Maintenir tous ses programmes à jour est un des conseils les plus importants en matière de sécurité car les fournisseurs font tout leur possible pour améliorer et sécuriser leurs programmes.
Tout programme présent sur l'ordinateur est susceptible de comporter des failles de sécurité exploitables par des internautes mal intentionnés.
1 "Tous les programmes" signifie tous les programmes ;-) toutes les catégories :
- le système d'exploitation y compris Internet Explorer et les programmes Microsoft (Microsoft Office, Windows Live Mail, Windows Media Player, etc.). Ceci est réalisé par Microsoft Update.
- les programmes de sécurité comme le pare-feu, l'antivirus, l'antimalware, etc.
- les modules de fournisseurs autres que Microsoft qui complètent le système comme Google Chrome, Mozilla Firefox, Mozilla Thunderbird, Java, Adobe Flash player, Adobe Reader, etc.
- les applications que vous pourriez avoir installées pour vos tâches habituelles comme Open Office, etc.
2 Désinstallez, désactivez les éléments inutiles que ce soit en matière de programmes, de services, de pilotes, de ports ou autres.
3 Dans la mesure du possible, activez l'automatisme de mise à jour de vos programmes. Pour l'antivirus, ce sera la mise à jour des définitions de virus et la mise à jour du moteur.
4 Même en cas d'automatisme de mise à jour, vérifier néanmoins que vous avez la toute dernière mise à jour car l'expérience montre que parfois, l'automatisme fonctionne mal : la conception peut comporter des faiblesses, le serveur peut avoir changé ou autre raison.
Après une mise à jour (y compris pour Microsoft Update) demandez une nouvelle mise à jour puis encore une jusqu'à obtenir un message disant que vous avez bien la toute dernière version.
Dans le cas de Microsoft Update (système et autres programmes de Microsoft), il arrive que parmi les mises à jour, certains modules aient à être changés de manière séparée ; également, la détection des mises à jour dépend de ce qu'il y a sur votre ordinateur et un module mis à jour peut faire apparaître d'autres programmes à mettre à jour également.
5 Il est encore mieux de bénéficier des mises à jour le plus rapidement possible. Ainsi, les failles de sécurité corrigées ne pourront pas être exploitées pendant des jours... essayez de réagir dès la correction apportée par le fournisseur ("Patch Tuesday" mais pas seulement).
6 Il existe des utilitaires pour vérifier la version des programmes :
- Microsoft Update (pour les programmes Microsoft)
- PSI - Secunia Personal Software Inspector
- JavaRa de Paul McLain, Fred de Vries et James Price
gM
Les billets de ce blog informatique sont relatifs à des conseils, à quelques essais dans mon labo ou à mes réactions à un événement. Souvent, je me contente de poser le problème et de fournir quelques éléments au lecteur pour qu'il trouve les réponses possibles.
dimanche 7 novembre 2010
samedi 6 novembre 2010
Actualités, blogs, forums : publier des liens corrects
~~ actualités
On trouve souvent des liens vers des sites d'actualités qui sont fournis de manière incorrecte.
En effet, les sites d'actualités ont une "Une" (une page d'accueil) qui fait ressortir les dernières nouvelles rédigées.
On trouve le lien vers cette nouvelle pointant vers les nouvelles du jour sur c'est à dire la page d'accueil.
Cette une ne restera pas telle quelle et sera remplacée le lendemain par les autres nouvelles du jour !
Le lien qu'il faut donner est celui de la page qui est dédiée à l'actualité.
Par exemple, le site TechNewsWorld publie aujourd'hui "5 Security Hurdles to Clear Before Choosing a Cloud Provider November 05, 2010"
sur sa page d'accueil ( http://www.technewsworld.com/perl/section/tech-security/ ).
Cette nouvelle ne sera plus sur la page d'accueil demain.
Le lien à publier est http://www.technewsworld.com/story/71175.html qui est celui de la page dédiée à cet article par Dimitri McCay.
~~ blogs
Il y a un problème semblable pour les blogs.
Les blogs limitent en général le nombre de billets par page et un article en page 1 sera un jour en page 2, c'est à dire pas à la même adresse.
