02.13.09
Posted in Windows 7: la forme béta at 22 h 59 min par dodie0407
Microsoft a laissé la possibilité de télécharger la forme béta du dernier OS de windows: Windows 7.
L’éditeur a mis sur son site la béta de windows 7 afin que les internautes puissent voir à quoi ressemble le tout nouveau OS. C’était possible jusqu’au 12 février 2009.
La version béta de windows 7 fonctionnera jusqu’au 10 août 2009, il n’y aura pas de version béta 2
Permalink
Posted in Une cyberdouane pour traquer les ventes illégales sur internet at 22 h 46 min par dodie0407
Un nouveau service qui est chargé de lutter contre les fraudes en ligne, l’importation de la cigarette.
Les sites illégaux sont très simple à trouver, car ils doivent attirer les clients comme tout site marchand. En revanche, les propriétaires de ces sites hébergent leur plateforme à l’étranger, ce qui rend leur accès difficile.
Il est très facile en très peu de clics de trouver une pharmacie vendant certains médicaments ou un site vendant des cigarettes alors qu’il ne s’est pas acquitté des taxes.
Les membres de l’unité de la cyberdouane doivent arréter une cellule entière au lieu de micro saisies afin de faire tomber le réseau
Permalink
01.27.09
Posted in alerte-de-securite N°2-microsoft-importante at 10 h 53 min par admin
Madame, Monsieur,
Notre support fait face, ces derniers jours, à une augmentation importante des situations de crise chez nos clients qui n’ont pas encore déployé le correctif fourni par le Bulletin MS08-067 d’octobre 2008.
Nous tenons à en informer nos partenaires, afin de vous aider à apporter le meilleur service à vos clients.
Cordialement,
L’équipe Marketing Partenaires Microsoft France
Quel est le but de ce message ?
Ce message a pour but de vous informer à propos de l’augmentation des infections liées au virus Conficker (appelé également “Downadup” ou “Kido”) et de vous fournir les ressources permettant de s’en protéger ou de le supprimer.
Synthèse
Le 23 octobre 2008, Microsoft a fourni une mise à jour de sécurité permettant de corriger une vulnérabilité dans Windows.
Le virus Conficker tente d’exploiter la vulnérabilité sur les machines où la mise à jour n’est pas déployée et utilise plusieurs vecteurs d’attaque pour se propager (cf. Détails techniques).
Il est primordial de se protéger en généralisant le déploiement de la mise à jour MS08-067 (cf. Recommandations).
Recommandations
- Microsoft recommande à ses clients de tester et d’appliquer immédiatement la mise à jour de sécurité fournie dans le Bulletin MS08-067 et de maintenir les systèmes à jour.
- Microsoft recommande de ne pas ouvrir de session en utilisant un compte d’Administrateur de domaine et d’utiliser systématiquement des mots de passe complexes.
- En cas d’infection, des informations concernant la suppression sont disponibles pour les utilisateurs et pour les professionnels de l’informatique.
Détails techniques
Le virus Conficker (appelé également “Downadup” ou “Kido”) se propage en utilisant les réseaux et les médias amovibles (clés USB…)
La plupart du temps, les symptômes sont les suivants :
- Plusieurs comptes Administrateurs et/ou Utilisateurs sont verrouillés,
- Plusieurs services importants sont arrêtés et désactivés,
- Vous ne pouvez pas accéder au site Web Microsoft Update et à certains sites Web d’éditeurs antivirus,
- Vous rencontrez des problèmes liés à Svchost.exe
Les vecteurs d’attaques les plus probables sont :
- La vulnérabilité liée à MS08-067,
- Les partages de fichiers ouverts,
- Les ressources réseau accessibles à l’utilisateur connecté,
- Les ressources réseau protégées par des mots de passe faibles,
- Les périphériques amovibles ou lecteurs réseaux (lancement automatique de programme par autorun).
Nos conseillons de ne pas ouvrir, si possible, de session avec un compte de Domaine. En particulier, nous recommandons de ne surtout pas utiliser un compte d’Administrateur de Domaine. Il faut donc ouvrir une session avec un compte d’utilisateur local. En effet, le logiciel malveillant utilise le compte de l’utilisateur connecté pour tenter d’accéder aux ressources réseau et se propager.
