<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Windows 8 - Windows 7 - Windows VISTA &#187; Sécurité</title>
	<atom:link href="http://www.chantal11.com/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.chantal11.com</link>
	<description>Actualités, astuces et tutoriels sur Windows 8, Windows 7 et Windows Vista</description>
	<lastBuildDate>Thu, 09 Feb 2012 13:57:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Windows 8 Preview &#8211; Une protection résidente complète native</title>
		<link>http://www.chantal11.com/2011/09/windows-8-preview-protection-residente-complete-nativ/</link>
		<comments>http://www.chantal11.com/2011/09/windows-8-preview-protection-residente-complete-nativ/#comments</comments>
		<pubDate>Mon, 19 Sep 2011 18:24:29 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Windows 8 Preview]]></category>
		<category><![CDATA[8]]></category>
		<category><![CDATA[complète]]></category>
		<category><![CDATA[Defender]]></category>
		<category><![CDATA[native]]></category>
		<category><![CDATA[préversion]]></category>
		<category><![CDATA[Preview]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[résidente]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[win8]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=4014</guid>
		<description><![CDATA[Windows 8 Preview intègre une protection résidente complète. Le Pare-feu Windows et une version améliorée de Windows Defender qui fusionne l&#8217;antivirus Microsoft Security Essentials au logiciel anti-espion. Pour utiliser un autre antivirus, il faudra désactiver Virus Protection auparavant, afin d&#8217;éviter les conflits. &#160;]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.chantal11.com/wp-content/uploads/2011/09/Windows_Defender.jpg"><img class="aligncenter size-full wp-image-4018" title="Windows_Defender" src="http://www.chantal11.com/wp-content/uploads/2011/09/Windows_Defender.jpg" alt="" width="238" height="221" /></a></p>
<p><strong>Windows 8 Preview intègre une protection résidente complète.</strong></p>
<p>Le <strong>Pare-feu Windows</strong> et une version améliorée de <strong>Windows Defender</strong> qui fusionne l&#8217;<strong>antivirus Microsoft Security Essentials</strong> au logiciel <strong>anti-espion</strong>.</p>
<p><span id="more-4014"></span></p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2011/09/2-security-ch.jpg"><img class="aligncenter size-full wp-image-4015" title="2-security-ch" src="http://www.chantal11.com/wp-content/uploads/2011/09/2-security-ch.jpg" alt="" width="712" height="872" /></a></p>
<p>Pour utiliser un autre antivirus, il faudra désactiver <strong>Virus Protection</strong> auparavant, afin d&#8217;éviter les conflits.</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2011/09/Windows_Defender_update-ch.jpg"><img class="aligncenter size-full wp-image-4022" title="Windows_Defender_update-ch" src="http://www.chantal11.com/wp-content/uploads/2011/09/Windows_Defender_update-ch.jpg" alt="" width="712" height="500" /></a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2011/09/windows-8-preview-protection-residente-complete-nativ/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>UAC (Contrôle de Compte Utilisateur), une mesure de sécurité supplémentaire contre les Malwares</title>
		<link>http://www.chantal11.com/2011/08/uac-controle-de-compte-utilisateur-mesure-securite-supplementaire-contre-malwares/</link>
		<comments>http://www.chantal11.com/2011/08/uac-controle-de-compte-utilisateur-mesure-securite-supplementaire-contre-malwares/#comments</comments>
		<pubDate>Thu, 04 Aug 2011 14:32:58 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Utilisateurs]]></category>
		<category><![CDATA[compte]]></category>
		<category><![CDATA[contre]]></category>
		<category><![CDATA[contrôle]]></category>
		<category><![CDATA[malwares]]></category>
		<category><![CDATA[mesure]]></category>
		<category><![CDATA[supplémentaire]]></category>
		<category><![CDATA[UAC]]></category>
		<category><![CDATA[utilisateur]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=3783</guid>
		<description><![CDATA[Depuis que l&#8217;UAC (Contrôle de Compte Utilisateur) a fait son apparition sous Vista puis sous Windows 7, les Malwares ont rencontré quelques difficultés à s&#8217;exécuter sur le système d&#8217;un utilisateur, qui doit valider l&#8217;autorisation de modification. Les différents niveaux du Contrôle de Compte Utilisateur (UAC) sous Windows 7 De nos jours, hélas, certains logiciels malveillants [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis que l&#8217;<strong>UAC </strong>(<strong>Contrôle de Compte Utilisateur</strong>) a fait son apparition sous <strong>Vista</strong> puis sous <strong>Windows 7</strong>, les <strong>Malwares </strong>ont rencontré quelques difficultés à s&#8217;exécuter sur le système d&#8217;un utilisateur, qui doit valider l&#8217;autorisation de modification.</p>
<blockquote><p><a href="http://www.chantal11.com/2009/01/le-controle-compte-utilisateur-uac-sous-windows-7/" target="_blank">Les différents niveaux du Contrôle de Compte Utilisateur (UAC) sous Windows 7</a></p></blockquote>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/01/2-niveau-3-defaut-ch.jpg"><img class="aligncenter size-full wp-image-1555" title="2-niveau-3-defaut-ch" src="http://www.chantal11.com/wp-content/uploads/2009/01/2-niveau-3-defaut-ch.jpg" alt="" width="568" height="382" /></a></p>
<p><span id="more-3783"></span></p>
<p>De nos jours, hélas, certains <strong>logiciels malveillants</strong> arrivent à contourner cette défense en désactivant <strong>UAC</strong>, soit parce que le <strong>Malware </strong>s&#8217;exécute avec une <strong>élévation de privilèges</strong> (exploit dans un service avec un accès administrateur) soit parce que l&#8217;utilisateur a lui-même cliqué sur <strong>Oui </strong>à la demande d&#8217;autorisation de l&#8217;<strong>UAC</strong>.</p>
<p>De nouvelles variantes du virus <strong><a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Virus:Win32/Sality" target="_blank">Sality</a></strong>, des rootkits <strong><a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Trojan:WinNT/Alureon.D" target="_blank">Alureon/TDL</a></strong>, de rogues tel que <strong><a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32/FakePAV" target="_blank">FakePAV</a></strong>, des vers <strong><a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32/Autorun" target="_blank">Autorun</a></strong>, des trojans bancaires <a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=WinNT/Bancos" target="_blank"><strong>Bancos</strong>,</a> le ver <strong><a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm:Win32/Rorpian" target="_blank">Rorpian</a></strong>, ont cette particularité de désactiver <strong>UAC</strong>.</p>
<p>Les éditeurs d&#8217;antivirus ont du intégrer une surveillance des comportements de tout logiciel qui manipule les paramètres de l&#8217;<strong>UAC</strong>. C&#8217;est le cas par exemple de <strong><a href="http://www.microsoft.com/fr-fr/security_essentials/default.aspx" target="_blank">Microsoft Security Essentials</a></strong>.</p>
<p>Une étude du <a href="http://blogs.technet.com/b/mmpc/" target="_blank"><strong>Microsoft Malware Protection Center</strong> </a>a démontré que si certaines attaques réussissent à contourner l&#8217;<strong>UAC</strong>, d&#8217;autres ont un taux de réussite nettement diminué quand l&#8217;<strong>UAC </strong>est activé.</p>
<p><span style="color: #993300;"><strong>L&#8217;</strong><strong>UAC représente donc une mesure supplémentaire pour améliorer la sécurité du système, le laisser </strong><strong>activé est fortement recommandé.</strong></span></p>
<p>Dans le cas d&#8217;une demande d&#8217;autorisation <strong>UAC</strong> imprévue apparaît, toujours vérifier quelle application la demande en cliquant sur <strong>Afficher les détails</strong> et dans le doute, cliquer sur <strong>Non</strong></p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2011/08/UAC_Microsof-cht.jpg"><img class="size-full wp-image-3787 alignnone" title="UAC_Microsof-cht" src="http://www.chantal11.com/wp-content/uploads/2011/08/UAC_Microsof-cht.jpg" alt="" width="463" height="258" /></a></p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2011/08/UAC_non_Microsoft-ch.jpg"><img class="aligncenter size-full wp-image-3788" title="UAC_non_Microsoft-ch" src="http://www.chantal11.com/wp-content/uploads/2011/08/UAC_non_Microsoft-ch.jpg" alt="" width="461" height="280" /></a></p>
<p style="text-align: center;">
<p style="text-align: left;">
<h5 style="text-align: left;"><em>Source :<a href="http://blogs.technet.com/b/mmpc/archive/2011/08/03/uac-plays-defense-against-malware.aspx" target="_blank"> Microsoft Malware Protection Center (article de Joe Faulhaber)</a></em></h5>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2011/08/uac-controle-de-compte-utilisateur-mesure-securite-supplementaire-contre-malwares/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>MSIL/Zeven, nouveau rogue qui simule des alertes sécurité de IE, Firefox et Chrome</title>
		<link>http://www.chantal11.com/2010/09/msilzeven-nouveau-rogue-qui-simule-des-alertes-securite-de-ie-firefox-et-chrome/</link>
		<comments>http://www.chantal11.com/2010/09/msilzeven-nouveau-rogue-qui-simule-des-alertes-securite-de-ie-firefox-et-chrome/#comments</comments>
		<pubDate>Wed, 08 Sep 2010 19:52:37 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[alertes]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[MSIL/Zeven]]></category>
		<category><![CDATA[nouveau]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[simule]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=3509</guid>
		<description><![CDATA[Le Blog Technet Microsoft Malware Protection Center a publié un article sur l&#8217;apparition d&#8217;un nouveau rogue MSIL/Zeven qui simule des alertes de sécurité de IE, Firefox et Chrome. L&#8217;attaque est générée sur un site malveillant. Le navigateur utilisé est détecté automatiquement et une alerte de sécurité est déclenchée. Sous Firefox : Sous IE : Sous [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://www.chantal11.com/wp-content/uploads/2010/08/Securité1.gif"><img class="alignleft size-full wp-image-3366" title="Securité" src="http://www.chantal11.com/wp-content/uploads/2010/08/Securité1.gif" alt="" width="40" height="40" /></a>Le <strong>Blog Technet Microsoft Malware Protection Center</strong> a publié un article sur l&#8217;apparition d&#8217;un nouveau <strong>rogue MSIL/Zeven</strong> qui simule des alertes de sécurité de IE, Firefox et Chrome.</p>
<p>L&#8217;attaque  est générée sur un site malveillant. Le navigateur utilisé est détecté  automatiquement et une alerte de sécurité est déclenchée.</p>
<p style="text-align: left;">
<p><span id="more-3509"></span>Sous Firefox :</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.microsoft.com/security/portal/blog-images/Zeven-1.png" alt="Image" /></p>
<p style="text-align: left;">
<p>Sous IE :</p>
<p><img class="aligncenter" src="http://www.microsoft.com/security/portal/blog-images/Zeven-3.png" alt="Image" /></p>
<p>Sous Chrome :</p>
<p><img class="aligncenter" src="http://www.microsoft.com/security/portal/blog-images/Zeven-2.png" alt="Image" /></p>
