Sécurité informatique - protéger et sécuriser son ordinateur.
Un antivirus est un logiciel qui a pour but de détecter et éventuellement d'éradiquer les virus présents dans votre micro, et de prendre des mesures pour les empêcher de nuire. Il vérifie les fichiers et les courriers électroniques. Pour détecter un virus, il se sert de plusieurs techniques :
- La signature :
Cette méthode consiste à analyser le disque dur à la recherche de la signature du virus, qui est présente dans la base de données du logiciel, si celui ci est à jour et si il connaît ce virus.La signature est un morceau de code du virus qui permet de l'identifier. Cette méthode est la plus utilisée.
- L'analyse heuristique :
C'est la méthode la plus puissante car elle permet de détecter d'éventuels virus inconnus par votre antivirus. Elle cherche à détecter la présence d'un virus en analysant le code d'un programme inconnu (en simulant son fonctionnement ). Elle provoque parfois de fausses alertes.
- Le comportement :
L'antivirus surveille en permanence le comportement des logiciels actifs (si il est en fonctionnement et que la protection automatique est activée). Il analyse tous les fichiers modifiés et crées. En cas d'anomalie, il avertit l'utilisateur par un message explicite. Cette méthode n'est jamais utilisée seule et vient en complément de l'une des deux premières. Cette protection est indispensable lorsque vous surfez sur internet.
Lorsque l'antivirus à détecté un virus, il offre trois possibilités à l'utilisateur.
* Réparer le fichier : L'antivirus doit être capable de réparer un fichier atteint. Mais ce n'est pas toujours possible.
* Supprimer le fichier : Si l'antivirus n'est pas capable de supprimer le fichier, vous pouvez le supprimer. Je vous conseille cette option si le fichier n'est pas important, sinon, mettez le en quarantaine.
* La mise en quarantaine : C'est une solution d'attente. L'antivirus place le fichier dans un dossier sûr du disque dur. Lorsque l'antivirus sera capable de réparer le fichier, vous pourrez extraire le fichier du dossier et le réparer.
Cette page à pour but de vous faire éviter le piratage ou la contamination de votre PC par des règles simples :
* Méfiez vous des messages électroniques trop attractifs :
La plupart des vagues de contamination ne se propagent que si les destinataires ouvrent un fichier joint à un message dont le sujet est trop attractif pour être honnête. Méfiez vous des messages rédigés en anglais ou espagnol, alors que l'expéditeur n'a aucune raison de vous écrire dans ces langues.
*Des extensions dangereuses :
Les virus ne peuvent se greffer que sur des fichiers portant l'extension .exe, .com, .dll, .scr, .bat, .cmd, .vbs
Lorsque vous recevez un email douteux, n'ouvrez jamais une pièce jointe portant une de ces extensions.
Soyez prudent avec les fichiers .doc, .xls et .pps. Ces documents sont susceptibles de contenir des virus macro. En revanche, les fichiers textes (*.txt), ou image (.jpg, .gif, .bmp, etc) sont inoffensifs. Ne vous faites pas piéger par un nom de fichier du style photo.jpg, alors qu'il s'appelle en fait photo.jpg.exe . Pour afficher les extensions des fichiers, allez dans poste de travail, puis affichage ( ou outils suivant votre version de windows ), options des dossiers. Décochez ensuite la case "masquer les extensions des fichiers dont le type est connu".
*Réglez le niveau de sécurité d'internet explorer :
Certains sites web se servent de contrôles activeX, qui sont des programmes incorporés au pages web pour afficher des animations, etc. Certains programmeurs peuvent néanmoins y mettre un virus. Pour éviter cela, vous pouvez demander à internet explorer de ne pas prendre en charge les contrôles activeX, ou de vous prévenir lorsque qu'un contrôle activeX se trouve sur la page internet que vous visitez. Dans internet explorer, cliquez sur outils, puis options internet. Cliquez sur sécurité, cliquez ensuite sur le globe terrestre, puis sur personnaliser le niveau. Dans le champ rétablir, cliquez sur la flèche inversée et sélectionnez moyen. Cliquez sur OK.
*Installez régulièrement les patchs de sécurité de windows :
Cliquez sur démarrer, puis sur windows update ou rendez vous sur le site www.windowsupdate.com . Ce site propose des mises à jour pour les principaux programmes microsoft. ( windows, office, internet explorer, etc...). Ces mises à jour permettent de résoudre certains problèmes de sécurité connus dans windows. N'hésitez pas à les télécharger.
*Sauvegardez régulièrement vos documents :
Certains virus formatent le disque dur. Mieux vaut alors sauvegarder les documents qu'il contient sur disquette ou cd.
*Désactivez visual basic script :
Visual basic script est un langage de programmation qui permet d'exécuter des macros commandes dans windows. Malheureusement, certains virus se servent de cette fonction, dont on se sert rarement au quotidien et qui peut être désactivée. Le virus ne pourra alors plus s'éxécuter.
*Avec windows 98 :
Dans le panneau de configuration, double cliquez sur l'icône ajout/suppression de programmes. Cliquez sur l'onglet installation de windows et dans la liste qui apparaît cliquez sur accessoires, cliquez sur détails. Décochez l'option Windows scripting host ( ou exécution de scripts ) et cliquez deux fois sur ok.