Il convient de fournir l'adresse du billet lui-même et pas l'adresse du blog, ce qui sera de toute manière, plus précis.
~~ forums
Lorsqu'on veut attirer l'attention sur un des articles à l'intérieur d'une discussion, c'est l'adresse du post qu'il faut fournir et pas celle de la discussion.
La chose est moins facile que pour les points précédents car la réponse diffère selon le programme gestionnaire du forum (et sa version).
Ainsi pour SMF (SpywareHammer-Who are you guys?), si vous voulez mettre en avant la réponse #5 by bamajim, regardez dans l'entête du post, devant le titre, il y a une icône
figurant un document. Il y a une adresse derrière cette icône (le curseur prend la forme d'une main), cliquez dessus et vous verrez que le post va en haut de page ; l'adresse du post est http://spywarehammer.com/simplemachinesforum/index.php?topic=940.msg26880#msg26880 (vous pouvez également l'obtenir par clic droit / copier le raccourci.
Ainsi pour IPB (Alerte au phishing sur LaPoste.net), si vous voulez l'adresse du post #3, regardez sur la droite de l'entête du post et le #3 vous fournira l'adresse http://forum.zebulon.fr/findpost-t180479-p1516988.html.
Ainsi pour phpBB (Comment citer, mettre un lien....), regardez à droite de l'entête, l'icône de document
située devant le mot "Posté:", etc.
Les forums ont pratiquement tous un moyen de ce genre pour donner l'adresse exacte du post.
Bien faire attention lorsque vous demandez à aller lire le dernier post que son adresse se termine par "#last" et si vous y retournez quelques jours après, ce sera encore le dernier de la discussion c'est à dire pas la même qu'auparavant.
gM
On trouve souvent des liens vers des sites d'actualités qui sont fournis de manière incorrecte.
En effet, les sites d'actualités ont une "Une" (une page d'accueil) qui fait ressortir les dernières nouvelles rédigées.
On trouve le lien vers cette nouvelle pointant vers les nouvelles du jour sur c'est à dire la page d'accueil.
Cette une ne restera pas telle quelle et sera remplacée le lendemain par les autres nouvelles du jour !
Le lien qu'il faut donner est celui de la page qui est dédiée à l'actualité.
Par exemple, le site TechNewsWorld publie aujourd'hui "5 Security Hurdles to Clear Before Choosing a Cloud Provider November 05, 2010"
sur sa page d'accueil ( http://www.technewsworld.com/perl/section/tech-security/ ).
Cette nouvelle ne sera plus sur la page d'accueil demain.
Le lien à publier est http://www.technewsworld.com/story/71175.html qui est celui de la page dédiée à cet article par Dimitri McCay.
~~ blogs
Il y a un problème semblable pour les blogs.
Les blogs limitent en général le nombre de billets par page et un article en page 1 sera un jour en page 2, c'est à dire pas à la même adresse.
Il convient de fournir l'adresse du billet lui-même et pas l'adresse du blog, ce qui sera de toute manière, plus précis.
~~ forums
Lorsqu'on veut attirer l'attention sur un des articles à l'intérieur d'une discussion, c'est l'adresse du post qu'il faut fournir et pas celle de la discussion.
La chose est moins facile que pour les points précédents car la réponse diffère selon le programme gestionnaire du forum (et sa version).
Ainsi pour SMF (SpywareHammer-Who are you guys?), si vous voulez mettre en avant la réponse #5 by bamajim, regardez dans l'entête du post, devant le titre, il y a une icône
Ainsi pour IPB (Alerte au phishing sur LaPoste.net), si vous voulez l'adresse du post #3, regardez sur la droite de l'entête du post et le #3 vous fournira l'adresse http://forum.zebulon.fr/findpost-t180479-p1516988.html.
Ainsi pour phpBB (Comment citer, mettre un lien....), regardez à droite de l'entête, l'icône de document
Les forums ont pratiquement tous un moyen de ce genre pour donner l'adresse exacte du post.
Bien faire attention lorsque vous demandez à aller lire le dernier post que son adresse se termine par "#last" et si vous y retournez quelques jours après, ce sera encore le dernier de la discussion c'est à dire pas la même qu'auparavant.
gM
jeudi 4 novembre 2010
Merci les caches !