<p>La similitude est troublante et peut porter à confusion !</p>
<p>Ne  pas s&#8217;y laisser prendre et surtout ne rien télécharger, sinon le rogue  s&#8217;installe et trouve bien sûr de fausses infections et incite à acheter  la version complète pour les éradiquer :</p>
<p><img class="aligncenter" src="http://www.microsoft.com/security/portal/blog-images/Zeven-4.png" alt="Image" /></p>
<p>Soyez vigilants !</p>
<blockquote><p><strong><span style="color: #993300;">Outil de désinfection <a href="http://www.malwarebytes.org/" target="_blank">Malwarebytes&#8217; Anti-Malware</a></span></strong></p></blockquote>
<p style="text-align: left;"><em>Sources :</em></p>
<ul>
<li><a href="http://blogs.technet.com/b/mmpc/archive/2010/09/01/rogue-msil-zeven-wants-a-piece-of-the-microsoft-security-essentials-pie.aspx" target="_blank">Microsoft Malware Protection Center &#8211; TechNet Blogs</a></li>
</ul>
<ul>
<li><a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Rogue:MSIL/Zeven" target="_blank">Microsoft Malware Protection Center &#8211; Encyclopédia</a></li>
</ul>
<ul>
<li><a href="http://www.bleepingcomputer.com/virus-removal/remove-win7-av" target="_blank">Bleeping Computer &#8211; Remove Win7 AV (Uninstall Guide)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2010/09/msilzeven-nouveau-rogue-qui-simule-des-alertes-securite-de-ie-firefox-et-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KB2286198 &#8211; Mise à jour de sécurité pour corriger la vulnérabilité dans Windows Shell</title>
		<link>http://www.chantal11.com/2010/08/kb2286198-mise-a-jour-securite-pour-corriger-la-vulnerabilite-dans-windows-shell/</link>
		<comments>http://www.chantal11.com/2010/08/kb2286198-mise-a-jour-securite-pour-corriger-la-vulnerabilite-dans-windows-shell/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 18:27:34 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[à]]></category>
		<category><![CDATA[corriger]]></category>
		<category><![CDATA[jour]]></category>
		<category><![CDATA[KB2286198]]></category>
		<category><![CDATA[mise]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=3365</guid>
		<description><![CDATA[Comme annoncé des jours derniers, Microsoft a publié la KB2286198, mise à jour de sécurité pour corriger la vulnérabilité dans Windows Shell, dans son bulletin MS10-046. Cette KB2286198 s&#8217;obtient directement via Windows Update Le  redémarrage du système est requis.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.chantal11.com/wp-content/uploads/2010/08/Securité1.gif"><img class="alignleft size-full wp-image-3366" title="Securité" src="http://www.chantal11.com/wp-content/uploads/2010/08/Securité1.gif" alt="" width="40" height="40" /></a>Comme annoncé des jours derniers, <strong>Microsoft </strong>a publié la <strong>KB2286198</strong>, <strong>mise à jour de sécurité</strong> pour corriger la <strong>vulnérabilité dans Windows Shell</strong>, dans son bulletin <a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx" target="_blank"><strong>MS10-046</strong></a>.</p>
<p>Cette <strong>KB2286198 </strong>s&#8217;obtient directement via <strong>Windows Update</strong></p>
<p><strong><a href="http://www.chantal11.com/wp-content/uploads/2010/08/KB2286198.jpg"><img class="aligncenter size-full wp-image-3367" title="KB2286198" src="http://www.chantal11.com/wp-content/uploads/2010/08/KB2286198.jpg" alt="" width="618" height="28" /></a><br />
</strong></p>
<p>Le  redémarrage du système est requis.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2010/08/kb2286198-mise-a-jour-securite-pour-corriger-la-vulnerabilite-dans-windows-shell/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnérabilité dans Windows Shell : Mise à jour de sécurité spéciale imminente</title>
		<link>http://www.chantal11.com/2010/08/vulnerabilite-windwos-shell-mise-a-jour-securite-speciale-imminente/</link>
		<comments>http://www.chantal11.com/2010/08/vulnerabilite-windwos-shell-mise-a-jour-securite-speciale-imminente/#comments</comments>
		<pubDate>Sun, 01 Aug 2010 08:44:31 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[à]]></category>
		<category><![CDATA[imminente]]></category>
		<category><![CDATA[jour]]></category>
		<category><![CDATA[mise]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[spéciale]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=3337</guid>
		<description><![CDATA[Le MSRC (Microsoft Security Response Center) a annoncé la publication d&#8217;une mise à jour de sécurité pour corriger la vulnérabilité dans Windows Shell. Le MMPC (Microsoft Malware Protection Center) a étudié l&#8217;évolution de Stuxnet et a publié son rapport dans un communiqué. Face à l&#8217;augmentation des tentatives d&#8217;exploitation de la vulnérabilité, une édition spéciale de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.chantal11.com/wp-content/uploads/2010/08/Securité.gif"><img class="alignleft size-full wp-image-3340" title="Securité" src="http://www.chantal11.com/wp-content/uploads/2010/08/Securité.gif" alt="" width="40" height="40" /></a>Le <a href="http://blogs.technet.com/b/msrc/archive/2010/07/29/out-of-band-release-to-address-microsoft-security-advisory-2286198.aspx" target="_blank"><strong>MSRC </strong></a>(<strong>Microsoft Security Response Center</strong>) a annoncé la publication d&#8217;une <strong>mise à jour de sécurité</strong> pour corriger la <a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank"><strong>vulnérabilité dans Windows Shell</strong></a>.</p>
<p>Le <a href="http://blogs.technet.com/b/mmpc/archive/2010/07/30/stuxnet-malicious-lnks-and-then-there-was-sality.aspx" target="_blank"><strong>MMPC </strong></a>(<strong>Microsoft Malware Protection Center</strong>) a étudié l&#8217;évolution de <strong>Stuxnet </strong>et a publié son rapport dans un communiqué.</p>
<p><span id="more-3337"></span></p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2010/08/MMPC_1.jpg"><img class="aligncenter size-full wp-image-3338" title="MMPC_1" src="http://www.chantal11.com/wp-content/uploads/2010/08/MMPC_1.jpg" alt="" width="548" height="464" /></a></p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2010/08/MMPC-2.jpg"><img class="aligncenter size-full wp-image-3339" title="MMPC-2" src="http://www.chantal11.com/wp-content/uploads/2010/08/MMPC-2.jpg" alt="" width="550" height="426" /></a></p>
<p><img src="file:///C:/Users/Chantal/AppData/Local/Temp/moz-screenshot-6.png" alt="" /></p>
<p><img src="file:///C:/Users/Chantal/AppData/Local/Temp/moz-screenshot-5.png" alt="" /></p>
<p>Face à l&#8217;augmentation des tentatives d&#8217;exploitation de la vulnérabilité, une <strong>édition spéciale</strong> de ce<strong> bulletin de sécurité</strong> sera diffusée</p>
<p style="text-align: center;"><span style="color: #333399;"><strong>lundi 2 août 2010 à 1:00 PM PDT</strong></span></p>
<p style="text-align: center;"><span style="color: #333399;"><strong><br />
</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2010/08/vulnerabilite-windwos-shell-mise-a-jour-securite-speciale-imminente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Améliorer les performances et la sécurité dans Internet Explorer &#8211; Fix it Microsoft</title>
		<link>http://www.chantal11.com/2010/07/ameliorer-performances-et-securite-dans-internet-explorer-fix-it-microsoft/</link>
		<comments>http://www.chantal11.com/2010/07/ameliorer-performances-et-securite-dans-internet-explorer-fix-it-microsoft/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 14:33:21 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Internet - Réseaux]]></category>
		<category><![CDATA[améliorer]]></category>
		<category><![CDATA[dans]]></category>
		<category><![CDATA[Explorer]]></category>
		<category><![CDATA[Fix it]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[performances]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=3117</guid>
		<description><![CDATA[Diagnostiquer et résoudre automatiquement les problèmes qui peuvent réduire la sécurité dans Internet Explorer ou pousser Internet Explorer à répondre lentement ou à se bloquer. Diagnostics effectués et problèmes corrigés par cette solution automatisée Modules complémentaires défectueux d&#8217;Internet Explorer. Désactive les modules complémentaires défectueux Le filtre anti-hameçonnage est désactivé. Active ce filtre Le bloqueur de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="../wp-content/uploads/2010/07/Fix-it.jpg"><img title="Fix it" src="../wp-content/uploads/2010/07/Fix-it.jpg" alt="" width="159" height="61" /></a><strong>Diagnostiquer</strong> et <strong>résoudre automatiquement</strong> les problèmes qui peuvent réduire la <strong>sécurité</strong> dans <strong>Internet Explorer</strong> ou pousser Internet Explorer à répondre lentement ou à se bloquer.</p>
<p><span id="more-3117"></span></p>
<div><span style="color: #333399;"><span style="text-decoration: underline;"><strong>Diagnostics effectués et problèmes corrigés par cette  solution automatisée </strong></span></span></div>
<div>
<ul>
<li>Modules  complémentaires défectueux d&#8217;Internet Explorer. Désactive les modules  complémentaires défectueux</li>
<li>Le filtre anti-hameçonnage est  désactivé. Active ce filtre</li>
<li>Le bloqueur de fenêtres  publicitaires intempestives est désactivé. Active ce bloqueur pour  bloquer les fenêtres publicitaires intempestives</li>
<li>Les paramètres  de sécurité ne sont pas définis selon les recommandations. Redéfinit la  sécurité en fonction des paramètres recommandés</li>
<li>Internet  Explorer ne met pas à jour les pages mises en cache ou les met à jour de  manière inefficace, en ralentissant le lancement. Redéfinit la  stratégie de synchronisation de page sur automatique</li>
<li>La taille  du cache est trop petite ou trop grande, ce qui entraîne un  ralentissement des performances. Redéfinit la taille du cache pour  qu&#8217;elle soit comprise dans la plage par défaut allant de 50 à 250 Mo</li>
<li>Le  débit des connexions serveur simultanées est trop bas ou trop haut, ce  qui ralentit les performances. Restaure les paramètres par défaut des  connexions simultanées d&#8217;Internet Explorer</li>
<li>Le bloqueur de  fenêtres publicitaires intempestives est désactivé, autorisant ainsi les  fenêtres publicitaires intempestives. Active le bloqueur de fenêtres  publicitaires intempestives</li>
<li>Restaure les niveaux par défaut  (recommandés) des paramètres de sécurité d&#8217;Internet Explorer</li>
<li>Active  le filtre anti-hameçonnage</li>
<li>Active la fonctionnalité de  prévention de l&#8217;exécution des données pour Internet Explorer</li>
</ul>
</div>
<div id="MatsTitle">
<div><span style="color: #333399;"><span style="text-decoration: underline;"><strong>Principe de fonctionnement</strong></span></span></div>
<div>
<div>
<div><img src="http://10.141.0.3/support.microsoft.comm/library/images/support/en-us/icon_one.png" alt="" /></div>
<ol>
<li>Les services automatisés Microsoft de résolution de problèmes <strong>analysent  votre ordinateur</strong> et détectent les causes de problèmes  courants,</li>
<li><strong>corrigent les problèmes</strong> détectés automatiquement  et</li>
<li><strong>proposent des ressources supplémentaires</strong> si le problème n&#8217;est pas  résolu.</li>
</ol>
</div>
</div>
</div>
<div id="MatsInstruction">