*Avec windows millenium et XP :
Double cliquez sur l'icône du poste de travail et sélectionnez options dans le menu affichage. Recherchez la ligne FichierVBScript. sélectionnez la et cliquez sur supprimer. Si vous ne la trouvez pas, votre ordinateur est déjà sûr.
On appelle hoax ou canular un email propageant de fausses informations en les passant pour vraies. Généralement le destinataire du courrier se voit incité à diffuser cette nouvelle à toutes ses connaissances. Le problème est que de plus en plus de personnes ne vérifient pas les informations que contiennent ces hoax. Ils les transmettent alors à leurs connaissances. Le but des hoax est de provoquer la satisfaction de la personne l'ayant envoyé d'avoir trompé des millions de personnes. Leurs conséquences sont nombreuses :
* Ils engorgent les réseaux en consommant inutilement de la bande passante et des ressources serveur.
* Ils encombrent les boîtes mail et donc nous font perdre du temps de téléchargement lors de la réception des mails
* Ils véhiculent de fausses informations en les faisant passer pour vraies.
Certaines règles de bases sont ainsi applicables avant de poster un message sur internet :
* Indiquer un lien valide menant à l'information contenue dans le mail prouvant sa véracité.
* Laisser un mail de contact valide
Pour éviter de se faire piéger par les hoaxs et distinguer les faux mails des vrais, voici quelques notions simples :
* Toute information reçue par mail qui ne contient pas de lien hypertexte ou de mail de contact doit être reléguée au rang de hoax.
* Tout mail insistant dans le message sur le fait qu'il est très important de donner l'information à toutes vos connaissances (ex : "n'oubliez pas d'avertir vos connaissances en leur envoyant une copie du message") sont à bannir.
* N'hésitez pas à vérifier l'information sur un site spécialisé ou d'actualités.
- Créer des mots de passes efficaces :Créez des mots de passe efficaces pour avoir une protection optimale
Si une personne parvient à se procurer vos mots de passe, elle peut pratiquement faire ce que bon lui semble. Inutile de dire alors que plusieurs "bons" mots de passe sont indispensables.
Voici quelques actions que peut faire une personne possédant vos mots de passe :
* Accéder aux documents protégés de votre ordinateur.
* Recevoir et lire vos mails. Elle peut aussi en envoyer.
* Modifier vos mots de passe. De cette manière, vous ne pourrez plus accéder à vos informations. Cela devient grâve.
* Usurper votre identité.
* Retirer de l'argent de votre banque.
Pour ce protéger d'un vol de mot de passe, il faut que le mot de passe en lui même soit le plus compliqué possible.
Pour trouver un mot de passe, les pirates font appel à des logiciels qui essayent plusieurs milliers de mots de passe en cherchant dans les combinaisons faciles.
Il vous faut par exemple un évènement que vous pourrez transformer en code secret : prenons cette phrase toute simple : "j'ai acheté une auto". Elle peut devenir : jauto, ou encore en inversant les lettres : otuaj. Le mot de passe ainsi produit n'a aucune signification.
Mais ce mot de passe n'est encore pas assez difficile. Il faut le combiner avec des chiffres par exemple. Il peut ainsi se transformer en c1p4u89j4. La signification est encore moins grande mais le mot de passe est bien plus fiable et difficile à trouver. Notez que "c1p4" peut signifier "c'est un pentium 4" !!! Il ne vous reste plus que u89j4 à mémoriser.
Les points à respecter pour choisir un bon mot de passe :
* Il faut que sa longueur soit au moins de 7 ou 8 caractères. Plus il est long et plus la combinaison est difficile à trouver. Windows peut gérer les mots de passe jusqu'à 128 caractères.
* Permutez les minuscules et majuscules. Les chances de trouver la combinaison sont encore diminuées.
* Insérez des symboles (comme par exemple &)
* Ne mettez pas les mêmes caractères
* La séquence du mot de passe ne doit pas signifier un mot. Elle doit être aléatoire.
Les règles à appliquer pour éviter de se faire voler un mot de passe :
* Protégez votre connexion internet des pirates en installant un antivirus et un pare-feu
* N'utilisez pas votre nom de connexion pour vos mots de passe
* N'utilisez pas votre date de naissance, c'est bien connu mais très courant.
* N'utilisez pas de lettres ou chiffres consécutifs comme 123 ou abc, etc.
* N'utilisez pas de touches adjacentes à votre clavier comme par exemple "Azerty" ou encore "uiop^$".
* Utilisez des mots de passe différents pour les sites ayant une importance moyenne à ceux ayant une importance élevée. Adaptez naturellement le mot de passe en conséquence, mais ne réutilisez rien de votre ancien mot de passe.
Conservez vos mots de passe à l'abri :
* Ne collez pas un Post It sur votre moniteur avec vos mots de passe. Autant ne pas mettre de mot de passe du tout.
* Ne rangez pas vos mots de passe dans un tiroir. Utilisez éventuellement un coffre fort.
* Ne partagez pas votre mot de passe avec quelqu'un. Si vous devez le partager, changez le ensuite.
* Ne cochez pas la case "mémoriser mon mot de passe" lorsque vous consultez un site à partir d'un ordinateur public.
* Changez de mot de passe tous les 6 mois.