Détails complets
- Bulletins de sécurité : Microsoft sécurité
- Suppression de Conficker pour les utilisateurs : Blog sécurité grand public
- Suppression de Conficker pour les professionnels : Suppression de Conficker
- Informations sur le virus Conficker : Microsoft Malware Protection Portal (en anglais)
Cohérence des informations
Nous nous efforçons de vous fournir des informations exactes sous forme statique (ce mail) et dynamiques (sur le Web). Le contenu relatif à la sécurité sur le Web est mis à jour au fur et à mesure de l’évolution des informations. S’il en résulte des incohérences entre les informations présentées ici et le contenu sur le site Web Microsoft, ce dernier fait autorité.
Permalink
Posted in alerte-de-securite-microsoft-importante at 10 h 44 min par admin
Madame, Monsieur,
Nous tenons à informer nos partenaires en priorité sur une alerte de sécurité importante, à relayer auprès de vos clients. Le correctif relatif à cette alerte est disponible, l’ensemble des informations sont données ci-dessous.
Cordialement,
L’équipe Marketing Partenaires Microsoft France.
Quel est le but de cette alerte ?
Cette alerte a pour but de vous fournir un aperçu du nouveau bulletin de sécurité publié (hors cycle) le 17 décembre 2008.
Microsoft a publié le bulletin de sécurité MS08-078, “Mise à jour de sécurité pour Internet Explorer (960714)”, pour corriger une vulnérabilité dans Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 6 Service Pack 1, Internet Explorer 7 et Internet Explorer 8 Beta 2, sur les versions prises en charge de Windows. Cette mise à jour de sécurité est publiée en dehors du cycle mensuel habituel de publication des bulletins de sécurité, afin de protéger nos clients.
Synthèse
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement. Cette vulnérabilité pourrait permettre l’exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l’aide d’Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d’impact que ceux qui possèdent des privilèges d’administrateur. Cette mise à jour corrige la vulnérabilité en modifiant la façon dont Internet Explorer valide les paramètres de liaison des données et gère l’erreur à la source du problème.
Recommandations
Microsoft recommande à ses clients de tester et appliquer immédiatement cette mise à jour de sécurité sur leurs systèmes et réseaux afin de s’assurer que leurs systèmes sont protégés contre des tentatives d’attaques criminelles. Pour plus d’informations sur les mises à jour de sécurité, visitez le site :
https://www.microsoft.com/france/technet/security/bulletin/summary.mspx.
Détails techniques
Identifiant du bulletin :Â MS08-078
Indice de gravité : cette mise à jour de sécurité a un indice de gravité Critique pour Internet Explorer 5.01 et Internet Explorer 6 SP1 sur Windows 2000 SP4, Internet Explorer 6 sur Windows XP SP2, Windows XP SP3, Windows Server 2003 SP1 et Windows Server 2003 SP2, et Internet Explorer 7 sur Windows XP SP2, Windows XP SP3, Windows Server 2003 SP1, Windows Server 2003 SP2, Windows Vista, Windows Vista SP1 et Windows Server 2008.
Impact de la vulnérabilité : Exécution de code à distance
Détection : Microsoft Baseline Security Analyzer (MBSA) peut détecter si cette mise à jour est nécessaire sur votre ordinateur.
Logiciels concernés : Logiciels concernés : Internet Explorer 5.01 et Internet Explorer 6 SP1 sur Windows 2000 SP4, Internet Explorer 6 sur Windows XP SP2, Windows XP SP3, Windows Server 2003 SP1 et Windows Server 2003 SP2, et Internet Explorer 7 sur Windows XP SP2, Windows XP SP3, Windows Server 2003 SP1, Windows Server 2003 SP2, Windows Vista, Windows Vista SP1 et Windows Server 2008.
Nécessité de redémarrer : La mise à jour ne nécessite pas de redémarrage sauf si un fichier mis à jour est en cours d’utilisation au moment de la mise à jour.
