Jeudi 12 janvier 2006

La Commission fédérale du commerce (Federal Trade Commission
ou FTC), un organisme du gouvernement américain, inaugure un site Web prodiguant trucs et conseils pour se protéger contre les fraudes et autres menaces d'Internet.

Bien qu'il s'adresse aux internautes américains, le site OnGuardOnline.gov fournit des conseils pratiques dont tous pourront profiter. Sur sa page d'accueil, le nouvel espace Web présente sept étapes permettant d'augmenter la sécurité en ligne, notamment l'utilisation de logiciels (antivirus et coupe-feu), l'application des mises à jour des systèmes d'exploitation et des navigateurs, la protection des mots de passe et la sauvegarde régulière des fichiers importants.

Toujours dans la même perspective d'accroître la sécurité des internautes, d'autres sections traitent de sujets tels que l'échange de fichiers, la téléphonie IP, les logiciels espions et le commerce électronique.

En outre, les conseils pour éviter les fraudes par hameçonnage (phishing) et les pourriels sont présentés sous la forme d'amusants jeux questionnaires animés, et une vidéo propose des conseils pour réduire la quantité de courriels indésirables. Les visiteurs peuvent aussi s'inscrire aux alertes par courriel du groupe chargé de veiller sur la sécurité informatique des États-Unis (U.S. Computer Emergency Readiness Team).

Source: http://www.branchez-vous.com/actu/06-01/10-133708.html
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander
Jeudi 12 janvier 2006
L'étude du gouvernement américain - qui accuse Linux d'être trois fois plus vulnérable que Windows – est largement remise en cause…

Le United States Computer Emergency Readiness Team (US-CERT) dans son Cyber Security Bulletin 2005 révèle que sur 5.198 failles portées à sa connaissance en 2005, 812 ont concerné Windows, 2.328 Linux/Unix et 2.058 ont été multi systèmes.

Et le US-CERT de dresser un portrait critique de l'open source et d'interpeller les autorités américaines en charge de la sécurité des Etats-Unis. Une charge qui fait généralement mouche dans un pays où la paranoïa est élevée au rang d'un art de vie ! Si l'on se réfère aux conclusions de l'étude, Windows est le système d'exploitation qui présente le moindre danger pour les utilisateurs. Une conclusion qui est loin de faire l'unanimité et qui soulève de nombreuses critiques. Tout d'abord, les chiffres de Windows ne concernent que trois produits : XP, NT et 98. En face, les chiffres concernent les Unix AIX, HP-UX et Solaris, ainsi que BSD et une centaine de distributions de Linux. Une vision réductrice qui met tous les Unix et Linux dans un même panier et tendrait à faire croire que l'ensemble des vulnérabilités constatées menace chaque version et distribution ! Ce qui d'ailleurs est une interprétation qui dessert aussi Windows. L'analyse du US-CERT est donc largement soumise à interprétation. A y regarder de plus près, par exemple, on découvre que Mac OS X, le système d'exploitation d'Apple, figure parmi les Unix/Linux… Ce qui peut se justifierpar l'origine du code, soit ! Mais que fait alors le navigateur Firefox dans ce même regroupement. Figurent donc dans la catégorie Unix/Linux des applicatifs qui n'ont rien à voir avec les OS ! Mais le plus gros reproche que l'on puisse faire à l'étude est d'imposer une confusion entre les chiffres et la sécurité. D'abord parce qu'un faille sous Windows menace 90 % des PC, alors que l'envergure d'une faille sous Unix ou Linux est autrement plus limitée. Comme l'a indiqué le gourou de la sécurité de Sophos, Graham Cluley, à Linux.com : "Juste parce qu'une plate-forme présente plus de vulnérabilités ne veut pas nécessairement dire qu'elle est moins sécurisée qu'une autre. Il est important de considérer le volume des activités des hackers associé à une faille spécifique". Et de rappeler que "nous avons constaté que la majorité des virus informatiques sont présents sur Windows". Windows qui demeure donc la cible favorite, n'en déplaise à l'US-CERT !

