ID-réseaux

ACCUEIL | MENACES | SECURISATION | SAUVEGARDE | VEILLE SECURITE | LE BLOG



Blog de la sécurité informatique

Bienvenue sur ID-réseaux, sur ce blog vous trouverez toute l'actualité concernant la sécurité informatique et internet. Restez informé en temps réel des activités virales et des tentatives de phishing. Tous les logiciels pour sécurisé votre système et protéger votre confidentialité. Vous trouverez aussi les dernières failles de sécurité et leurs patchs. Bon surf!

1 2 >

mercredi 30 novembre 2005

ID-Blaster Plus 2.0

Bill Gates regarde par-dessus votre épaule

De nombreuses applications Microsoft (internet explorer, windows média player, système d'exploitation, pack office,...) comportent un numéro d’identification unique.  Rien de plus facile donc pour un individu malveillant ou une entreprise de publicité de le repérer et de vous suivre à la trace…

D’où l’intérêt du logiciel ID-Blaster qui change ces identifications fréquemment, mettant ainsi un terme à cette forme d’espionnage de vos activités.
Le logiciel vous protège en permanence en l’arrière-plan et requiert très peu
de ressources.

Téléchargement:
http://www.ct7security.com/downloads/javacool/w137/idblastersetup.exe

ID-Blaster est compatible avec 95, 98, ME, NT, 2000, XP et est gratuit.


Autre méthode:

Un contrôle ActiveX qui permet (et des sites s'en servent) de lire votre HWID (Hardware ID) ainsi que le MSID (Microsoft ID) qui peuvent (ou sont utilisés par Microsoft pour) épier vos déplacements sur le web. Il vous faut procéder de la manière suivante pour effacer ce mouchard :

1) Menu Démarrer puis Exécuter

2) Tapez la commande suivante (ou, mieux, faites un copier/coller) :

Pour Win98/Me : regsvr32.exe -u c:\windows\system\regwizc.dll

Pour Win2000 : regsvr32.exe -u c:\winnt\system32\regwizc.dll

Pour Win XP : regsvr32.exe -u c:\windows\system32\regwizc.dll

Un petit message (du genre « DllUnregisterServer in [chemin d'acces]\regwizc.dll succeded ») vous confirmera la réussite de l'opération !

note : bien sûr, pensez à "adapter" ces instructions, si votre système n'est pas sur votre disque C...


Note : 0.0/10 pour 0 vote
119 lectures ::3 commentaires :: aucun trackback

lundi 28 novembre 2005

Mitglieder pire que Sober

Alerte virus

Le cheval de Troie Mitglieder.GB est la dernier version en date, il se propage rapidement sur la Toile, et particulièrement en France, Belgique et Pologne. Il a déjà atteint le niveau d'infection de Sober.AH.

Mitglieder.GB se cache derrière un mail, en l'occurrence un fichier joint compressé.
Ses symptômes d'affections sont visibles : lorsque l'internaute lance l'ouverture du fichier vérolé, il ouvre le lecteur d'images dans Windows et affiche le logo d'un système d'exploitation avec un fond blanc légèrement flouté.

Une fois installé, Mitglieder.GB insère des clés dans la base de registre pour s'assurer de son exécution à chaque démarrage de l'ordinateur et essaie aléatoirement de se connecter à une série de 50 adresses URLs inscrites dans son code, afin d'accéder au fichier z.php, utilisé notamment pour télécharger d'autres malwares dans le système.

 

Note : 0.0/10 pour 0 vote
53 lectures ::aucun commentaire :: aucun trackback

Une carte pour vous

Tenace

Les fêtes de fin d'année approche et avec elles les cartes de voeux et les hoaxs.

Le hoax (canular) "virtual card" refait son apparition, mais sous une forme différente "une-carte-pour vous".

Début du message:

Nouveau virus SVP ENVOYEZ CE MESSAGE A TOUTE VOTRE LISTE DE CONTACT LE PLUS MAUVAIS VIRUS JAMAIS ANNONCÉ.

