" title="http://www.libellules.ch/tuto_antivir.php" target="_blank"><b>Tutorial Antivir (libellules.ch)</b></a> 
    <a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=3528" class="fsbcode_url" title="http://forum.malekal.com/viewtopic.php?f=45&amp;t=3528" target="_blank"><b>Pourquoi nous recommandons plutÃ´t AntiVir</b></a></i></li><li>L'AntiSpyware <b>SpyBot Search &amp; Destroy</b> 
    <a href="http://www.zebulon.fr/dossiers/42-spybot.html" class="fsbcode_url" title="http://www.zebulon.fr/dossiers/42-spybot.html" target="_blank"><b>Tutorial  SpyBot Search &amp; Destroy</b> (Zebulon.fr)</a> 
    <a href="http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm" class="fsbcode_url" title="http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm" target="_blank"><b>Tutorial animÃ©</b> SpyBot Search &amp; Destroy (balltrap 34)</a></li><li><i>Le navigateur WEB Firefox SÃ©curisÃ© 
    <a href="http://www.malekal.com/securiser_Firefox.php" class="fsbcode_url" title="http://www.malekal.com/securiser_Firefox.php" target="_blank"><b>Utilisez Firefox sÃ©curisÃ©</b></a> 
    <a href="http://forum.zebulon.fr/index.php?showtopic=69628" class="fsbcode_url" title="http://forum.zebulon.fr/index.php?showtopic=69628" target="_blank"><b>SÃ©curiser un peu plus Firefox sur Zebulon.fr</b></a></li><li>Filtrer les ActiveX et ajouts de sites sensibles pour Internet Explorer 
    <a href="http://www.malekal.com/tutorial_SpywareBlaster.php" class="fsbcode_url" title="http://www.malekal.com/tutorial_SpywareBlaster.php" target="_blank"><b>SpywareBlaster</b></a></li><li>Un fichier HOSTS Filtrant 
    <a href="http://www.malekal.com/tutorial_HOSTS_Manager.php" class="fsbcode_url" title="http://www.malekal.com/tutorial_HOSTS_Manager.php" target="_blank"><b>Utiliser HOSTS Manager</b></a> 
    <a href="http://www.libellules.ch/dotclear/index.php?2007/01/07/1600-biss-hosts-manager" class="fsbcode_url" title="http://www.libellules.ch/dotclear/index.php?2007/01/07/1600-biss-hosts-manager" target="_blank"><b>B.I.S.S Hosts manager</b> (Libellules.ch)</a>Encore une fois rien d'exceptionnel, pas besoin d'alourdir son PC de logiciels de protection qui vont ralentir l'ordinateur, <b>une bonne attitude sur la toile fera la diffÃ©rence</b>. 
 
Voici quelques sites traitants de la sÃ©curitÃ© si vous dÃ©sirez approfondir le sujet :  
[list]</li><li><a href="http://www.malekal.com/" class="fsbcode_url" title="http://www.malekal.com/" target="_blank">http://www.malekal.com</a></li><li><a href="http://assiste.com.free.fr/" class="fsbcode_url" title="http://assiste.com.free.fr/" target="_blank">http://assiste.com.free.fr</a></li><li><a href="http://abcdelasecurite.free.fr/" class="fsbcode_url" title="http://abcdelasecurite.free.fr/" target="_blank">http://abcdelasecurite.free.fr</a></li><li><a href="http://mickael.barroux.free.fr/securite/index.php" class="fsbcode_url" title="http://mickael.barroux.free.fr/securite/index.php" target="_blank">http://mickael.barroux.free.fr/securite/</a></li><li><a href="http://pagesperso-orange.fr/jesses/Docs/Nuisibles/IndexNuisibles.htm" class="fsbcode_url" title="http://pagesperso-orange.fr/jesses/Docs/Nuisibles/IndexNuisibles.htm" target="_blank">Jesses Nuisibles</a> 
Ces sites peuvent aussi vous aider Ã  Ãªtre informÃ© des menaces constamment en Ã©volution sur la toile.  
 
 
<b><u>Conclusion</u></b> 
 
 
La sÃ©curitÃ© est un tout et ne se rÃ©sume pas aux choix des programmes deprotection que vous installez sur votre ordinateur. La sÃ©curitÃ© c'estavant tout <b>Ãªtre vigilant</b> et Ã©viter certaines mauvaises habitudes qui conduisent Ã  l'infection Ã  coup sÃ»r, et bien sÃ»r , <b>maintenir ses logiciels Ã  jour</b>.  
 
La sÃ©curitÃ© de votre ordinateur sur internet se rÃ©sume en : 
[list]</li><li>RÃ©duire les chances d'infections</li><li>]Avoir une bonne habitude de surf (bannir certaines catÃ©gories de site WEB).</li><li>Bannir certaines sources &amp; tÃ©lÃ©chargements : P2P, cracks etc..</li><li>Se mÃ©fier des fichiers que vous ouvrez, toujours se poser la question "peut-il infecter mon PC?"</li><li>Eviter d'utiliser son ordinateur avec les droits administrateur</li><li>Maintenir son systÃ¨me et ses logiciels constamment Ã  jour pour Ã©viter les failles.</li><li>Etre un utilisateur averti : se tenir informÃ© des derniers virus et derniÃ¨res mÃ©thodes d'infection pour ne pas tomber dans les piÃ¨ges.</li><li>Ne jamais trop faire confiance aux logiciels de protection.</li></ol> 
 
 
<b><u>Participer Ã  la lutte AntiMalwares</u></b> 
 
Vous souhaitez aider Ã  participer Ã  la lutte contre les malwares? 
La simple diffusion de ce dossier peut aider des internautes Ã  ne pasinfecter leurs machines, les connaissances et le savoir contre cesmenaces sont trÃ¨s importants. 
 
Pour participer rien de plus simple, envoyez l'adresse de cet article Ã  vos amis pour les informer des menaces! 
 
Une version PDF et bbcode est disponible, vous avez entiÃ¨reautorisation de dupliquer cet article sur votre site, forum ou blogafin d'informer vos lecteurs. 
Pour plus d'informations sur la diffusion de cet article, reportez-vous Ã  la page : <a href="http://www.malekal.com/lutteMalwares.php" class="fsbcode_url" title="http://www.malekal.com/lutteMalwares.php" target="_blank">Lutte contre les malwares</a> 
  
 
<a href="http://www.malekal.com/lutteMalwares.php" class="fsbcode_url" title="http://www.malekal.com/lutteMalwares.php" target="_blank"><img src="http://www.malekal.com/fichiers/projetantimalwares/campagne_fightantimalware.gif" alt="http://www.malekal.com/fichiers/projetantimalwares/campagne_fightantimalware.gif"  /></a></li></ol></li></ol></i></i></i>]]></description>
			<author><![CDATA[staff@fokturgard.fr Louny]]></author>
			<link><![CDATA[http://fokturgard.fr/index.php?p=topic&amp;p_id=30&amp;sid=9ed4f554d7d703e79622ed19500b2d68#p30]]></link>
			<pubDate><![CDATA[Sun, 06 Jan 2008 22:33:28]]></pubDate>
			<guid isPermaLink="false"><![CDATA[http://fokturgard.fr/index.php?p=topic&amp;p_id=30&amp;sid=9ed4f554d7d703e79622ed19500b2d68#p30]]></guid>
		</item>
	</channel>
</rss>