Il y a quelques minutes, en cours de rédaction d'un billet, j'ai pressé les touches Ctrl-W au lieu de Ctrl-X... c'est bête, hein !
Eh oui, mon onglet s'est fermé ! Adieu les 15 lignes de mon joli texte non sauvegardé !
Eureka !
J'ouvre un nouvel onglet dans mon Internet Explorer 8 et la question s'affiche "Que voulez-vous faire ?" avec les 3 propositions : "Rouvrir les onglets fermés ", "Naviguer avec InPrivate ", "Utiliser un accélérateur ".
CQFD
Sous "Rouvrir les onglets fermés ", je retrouve mon onglet et mon texte ! Ouf !
Merci le cache d'IE8 !
Il en est de même pour le cache de Google qui me permet de récupérer une page Web récemment supprimée par son webmaster !
De la même manière, il y a des sites Web qui archivent l'Internet en son entier pour garder toute l'histoire comme par exemple le projet WayBack Machine !
Attention toutefois, revers de la médaille, qui dit cache dit aussi grande difficultés pour effacer des pages contenant des données personnelles !
gM
Eh oui, mon onglet s'est fermé ! Adieu les 15 lignes de mon joli texte non sauvegardé !
Eureka !
J'ouvre un nouvel onglet dans mon Internet Explorer 8 et la question s'affiche "Que voulez-vous faire ?" avec les 3 propositions : "
CQFD
Sous "
Merci le cache d'IE8 !
Il en est de même pour le cache de Google qui me permet de récupérer une page Web récemment supprimée par son webmaster !
De la même manière, il y a des sites Web qui archivent l'Internet en son entier pour garder toute l'histoire comme par exemple le projet WayBack Machine !
Attention toutefois, revers de la médaille, qui dit cache dit aussi grande difficultés pour effacer des pages contenant des données personnelles !
gM
L'ordinateur bouffe tout !
Lorsque je suis arrivé dans le secteur de l'informatique, en 1971, les ordinateurs (mainframes) savaient faire et imprimer les résultats de calculs (stats, comptabilité, paie...).
C'est en 1964 qu'est apparu le terme informatique et qu'a été annoncé et en 1966, commercialisé, l'IBM 360, dans les débuts de la gamme IBM.
Auparavant -et je les ai vu fonctionner- il y avait des "tabulatrices", des "trieuses", des "interclasseuses (mécanographie) qui rendaient déjà de grands services en statistiques (recencements), puis des "calculateurs" qui étaient des merveilles avec le modèle Bull Gamma 10 (lancé en 1963).
Ne riez pas, les textes n'étaient pas correctement traités en 1970. Il n'y avait que des majuscules, les caractères étaient à espacement fixe (le I était aussi large que le W) !
Ainsi, à mes débuts, j'ai conçu des applications dans le secteur de la gestion de chantiers, de la gestion commerciale, de la gestion de production, de la paie, de la gestion de production, etc.
Petit à petit, l'ordinateur a récupéré plein de domaines.
Textes, présentation, gestion... l'ordinateur a pris en charge.
Téléphonie, messagerie, vidéo-conférence, information, le numérique a envahi la sphère des loisirs, de la photo à la musique, du cinéma à la télévision au jeu vidéo.
A son tour, le livre se laisse approcher par cette nouvelle technologie et les e-books commencent à fleurir dans les bibliothèques.
Les journaux sont avalés, la voiture est envahie...
gM
C'est en 1964 qu'est apparu le terme informatique et qu'a été annoncé et en 1966, commercialisé, l'IBM 360, dans les débuts de la gamme IBM.
Auparavant -et je les ai vu fonctionner- il y avait des "tabulatrices", des "trieuses", des "interclasseuses (mécanographie) qui rendaient déjà de grands services en statistiques (recencements), puis des "calculateurs" qui étaient des merveilles avec le modèle Bull Gamma 10 (lancé en 1963).
Ne riez pas, les textes n'étaient pas correctement traités en 1970. Il n'y avait que des majuscules, les caractères étaient à espacement fixe (le I était aussi large que le W) !