<div><span style="color: #333399;"><span style="text-decoration: underline;"><strong>Instructions  d&#8217;exécution</strong></span></span></div>
<ul>
<li>Cliquez sur le bouton <strong>Exécuter  maintenant</strong> pour lancer le fichier</li>
<li>Cliquez sur le  bouton <strong>Continuer</strong> et/ou <strong>Autoriser</strong> ou <strong>enregistrer le fichier</strong> pour continuer</li>
</ul>
</div>
<p><a href="http://www.chantal11.com/wp-content/uploads/2010/07/Services_auto_fix_it.jpg"><img class="aligncenter size-full wp-image-3119" title="Services_auto_fix_it" src="http://www.chantal11.com/wp-content/uploads/2010/07/Services_auto_fix_it.jpg" alt="" width="458" height="40" /></a></p>
<p><strong>Exécuter le diagnostic</strong></p>
<p>En cliquant sur <strong>Exécuter  maintenant</strong>, vous acceptez les termes référencés dans le <a href="http://support.microsoft.com/gp/mats_eula/fr" target="_blank">contrat  de licence Microsoft</a>.</p>
<p><a href="http://support.microsoft.com/mats/?diagid=20012&amp;EulaAccept=Yes" target="_blank"><img class="aligncenter size-full wp-image-3118" title="Exécuter" src="http://www.chantal11.com/wp-content/uploads/2010/07/Exécuter.jpg" alt="" width="139" height="44" /></a></p>
<p><a href="http://go.microsoft.com/fwlink/?LinkId=81184">Déclaration de confidentialité</a></p>
<h6><a href="http://support.microsoft.com/gp/ie_performance_and_safety" target="_blank"><em>Support Microsoft</em></a></h6>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2010/07/ameliorer-performances-et-securite-dans-internet-explorer-fix-it-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Prévention et Sécurité &#8211; Comment éviter les infections &#8211; Lutte AntiMalware</title>
		<link>http://www.chantal11.com/2009/05/prevention-et-securite-comment-eviter-les-infections-lutte-antimalware/</link>
		<comments>http://www.chantal11.com/2009/05/prevention-et-securite-comment-eviter-les-infections-lutte-antimalware/#comments</comments>
		<pubDate>Wed, 20 May 2009 08:02:54 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[comment]]></category>
		<category><![CDATA[éviter]]></category>
		<category><![CDATA[infections]]></category>
		<category><![CDATA[Prévention]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=1680</guid>
		<description><![CDATA[Projet AntiMalware élaboré par Angeldark, Bibi26, JokuHech, Malekal_Morte, Sham_Rock Comment les infections s&#8217;installent-t-elles dans un système ? Comment faire pour les éviter ? Des questions qui semblent évidentes, mais qui ne le sont pas forcément pour les nombreuses personnes débutantes dans le domaine de l&#8217;informatique. De manière générale, ce qui semble évident pour les uns [...]]]></description>
			<content:encoded><![CDATA[<h2 style="text-align: center;"><strong>Projet AntiMalware élaboré par Angeldark, Bibi26, JokuHech, Malekal_Morte, Sham_Rock</strong></h2>
<p><a href="http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf" target="_blank"><img class="aligncenter size-full wp-image-1707" title="campagne_fightantimalware1" src="http://www.chantal11.com/wp-content/uploads/2009/05/campagne_fightantimalware1.gif" alt="campagne_fightantimalware1" width="262" height="150" /></a></p>
<h3><span style="color: #0000ff;"><span style="text-decoration: underline;"><strong>Comment les infections s&#8217;installent-t-elles dans un système ? Comment faire pour les éviter ?</strong></span></span></h3>
<p>Des questions qui semblent évidentes, mais qui ne le sont pas forcément pour les nombreuses personnes débutantes dans le domaine de l&#8217;informatique.</p>
<p>De manière générale, ce qui semble évident pour les uns ne l&#8217;est pas forcément pour les autres.</p>
<p>Nous sommes un groupe de 6 internautes passionnés de sécurité informatique et chaque jour nous désinfectons bénévolement des dizaines d&#8217;ordinateurs sur plusieurs grands forums français d&#8217;entre-aide.</p>
<p>Aujourd&#8217;hui, les raisons qui nous poussent à vous interpeller dans votre quotidien sont issues d&#8217;un bien triste constat. En effet, 3/4 des infections rencontrées pourraient être évitées et malgré tous les efforts déployés pour sensibiliser, il reste un facteur immuable qui se doit de changer, de se responsabiliser et ce maillon c&#8217;est <strong>VOUS</strong>.</p>
<p>C&#8217;est pourquoi nous avons pris l&#8217;initiative de rédiger collectivement cet article afin de vous apporter des conseils et ainsi apprendre, par exemple, à éviter les pièges les plus répandus sur la toile. A ce jour, il n&#8217;existe pas de technologies capables de protéger efficacement votre ordinateur si l&#8217;internaute n&#8217;est pas instruit sur les risques encourus sur la toile. Ce transfert de ces connaissances est indispensable pour construire l&#8217;Internet.</p>
<p>La partie sur la prévention est un point sur les principaux vecteurs d&#8217;infections aujourd&#8217;hui : du téléchargement de cracks aux vers par messagerie instantanée.<br />
La partie sur la protection vous donnera les meilleures pistes pour vous prémunir.<br />
Le texte est volontairement simple et épuré. Si vous souhaitez en connaître davantage, il vous suffira de cliquer sur les nombreux liens que nous présentons.<br />
Bonne lecture,</p>
<p><strong>Angeldark</strong> (IDN, Informatruc)<br />
<a href="http://www.bibi26.power-heberg.com/" target="_blank"><strong>Bibi26 </strong></a>(Zebulon)<br />
<strong>JokuHech</strong> (abcdelasécurité)<br />
<a href="http://www.malekal.com/" target="_blank"><strong>Malekal_Morte</strong></a> (01.net, Malekal, Zebulon)<br />
<strong>Sham_Rock</strong> (GNT, IDN)</p>
<p><span id="more-1680"></span></p>
<h2><span style="color: #0000ff;"><strong><span style="text-decoration: underline;">Comment les menaces informatiques font-elles pour infecter système d&#8217;exploitation? Comment faire pour s&#8217;en prémunir?</span></strong></span></h2>
<p>Des questions qui semblent évidentes, mais qui ne le sont pas forcément pour les nombreuses personnes débutantes dans le domaine de l&#8217;informatique.</p>
<h3><span style="color: #0000ff;"><strong><span style="text-decoration: underline;">Pourquoi y a-t-il des infections informatiques ?</span></strong></span></h3>
<p><strong>L&#8217;argent</strong> motive sans conteste les créateurs de programmes malveillants. Ce n&#8217;était pas le cas des premiers créateurs de virus dans le milieu des années <strong>80</strong>. À cette époque, c&#8217;était plutôt par défi, montrer qu&#8217;ils en étaient capables, ou par provocation simplement. Les infections <strong>se contentaient</strong> de se dupliquer d&#8217;elles-mêmes, d&#8217;afficher un message, et détruisaient parfois (rarement) des données.</p>
<p>De nos jours, ces programmes sont source de revenus et les <strong>moyens</strong> sont divers :</p>
<ul type="disc">
<li>Attaque en masse (<em>DDOS</em>) à partir d&#8217;ordinateurs détournés,</li>
<li>Envois de publicités mails à partir d&#8217;ordinateurs détournés (<em>spam</em>),</li>
<li>Affichage de publicités (<em>popup</em>),</li>
<li>Arnaques avec de faux logiciels de sécurité (<em>rogues</em>),</li>
<li>Vol de données, de mots de passe, de numéros de série de logiciels&#8230;</li>
<li>Redirection vers des sites frauduleux (<em>phishing</em>),</li>
<li>Chantage (<em>ransomware</em>),</li>
<li>Etc.</li>
</ul>
<p>Pour arriver à leur fin, la plupart des infections se doivent de <strong>rester discrètes</strong> afin de rester le plus longtemps possible chez leurs hôtes. On <strong>pourrait</strong> suspecter une infection dans le cas d&#8217;affichage de popups, ou par une activité douteuse du système, voire de la connexion Internet.</p>
<p>Le nom virus s&#8217;appliquant à une famille bien précise d&#8217;infection on utilisera plutôt <em>malware</em>, un terme plus global. On parlera aussi de <em>crimeware</em> au vu des actions <strong>frauduleuses</strong> de ces applications.</p>
<h3><span style="color: #0000ff;"><strong><span style="text-decoration: underline;">Comment les infections sont arrivées dans le système ?</span></strong></span></h3>
<p>Dans la très grosse <strong>majorité</strong> des cas, c&#8217;est <strong>l&#8217;utilisateur</strong> lui-même qui invite sans le savoir ces compagnons indésirables par un excès de confiance. Simplement en <strong>exécutant</strong> des programmes téléchargés.<br />
En outre, certains sites volontairement mal conçu permettent d&#8217;exploit les failles, les vulnérabilités de votre ordinateur ou de vos logiciels.<br />
Les <strong>principaux vecteurs</strong> d&#8217;infections seront traités dans les parties suivantes :</p>
<p>I Les cracks et les keygens<br />
II Les faux codecs<br />
III Les logiciels gratuits<br />
IV Les rogues, les faux logiciels de sécurité<br />
V La navigation sur des sites à haut risque d&#8217;infections<br />
VI Les pièces jointes et les vers par messagerie instantanée<br />
VII Les hoax et le phishing, attention à ne pas vous faire abuser</p>
<h4><span style="color: #0000ff;"><strong>I <span style="text-decoration: underline;">Les cracks et les keygens</span></strong></span></h4>
<p>Pour utiliser des <strong>logiciels payants</strong> sans débourser le moindre centime, nombreux sont ceux qui <strong>enlèvent</strong> les protections à l&#8217;aide d&#8217;un programme appelé communément <em>crack</em> ou <strong>inscrivent</strong> un numéro de série généré par un <em>keygen</em>. Toutes ces applications facilitant le piratage ne sont pas forcément contaminées, mais les auteurs de <em>malwares</em> font maintenant passer leurs créations <strong>malignes</strong> comme étant ce type de programme.</p>
<p>Ainsi, en pensant faire sauter la protection d&#8217;un logiciel, l&#8217;utilisateur trop confiant exécute un programme malveillant avec ses <strong>droits d&#8217;administrateur</strong>, ce qui permettra l&#8217;infection du système.</p>
<p>Voici deux exemples issus d&#8217;un rapport d&#8217;un antivirus provenant d&#8217;un ordinateur infecté :</p>
<ul type="disc">
<li>C:\Documents and Settings\&#8230;\shared\<strong>Symantec.Norton.Ghost.10.patch.crack.zip</strong><br />
-&gt; <em>Trojan-Downloader.Win32.Agent.bgy</em></li>
<li>C:\Program Files\eMule\Incoming\<strong>Camfrog_v3.72_PRO + CRACK.zip</strong><br />
-&gt; <em>Trojan-Spy.Win32.KeyLogger.lu</em></li>
</ul>
<p>Sachez que les auteurs de malwares créent de faux sites de cracks où tous les cracks proposés sont infectieux, d&#8217;autres sites eux contiennent des exploits, si votre navigateur est pas à jour, c&#8217;est l&#8217;infection.<br />
En outre, certaines infections issues de cracks proposées sur les réseaux P2P, une fois installées mettent à disposition des cracks piégés sur le réseau P2P pour que d&#8217;autres internautes les télécharges et s&#8217;infectent <a href="http://forum.malekal.com/viewtopic.php?p=45109" target="_blank">exemple avec l&#8217;infection Security Toolbar 7.1</a><br />
<a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=893" target="_blank">Le Danger des cracks!</a></p>
<h4><span style="color: #0000ff;"><strong>II <span style="text-decoration: underline;">Les faux codecs</span></strong></span></h4>
<p>La technique ne change pas, <strong>l&#8217;utilisateur</strong> est invité à exécuter un programme (<strong>malsain </strong>dans la réalité) pour laisser entrer l&#8217;infection dans le système.</p>