Sur le même thême :

Source: http://www.silicon.fr/getarticle.asp?ID=13222
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander
Vendredi 6 janvier 2006

Le SecureSpot Internet Security Device de D-Link, un appareil externe qui se branche à un ordinateur ou à un réseau afin de bloquer les menaces provenant d'Internet, a été présenté (vous l'aurez deviné) au CES 2006 de Las Vegas.

D-Link présente son petit appareil comme le premier capable d'offrir une protection contre une variété de menaces en provenance d'Internet: pirates informatiques, vers, virus, logiciels espions ou publicitaires, pourriels et même fenêtres de type «pop-up».

Compatible avec Windows (versions 98 et ultérieures) et Mac OS X (10.3 et 10.4), le SecureSpot Internet Security Device de D-Link peut se brancher directement à un ordinateur unique ou, dans le cas d'un réseau local, entre le modem et le routeur.

Dans sa présentation du produit, D-Link précise qu'un panneau chargé dans un navigateur Web permet de configurer les paramètres de cet appareil, qui serait par ailleurs capable de détecter toutes les machines connectées au réseau local.

En plus des modules coupe-feu, antivirus et anti-espiogiciel, le SecureSpot Internet Security Device pourrait également opérer un filtrage sélectif du contenu, notamment les sites Web, les réseaux d'échange de fichiers et les messageries instantanées, ceci sans causer de ralentissent de la connexion à Internet, nous assure D-Link.

Source: http://www.branchez-vous.com/actu/06-01/10-132506.html
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander
Vendredi 23 décembre 2005

Une société indienne annonce le lancement prochain d'un antivirus qui serait, prétend-elle, beaucoup plus efficace que les logiciels actuellement sur le marché.

Sanrasoft annonce en effet que sa nouvelle technologie Rudra permettrait d'immuniser un système contre les logiciels malveillants connus, mais aussi contre ceux qui viennent d'apparaître et qui ne sont donc pas encore identifiés par une signature.

Dans son communiqué, Sanrasoft décrit Rudra comme un antivirus «révolutionnaire» qui offrirait une protection contre les virus, vers informatiques et chevaux de Troie en considérant leurs intentions et leur comportement.

Plus précisément, Rudra prendrait un «cliché» de l'état d'un ordinateur alors qu'il est exempt de tout logiciel malveillant, puis surveillerait continuellement le système afin de détecter d'évaluer la gravité de changements suspects, notamment dans les fichiers importants ou la configuration.

Si une infection est détectée, Rudra pourrait alors rétablir le système vers son état initial. Selon Sanrasoft, cette technologie constituerait la troisième percée importante dans le secteur des antivirus, les deux premières étant la détection basée sur un système de signatures et la technologie heuristique. Quoi qu'il en soit, il faudra attendre quelques semaines pour tester ce logiciel puisque Sanrasoft compte le commercialiser le mois prochain.

Source: http://www.branchez-vous.com/actu/05-12/09-355902.html
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander
Vendredi 23 décembre 2005
De nombreux logiciels de l'éditeur Symantec, y compris des versions pour Mac, sont affectés par une brèche critique qui pourrait être exploitée par des pirates informatiques pour s'emparer du contrôle à distance d'un ordinateur vulnérable.

Nouvellement découverte par le chercheur Alex Wheeler, la faille de sécurité serait présente dans la plupart des logiciels de sécurité informatique de l'éditeur. La firme Secunia évalue la gravité de la faille à «hautement critique», et précise que le problème est lié à un bogue du fichier «Dec2Rar.dll», qui pourrait être exploité lors de la manipulation d'archives en format RAR.

Dans son bulletin, FrSIRT explique que des individus malintentionnés pourraient exploiter ce bogue «afin d'exécuter des commandes arbitraires distantes en envoyant, vers un antivirus vulnérable, un fichier RAR spécialement conçu».

Il n'existe pas encore de correctif permettant de colmater cette brèche, mais Secunia souligne qu'il est possible de contourner le problème en bloquant les courriels qui contiennent des fichiers RAR et en évitant le téléchargement de ce type d'archives.