Ainsi, à mes débuts, j'ai conçu des applications dans le secteur de la gestion de chantiers, de la gestion commerciale, de la gestion de production, de la paie, de la gestion de production, etc.
Petit à petit, l'ordinateur a récupéré plein de domaines.
Textes, présentation, gestion... l'ordinateur a pris en charge.
Téléphonie, messagerie, vidéo-conférence, information, le numérique a envahi la sphère des loisirs, de la photo à la musique, du cinéma à la télévision au jeu vidéo.
A son tour, le livre se laisse approcher par cette nouvelle technologie et les e-books commencent à fleurir dans les bibliothèques.
Les journaux sont avalés, la voiture est envahie...
gM
De l'écho sur le Web
Nous apprécions sans doute tous l'écho qui nous a enchanté lorsqu'enfant, nous avons crié "Hello world !", seul dans la montagne et écouté la ou mieux, les multiples réponses de la nature...
Le Web semble avoir recréé la chose.
Ce n'est pas tant sur cette nouvelle que je veux insister ici.
Pour arriver à cette information, il m'a fallu passer par des intermédiaires.
- j'ai trouvé une bribe dans mes Feeds (fil RSS) qui m'a envoyé vers la une de SecuObs
- la une de SecuObs comportait 3 références "Android" : une ligne "Derniers commentaires", une ligne "Revue de presse francophone" et une ligne "Revue de presse internationale"
1 la ligne "Derniers commentaires" m'envoyait sur une page dédiée de SecuObs comportant 6 références "Android" : les 3 précédents répétés + Commentaires, Commentaires sur cet article et Commentaires sur l'outil toutes internes à SecuObs !!!???
2 la Revue francophone me fournit 10 références mais je renonce à vous en donner tous les détails, seulement un extrait de l'article d'origine (vers cnet France) et un lien vers l'"article complet"
21 l'"article complet" mène en fait à une page de SecuObs
22 routant vers la vraie page de cnet France
3 la Revue Internationale me fournit 15 références mais je renonce là encore, à vous en donner tous les détails, seulement un long extrait de l'article d'origine (vers Internet Security News) et un lien vers l'"article complet"
31 l'"article complet" mène en fait à une page de SecuObs
32 routant vers la vraie page d'Internet Security News
L'article de cnet France reprend un article de Coverity Scan...
L'article d'Internet Security News/Security Pronews correspond à un article rédigé par Bryan Young, faisant référence à un article de Coverity qui n'est pas le même que celui pointé par cnet France ci-dessus mais me propose de remplir un formulaire, etc. qui me mènera -je l'espère- à travers plusieurs liens, vers...
L'article de Coverity, en une, comporte 7 références dont 4 news
L'information semble provenir de PCWorld Business Center et d'un dossier rédigé le 1 novembre par Ketherine Noyes.
Au final, je me fais les quelques réflexions suivantes :
- le buzz est vraiment à la mode
- il est difficile de retrouver l'article et le journaliste à l'origine du texte
- que d'intermédiaires parfois... qui "se remplissent les poches"
- connaissant les déformations amusantes du "téléphone arabe"...
- et si on ajoute tous les tags mis par les sites de news...
- j'aurais plein d'autres réflexions mais...
- Oh my!
Et si je vous disais qu'en recommençant ma remontée vers l'information d'origine, en partant du même Fil RSS, je suis passé par Twitter pour finalement arriver à un article du 2 novembre par Matthiew Broersma sur eWeek Europe
LOLOLOLOLOL
gM
Le Web semble avoir recréé la chose.
Ce n'est pas tant sur cette nouvelle que je veux insister ici.
Pour arriver à cette information, il m'a fallu passer par des intermédiaires.
- j'ai trouvé une bribe dans mes Feeds (fil RSS) qui m'a envoyé vers la une de SecuObs
- la une de SecuObs comportait 3 références "Android" : une ligne "Derniers commentaires", une ligne "Revue de presse francophone" et une ligne "Revue de presse internationale"
1 la ligne "Derniers commentaires" m'envoyait sur une page dédiée de SecuObs comportant 6 références "Android" : les 3 précédents répétés + Commentaires, Commentaires sur cet article et Commentaires sur l'outil toutes internes à SecuObs !!!???