<p>Afin de visionner une séquence vidéo provenant des sites <strong>pornographiques</strong> ou parfois <strong>humoristiques</strong>, il vous est demandé d&#8217;installer un <em>codec</em> ou un <em>ActiveX</em>.</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/imagefakecodec.jpg"><img class="aligncenter size-full wp-image-1692" title="imagefakecodec" src="http://www.chantal11.com/wp-content/uploads/2009/05/imagefakecodec.jpg" alt="imagefakecodec" width="450" height="369" /></a></p>
<p>L&#8217;installation du logiciel demandé semble se dérouler normalement. Mais c&#8217;est bien l&#8217;infection que l&#8217;utilisateur <strong>exécute</strong> sur son système. Et les <strong>effets</strong> indésirables ne tardent pas à apparaitre:</p>
<ul type="disc">
<li>fausses alertes de sécurité,</li>
<li>modification du fond d&#8217;écran,</li>
<li>détournement de la page d&#8217;accueil du navigateur&#8230;</li>
<li>installation non désirée de faux logiciels de sécurité (<em>rogue</em>) proposant leurs services payants pour nettoyer l&#8217;infection.</li>
</ul>
<p><a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=878" target="_blank">Plus d&#8217;informations sur les faux codecs</a></p>
<h4><span style="color: #0000ff;"><strong>III <span style="text-decoration: underline;">Les logiciels gratuits</span></strong></span></h4>
<p>Faites-vous partie des personnes qui font confiance à tous les programmes ayant la mention &laquo;&nbsp;<em>gratuit</em>&nbsp;&raquo; ?<br />
Lisez-vous les <strong>conditions d&#8217;utilisation</strong> (le texte immense écrit en tout petit pendant l&#8217;installation) ? Faites-vous partie des personnes qui cliquent sur <em>Suivant</em> jusqu&#8217;à lancer l&#8217;installation ?<br />
C&#8217;est certainement le cas, il y a donc des réflexes à changer.</p>
<p>Une bonne initiative des éditeurs peut <strong>cacher</strong> des méthodes d&#8217;un tout autre genre.<br />
En abusant de votre confiance grâce à la méthode du <em>social engineering</em> ces éditeurs infecteront votre machine afin de gagner de l&#8217;<strong>argent </strong>avec leurs logiciels gratuits.<br />
Nous allons prendre l&#8217;exemple de l&#8217;adware <strong>Magic.Control</strong> qui s&#8217;installe avec les logiciels suivants :</p>
<ul type="disc">
<li>go-astro</li>
<li>GoRecord</li>
<li>HotTVPlayer</li>
<li>MailSkinner</li>
<li>Messenger Skinner</li>
<li>Instant Access</li>
<li>InternetGameBox</li>
<li>sudoplanet</li>
<li>Webmediaplayer</li>
</ul>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/imageprivacy_danger.jpg"><img class="aligncenter size-full wp-image-1693" title="imageprivacy_danger" src="http://www.chantal11.com/wp-content/uploads/2009/05/imageprivacy_danger.jpg" alt="imageprivacy_danger" width="640" height="480" /></a></p>
<p>Une fois un de ces programmes installés, vous serez submergés sous les <strong>publicités</strong>.<br />
Voici un exemple d&#8217;une <strong>page web</strong> :</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/imagefakecodec-1.jpg"><img class="aligncenter size-full wp-image-1694" title="imagefakecodec-1" src="http://www.chantal11.com/wp-content/uploads/2009/05/imagefakecodec-1.jpg" alt="imagefakecodec-1" width="402" height="209" /></a></p>
<p>Regardez le bas de la page : <em>No Spyware</em>, <em>C&#8217;est gratuit</em>. Sans connaître l&#8217;éditeur, vous lancez l&#8217;installation et viendra avec elle l&#8217;<strong>infection</strong>.</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/messengerskinner02.jpg"><img class="aligncenter size-full wp-image-1695" title="messengerskinner02" src="http://www.chantal11.com/wp-content/uploads/2009/05/messengerskinner02.jpg" alt="messengerskinner02" width="503" height="393" /></a></p>
<p>Voici un exemple d&#8217;autres programmes installant l&#8217;adware lop.com/Swizzor, ce dernier est proposé sur l&#8217;add-on Messenger Plus! ou des programmes de P2P torrent (BitDownload, Bitroll, NetPumper etc.).</p>
<p>Encore une fois, dans l&#8217;EULA, il est clairement écrit que les dits programmes ouvriront des popups de publicités.</p>
<p><em>EULA de Messenger Plus!</em></p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/licence_sponsors_msnplus.png"><img class="aligncenter size-full wp-image-1696" title="licence_sponsors_msnplus" src="http://www.chantal11.com/wp-content/uploads/2009/05/licence_sponsors_msnplus.png" alt="licence_sponsors_msnplus" width="480" height="354" /></a></p>
<p><em>EULA de BitDownload</em></p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/popup_cid2.png"><img class="aligncenter size-full wp-image-1697" title="popup_cid2" src="http://www.chantal11.com/wp-content/uploads/2009/05/popup_cid2.png" alt="popup_cid2" width="520" height="397" /></a></p>
<p>Il ne faut donc pas télécharger tout et n&#8217;importe quoi sous prétexte que le logiciel est une nouveauté.<br />
Par ailleurs, un logiciel présent sur un site de <strong>téléchargement reconnu</strong> ne doit pas être installé sans se poser de question.<br />
Prenez le temps pour <strong>juger</strong> de la fiabilité du programme, une simple recherche sur un moteur de recherches suffit généralement.<br />
En outre, des services en ligne proposent le scan de fichier sur de multiples antivirus ce qui donner une idée sur comme :</p>
<ul type="disc">
<li><a href="http://www.virustotal.com/sobre.html" target="_blank">VirusTotal</a></li>
<li><a href="http://virscan.org/l" target="_blank">Virscan</a></li>
</ul>
<p>Voici une liste de quelques programmes installant des adwares :</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/programmes_pieges.png"><img class="aligncenter size-full wp-image-1698" title="programmes_pieges" src="http://www.chantal11.com/wp-content/uploads/2009/05/programmes_pieges.png" alt="programmes_pieges" width="834" height="838" /></a></p>
<h4><span style="color: #0000ff;"><strong>IV <span style="text-decoration: underline;">Les rogues, les faux logiciels de sécurité</span></strong></span></h4>
<p>Le mot anglais <em>rogue</em> a pour signification <strong>escroc</strong>. Ce terme est aussi utilisé pour désigner un faux-logiciel de sécurité. Il en existe plusieurs catégories: anti-spyware, antivirus&#8230; Le but de ce faux logiciels est de <strong>pousser</strong> l&#8217;utilisateur à acheter une licence payante:</p>
<p>Soit via des <strong>publicités</strong> sur des sites WEB qui redirigent vers les sites qui fabriquent ces rogues.</p>
<p>Soit en installant des <strong>infections</strong> sur votre ordinateur :</p>
<ul type="disc">
<li>affichage de <strong>bulles d&#8217;alertes</strong> disant que votre ordinateur est infecté.</li>
<li>modification de votre <strong>fond d&#8217;écran</strong> en disant que votre ordinateur est infecté.</li>
<li>modification de la <strong>page de démarrage</strong> de votre ordinateur vers des sites affichant <a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=3129" target="_blank"><strong>de fausses alertes de sécurité</strong></a></li>
</ul>
<p>A noter que les alertes sont en général en langue anglaise.</p>
<p>Chaque alerte propose de télécharger un de ces <strong>rogues</strong>. Une fois le scan (<strong>totalement</strong> mensonger) de l&#8217;ordinateur effectué par le programme, ce dernier affiche qu&#8217;il faut acheter la version commerciale pour nettoyer l&#8217;ordinateur.<br />
Le but est donc de faire <strong>peur</strong> et forcer la main, via des alertes incessantes, d&#8217;acheter la version commerciale de ces boîtes vides.</p>
<p>Voici un exemple de bulles d&#8217;alertes :</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/imageprivacy_danger-1.jpg"><img class="aligncenter size-full wp-image-1699" title="imageprivacy_danger-1" src="http://www.chantal11.com/wp-content/uploads/2009/05/imageprivacy_danger-1.jpg" alt="imageprivacy_danger-1" width="376" height="151" /></a></p>
<p>Le site <a href="http://www.malekal.com/" target="_blank"><strong>Malekal.com</strong></a> propose une liste de rogues <a href="http://forum.malekal.com/viewforum.php?f=56%20malekal.com" target="_blank"><strong>ici</strong></a>. Vous pouvez également consulter la <a href="http://assiste.com.free.fr/p/craptheque/craptheque.html" target="_blank"><strong>crapthèque</strong></a> d&#8217;Assiste.<br />
En Anglais, <a href="http://www.spywarewarrior.com/" target="_blank"><strong>Spyware Warrior</strong></a> publie aussi une liste de <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm" target="_blank"><strong>rogues</strong></a>.</p>
<p>Un reflexe simple à adopter, c&#8217;est d&#8217;effectuer une recherche via Google avec le nom du logiciel.</p>
<p>En effet, les résultats permettent de vous orienter en vous indiquant si le logiciel recherché est <strong>nuisible</strong> ou pas.</p>
<h4><span style="color: #0000ff;"><strong>V <span style="text-decoration: underline;">La navigation sur des sites à haut risque d&#8217;infections</span></strong></span></h4>
<p>Les <strong>failles de sécurités</strong> permettent d&#8217;infecter votre ordinateur automatiquement et à votre insu.<br />
A l&#8217;heure actuelle, les failles sur les navigateurs WEB sont très exploitées, ces failles permettent via la consultation d&#8217;un site WEB <em>malicieux</em> d&#8217;infecter votre ordinateur de manière automatique. Le seul rempart si votre navigateur WEB est vulnérable reste votre antivirus, ces infections sont très souvent mises à jour afin de s&#8217;assurer que les antivirus ne puissent pas suivre la cadence.<br />
Les chances d&#8217;infections si votre navigateur WEB est vulnérable restent très élevées.</p>
<p>Certains sites WEB sont <em>hackés</em> afin d&#8217;y déposer le code malicieux permettant l&#8217;infection, d&#8217;autres sites (notamment pornographiques) sont payés par les auteurs de malwares (ce sont des formes de sponsors) pour y ajouter le code malicieux.</p>
<p>Pour être <strong>infecté via un site WEB</strong>, il faut donc remplir les conditions suivantes :</p>
<ul type="disc">
<li>avoir un navigateur WEB vulnérable (<em>donc pas à jour</em>).</li>
<li>surfer avec les droits administrateurs</li>
<li>consulter un site WEB avec du contenu malicieux</li>
<li>antivirus qui laisse passer l&#8217;infection.</li>
</ul>
<p>Le projet <a href="http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm" target="_blank"><strong>honeynet.org</strong></a> a effectué une étude sur ce type d&#8217;infection, il en ressort le tableau suivant :</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/05/071203214628yv2.jpg"><img class="aligncenter size-full wp-image-1700" title="071203214628yv2" src="http://www.chantal11.com/wp-content/uploads/2009/05/071203214628yv2.jpg" alt="071203214628yv2" width="385" height="558" /></a><br />
source: honeynet.org <em>(Table 2 &#8211; Identified malicious URLs/hosts by category)<br />
</em></p>
<p>Cette étude montre que les trois premiers sites WEB vecteurs de malwares exploitants des failles de sécurité ont un contenu pour adultes, warez (cracks, issus de liens de Spam, téléchargements illégaux, ).</p>