Informations sur la désinstallation :
- Windows 2000, Windows XP, Windows Server 2003 : Utilisez l’outil Ajout/Suppression de programmes du Panneau de configuration ou l’utilitaire Spuninst.exe
- Windows Vista et Windows Server 2008 : WUSA.exe ne prend pas en charge la désinstallation des mises à jour. Pour supprimer une mise à jour installée par WUSA, cliquez sur Panneau de configuration et cliquez sur Sécurité. Dans la section Windows Update, cliquez sur Voir les mises à jour installées et sélectionnez la mise à jour souhaitée dans la liste.
Bulletins remplacés par cette mise à jour : Aucun bulletin n’est remplacé par cette mise à jour.
Détails complets:
http://www.microsoft.com/france/technet/security/bulletin/MS08-078.mspx
Webcast
Microsoft France propose à ses clients d’accéder gratuitement à la présentation, aux questions-réponses et à l’enregistrement du Webcast spécial sur cette publication hors cycle (disponible 72h après la publication des Bulletins) :
https://www.microsoft.com/france/technet/security/bulletin/webcasts.mspx (version enregistrée).
Cohérence des informations
Nous nous efforçons de vous fournir des informations exactes sous forme statique (ce mail) et dynamiques (sur le Web). Le contenu relatif à la sécurité sur le Web est mis à jour au fur et à mesure de l’évolution des informations. S’il en résulte des incohérence entre les informations présentées ici et le contenu sur le Web de Microsoft, ce dernier fait autorité.
Permalink
01.26.09
Posted in le-flop-windows-vista-pour-les-entreprises at 23 h 25 min par admin
En France, à peine 5 % des entreprises sont passées à Vista. Force est de constater que les entreprises boudent Windows Vista, les constructeurs cherchent à prolonger la durée de vie de Windows XP censé ne plus être disponible à compter du 30 juin prochain. Il existe également une pétition pour sauver Windows XP qui a obtenu une tolérance de vie jusque 2010.
Affaire à suivre….
Permalink
Posted in services-pack-3-pour-windows-xp-sp3 at 23 h 24 min par admin
Ce mardi 6 mai est enfin sorti le Service Pack 3 de Windows XP. Il est disponible sur le centre de téléchargement de l’éditeur et par l’intermédiaire de l’outil de mises à jour Windows Update (dans la partie ” mises à jour recommandées “) qui est d’ailleurs recommandé par Microsoft, car il ne télécharge que 70Mo, c’est-à -dire le strict nécessaire et il tient compte également de la configuration des ordinateurs. Au mois de juin, une mise à jour automatique des machines sera proposée aux utilisateurs. La volonté, de Microsoft, de repousser la sortie du Service Pack 3 le mardi 29 avril, est du à la découverte du bug faisant tourner Dynamics RMS, (un logiciel de gestion des points de vente) édité par Microsoft lui-même. Les PC qui utilisent ce logiciel ne doivent pas installer le Service Pack 3, un patch sortira prochainement pour ces derniers afin de corriger définitivement ce bug.
Les problèmes détectés
Certains problèmes mineurs sans gravités ont étaient détectés et très vite résolus.Si vous utilisez la bêta 8 d’Internet Explorer et que vous désirez installer aujourd’hui le SP3, vous ne pourrez plus désinstaller la version, c’est pourquoi vous devez le faire avant le téléchargement du SP3Le problème le plus gênant concerne les personnes qui font tourner Windows XP Media Center Edition 2002 avec le SP1. Selon Microsoft, elles pourraient rencontrer des problèmes si elles appliquent directement le SP3 sans préalablement installer le SP2. Affichant plus de 300 Mo sur la balance, le SP3 est d’abord la compilation de la centaine des correctifs publiés depuis le lancement du SP2 en aoà»t 2004 (soit plus d’un millier de problèmes corrigés), ce qui ne représente rien d’exceptionnel en comparaison à la sortie des anciennes versions qui comportaient de réels changements.Avec le SP3, Windows XP gagne légèrement en performances entre 1 et 5 % et affiche au final une maturité exceptionnelle qui est le fruit de six ans et demi d’améliorations continues. Il y a tout de même l’ajout de la dernière technologie de chiffrement à clés dynamiques pour réseau Wi-Fi, baptisée WPA2 (Wi-Fi Protected Access version 2).