2 la Revue francophone me fournit 10 références mais je renonce à vous en donner tous les détails, seulement un extrait de l'article d'origine (vers cnet France) et un lien vers l'"article complet"
21 l'"article complet" mène en fait à une page de SecuObs
22 routant vers la vraie page de cnet France
3 la Revue Internationale me fournit 15 références mais je renonce là encore, à vous en donner tous les détails, seulement un long extrait de l'article d'origine (vers Internet Security News) et un lien vers l'"article complet"
31 l'"article complet" mène en fait à une page de SecuObs
32 routant vers la vraie page d'Internet Security News
L'article de cnet France reprend un article de Coverity Scan...
L'article d'Internet Security News/Security Pronews correspond à un article rédigé par Bryan Young, faisant référence à un article de Coverity qui n'est pas le même que celui pointé par cnet France ci-dessus mais me propose de remplir un formulaire, etc. qui me mènera -je l'espère- à travers plusieurs liens, vers...
L'article de Coverity, en une, comporte 7 références dont 4 news
Scan News
88 High-Risk Defects Found in Android Kernel
Android faces critical security study
Coverity Scan 2010 Open Source Integrity Report Reveals High Risk Software Flaws in Android
Coverity Analysis of Android Featured in Financial Times
88 High-Risk Defects Found in Android Kernel
Android faces critical security study
Coverity Scan 2010 Open Source Integrity Report Reveals High Risk Software Flaws in Android
Coverity Analysis of Android Featured in Financial Times
L'information semble provenir de PCWorld Business Center et d'un dossier rédigé le 1 novembre par Ketherine Noyes.
Au final, je me fais les quelques réflexions suivantes :
- le buzz est vraiment à la mode
- il est difficile de retrouver l'article et le journaliste à l'origine du texte
- que d'intermédiaires parfois... qui "se remplissent les poches"
- connaissant les déformations amusantes du "téléphone arabe"...
- et si on ajoute tous les tags mis par les sites de news...
- j'aurais plein d'autres réflexions mais...
- Oh my!
Et si je vous disais qu'en recommençant ma remontée vers l'information d'origine, en partant du même Fil RSS, je suis passé par Twitter pour finalement arriver à un article du 2 novembre par Matthiew Broersma sur eWeek Europe
LOLOLOLOLOL
gM
Plus de favori, merci !
Ce titre qui se veut surprenant et un brin provocateur pour attirer l'attention...
Ne conservez pas des tonnes de liens vers des pages Internet qui vous plaisent, c'est inutile et contreproductif !
Aux débuts de l'Internet (vous savez quand on s'émerveillait devant une icône qui brûlait ;-) ), j'ajoutais à mes favoris les pages qu'il me fallait retourner voir et je passais mon temps à gérer mes favoris et j'en avais tant que je m'y perdais, créais de nouvelles catégories, etc.
J'ai arrêté le jour où j'ai lu un post sur un forum (CCM) disant d'en finir avec ça, après avoir pensé que le posteur était fou !
(j'aurais dû mettre l'adresse de ce message dans mes favoris LOL)
En effet, si vous voulez gaspiller votre temps à gérer ces favoris, si vous voulez conserver le lien de pages obsolètes, si çà vous plaît de penser que vous avez l'adresse des meilleures pages, etc. continuez !
Par contre, si vous voulez avoir les pages les plus récentes, les plus pertinentes; utilisez simplement votre moteur de recherche et il vous indiquera ce que vous voulez !
Apprenez à bien choisir les mots-clés est plus important et vous bénéficierez ainsi à plein de la richesse du Web !
Gardez dans vos favoris, les pages auxquelles vous accédez fréquemment (et que vous ne pouvez pas paramétrer au démarrage de votre navigateur).
gM
Ne conservez pas des tonnes de liens vers des pages Internet qui vous plaisent, c'est inutile et contreproductif !
Aux débuts de l'Internet (vous savez quand on s'émerveillait devant une icône qui brûlait ;-) ), j'ajoutais à mes favoris les pages qu'il me fallait retourner voir et je passais mon temps à gérer mes favoris et j'en avais tant que je m'y perdais, créais de nouvelles catégories, etc.