<p>Les habitudes de surfs sont alors très importantes, on comprend très bien qu&#8217;un internaute qui va sur des <strong>sites pour adultes ou qui télécharge des cracks</strong> a beaucoup plus de chances de se faire infecter qu&#8217;un internaute qui va sur des sites de musiques ou lire les actualités en ligne!</p>
<p><strong>Les mauvaises habitudes de surf sont un vecteur important d&#8217;infection.</strong></p>
<p>Il convient ensuite de maintenir son système à jour, éviter d&#8217;utiliser le compte administrateur etc. Tout ceci est abordé plus longuement dans la seconde partie.</p>
<p>Plus d&#8217;informations sur les failles de sécurités :</p>
<ul type="disc">
<li><a href="http://www.agnitum.fr/news/securityinsight/issues/october2007" target="_blank"><strong>Exploitation des failles Web : du problème à la solution</strong></a></li>
<li><a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=3563" target="_blank"><strong>Exploits sur les sites WEB</strong></a></li>
<li><a href="http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm" target="_blank"><strong>Know Your Enemy: Malicious Web Servers</strong></a></li>
</ul>
<h4><span style="color: #0000ff;"><strong>VI <span style="text-decoration: underline;">Les pièces jointes et les vers par messagerie instantanée</span></strong></span></h4>
<p>Comme beaucoup de gens, vous recevez peut-être plusieurs emails <strong>dont vous ne connaissez pas le destinataire</strong> qui vous incite à cliquer sur un lien ou à ouvrir une pièce jointe. La règle est plutôt simple : si vous ne connaissez pas le destinataire, supprimez le message. Même si le message paraît venir de Microsoft ou de votre meilleur ami, vous devez faire attention, car l&#8217;<strong>adresse</strong> peut très bien avoir été <strong>falsifiée</strong> ou votre meilleur ami peut être très bien infecté sans le savoir.</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/emailinfecte.png"><img class="aligncenter size-full wp-image-1701" title="emailinfecte" src="http://www.chantal11.com/wp-content/uploads/2009/05/emailinfecte.png" alt="emailinfecte" width="368" height="453" /></a></p>
<p>Ce qui est bien, c&#8217;est que la plupart des internautes ont compris qu&#8217;il ne fallait pas ouvrir des pièces jointes venant d&#8217;un inconnu. Malheureusement, la méthode d&#8217;infection a évolué et il n&#8217;est pas rare de voir des <strong>vers par messagerie instantanée</strong> (comme MSN). Ces vers utilisent une méthode plutôt ingénieuse en se propageant par le biais de vos propres contacts et en vous incitant à cliquer sur un lien ou à ouvrir une pièce jointe. Le mieux est encore de <strong>ne pas cliquer bêtement</strong>.</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/versmsn.jpg"><img class="aligncenter size-full wp-image-1702" title="versmsn" src="http://www.chantal11.com/wp-content/uploads/2009/05/versmsn.jpg" alt="versmsn" width="607" height="543" /></a></p>
<h4><span style="color: #0000ff;"><strong>VII <span style="text-decoration: underline;">Les hoax et le phishing, attention à ne pas vous faire abuser</span></strong></span></h4>
<p>Nous sommes tous confrontés à des <strong>Hoax</strong>: Ce sont des <strong>canulars</strong> qui circulent sur le net et qui sont véhiculés par mails. Vos proches souhaitent vous faire partager une information qu&#8217;ils jugent importante alors qu&#8217;en fait, ce n&#8217;est qu&#8217;un leurre destiné à engorger le réseau Internet. Ce sont le plus souvent de <em>fausses alertes de virus</em> ou, ce qui est bien plus pervers, de f<em>ausses chaînes de solidarités</em>.<br />
Tous mails se terminant par des phrases du type « envoyez ce mail à tous vos contacts pour &#8230; » demandant à propager l&#8217;information est certainement un hoax, <strong>vérifier la véracité du contenu du mail</strong><br />
Le site <a href="http://www.hoaxbuster.com/" target="_blank"><strong>hoaxbuster.com</strong></a> mène une véritable lutte contre ces fausses informations. Vous pouvez utiliser leur formulaire de recherche pour y vérifier le &laquo;&nbsp;scoop&nbsp;&raquo; que vous venez de recevoir.</p>
<p>Depuis quelques années, les pirates du web s&#8217;attaquent à une nouvelle forme d&#8217;escroquerie en masse via <strong>le phishing</strong>: Ils spamment des milliers d&#8217;internautes avec des messages dans le but de leur <strong>voler des informations bancaires</strong>. Leur procédé est très astucieux: ils envoient un mail avec un lien vers un site qui ressemble &laquo;&nbsp;<em>presque</em>&nbsp;&raquo; parfaitement au portail de votre banque. &laquo;&nbsp;<em>Presque</em>&nbsp;&raquo; car l&#8217;adresse n&#8217;est pas la même et <strong>jamais</strong> une banque ne vous demanderait des informations confidentielles en ligne. L&#8217;internaute trop confiant enverra ainsi des informations bancaires à ces pirates et le résultat ne se fera pas attendre: les pirates n&#8217;ont plus qu&#8217;à se servir de ces informations pour ponctionner de l&#8217;argent sur son compte en banque.</p>
<p><strong>La règle est donc simple</strong>: Ne jamais fournir d&#8217;informations confidentielles même si c&#8217;est votre banque qui en fait la demande. Les organismes bancaires connaissent suffisamment ces questions de sécurité bancaire pour ne pas faire ce genre de choses.</p>
<p>Voici deux captures de phishing provenant de banques françaises. Comme vous pouvez le constater le mail semble réaliste, n&#8217;importe quel prétexte est utilisé pour vous demander des informations..</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/phishing_lcl.jpg"><img class="aligncenter size-full wp-image-1703" title="phishing_lcl" src="http://www.chantal11.com/wp-content/uploads/2009/05/phishing_lcl.jpg" alt="phishing_lcl" width="500" height="451" /></a></p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/phishing2.jpg"><img class="aligncenter size-full wp-image-1704" title="phishing2" src="http://www.chantal11.com/wp-content/uploads/2009/05/phishing2.jpg" alt="phishing2" width="731" height="669" /></a></p>
<p>Pour en savoir plus:<a href="http://www.zebulon.fr/dossiers/59-phishing.html" target="_blank"><strong> Phishing : les moyens de lutter</strong></a></p>
<h3><span style="color: #0000ff;"><strong><span style="text-decoration: underline;">Conclusion</span></strong></span></h3>
<p>Internet est un média de plus en plus démocratisé, le nombre d&#8217;internautes grandissant, il s&#8217;avère être une mine d&#8217;or pour des groupes sans scrupules qui s&#8217;enrichissent sur le dos des internautes.<br />
Les pièges et menaces sont maintenant omniprésents, si une bonne protection est recommandée, <span style="color: #ff0000;"><strong>une attitude sensée fera la différence</strong></span>. Il conviendra d&#8217;éviter:</p>
<ul type="disc">
<li>l&#8217;utilisation de cracks, il existe des <a href="http://www.framasoft.net/" target="_blank"><strong>logiciels libres</strong></a> qui évitent de prendre des risques et de se mettre dans l&#8217;illégalité en piratant.</li>
<li>le surf sur les sites pornographiques.</li>
<li>l&#8217;installation de tout logiciel/plugin sans une recherche sur sa provenance et ses effets indesirables.</li>
<li>les logiciels proposés via des publicités contenues sur les sites WEB.</li>
<li>les logiciels dit gratuits (une recherche Google sur le nom du logiciel permet d&#8217;avoir des renseignements sur les effets indésirables).</li>
<li>l&#8217;exécution des fichiers reçus depuis MSN ou par email. Même si l&#8217;antivirus ne détecte rien.</li>
</ul>
<p>Si vous avez un doute sur un fichier, <a href="http://www.virustotal.com/" target="_blank"><strong>VirusTotal</strong></a> permet de le scanner avec plusieurs antivirus.</p>
<p>Quelques pages sur la sécurité sur internet :</p>
<p><a href="http://www.malekal.com/securiser_ordinateur.html" target="_blank"><strong>Sécuriser son ordinateur et connaître les menaces</strong></a><br />
<a href="http://www.infos-du-net.com/forum/273143-7-cracks-risques" target="_blank"><strong>cracks/P2P</strong></a></p>
<p>+++++++++++++++++++++++++++++++++++++++++</p>
<h2><span style="color: #0000ff;"><strong><span style="text-decoration: underline;">Comment se protéger ?</span></strong></span></h2>
<p>La règle de base est la <strong>méfiance</strong>. Même en étant protégé, l&#8217;exécution d&#8217;un fichier inconnu peut s&#8217;avérer risquée.</p>
<ul type="disc">
<li>Utiliser un compte utilisateur limité : utilisation identique des programmes, mais l&#8217;installation de logiciels et indirectement de malwares est limitée.</li>
<li>Tenir son système à jour (Failles OS et Logiciels)</li>
<li>Utiliser <strong>un</strong> antivirus et <strong>un</strong> antispyware et les tenir à jour. Il ne faut pas donner une confiance absolue dans son antivirus.</li>
</ul>
<h3><span style="color: #0000ff;"><strong>I <span style="text-decoration: underline;">Utiliser un compte utilisateur limité</span></strong></span></h3>
<p>Windows 2000, XP et Vista utilisent le système de fichiers <strong>NTFS</strong> (New Technology File System).</p>
<p>NTFS permet de gérer les autorisations et restrictions sur les dossiers et fichiers, mais aussi les utilisateurs inscrits (ou non) sur votre ordinateur.<br />
Il est aussi intéressant de noter que NTFS nous arrive avec la section Serveurs sous Windows.</p>
<p>Pour savoir si vous utilisez ce système de fichiers :</p>
<p>Cliquer sur <strong>Démarrer</strong> puis <strong>Poste de travail</strong>. Poursuivez avec un clic bouton droit de souris sur le <strong>Disque local C:</strong></p>
<p>Dans le menu contextuel qui s&#8217;affiche, choisissez <strong>Propriétés</strong>.</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/05/info_sys.png"><img class="aligncenter size-full wp-image-1705" title="info_sys" src="http://www.chantal11.com/wp-content/uploads/2009/05/info_sys.png" alt="info_sys" width="407" height="463" /></a></p>
<p><strong>Qu&#8217;est ce qu&#8217;un compte limité ?</strong></p>
<p>En fait, le terme est assez mal choisi. Le mot &laquo;&nbsp;limité&nbsp;&raquo; est une erreur de traduction. En établissant un parallèle avec les systèmes Unix, il s&#8217;agit d&#8217;un simple compte d&#8217;utilisateur usuel.<br />
Sous Windows, ce compte disposera de tout ce qu&#8217;il faut pour permettre un usage <strong>confortable</strong> de l&#8217;ensemble du système, et pour peu que vous sachiez comment faire, vous pourrez même <strong>administrer Windows, à partir d&#8217;un compte de ce type</strong>.</p>
<p><strong>Choisir l&#8217;utilisation de comptes limités ou standards est déjà une &laquo;&nbsp;stratégie de sécurité à part entière&nbsp;&raquo;.</strong></p>
<p>Vous trouverez cette dénomination sur Windows 2000 et Windows XP. Windows Vista appellera ce compte: &laquo;&nbsp;standard&nbsp;&raquo;, vous en conviendrez, c&#8217;est déjà un progrès appréciable.<br />
Ces comptes feront partie d&#8217;un groupe appelé: Tous les utilisateurs.</p>
<p>Ce groupe est soumis à des restrictions (restrictions qui seront toujours prioritaires contrairement aux autorisations accordées). Parmi ces restrictions, celle qui fera <strong>la</strong> différence.<br />
Vous pourrez lancer une application (droit d&#8217;exécution) qui elle-même aura des droits en lecture seule, afin de fonctionner correctement. Cependant, vous n&#8217;aurez pas le droit à l&#8217;écriture (droit de modification) sur les composants de cette application. Ceci est une explication théorique et schématisée à l&#8217;extrême; dans les faits, c&#8217;est nettement plus complexe.</p>