Un nouveau virus a été découvert. Il a été classé par Microsoft comme le plus destructeur jamais connu.
Ce virus a été découvert hier après midi par McAffee et aucun vaccin n'a
encore été développé. Ce virus détruit simplement le Zéro de Secteur du disque dur où les informations essentielles de son fonctionnement sont stockées. Ce virus agit de la façon suivante: Il s'envoie automatiquement à
tous les contacts de ta liste avec le titre:
"UNE-CARTE-POUR-VOUS". Aussitôt ouvert la carte gèle l'ordinateur. Quand
les clefs ctrl alt suppr et la commande de redémarrage sont activées, le virus détruit le Zéro du Secteur détruisant ainsi de manière permanente le disque dur. Ne pas accepter le contact: "
pti_bout_de_chou@hotmail.com" C'EST UN VIRUS!!!! Si tu ne le fais pas passer et que 1 de tes amis le rajoute a ses contacts, tu seras toi aussi atteint ! renvoie-le a toute les personnes de tes contacts je suis sur que tes amis préfèreraient les recevoir 25 fois que ne pas en avoir été averti !!!! STP;suivre ET VITE

Fin du message.


En attendant, direction la poubelle!

Note : 0.0/10 pour 0 vote
86 lectures ::aucun commentaire :: aucun trackback

dimanche 27 novembre 2005

Loi DADVSI

Logiciels libre hors-la-loi

Un amendement au projet de loi DADVSI, ayant pour objectif d'assimiler à un délit de contrefaçon, l'édition, la diffusion et la promotion de tout logiciel susceptible d'être utilisé pour mettre à disposition des informations protégées par le droit d'auteur et n'intégrant pas un dispositif de contrôle et de traçage de l'usage privé (mesure technique). Tout logiciel permettant le téléchargement comme certains logiciels de discussion instantané (chat), tout logiciel serveur est concerné (P2P, HTTP, FTP, SSH, ...). Cet amendement surréaliste a été rédigé à l'origine par Vivendi Universal, puis retravaillé par plusieurs membres de la commission Sirinelli, une commission du Conseil Supérieur de la Propriété Littéraire et Artistique.

La date choisie, quelques jours avant les fêtes de Noël, (la nuit du 22 au 23 décembre) paraît relativement farfelue, d'autant lorsque l'on sait que l'Assemblée Nationale se fait relativement déserter à l'approche des fêtes de fin d'année.

Demain, tout logiciel permettant un usage nouveau devra passer par le filtre des majors. Tout logiciel n'embarquant pas un logiciel espion Microsoft, Sony ou Apple sera illégal.

Le dossier :

Ce dossier d'information a vocation de permettre à chacun de comprendre et argumenter la position et les propositions de l'initiative EUCD INFO.

Version longue avec compléments et annexes, 55 pages, au format PDF :  

http://www.eucd.info/documents/dossier-eucd-v1.pdf?PHPSESSID=21a4704582c1742eebe86124d39ef3b0

 

 

Note : 0.0/10 pour 0 vote
63 lectures ::aucun commentaire :: aucun trackback

Nouveaux Navigateurs

Des navigateurs plus sûrs

Les 4 principaux navigateurs Explorer, Firefox, Opéra et Konqueror, auront d'ici 2007 des barres d'adresse qui s'afficheront en vert pour signifier aux utilisateurs quand un site est fiable.

Comme le fait déjà « la barre de confiance » du Crédit Mutuel. 

http://id-reseaux.over-blog.com/article-1197036.html

 

 

Pour se faire, les 4 compagnies ont décidé d'améliorer les certificats numériques qu'ils attribuent aux différents sites Web.

 

Les fabricants ont aussi trouvé un accord qu'il n'y aurait dorénavant plus de fenêtres qui s'afficheraient sans barre d'adresse comme plusieurs publicités le font à l'heure actuelle.

 

 

Note : 0.0/10 pour 0 vote
56 lectures ::aucun commentaire :: aucun trackback

mardi 22 novembre 2005

Phishing - PayPal

Et un de plus

Les utilisateurs du service bancaire en ligne PayPal (utilisé entre-autre pour Ebay) a été la proie d'une arnaque au phishing.
Un email informe le lecteur que ses données privées ont été perdues dans un étrange bug informatique et lui demande des renseignements confidentiels.
 
Le pirate a pénétré un serveur japonais, et y à cacher son faux site Paypal.
Une fois que vous avez eu le malheur de valider les informations demandées par le faux site, vous êtes redirigé vers un autre serveur, cette fois si, installé chez Turk Telekom.