J'ai arrêté le jour où j'ai lu un post sur un forum (CCM) disant d'en finir avec ça, après avoir pensé que le posteur était fou !
(j'aurais dû mettre l'adresse de ce message dans mes favoris LOL)
En effet, si vous voulez gaspiller votre temps à gérer ces favoris, si vous voulez conserver le lien de pages obsolètes, si çà vous plaît de penser que vous avez l'adresse des meilleures pages, etc. continuez !
Par contre, si vous voulez avoir les pages les plus récentes, les plus pertinentes; utilisez simplement votre moteur de recherche et il vous indiquera ce que vous voulez !
Apprenez à bien choisir les mots-clés est plus important et vous bénéficierez ainsi à plein de la richesse du Web !
Gardez dans vos favoris, les pages auxquelles vous accédez fréquemment (et que vous ne pouvez pas paramétrer au démarrage de votre navigateur).
gM
mardi 2 novembre 2010
Prévention Web
Un autre billet traite de "Conseils de prévention" de manière générale, relativement à d'"éventuels soucis d'ordinateur". Le billet en question ne donne pas de détails en matière de navigation sur l'Internet seulement évoquée par le point "2. ayez une attitude prudente et vigilante..." : voici des points traitant de la navigation sur Internet !
- Tenez votre navigateur et votre système parfaitement à jour.
- Paramétrez le navigateur au mieux et utilisez ses fonctions de protection.
- Activez les protections de blocage de sites (e-réputation, anti-phishing, fichier hosts).
- Gardez les protections résidentes (pare-feu, anti-virus/malware).
- Respectez la nétiquette – tout ce qui est sur le Web n’est pas à tout le monde.
- Prenez garde aux sollicitations (ingénierie sociale) et multiples liens publicitaires (Google, sites, forums).
- Prohibez la consultation de sites illégaux (Hadopi, scripts, malwares) – P2P, cracks, KeyGen, etc.
Prévention messagerie
Un autre billet traite de "Conseils de prévention" de manière générale, relativement à d'"éventuels soucis d'ordinateur". Le billet en question ne donne pas de détails en matière de messagerie seulement évoquée par le point "2. ayez une attitude prudente et vigilante..." : voici des points traitant de la messagerie !
- Activez les filtres anti-spam & anti-phishing sur le compte Web et sur le client.
- Mettez des règles en place, utilisez les outils (couleurs, dossiers spéciaux, listes blanches, grises, noires).
- 5 catégories de messages reçus dont 3 de messages non sollicités, à supprimer à partir de l’index, sans les ouvrir.
- Supprimez un message non sollicité avec fichier joint - N’activez pas les images - Ne croyez pas au Père Noël !
- Placez les listes de destinataires en CCC (copie cachée).
- Plusieurs catégories de correspondants = plusieurs adresses e-mail (y compris des adresses jetables).
- Ne donnez pas suite à une rumeur/hoax/canular, ne répondez pas à un spammeur -> Signal Spam !
- Surfez Intelligent -messagerie
- Site SPAM par SMS
- Billet Lutte anti spam sur téléphone
gM
Portails de sécurité personnelle
Ci-dessous, quelques adresses de pages Internet pour aborder la sécurité personnelle (généralités et clarté)... ces adresses sont les points de départ vers de grands sites qui, après navigation, permettent d'accéder à des informations plus élaborées.