Le SP3 est disponible pour toutes les versions 32 bits de Windows XP, à savoir Windows XP Edition familiale, XP Professionnel, XP Tablet PC Edition et XP Media Center Edition
La version RTW (Release To Web) du SP3 sera exclusivement distribuée sur Internet. Elle peut-être téléchargée gratuitement dès aujourd’hui sur le centre de téléchargement de Microsoft. Toutefois le téléchargement complet du SP3, soit 372 Mo, n’a d’intérêt que pour les personnes qui souhaitent réinstaller complètement leur PC. Il faut savoir que la mise à jour par Windows update ne vous coà»tera que 70Mo.
Permalink
Posted in afficher-un-pense-bete-a-lallumage-de-votre-ordinateur at 23 h 23 min par admin
Fini les post-it qui envahissent votre bureau ! Pour mettre en place une fenêtre , qui affichera le texte de votre choix au démarrage de Windows , c’est très simple !
Exécutez l’éditeur de registre (Démarrer->Exécuter : “Regedit”).
Une fois regedit lancé , recherchez la clef :
HKEY_LOCAL_ MACHINE\ SOFTWARE\Microsoft \Windows\CurrentVersion\policies\system
Dans cette clef vous trouverez plusieurs chaines , celle qui nous intéressent sont :
LegalNoticeCaption et LegalNoticeText.
Donnez comme valeur à la première nommée le titre de votre pense bête et à la seconde le texte de votre pense bête.
Voila , au prochain démarrage du PC votre pense bête vous rappellera ce que vous devez faire
Attention ne modifiez rien d’autre ceci pourrai endommager votre ordinateur et l’équipe de cpsi-france ne pourra être tenu pour responsable de toutes mauvaises manipulations de votre part
Permalink
Posted in lotan-se-prepare-a-dejouer-les-cyber-attaques-bonne-chance at 23 h 22 min par admin
Afin de se préparer, l’OTAN s’est doté d’un centre de recherche ultra performant afin de contrer la “guerre électronique” qui de nos jours est indispensable. Mais même cette organisation a oublié le b.a-ba de la sécurité pour la protection de son site internet.
En effet, des petits malins on pu s’introduire sur le site, via un login et un mot de passe tout à fait banal, sur l’administration du site, et ils avaient accès aux emails sauvegardés dans la base de donnée, aux photographies, aux agendas… Ce qui est très dangereux pour un site, étant donné qu’il pouvait en supprimer du contenu et également faire des lettres aux couleurs de l’OTAN.
Donc pour une organisation qui se veut être à la pointe de la technologie en matière de sécurité informatique, il faudrait peut-être commencer par protéger ses sites internet, car cela devient un défi pour les pirates de s’introduire sur ce type de site.
Permalink
Posted in vingt-deux-jeunes-pirates-arretes-pour-vandalisme-et-escroquerie-mai-2008 at 23 h 21 min par admin
Ils sont soupçonnés de s’être introduits sur les sites de plusieurs entreprises pour effacer des fichiers ou inscrire de fausses données. La gendarmerie de Dijon a mis fin cette semaine aux agissements de ces jeunes à¢gés de 13 à 25 ans.
Ces jeunes ont commis des actes de vandalisme numérique (fichiers détruits, inscription de fausses données..) mais pas uniquement.
Certains d’entre eux auraient escroqué des internautes et vidé le compte bancaire de leurs victimes. Trente-quatre entreprises et associations seraient concernées par leurs agissements. L’enquête, qui aura duré quatre mois, a été menée par un service de la gendarmerie de Dijon.
L’objectif de la gendarmerie est de faire un exemple, afin d’éviter que d’autres jeunes pirates en herbe s’exercent au piratage informatique, et également pour sensibiliser les entreprises et les particuliers aux agissements de ce type de groupe, et qu’il faut davantage se méfier et aussi de se protéger.