Source: http://www.branchez-vous.com/actu/05-12/09-355706.html
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander
Mercredi 21 décembre 2005

Dans un communiqué qui souligne son dixième anniversaire, la firme de sécurité informatique McAfee donne un aperçu de ses sombres prévisions pour l'an 2006.

Le laboratoire de recherche de McAfee estime ainsi qu'on verra «une croissance significative du nombre des menaces dirigées contre les téléphones mobiles en 2006». Depuis l'apparition du premier logiciel malveillant pour mobile, en juin 2004, le taux de croissance de ces menaces aurait été environ dix fois plus important que celui des programmes nuisibles contre les PC.

Pire encore, ces menaces ne seraient pas seulement plus nombreuses, mais également plus dangereuses. Pour assombrir davantage le tableau, McAfee laisse planer la menace d'une épidémie encore plus grave que celle du ver «I Love You» pour les PC, car les mobiles actuels sont moins protégés que les ordinateurs de l'époque.

En outre, McAfee prévoit aussi une croissance soutenue des attaques par hameçonnage et des usurpations d'identité, dont l'efficacité pourrait être aggravée par l'exploitation de failles de sécurité des navigateurs et l'utilisation de logiciels espions.

Bref, de belles perspectives d'affaires pour les firmes de sécurité informatique. Autres détails dans le communiqué de McAfee.

Source: http://www.branchez-vous.com/actu/05-12/09-355506.html
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (1)    créer un trackback recommander
Mardi 20 décembre 2005
Un ver ciblant les systèmes Windows et larguant sur les machines vulnérables un logiciel espion se répand comme une traînée de poudre sur Internet, avertissent des experts en matière de sécurité.

Le ver Dasher.B exploite une faille présente dans le module Distributed Transaction Coordinator (MDTC) de Microsoft Windows, ont fait savoir vendredi des firmes de sécurité. Cette brèche dans le module de traitement des transactions avait été annoncée en octobre par Microsoft, qui avait publié une mise à jour pour la colmater. Il semble toutefois qu’initialement, des problèmes dans le fichier de mise à jour aient laissé certains utilisateurs à risque, prévient Sophos.

Un responsable de la firme de sécurité note que les ordinateurs fonctionnant sur Windows 2000 et ceux sur lesquels le fichier de mise à jour MS05-051 n'a pas été installé sont les plus vulnérables.

Dasher.B est un ver de réseau qui peut potentiellement ouvrir une «porte-arrière» (back door) sur des ordinateurs présentant la faille MSDTC, expliquent des experts. Les systèmes infectés sont poussés à se connecter à un ordinateur à distance pour obtenir des directives. Une fois connecté, l’ordinateur infecté télécharge un programme malicieux qui enregistre les frappes sur le clavier de l’utilisateur.

Source: http://www2.canoe.com/techno/nouvelles/archives/2005/12/20051219-142327.html
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander
Jeudi 15 décembre 2005

En ce second mardi du mois de décembre, Microsoft publie notamment un correctif qui colmate quatre failles d'Internet Explorer, dont la gravité globale est jugée «critique».

La brèche du navigateur de Microsoft touche plusieurs versions d'Internet Explorer (IE) sous certaines moutures de systèmes d'exploitation, notamment IE 5.01 «service pack» (SP) 4 avec Windows 2000 SP4, IE 6 SP1 sous Windows 2000 SP4 et XP SP1, et même IE 6 sous Windows XP SP2.

Microsoft détaille la correction de quatre failles, dont deux sont d'importance «critique» dans le cas d'Internet Explorer 6 sous Windows XP avec le «service pack» 2.

Pour colmater ces failles qui permettraient à un attaquant de s'emparer du contrôle à distance d'un PC, Microsoft publie une mise à jour de sécurité cumulative pour Internet Explorer et conseille à ses utilisateurs de l'appliquer immédiatement.

Cette rustine peut être téléchargée manuellement du bulletin de sécurité MS05-054 ou lors d'une connexion au site Windows Update. Rappelons également qu'il est possible d'automatiser le téléchargement des nouveaux correctifs (voir la page Comment activer les mises à jour automatiques Windows du site de Microsoft).