<ul type="disc">
<li>Toute règle apporte ses exceptions.Tout utilisateur dispose de son propre répertoire, et à ce titre, il en est détenteur de tous les droits. Ceci lui permet de créer, modifier, exécuter et supprimer des documents, fichiers et dossiers. Ce qui veut donc aussi dire que si vous disposez d&#8217;une application qui installe des composants dans votre propre répertoire, vous en devenez propriétaire, mais uniquement de la partie dans votre répertoire. Vous pourrez en user comme bon vous semble. Un exemple concret, le navigateur Web Mozilla Firefox. Sous votre propre compte d&#8217;utilisateur, vous installerez tous les modules complémentaires que vous désirez avoir, et bien évidemment, les paramétrer.</li>
<li>Exceptions, oui mais&#8230;</li>
</ul>
<p>Si vous avez tous les droits sur votre répertoire, vous ne disposerez pas de celui vous permettant d&#8217;écrire et modifier des fichiers et dossiers sur le système. <strong>C&#8217;est pour cette raison que vous serez nettement mieux sécurisé</strong>.</p>
<p>Mieux sécuriser dans la mesure où toute installation de logiciel, ou programme, a besoin d&#8217;une autorisation d&#8217;écriture et modification sur les fichiers et dossiers du <strong>système</strong>. N&#8217;oubliez pas qu&#8217;un malware est un programme; il a besoin des autorisations nécessaires à sa bonne mise en place. Si vous ne lui donnez pas ces autorisations, il ne pourra pas vous infecter.</p>
<ul type="disc">
<li><a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" target="_blank"><strong>Pourquoi ne pas surfer avec les droits administrateurs?</strong></a></li>
<li><a href="http://jokuhech.free.fr/securite/secu_xp_home.zip" target="_blank">Migrer vers un compte limité sous Windows XP Home</a></li>
<li><a href="http://jokuhech.free.fr/securite/secu_xp_pro.zip" target="_blank">Migrer vers un compte limité sous Windows XP Pro</a></li>
</ul>
<h3><span style="color: #0000ff;"><strong>II <span style="text-decoration: underline;">Tenir son système à jour</span></strong></span></h3>
<p>Pour infecter votre ordinateur, les auteurs de malwares peuvent s&#8217;appuyer sur des failles de sécurité.<br />
Une faille de sécurité est un comportement non prévu par une application qui peut permettre de compromettre le système.<br />
Il existe deux types de failles :</p>
<ul type="disc">
<li>Les failles <strong>distantes</strong> : celles-ci sont exploitables à distance, c&#8217;est à dire via un accès distant de l&#8217;ordinateur et sans interaction de l&#8217;utilisateur. Ce sont bien entendu, les plus dangereuses puisqu&#8217;elles peuvent permettre la compromission du système à tout instant.</li>
<li>Les failles <strong>locales</strong> : celles-ci sont exploitables seulement par l&#8217;interaction de l&#8217;utilisateur, par exemple lors de la consultation d&#8217;un site WEB qui exploite une faille sur le navigateur ou lors de l&#8217;ouverture d&#8217;un fichier vidéo ou audio prévu pour exploiter une faille sur le lecteur audio/vidéo.</li>
</ul>
<p>A l&#8217;heure actuelle, les failles de sécurités les plus exploitées sont celles contenues sur les navigateurs WEB (surtout Internet Explorer 6), <strong>des milliers de sites WEB sont hackés en permanence</strong>. L&#8217;internaute qui tombe dessus et dont le navigateur WEB est vulnérable exécute alors automatiquement et à son insu le code malicieux, l&#8217;infection s&#8217;installe alors.<br />
Bien sûr certains sites comme les sites pornographiques ou ceux de cracks contiennent plus souvent des failles ce qui fait qu&#8217;il est risqué de s&#8217;y aventurer&#8230;</p>
<p>Pour pallier à cela, vous devez maintenir votre système d&#8217;exploitation à jour, ainsi que toutes les composantes (navigateur WEB, logiciels installés etc.).</p>
<ul type="disc">
<li>Utilisez Windows Update régulièrement :<strong><a href="http://windowsupdates.com/" target="_blank">Windows Updates</a></strong><br />
Vous pouvez configurer Windows pour télécharger automatiquement les mises à jours :<br />
<a href="http://www.malekal.com/updates_windows.php" target="_blank"><strong>Maintenir Windows à jour avec Windows Update</strong></a></li>
<li>Maintenez tous vos logiciels à jour en particulier les composants de vos navigateurs, ainsi que vos lecteurs vidéos/audio : Java, Flash, QuickTime etc. Certains logiciels critiques sont pourvus de programmes de mises à jour, utilisez-les ! Vous pouvez aussi effectuer un <a href="http://www.malekal.com/scan_vulnerabilite.php" target="_blank">Scan de vulnérabilités</a></li>
<li><strong>Bannissez Internet Explorer dans sa version 6</strong> Mettez à jour vers la version 7, vous pouvez aussi utiliser un navigateur alternatif comme <strong>Firefox</strong> en le sécurisant, vous échapperez aussi aux publicités sur les sites WEB.<br />
<a href="http://www.malekal.com/securiser_Firefox.php" target="_blank"><strong>Utilisez Firefox sécurisé</strong></a><br />
<a href="http://forum.zebulon.fr/index.php?showtopic=69628" target="_blank"><strong>Sécuriser un peu plus Firefox sur Zebulon.fr</strong></a></li>
</ul>
<h3><span style="color: #0000ff;"><strong>III <span style="text-decoration: underline;">Antivirus et Antispyware</span></strong></span></h3>
<p><strong>L&#8217;antivirus</strong> est le <strong>dernier rempart</strong> du système pour prévenir l&#8217;infection. Malheureusement, les éditeurs de logiciels de sécurité ont de plus en plus de mal à détecter toutes les infections, et particulièrement les plus récentes.</p>
<p>Un <strong>malware</strong> doit exister avant de pouvoir être classé comme étant un programme malveillant. Tous les antivirus sont soumis à cette contrainte. L&#8217;infection fait des <strong>dégâts</strong> avant de pouvoir être détectée.</p>
<p>Il existe des techniques permettant aux antivirus de déterminer si un fichier est potentiellement à risque. Mais ces techniques sont <em>contournables</em> et s&#8217;accompagnent souvent de résultats <em>erronés</em>, un programme légitime pouvant être détecté comme étant une infection (Ce qu&#8217;on appelle un <em>&nbsp;&raquo;faux positif&nbsp;&raquo;</em>).</p>
<p>Si un antivirus est recommandé, il ne sera <strong>jamais</strong> totalement fiable, même si sa base virale est mise à jour plusieurs fois par jour. Le sentiment de sécurité que procure un antivirus fait oublier qu&#8217;il <strong>ne</strong> faut <strong>pas</strong> faire confiance aux programmes téléchargés sur Internet.</p>
<p>Enfin un antivirus est destiné à la détection <strong>des virus, des trojans, des vers et backdoor</strong>. Les antivirus ne détectent ni les spywares, ni les adwares et ni les rogues.</p>
<p>Les <strong>antispywares</strong> sont les programmes qui protègent contre les spywares et adwares (et parfois les rogues). Les antispywares ont un fonctionnement assez similaires aux antivirus puisqu&#8217;ils intègrent une définition <strong>virale</strong>. Cependant, les antispywares intègrent souvent une protection (minimale) contre les modifications du système, comme par exemple l&#8217;ajout de programmes au démarrage de Windows, la protection contre les modifications du navigateur WEB etc..</p>
<p>Tout comme les antivirus, les antispywares sont à l&#8217;heure actuelle une protection indispensable mais ne sont pas infaillibles contre les menaces grandissantes que sont les adwares et les rogues.</p>
<h3><span style="color: #0000ff;"><strong>IV <span style="text-decoration: underline;">Limites des antivirus &amp; antispyware</span></strong></span></h3>
<p>Les limites des antivirus &amp; antispywares se font de plus en plus sentir&#8230;<br />
S&#8217;il y a quelques années, les auteurs de virus étaient des ados qui envoyaient des vers de messageries, les auteurs de malwares sont maintenant des bandes organisées motivées par l&#8217;appât du gain.<br />
Les technologies utilisées par les auteurs de malwares sont de plus en plus pointues, le nombre de nouvelles menaces augmente chaque jour afin que les éditeurs de logiciels de sécurité ne puissent suivre la cadence. Le but des auteurs de malwares à l&#8217;heure actuelle est d&#8217;asphyxier de nouvelles menaces les éditeurs de sécurité pour toucher l&#8217;internaute.<br />
Les voies de propagation pour toucher l&#8217;internaute étant de plus en plus facile (Emule, pages MySpace infectées, MSN etc.).</p>
<p>Les antivirus/antispywares étant le dernier rempart entre les menaces et votre ordinateur, la réaction des internautes perdus est en général de &laquo;&nbsp;blinder son ordinateur de logiciels de protections&nbsp;&raquo;, on voit parfois deux antivirus, ou 3-4 antispywares sur un même PC.<br />
Accompagnés de 3-4 barres d&#8217;outils qui ont les mêmes fonctions, on constate alors de plus en plus de sujets sur les forums: &laquo;&nbsp;<em>mon ordinateur est lent</em>&laquo;&nbsp;, &laquo;&nbsp;<em>je rame</em>&laquo;&nbsp;.</p>
<h3><span style="color: #ff0000;"><strong>Quelle est la bonne réaction face aux menaces grandissantes?</strong></span></h3>
<p>La différence se fera sur <strong>de bonnes habitudes et un minimum de méfiance</strong>. Il est clair qu&#8217;avec un antivirus équivalent, une personne qui télécharge sur emule, ouvre sans réfléchir les fichiers qu&#8217;on lui propose sur MSN ou sur des publicités sera infectée contrairement à une personne qui se contente de lire ses mails.</p>
<p>Pour beaucoup, sécurité rime avec installation du &laquo;&nbsp;meilleur&nbsp;&raquo; antivirus &amp; antispyware, cinq minutes chrono on installe les plus répandus/connus et en avant: On va piller Emule, installer pour essayer n&#8217;importe quel logiciel, ou ouvrir tous fichiers qui se présentent sous la main en pensant <em>&laquo;&nbsp;bah mon antivirus va détecter si problème&nbsp;&raquo;</em>.<br />
La sécurité est en amont, se tenir au courant, faire attention à ce que vous faites sur la toile, un utilisateur averti vaut tous les antivirus.</p>
<h3><span style="color: #0000ff;"><strong>V <span style="text-decoration: underline;">Configuration conseillée</span></strong></span></h3>
<p>Voici la configuration que nous conseillons. Celle-ci est entièrement gratuite et offrira une protection plus qu&#8217;acceptable :</p>
<ul type="disc">
<li>Utiliser un compte limité pour les tâches courantes.<strong>Ne surfez pas avec les droits administrateurs.</strong><br />
<a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" target="_blank"><strong>Pourquoi ne pas surfer avec les droits administrateurs?</strong></a><br />
<a href="http://www.malekal.com/gestion_utilisateur_windows.php" target="_blank"><strong>Gestion des utilisateurs sous Windows</strong></a><br />
<a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662" target="_blank"><strong>Pourquoi ne pas surfer avec les droits administrateurs?</strong></a><br />
<a href="http://jokuhech.free.fr/securite/secu_xp_home.zip" target="_blank">Migrer vers un compte limité sous Windows XP Home</a><br />
<a href="http://jokuhech.free.fr/securite/secu_xp_pro.zip" target="_blank">Migrer vers un compte limité sous Windows XP Pro</a></li>