L’opération menée par les forces de l’ordre ne visait pas un réseau de cybercriminels tel qu’il en existe aujourd’hui sur la Toile. Mais plutà´t de jeunes apprentis pirates, attirés par le cà´té obscur du hacking.
Les gendarmes ont découvert que certains d’entre eux avaient mis en place des escroqueries bancaires via des sites d’hameçonnage (phishing).
Les pirates risquent, sur le papier, deux ans de prison et 30 000 euros d’amende en cas de simple intrusion. La peine peut monter à cinq ans de prison et à une amende ” corsée ” en cas de dégradations, ce qui a été le cas sur plusieurs sites Internet attaqués. Des sanctions qui devraient dissuader les éventuels amateurs de piratage.
Permalink
Posted in les-domaine-en-hk-sont-lunivers-des-spywares-adwares-virus-et-spams at 23 h 20 min par admin
Selon l’éditeur de logiciels de sécurité McAfee, visiter un site Internet en .hk (Hongkong) attirera virus en tout genre, c’est la plus dangereuse des extensions pour votre ordinateur, environ 19,2% des sites provenant de ce pays constituerai une menace, la Chine arrive deuxième dans le palmarès 2008 des pays les plus dangereux au niveau des sites internet (11% de risque). En revanche l’extension .fi est la plus sure pour votre PC. La France quant à elle se classe au milieu avec 1,3% de sites à risques
Le .info n’est pas très fiable
Les sites les plus infectés sont classiquement les sites érotiques et de jeux, mais pas seulement, il y a également ceux qui proposent le téléchargement gratuit de sonneries de téléphone portable ou d’économiseurs d’écran.
Au niveau des noms de domaine génériques, le .info est un vecteur de mauvaises nouvelles dans 11,8 % des cas. Quant au .gouv, il reste la plus sûre de toutes les extensions, du au fait qu’il est contrôlé par l’Etat.
Permalink
Posted in reinitialiser-la-bibliotheque-de-windows-media-player-11 at 23 h 19 min par admin
Windows Media Player 11 s’appuie sur une base de données sophistiquée qui permet des traitements et des recherches avancées sur les fichiers de musique, de photo ou de vidéo. Dans certains cas cependant, après une redéfinition de vos espaces disque ou l’introduction d’un serveur multimédia sur le réseau, il peut être essentiel de réinitialiser la base de WMP11 La bibliothèque de Windows Media Player s’enrichit très facilement en ajoutant tout simplement des dossiers supplémentaires dans la liste des dossiers à surveiller de la bibliothèque. Malheureusement, lorsqu’on retire un dossier de cette liste, les fichiers qu’il contenait restent mémorisés dans la bibliothèque. On peut certes supprimer les entrées une à une, mais s’il y en a des centaines ou des milliers, il devient bien plus simple de demander à Windows Media Payer de reconstituer sa bibliothèque en repartant de zéro. Hélas, Microsoft n’a pas prévu de bouton ou de menu dans WMP11 pour ainsi réinitialiser la bibliothèque… Cela dit, tout espoir n’est pas perdu! Voici comment procéder.L’opération est valable sous XP comme sous Vista. Dans les deux cas il est impératif de demander à Windows Explorer d’afficher les fichiers cachés. Pour cela, depuis l’explorateur, allez dans les Options des dossiers, puis dans l’onglet Affichage. Cochez l’option Afficher les fichiers et dossiers cachés et décochez l’option “Masquer les fichiers protégés du système”.
1/ Quittez Windows Media Player. Vérifiez à l’aide du gestionnaire des tà¢ches qu’aucune instance de WMPLAYER.EXE est encore active. Si une ou plusieurs
instances sont actives, fermez-les en tuant le processus.
2/ Appuyez sur la combinaison [Win] +[R] pour afficher la boite “Exécuter”.