Microsoft :
- Portail Microsoft (portail français) / Microsoft Portal (US)
- Portail sécurité (Fr) (mises à jour, centres de sécurité, ressources)
- Microsoft Security (US) (Security Updates, Products and Scans, Computer Security, Security Centers)
- Sécurité pour les particuliers (Fr) (prévention de la fraude, protection des données, protection de la famille)
- Microsoft Online Safety (US) (Fraud Prevention, Data Protection, Resources, Get Support)
- Centre de conseils sur la sécurité MSDN (Fr) / MSDN Security (US)
- TechCenter sur la sécurité (Fr) / Security TechCenter (US)
- Microsoft Security Response Center
- Malware Protection Center
- Microsoft at home (US)
- aide et support Microsoft
- particuliers - nouveau PC Windows 7 (découvrez Windows, personnalisez votre PC)
Gouvernement français et sites partenaires officiels :
- Portail du gouvernement
- Portail de la sécurité informatique
- Surfez intelligent
- Cyber-criminalité (OCLCTIC)
- ANSSI
- SGDN
- Entreprises et économie numérique
~~
- CNIL
- CLUSIF
- Internet sans crainte
- action innocence
- e-enfance
- Signal Spam
- SPAM par SMS
- GITSIS
- Forum des droits sur l'Internet
- Groupement Cartes Bancaires
Wikipédia et divers :
- Wikipédia -Portail de la sécurité informatique
- Knol -Sécurité informatique
- Knol -Sécurité PC et Internet
- Le portail Québécois de la sécurité de l'information
- CASES - Portail luxembourgeois de la sécurité de l'information
gM
Microsoft :
- Portail Microsoft (portail français) / Microsoft Portal (US)
- Portail sécurité (Fr) (mises à jour, centres de sécurité, ressources)
- Microsoft Security (US) (Security Updates, Products and Scans, Computer Security, Security Centers)
- Sécurité pour les particuliers (Fr) (prévention de la fraude, protection des données, protection de la famille)
- Microsoft Online Safety (US) (Fraud Prevention, Data Protection, Resources, Get Support)
- Centre de conseils sur la sécurité MSDN (Fr) / MSDN Security (US)
- TechCenter sur la sécurité (Fr) / Security TechCenter (US)
- Microsoft Security Response Center
- Malware Protection Center
- Microsoft at home (US)
- aide et support Microsoft
- particuliers - nouveau PC Windows 7 (découvrez Windows, personnalisez votre PC)
Gouvernement français et sites partenaires officiels :
- Portail du gouvernement
- Portail de la sécurité informatique
- Surfez intelligent
- Cyber-criminalité (OCLCTIC)
- ANSSI
- SGDN
- Entreprises et économie numérique
~~
- CNIL
- CLUSIF
- Internet sans crainte
- action innocence
- e-enfance
- Signal Spam
- SPAM par SMS
- GITSIS
- Forum des droits sur l'Internet
- Groupement Cartes Bancaires
Wikipédia et divers :
- Wikipédia -Portail de la sécurité informatique
- Knol -Sécurité informatique
- Knol -Sécurité PC et Internet
- Le portail Québécois de la sécurité de l'information
- CASES - Portail luxembourgeois de la sécurité de l'information
gM
lundi 1 novembre 2010
Pourquoi tout ce spam, je ne donne jamais mon adresse
> je ne donne jamais mon adresse
En êtes-vous aussi sûr ?
Les régies marketing ne manquent pas d'imagination pour collecter des adresses de messagerie, avez-vous entendu parler d'"ingénierie sociale" qui s'appuie sur nos petits travers pour nous appâter et convaincre ?
Lorsque vous recevez un e-mail publicitaire dans votre boîte de messagerie, il y a souvent affichage d'images correspondant au logo ou à du contenu sophistiqué. Ces images sont stockées sur un serveur et envoyées sur requête.
L'option normale de programme est, par défaut, de ne pas afficher d'image mais avez-vous changé l'option pour afficher automatiquement ? avez-vous cliqué pour obtenir l'affichage ? si oui ou oui, une requête a été envoyée au serveur hébergeur et à partir de là, votre IP a été collectée et l'adresse d emessaherie validée.
CQFD
De nos jours, on est obligé de correspondre par e-mail ou de fournir son adresse à des organismes inconnus voire douteux (la société à laquelle vous demandez un devis, dans une petite annonce, etc.)... il est impossible de ne pas donner d'adresse e-mail.
Une manière simple d'éviter le spam est de distinguer plusieurs catégories d'organismes avec lesquels on est en relation et de créer autant d'adresses que de catégories : organismes officiels et sûrs, milieu professionnel, famille, amis, associations, organisations inconnues.
Créez une adresse de messagerie jetable pour les contacts douteux.
Lorsque vous recevez du spam, essayez de voir sur quelle adresse, ce qui vous donnera une idée de la catégorie fautive.
Lorsqu'une adresse jetable sera trop spammée, débarrassez-vous en et crez-en une autre.