<li>L&#8217;Antivirus <strong>AntiVir</strong> :<a href="http://www.libellules.ch/tuto_antivir.php" target="_blank"><strong>Tutorial Antivir (libellules.ch)</strong></a><br />
<a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=3528" target="_blank"><strong>Pourquoi nous recommandons plutôt AntiVir</strong></a></li>
<li>L&#8217;AntiSpyware <strong>SpyBot Search &amp; Destroy</strong><br />
<a href="http://www.zebulon.fr/dossiers/42-spybot.html" target="_blank"><strong>Tutorial SpyBot Search &amp; Destroy</strong> (Zebulon.fr)</a><br />
<a href="http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm" target="_blank"><strong>Tutorial animé</strong> SpyBot Search &amp; Destroy (balltrap 34)</a></li>
<li>Le navigateur WEB Firefox Sécurisé<br />
<a href="http://www.malekal.com/securiser_Firefox.php" target="_blank"><strong>Utilisez Firefox sécurisé</strong></a><br />
<a href="http://forum.zebulon.fr/index.php?showtopic=69628" target="_blank"><strong>Sécuriser un peu plus Firefox sur Zebulon.fr</strong></a></li>
<li>Filtrer les ActiveX et ajouts de sites sensibles pour Internet Explorer<br />
<a href="http://www.malekal.com/tutorial_SpywareBlaster.php" target="_blank"><strong>SpywareBlaster</strong></a></li>
<li>Un fichier HOSTS Filtrant<br />
<a href="http://www.malekal.com/tutorial_HOSTS_Manager.php" target="_blank"><strong>Utiliser HOSTS Manager</strong></a><br />
<a href="http://www.libellules.ch/dotclear/index.php?2007/01/07/1600-biss-hosts-manager" target="_blank"><strong>B.I.S.S Hosts manager</strong> (Libellules.ch)</a></li>
</ul>
<p>Encore une fois rien d&#8217;exceptionnel, pas besoin d&#8217;alourdir son PC de logiciels de protection qui vont ralentir l&#8217;ordinateur, <strong>une bonne attitude sur la toile fera la différence</strong>.</p>
<p>Voici quelques sites traitants de la sécurité si vous désirez approfondir le sujet :</p>
<ul type="disc">
<li><a href="http://www.malekal.com/" target="_blank">http://www.malekal.com</a></li>
<li><a href="http://assiste.com.free.fr/" target="_blank">http://assiste.com.free.fr</a></li>
<li><a href="http://abcdelasecurite.free.fr/" target="_blank">http://abcdelasecurite.free.fr</a></li>
<li><a href="http://mickael.barroux.free.fr/securite/index.php" target="_blank">http://mickael.barroux.free.fr/securite/</a></li>
<li><a href="http://pagesperso-orange.fr/jesses/Docs/Nuisibles/IndexNuisibles.htm" target="_blank">Jesses Nuisibles</a></li>
</ul>
<p>Ces sites peuvent aussi vous aider à être informé des menaces constamment en évolution sur la toile.</p>
<h2><span style="color: #0000ff;"><strong><span style="text-decoration: underline;">Conclusion</span></strong></span></h2>
<p>La sécurité est un tout et ne se résume pas aux choix des programmes de protection que vous installez sur votre ordinateur. La sécurité c&#8217;est avant tout <strong>être vigilant</strong> et éviter certaines mauvaises habitudes qui conduisent à l&#8217;infection à coup sûr, et bien sûr , <strong>maintenir ses logiciels à jour</strong>.</p>
<p>La sécurité de votre ordinateur sur internet se résume en :</p>
<ul type="disc">
<li>Réduire les chances d&#8217;infections</li>
<li>Avoir une bonne habitude de surf (bannir certaines catégories de site WEB).</li>
<li>Bannir certaines sources &amp; téléchargements : P2P, cracks etc.</li>
<li>Se méfier des fichiers que vous ouvrez, toujours se poser la question &laquo;&nbsp;peut-il infecter mon PC?&nbsp;&raquo;</li>
<li>Eviter d&#8217;utiliser son ordinateur avec les droits administrateur</li>
<li>Maintenir son système et ses logiciels constamment à jour pour éviter les failles.</li>
<li>Etre un utilisateur averti : se tenir informer des derniers virus et dernières méthodes d&#8217;infection pour ne pas tomber dans les pièges.</li>
<li>Ne jamais trop faire confiance aux logiciels de protection.</li>
</ul>
<h2><span style="color: #0000ff;"><strong><span style="text-decoration: underline;">Participer à la lutte AntiMalwares</span></strong></span></h2>
<p>Vous souhaitez aider à participer à la lutte contre les malwares?<br />
La simple diffusion de ce dossier peut aider des internautes à ne pas infecter leurs machines, les connaissances et le savoir contre ces menaces sont très importants.</p>
<p>Pour participer rien de plus simple, envoyez l&#8217;adresse de cet article à vos amis pour les informer des menaces!</p>
<p>Une version <a href="http://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf" target="_blank"><strong>PDF </strong></a>et bbcode est disponible, vous avez entière autorisation de dupliquer cet article sur votre site, forum ou blog afin d&#8217;informer vos lecteurs.<br />
Pour plus d&#8217;informations sur la diffusion de cet article, reportez-vous à la page : <a href="http://www.malekal.com/lutteMalwares.php" target="_blank">Lutte contre les malwares</a></p>
<p><a href="http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf" target="_blank"><img class="aligncenter size-full wp-image-1706" title="campagne_fightantimalware" src="http://www.chantal11.com/wp-content/uploads/2009/05/campagne_fightantimalware.gif" alt="campagne_fightantimalware" width="262" height="150" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2009/05/prevention-et-securite-comment-eviter-les-infections-lutte-antimalware/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Windows 7, les fonctions de sécurité en vidéo</title>
		<link>http://www.chantal11.com/2009/04/windows-seven-les-fonctions-securite-en-video/</link>
		<comments>http://www.chantal11.com/2009/04/windows-seven-les-fonctions-securite-en-video/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 16:53:08 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[7]]></category>
		<category><![CDATA[fonctions]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[vidéo]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=993</guid>
		<description><![CDATA[Stanislas Quastana et Cyril Voisin (Microsoft France) proposent une vidéo de démonstration d&#8217;une heure sur les nouveautés en terme de sécurité dans Windows 7. La sécurité est au cœur de nos préoccupations lorsque nous développons de nouveaux produits. Découvrez à travers de nombreuses démonstrations les nouvelles fonctionnalités de Windows 7 en matière de sécurité. En [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Stanislas Quastana</strong> et <strong>Cyril Voisin</strong> (Microsoft France) proposent une vidéo de démonstration d&#8217;une heure sur les nouveautés en terme de <strong>sécurité </strong>dans <strong>Windows</strong> <strong>7</strong>.</p>
<blockquote><p><em>La sécurité est au cœur de nos préoccupations lorsque nous développons de nouveaux produits. Découvrez à travers de nombreuses démonstrations les nouvelles fonctionnalités de Windows 7 en matière de sécurité. En renforçant le contrôle et la sécurité du système, Windows 7 vous permet d’assurer la sécurité de vos postes et la confidentialité de vos données en toute circonstance. A travers les améliorations apportées aux éléments fondamentaux de sécurité et à UAC, avec les évolutions de la solution BitLocker ou encore la nouvelle solution AppLocker, vous découvrirez comment Windows 7 peut vous aider à optimiser la sécurité de vos postes</em></p></blockquote>
<p><em><a href="http://www.microsoft.com/france/vision/mstechdays09/Webcast.aspx?eID=51a75253-761e-4c6c-a420-236053f9e090" target="_blank"><img class="aligncenter size-full wp-image-992" title="video-securite" src="http://www.chantal11.com/wp-content/uploads/2009/04/video-securite.jpg" alt="video-securite" width="338" height="267" /></a><br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2009/04/windows-seven-les-fonctions-securite-en-video/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Antivir gratuit en français, version 8, installation et configuration sous Vista et Seven</title>
		<link>http://www.chantal11.com/2009/03/antivir-gratuit-en-francais-installation-et-configuration/</link>
		<comments>http://www.chantal11.com/2009/03/antivir-gratuit-en-francais-installation-et-configuration/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 22:05:07 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[antivir]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avira]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[installation]]></category>
		<category><![CDATA[personnal]]></category>
		<category><![CDATA[seven]]></category>
		<category><![CDATA[version 8]]></category>
		<category><![CDATA[vista]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=538</guid>
		<description><![CDATA[Télécharger Antivir Free Personnal version 9 sur le support de téléchargement d&#8217;Avira Cliquer sur le fichier téléchargé Accepter la licence pour que les fichiers d&#8217;installation se décompressent Les fichiers étant décompressés, l&#8217;installation se prépare. L&#8217;assistant d&#8217;installation s&#8217;ouvre, cliquer sur Suivant Cliquer sur Suivant Accepter les termes de la licence et cliquer sur Suivant Confirmer l&#8217;utilisation [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.chantal11.com/wp-content/uploads/2009/02/gifs_fleche_49.gif"><img class="alignnone size-full wp-image-313" title="téléchargement_fleche_49" src="http://www.chantal11.com/wp-content/uploads/2009/02/gifs_fleche_49.gif" alt="téléchargement_fleche_49" width="16" height="22" /></a> <strong>Télécharger </strong>Antivir Free Personnal version 9 sur le <a href="http://www.free-av.com/en/download/download_servers.php" target="_blank">support de téléchargement d&#8217;Avira</a></p>
<p><img class="aligncenter size-full wp-image-539" title="1-telechargement-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/1-telechargement-ch.png" alt="1-telechargement-ch" width="379" height="102" />Cliquer sur le fichier téléchargé</p>
<p><a href="http://www.chantal11.com/wp-content/uploads/2009/03/2-executer-ch.png"><img class="aligncenter size-full wp-image-540" title="2-executer-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/2-executer-ch.png" alt="2-executer-ch" width="278" height="56" /><span id="more-538"></span></a></p>
<p>Accepter la licence pour que les fichiers d&#8217;installation se décompressent</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/3-licence-ch.png"><img class="aligncenter size-full wp-image-541" title="3-licence-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/3-licence-ch.png" alt="3-licence-ch" width="421" height="316" /></a></p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/4-extraction-ch.png"><img class="aligncenter size-full wp-image-542" title="4-extraction-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/4-extraction-ch.png" alt="4-extraction-ch" width="421" height="314" /></a></p>
<p>Les fichiers étant décompressés, l&#8217;installation se prépare.</p>
<p>L&#8217;assistant d&#8217;installation s&#8217;ouvre, cliquer sur Suivant</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/5-install-ch.png"><img class="aligncenter size-full wp-image-543" title="5-install-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/5-install-ch.png" alt="5-install-ch" width="399" height="310" /></a></p>
<p>Cliquer sur Suivant</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/6-install-ch.png"><img class="aligncenter size-full wp-image-544" title="6-install-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/6-install-ch.png" alt="6-install-ch" width="401" height="311" /></a></p>