3/ Saisir le chemin de la base de données de WMP11 (il varie selon que vous êtes sous XP ou sous Vista) puis validez par OK:
1. — Sous XP saisir: %userprofile%\Local Settings\Application Data\Microsoft\Media Player
2. — Sous Vista saisir: %LOCALAPPDATA%\Microsoft\Media Player
4/ Sélectionnez tous les fichiers et supprimez-les. Notez que nous avons dit d’effacer les fichiers et non les dossiers. Ces derniers n’ont théoriquement pas à être effacés. Mais si vous le faites, les conséquences seront mineures (essentiellement, Media Player devra reconstruire ses miniatures).
5/ Relancez Windows Media Player: le logiciel va alors reconstruire automatiquement sa base à partir des emplacements de sa liste des dossiers à surveiller.
Permalink
Posted in windows-defender-antispyware-la-version-finale-de-microsoft at 23 h 16 min par admin
La firme Redmond sort la version finale et gratuite de son antispyware Windows Defender qui est disponible en anglais uniquement.
Le logiciel a été conçu pour traquer et supprimer les logiciels espions qui sont présents sur l’ordinateur. Pour pouvoir installé le logiciel il faudra avoir les systèmes d’exploitation Windows XP et Windows 2003 et le nouveau système d’exploitation Windows Vista. Cet antispyware permet de nettoyer automatiquement les spywares pendant les analyses programmées.
Le point négatif est que les concurrents de Microsoft accusent ce dernier d’empêcher l’accès de leur logiciel au noyau du système de Windows Vista.
Permalink
Posted in cyberdissidents at 23 h 15 min par admin
Reporter sans frontières se bat pour libérer les cyberdissidents dans le monde, ils sont au nombre de 61. Ils ont été emprisonnés pour avoir donné leur avis sur des blogs via le web. Ils ont été répertoriés par Reporters Sans Frontières dans 13 pays différents comme la Tunisie, la Chine, l’Egypte, la Syrie, l’Iran, le Vietnam…qui font de la censure internet.
Par conséquent, cette organisation est en train de mettre en place une campagne anti censure sur Internet pendant 24h le mardi 7 novembre de 11h? au mercredi 8 novembre ? 11h sous la forme d’une cybermanif.
Les internautes pourront ainsi se connecter pendant 24h sur le site www.rsf.org afin de faire reculer la censure.
Permalink
Posted in pc-de-la-rentree-comment-eviter-les-pieges at 23 h 14 min par admin
Introduction
Les PC de la rentrée sont séduisants, mais comment savoir si l’affaire est bonne ? Nous vous aidons ? y voir clair.
La première question ? se poser avant toutes choses c’est Quelle est l’utilisation que vous en ferez ? Des jeux, de la bureautique.. Car les configurations des ordinateurs peuvent s’adapter ? chacun avec des prix différents.
Savoir choisir son ordinateur, c’est savoir faire des économies.
Le microprocesseur
Que vous choisissiez AMD ou Intel, un double cœur, c’est encore mieux.
La mémoire vive
Plus votre machine aura de mémoire, plus vous pourrez utiliser des fonctions telles que: les jeux, la musique les films, photos… Si l’utilisation de votre ordinateur se limite ? de la bureautique, ça ne sert ? rien de prendre une machine avec un maximum de mémoire, car ça vous coûtera plus cher que le nécessaire.
Le disque dur
Encore une fois, l’unité de stockage dépend de votre utilisation. Si vous faite uniquement de la bureautique et vous avez des fichiers type EXCEL, vous n’avez pas besoin de 100go, vous pouvez prendre donc un 60go cela suffit très largement.
Par contre, pour de la photo, des films, de la musique, il est fortement conseillé d’avoir un disque dur supérieur ? 100go afin que votre machine soit plus rapide.
La carte graphique
Ce composant est presque plus important que le microprocesseur
Le tuner TV
Pour choisir son tuner, la question ? se poser est la même que pour la télé, la vraie.
Les connecteurs
USB, FireWire, Wi-Fi : faites le compte des connecteurs mis ? votre disposition !
Le son
Ne faites pas d’économie sur les éléments sonores de votre PC. Sinon CD et films vous sembleront bien fades.