Également au menu des mises à jour mensuelles, on retrouve un correctif pour une faille «importante» qui affecte uniquement Windows 2000 SP4. Selon le bulletin MS05-055, cette vulnérabilité du noyau (kernel) de Windows permettrait à un attaquant malveillant d'installer des logiciels sur un PC distant ou de supprimer des données qui y sont stockées.

Source: http://www.branchez-vous.com/actu/05-12/09-354106.html
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander
Jeudi 15 décembre 2005
En novembre, plus d'un quart de million de PC par jour ont été infectés puis transformés en zombies à la solde des polluposteurs et des pirates informatiques, indique CipherTrust.

Selon les statistiques recueillies par la firme de sécurité informatique, le rythme d'infection des PC a connu un bond de près de 50% au mois de novembre, principalement à cause du succès de Sober.

Pour rappel, les PC zombies sont des ordinateurs préalablement infectés par un ver informatique ou un cheval de Troie, qui sont ensuite exploités à distance par des pirates informatiques et des polluposteurs, notamment pour relayer des courriels non sollicités ou pour lancer des attaques par déni de service contre des serveurs.

CipherTrust souligne qu'une moyenne de 170.000 nouveaux PC zombies émergeaient quotidiennement sur Internet pendant les six derniers mois, mais que la cadence s'est considérablement accrue avec l'arrivée de la variante de Sober qui incite les internautes à exécuter une pièce jointe en se faisant passer pour le FBI ou la CIA. La firme note également que des versions de Mytob et Bagle ont contribué à augmenter la quantité de pourriels en circulation sur Internet.

Devant ces statistiques peu réjouissantes, le communiqué de CipherTrust n'hésite pas à déclarer que novembre a été le pire mois de l'année 2005 en ce qui concerne la prolifération du courrier indésirable. Par ailleurs, la page d'accueil du site de la firme présente un décompte en temps réel des PC qui sont transformés en zombies, et précise leur pays d'origine lorsqu'il est détecté.

Source: http://www.branchez-vous.com/actu/05-12/09-354303.html
par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander
Jeudi 15 décembre 2005
Microsoft a lancé une alerte mardi aux utilisateurs de son système d’exploitation Windows, les avertissant de la présence d’une faille «critique» dans son programme, du genre de celles qui peuvent permettre à des pirates de s’emparer du contrôle d’un ordinateur.

Le premier fabricant mondial de logiciels a publié une mise à jour pour pallier cette faille dans le cadre de son programme mensuel de mise à jour. Le problème affecte principalement Windows et le fureteur Internet Explorer (IE) de Microsoft.

Les experts en matière de sécurité et Microsoft exhortent les utilisateurs à télécharger et à installer la mise à jour, offerte à www.microsoft.com/securit.

Microsoft a expliqué que la vulnérabilité découverte dans le fureteur IE pourrait être exploitée par un pirate qui pourrait prendre le contrôle à distance d’un ordinateur en y exécutant du code arbitraire après avoir leurré son utilisateur sur des pages Web conçues à cet effet. Le programme malicieux, une fois installé, peut ensuite se répliquer sur d'autres machines à l'insu de l'utilisateur.

Microsoft a aussi publié une autre alerte de sécurité, celle-ci cotée «importante», son deuxième niveau d’alerte en termes du risque à l’utilisateur. Celle-ci concerne plus particulièrement les fonctions de haut niveau du système Windows.

Ces alertes de catégorie «importante» sont émises dans le cas d'une faille qui permet l'accès à distance aux données confidentielles d'un ordinateur, sans toutefois permettre au programme malicieux de se répliquer sur d'autres ordinateurs, comme le font les vers.

Source: http://www2.canoe.com/techno/nouvelles/archives/2005/12/20051214-101230.html

par Alex publié dans : Sécurité
ajouter un commentaire commentaires (0)    créer un trackback recommander

Recherche

Recommander

Cliquez ici pour recommander ce blog

Blogs d'ami(e)s

Calendrier

Janvier 2009
L M M J V S D
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
<< < > >>

W3C

  • Flux RSS des articles
Blog : Sport sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur avec TF1 Network - Signaler un abus