<p>Accepter les termes de la licence et cliquer sur Suivant</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/7-licence-ch.png"><img class="aligncenter size-full wp-image-545" title="7-licence-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/7-licence-ch.png" alt="7-licence-ch" width="403" height="312" /></a></p>
<p>Confirmer l&#8217;utilisation d&#8217;Antivir à titre privé et cliquer sur Suivant</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/8-utilisation-ch.png"><img class="aligncenter size-full wp-image-546" title="8-utilisation-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/8-utilisation-ch.png" alt="8-utilisation-ch" width="402" height="310" /></a></p>
<p style="text-align: left;">Laisser l&#8217;installation complète sélectionnée par défaut et cliquer sur Suivant</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/9-type-install-ch.png"><img class="aligncenter size-full wp-image-547" title="9-type-install-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/9-type-install-ch.png" alt="9-type-install-ch" width="403" height="310" /></a></p>
<p>Cocher ou décocher les cases selon ses choix (abonnement à la Newsletter et enregistrement) et cliquer sur Suivant</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/10-inscription-ch.png"><img class="aligncenter size-full wp-image-548" title="10-inscription-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/10-inscription-ch.png" alt="10-inscription-ch" width="402" height="314" /></a></p>
<p>Les composants s&#8217;installent</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/11-install-ch.png"><img class="aligncenter size-full wp-image-549" title="11-install-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/11-install-ch.png" alt="11-install-ch" width="400" height="310" /></a></p>
<p style="text-align: left;">L&#8217;installation est terminée, cliquer sur Terminer</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/12-terminer-ch.png"><img class="aligncenter size-full wp-image-550" title="12-terminer-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/12-terminer-ch.png" alt="12-terminer-ch" width="404" height="310" /></a></p>
<p style="text-align: center;">
<p style="text-align: left;">Accepter la mise à jour immédiate<a href="http://www.chantal11.com/wp-content/uploads/2009/03/13-maj-ch.png"><img class="aligncenter size-full wp-image-551" title="13-maj-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/13-maj-ch.png" alt="13-maj-ch" width="345" height="146" /></a></p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/14-maj-ch.png"><img class="aligncenter size-full wp-image-552" title="14-maj-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/14-maj-ch.png" alt="14-maj-ch" width="383" height="322" /></a></p>
<p style="text-align: left;">Pour configurer, ouvrir Antivir et cliquer sur Configuration</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/15-configuration-ch.png"><img class="aligncenter size-full wp-image-553" title="15-configuration-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/15-configuration-ch.png" alt="15-configuration-ch" width="558" height="394" /></a></p>
<p>Cocher la case Mode Expert.</p>
<p>Dans les paramètres du Scanner, cocher Recherche de Rootkits au démarrage du scan</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/16-mode-expert-ch.png"><img class="aligncenter size-full wp-image-554" title="16-mode-expert-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/16-mode-expert-ch.png" alt="16-mode-expert-ch" width="544" height="449" /></a></p>
<p style="text-align: center;">
<p style="text-align: left;">Tous les autres paramètres peuvent être ajustés, mais les paramètres par défaut offrent une protection.</p>
<p style="text-align: left;">
<p style="text-align: left;">Pour une protection silencieuse, cliquer sur Administration et cocher Planificateur<a href="http://www.chantal11.com/wp-content/uploads/2009/03/17-planificateur-ch.png"><img class="aligncenter size-full wp-image-555" title="17-planificateur-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/17-planificateur-ch.png" alt="17-planificateur-ch" width="560" height="393" /></a></p>
<p style="text-align: left;">Cliquer sur l&#8217;icône de modification de la tâche</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/17-planificateur-ch1.png"><img class="aligncenter size-full wp-image-556" title="17-planificateur-ch1" src="http://www.chantal11.com/wp-content/uploads/2009/03/17-planificateur-ch1.png" alt="17-planificateur-ch1" width="560" height="393" /></a></p>
<p style="text-align: left;">Les tâches peuvent être personnalisées</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/19-tache-ch.png"><img class="aligncenter size-full wp-image-557" title="19-tache-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/19-tache-ch.png" alt="19-tache-ch" width="430" height="324" /></a></p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/20-tache-ch.png"><img class="aligncenter size-full wp-image-558" title="20-tache-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/20-tache-ch.png" alt="20-tache-ch" width="430" height="320" /></a></p>
<p style="text-align: left;">Choisir le mode invisible pour la tâche</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/21-tache-ch.png"><img class="aligncenter size-full wp-image-559" title="21-tache-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/21-tache-ch.png" alt="21-tache-ch" width="423" height="326" /></a></p>
<p style="text-align: left;">Ne pas oublier d&#8217;activer le contrôle intégral du système</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/22-taches-ch.png"><img class="aligncenter size-full wp-image-560" title="22-taches-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/22-taches-ch.png" alt="22-taches-ch" width="536" height="123" /></a></p>
<p style="text-align: left;">Antivir est entièrement actif et le système est protégé</p>
<p style="text-align: center;"><a href="http://www.chantal11.com/wp-content/uploads/2009/03/23-antivir-ch.png"><img class="aligncenter size-full wp-image-561" title="23-antivir-ch" src="http://www.chantal11.com/wp-content/uploads/2009/03/23-antivir-ch.png" alt="23-antivir-ch" width="638" height="446" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2009/03/antivir-gratuit-en-francais-installation-et-configuration/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>UAC par défaut vulnérable sous Windows Seven</title>
		<link>http://www.chantal11.com/2009/01/uac-par-defaut-vulnerable-sous-windows-seven/</link>
		<comments>http://www.chantal11.com/2009/01/uac-par-defaut-vulnerable-sous-windows-seven/#comments</comments>
		<pubDate>Sat, 31 Jan 2009 09:27:42 +0000</pubDate>
		<dc:creator>chantal11</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[7]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[UAC]]></category>

		<guid isPermaLink="false">http://www.chantal11.com/?p=141</guid>
		<description><![CDATA[Sécurité : Plusieurs sources expliquent que Windows 7 est programmé de telle façon qu’il est très facile de créer une application qui désactive l’UAC sans l’autorisation ou même l’intervention de l’utilisateur. UAC et Vista Pour rappel, l’UAC (User Account Control) est un dispositif qui alerte l’utilisateur lorsqu’une opération en cours peut potentiellement mettre le système [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-61" title="2-defaut-ch" src="http://www.chantal11.com/wp-content/uploads/2009/01/2-defaut-ch.png" alt="2-defaut-ch" width="487" height="303" /></p>
<p><strong>Sécurité </strong>: Plusieurs sources expliquent que Windows 7 est programmé de telle façon qu’il est très facile de créer une application qui désactive l’UAC sans l’autorisation ou même l’intervention de l’utilisateur.</p>
<p style="text-align: left;"><span id="more-141"></span></p>
<p><strong>UAC et Vista</strong></p>
<p>Pour rappel, l’UAC (User Account Control) est un dispositif qui alerte l’utilisateur lorsqu’une opération en cours peut potentiellement mettre le système en danger. C’est un moyen offert à l’utilisateur d’arrêter le démarrage d’un virus avant qu’il ne soit trop tard, par exemple.</p>
<p>L’UAC de Vista avait été extrêmement critiqué, car il était trop présent. Il lancait trop de messages d’alerte et au final, l’utilisateur les ignorait ou il désactivait l&#8217;UAC tout simplement. Nous savons que Microsoft a tenté de pallier ce problème avec Windows 7 en proposant un UAC qui interpelle moins souvent l’utilisateur. Le problème est que la configuration actuelle de l’UAC le rend susceptible d’être désactivé par un virus sans que l’utilisateur soit alerté.</p>
<p><strong>UAC vulnérable par défaut !</strong></p>
<p>Comment cela est-il possible ? Par défaut, l’UAC est configuré pour alerter l’utilisateur d’un changement un programme tiers tente de modifier les paramètres de l’ordinateur, mais ne donne pas d’avertissement si l’utilisateur ne fait que modifier les paramètres de Windows. En effet, les modules Windows sont certifiés et peuvent donc changer les paramètres de l’ordinateur sans pour autant entraîner l’apparition d’un message d’avertissement. Or il est possible qu’un programme externe passe par un module de Windows pour désactiver totalement l’UAC.</p>
<p>Ce défaut est intéressant, car Microsoft a reconnu ce problème sur la plateforme recueillant les feedbacks portant sur Windows 7. L’éditeur de logiciel affirme néanmoins que ce n’est pas un bug, mais que cela fait partie du design de l’UAC de 7.  Cela signifie donc que ce problème ne sera pas en principe corrigé sur la version définitive du système d’exploitation.</p>
<p><strong>Un avertissement pour Microsoft</strong></p>
<p>Il faut noter une chose qui nous semble importante. Il est très commun, lorsqu’un système d’exploitation est sur le point de sortir, que des éditeurs d’antivirus crient au loup afin de gonfler leurs ventes. Or, en l’espèce, il s’agit d’un cas particulier. L’auteur de l’alerte ne semble pas être affilié à une firme vendant un logiciel ou un service pour Windows et il propose un fichier servant de <a href="http://www.withinwindows.com/files/uac/poc.vbs.txt" target="_blank">proof-of-concept</a>, qui vient désactiver l’UAC de Windows 7 sans générer de message d&#8217;alerte.</p>
<p>Désactiver l’UAC permettrait à un programme malveillant de placer tout une série de virus à l’insu de l’utilisateur, comme le montre le fichier de démonstration. Il existe néanmoins une parade dans le cas où Microsoft ne souhaiterait pas changer de politique. Il est possible de forcer l’UAC à lancer un avertissement en mode Secure Desktop. On peut aussi rehausser le niveau de sécurité de l’UAC pour qu’il avertisse l’utilisateur de tout ce qui se passe. On peut néanmoins se demander si cette dernière mesure est réellement plus sure. En effet, trop d’avertissements tuent l’avertissement et l’utilisateur fatigué des avertissements pourrait cliquer oui sans se rendre compte qu’il est sur le point d’ouvrir la boîte de Pandore.</p>
<p><a href="http://www.presence-pc.com/actualite/Windows-7-virus-UAC-33442/" target="_blank">presence-pc</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.chantal11.com/2009/01/uac-par-defaut-vulnerable-sous-windows-seven/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