Le clavier et la souris
Pour connecter clavier et souris, l’ancienne est souvent mieux que l’USB (Gardons nos ports USB pour appareil photo, imprimantes, scanner…)
Le système d’exploitation
Choisir son système d’exploitation a son importance, en revanche si vous hésitez entre Windows XP Pro et Windows XP édition Familiale, sachez qu’il n’y a que 7 fichiers qui diffèrent entre les deux (pour la sécurité dans les réseaux que l’on peut récupérer avec des clé dans la base de registre), par conséquent choisissez le moins cher.
La garantie
L’importance c’est le service après-vente, sachez que dans les grandes surfaces vous payez très cher, et vous attendez parfois jusqu’? plusieurs semaines, alors que vous pouvez faire appel ? des sociétés de maintenance informatique qui sont moins cher et plus rapide.
Permalink
Posted in attention-danger-le-wifi-est-facilement-pirate at 23 h 12 min par admin
Voici comment les hackers font pour détourner les sécurités du wifi :
En premier, on va rappeler une petite définition du wifi pour les novices ; Le WIFI ( Wireless Fidelity) est un système de connexion de réseaux locaux sans fil ? haut débit. Il permet de relier tous les ordinateurs, les portables dans un rayon de 20 ? 50 mètres. Au niveau matériel, il faut se munir d’un adaptateur pour chaque poste et d’une borne d’accès ou un routeur wifi pour distribuer les données de poste ? poste. Il est nécessaire de configurer la borne d’accès en fonction du matériel choisi et évidemment le protéger avec un bon cryptage.
Il faut savoir qu’il existe de nombreuses failles dans le système. Environ 70% des réseaux ne sont pas cryptés selon une étude réalisée auprès des entreprises, car ils sont complexes ? paramétrer et par conséquent les utilisateurs préfèrent utiliser les mots de passe qui est nettement moins compliqué, mais cela facilite le travail des hackers, car ils peuvent aisément les récupérer sur Internet.
Le cryptage est néanmoins une très bonne protection mais reste difficile ? mettre en place…
Permalink
Posted in Sender ID at 23 h 06 min par admin
Sender ID est une initiative, défendue par Microsoft et d’autres sociétés majeures, qui se présente comme une solution technique permettant de lutter contre les usurpations d’identité, qui constituent la principale pratique trompeuse utilisée par les expéditeurs de courrier indésirable.
Les usurpations de domaines de messagerie impliquent la falsification de l’adresse de l’expéditeur dans les messages électroniques. Des personnes malintentionnées peuvent avoir recours ? cette pratique afin d’amener des destinataires ? lire des messages trompeurs et ? y répondre. Ces messages perfides peuvent compromettre la sécurité en ligne de l’utilisateur et salir la réputation de la société supposée les avoir envoyés.
Les messages falsifiés font souvent du « hameçonnage ». Grâce ? de tels stratagèmes, un expéditeur de courrier indésirable, se faisant passer pour un tiers fiable, tel qu’une banque ou un fournisseur en ligne réputé, envoie des millions de messages qui dirigent leurs destinataires vers des sites Web qui ont l’air officiels, mais qui, en réalité, ne sont que des impostures. Il est alors demandé aux visiteurs de ces sites Web illicites de révéler des informations personnelles, comme des numéros de cartes de crédit, ou d’acheter des produits contrefaits ou piratés.
Sender ID cherche ? vérifier que chaque message électronique provient du domaine Internet duquel il prétend avoir été envoyé. Ce contrôle est accompli en vérifiant que l’adresse du serveur qui envoie le message figure dans la liste officielle des serveurs que le propriétaire du domaine ou le destinataire ont autorisé ? envoyer des messages. Cette comparaison est effectuée automatiquement par le fournisseur de services Internet ou le serveur de messagerie du destinataire, avant la remise du message. Si la vérification de Sender ID est validée, le message est remis normalement.