Des organismes permettent de créer de telles adresses que je qualifie de jetables très facilement : Yahoo!, Free, Google... il existe également des sites Internet spécialisés dans des adresses à durée limitée ou même, qui ne servent qu'une fois.
> je ne donne jamais mon adresse
En êtes-vous toujours aussi sûr ?
gM
En êtes-vous aussi sûr ?
Les régies marketing ne manquent pas d'imagination pour collecter des adresses de messagerie, avez-vous entendu parler d'"ingénierie sociale" qui s'appuie sur nos petits travers pour nous appâter et convaincre ?
- e-mails anodins invitant à participer à une loterie ?
- inscription pour recevoir une infolettre ?
- votre adresse ne figure-t-elle pas dans la liste des membres d'une association ? le responsable n'envoie-t-il pas ses messages en mettant les membres en destinataire ou en copie au lieu de copie cachée ? cette adresse ne s'est-elle pas retrouvée dans une réponse à tous, dans un transfert (et finalement entre les mains de qui et de combien d'internautes) ?
- mêmes questions pour les histoires drôles envoyées par des "amis" d'amis ? ne recevez-vous pas des messages faisant état de rumeurs, pardon... de catastrophes certaines, de ces mêmes "amis" ?
- avez-vous répondu à une pétition ? participé à une chaîne de solidarité ?
- alors vous avez peut-être répondu à un de ces spams pour protester ou demander l'arrêt ?
- demande de carte de fidélité de votre magasin préféré associée à l'acceptation (au bas d'un des formulaires d'inscription) de transmission de votre adresse aux "partenaires"
- programme gratuit avec une mention de transmission de l'adresse à d'autres organismes (dans les CLUF)
- forum, blog ou commentaire de blog, réseau social, opinion donnée à un organisme ? pour une enquête ? même pour un sondage ? même pour avoir un cadeau ?
- affichage de l'adresse en clair sur un site Internet
- l'adresse a peut-être été vendue par l'une ou l'autre des régies marketing
- certaines régies envoient des messages électroniques à des adresses crées par ordinateur et qu'elles tentent de valider ensuite : s'il n'y a pas de message de rejet, c'est un bon indice que l'adresse est valide. D'autres manières de valider : demande d'accusé de réception, affichage d'une image...
- vol ou vente de base de données de clients, de base de membres
- analyse d'adresses des clients de fournisseurs d'accès à Internet, de webmasters de forums, d'hébergeurs, etc.
Lorsque vous recevez un e-mail publicitaire dans votre boîte de messagerie, il y a souvent affichage d'images correspondant au logo ou à du contenu sophistiqué. Ces images sont stockées sur un serveur et envoyées sur requête.
L'option normale de programme est, par défaut, de ne pas afficher d'image mais avez-vous changé l'option pour afficher automatiquement ? avez-vous cliqué pour obtenir l'affichage ? si oui ou oui, une requête a été envoyée au serveur hébergeur et à partir de là, votre IP a été collectée et l'adresse d emessaherie validée.
CQFD
De nos jours, on est obligé de correspondre par e-mail ou de fournir son adresse à des organismes inconnus voire douteux (la société à laquelle vous demandez un devis, dans une petite annonce, etc.)... il est impossible de ne pas donner d'adresse e-mail.
Une manière simple d'éviter le spam est de distinguer plusieurs catégories d'organismes avec lesquels on est en relation et de créer autant d'adresses que de catégories : organismes officiels et sûrs, milieu professionnel, famille, amis, associations, organisations inconnues.
Créez une adresse de messagerie jetable pour les contacts douteux.
Lorsque vous recevez du spam, essayez de voir sur quelle adresse, ce qui vous donnera une idée de la catégorie fautive.
Lorsqu'une adresse jetable sera trop spammée, débarrassez-vous en et crez-en une autre.
Des organismes permettent de créer de telles adresses que je qualifie de jetables très facilement : Yahoo!, Free, Google... il existe également des sites Internet spécialisés dans des adresses à durée limitée ou même, qui ne servent qu'une fois.
> je ne donne jamais mon adresse
En êtes-vous toujours aussi sûr ?
gM
Inscription à :
Articles (Atom)