Si la vérification échoue, le message est de nouveau analysé, puis soit refusé par le serveur de réception, soit signalé ? l’utilisateur comme potentiellement trompeur. En fonction du fournisseur de services Internet ou du logiciel du serveur de messagerie du destinataire, les messages dont la vérification par Sender ID échoue peuvent être signalés et classés différemment. Par exemple, une simple icône peut s’afficher dans le message pour indiquer l’échec, le message peut être placé dans le dossier Courrier indésirable du destinataire ou il peut être refusé et supprimé automatiquement.
Il n’existe pas de solution miracle pour stopper le courrier indésirable et la fraude en ligne. Toutefois, Sender ID est un premier pas important que de nombreuses sociétés du secteur soutiennent afin de s’opposer au courrier indésirable et ? l’hameçonnage en ligne.
Permalink
Posted in le buffer overflow at 22 h 58 min par admin
Depuis des années, la menace des hackers se fait ressentir de plus en plus, et c’est de plus en plus difficile de les contrer. Ils emploient plusieurs techniques dont l’une d’entre elles et le buffer overflow, qui est très répandue et menaçante.
Le buffer overflow consiste ? envoyer plus d’information que l’ordinateur peut en recevoir, c’est ? dire saturer l’ordinateur. Les données superflues remplacent des zones de mémoire non prévues ? cet effet.
Petit rappel: La mémoire est divisé en trois segments:
- segment de code
- segment de données
- segment stack ( structure de données dans laquelle les informations sont accessibles dans le schéma LIFO: Last In First Out => “Le premier arrivé est le premier ? s’en aller”)
Solutions: http://www.us-cert.gov/cas/techalerts/TA04-260A.html
On y trouve un point faible du buffer overflow qui le rend vulnérable.
- Si vous savez programmer en C ou C++, c’est encore mieux comme protection, puisque ces langages n’ont aucun contré le sur la longueur des variables.
- Il y a une autre possibilité, ce sont les correctifs des constructeurs mais pour cela il faut prévoir des ressources suffisantes.
- Il faut également savoir détecter vos failles, car les hackers pourront entrer par l? . C’est pourquoi vous pouvez vous munir d’un système de détection d’intrusion, et l? encore, il faut prévoir des ressources suffisantes afin de pouvoir interpréter les alarmes que ces systèmes génèrent.
Si vous avez des questions sur le buffer overflow, vous pouvez les poser sur le forum.
Permalink
Posted in raccourcis-clavier-sous-windows at 22 h 56 min par admin
Raccourcis de Windows
Ctrl + A : sélectionner tout.
Ctrl + B : atteindre.
Ctrl + C : copier (éléments sélectionnés).
Ctrl + F : rechercher.
Ctrl + K : inserer lien hypertexte.
Ctrl + N : créer un nouveau document.
Ctrl + O : ouvrir un document.
Ctrl + P : imprimer.
Ctrl + S : enregistrer.
Ctrl + V : coller (éléments copiés ou coupés).
Ctrl + W : fermer une fenêtre.
Ctrl + X : couper les éléments sélectionnés.
Ctrl + Y : répèter.
Ctrl + Z : annuler le dernier événement.
Alt + F4 : fermer le programme.
Alt + tab : Passer d’un programme ? un autre.
Ctrl + Alt + Echap : afficher les processus en cours.
Ctrl + Alt + Suppr :afficher les processus en cours ou
redémarrer l’ordinateur sous 9x (si deux fois).
Ctrl + Echap : ouvrir le menu Démarrer.
Ctrl + droite : mot suivant.
Ctrl + gauche : mot précédent.
Alt Gr + touche : symbole sur le clavier
Windows ( logo Windows) : menu Démarrer.
Windows + D : revenir sur le bureau ou réafficher toutes les applications ouvertes.
Windows + E : Ouverture du Poste de travail.
Windows + F : Rechercher des fichiers ou des dossiers.
Windows + M : Revenir sur le bureau.
Windows + Maj + M : réafficher toutes les applications ouvertes.
Windows + F1 : ouvrir l’aide de Windows.
F1 : ouvrir l’aide.
F2 : renommer.
F3 : rechercher des fichiers ou des dossiers.
F5 : Actualiser le contenu d’une fenêtre.
F10 : activer la barre de menu dans le programme actif.
Permalink