Prudence dans vos clics et lectures.

Consultez les articles suivants pour mieux vous prémunir de ces dangers:
http://id-reseaux.over-blog.com/article-238076.html
http://id-reseaux.over-blog.com/article-1055642.html
http://id-reseaux.over-blog.com/article-1197036.html

 

Note : 0.0/10 pour 0 vote
64 lectures ::aucun commentaire :: aucun trackback

Faille de sécurité - Internet Explorer

JavaScript malicieux

Une nouvelle faille détecté dans Internet explorer permet d'éxécuter automatiquement un programme (ou virus) à l'ouverture d'une page web piégée.


Le probléme, une faille dans l'interpretation d'une commande JavaScript, touche Microsoft Internet Explorer 5.5 & 6.x.


Le risque est élevé et aucun patch n'existe pour le moment.


Un conseil, surfer sur des sites connus (ceux de vos favoris), en attendant un patch de chez microsoft.
Autre solution désactivé "active scripting" dans les "paramètres de sécurité", ou plus simplement changer de navigateur (opéra ou firefox).

http://id-reseaux.over-blog.com/article-1113004.html

 

Note : 0.0/10 pour 0 vote
39 lectures ::aucun commentaire :: aucun trackback

dimanche 20 novembre 2005

Firewall

Firewall ou pare-feu

Un firewall est un élément important de la protection des accès surtout avec le développement des connexions à haut débit. Il est donc important d'en choisir un qui puisse bloquer les applications (pour éviter que des ports soient inutilement ouverts) et qui puisse bloquer les entrées (hacking).

La méthode généralement employée par les pirates informatiques consiste à scanner le réseau, de manière aléatoire, à la recherche d'un PC connecté puis à chercher une faille pour accéder aux données.

Pour protéger un ordinateur ou un réseau des intrusions provenant d'internet l'idéal est de pouvoir surveiller chaque  paquet de données entrant et sortant, c'est ce que permet un firewall. Il empêche aussi un pirate d'infiltrer votre ordinateur.

__________

Pour les particuliers il existe des firewalls simples, performants, et gratuits

Les firewalls gratuits:
Agnitum Outpost Firewall: http://www.agnitum.com/products/outpostfree/index.php
Kerio Personal Firewall: http://www.kerio.com/kpf_download.html
Look'n Stop 1.04: http://www.looknstop.com/Fr/Installation_LooknStop_Lite_104.exe
Sygate Personal Firewall: http://soho.sygate.com/products/spf_standard.htm
Zone Alarm: http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_60_667_000.exe

__________

Que propose les versions pro et payante de plus que les gratuits.
Des options avancés pour la configuration: gestion des ports, logiciels, fichier log, protection par mot de passe... mais demande aussi une connaissance avancé des réseaux.

Les firewalls payants:
Black Ice Defender: http://blackice.iss.net/update_center/index.php
Look'n Stop 2.05: http://www.looknstop.com/Fr/
Norton Personnal Firewall: http://www.symantec.com/region/fr/product/index_homecomp.html
Tiny Personnal Firewall: http://www.tinysoftware.com/home/tiny2?la=EN
Sygate Personal Firewall Pro: http://soho.sygate.com/default.htm
Zone Alarm Pro: http://www.zonelabs.com/store/content/home.jsp

__________

Et pourquoi pas un firewall matériel, qui protège très bien l'utilisateur de toutes attaques entrant, mais ne permet pas un contrôle des données en sortis (également appelé "évasion").

Les firewalls matériels:
D-Link: http://www.dlink.fr/
Lynksys: http://www.linksys.fr/
Netgear: http://www.netgear.fr/
US Robotics: http://www.usr-emea.com/loc-index.asp?loc=frnc
3 Com: http://www.3com.fr/
Belkin: http://www.belkin.com/fr/

__________

L'idéal est de disposer des deux, un modem-routeur ADSL (pour partager la connexion internet) + un firewall logiciel sur chaque PC's.

Comment tester son firewall:

Pour tester l'état des ports, ouvert ou fermer, rendez-vous sur ce site http://check.sdv.fr/ et cliquez sur "tester mon poste".
Ou sur ce site sécurisé https://www.grc.com/x/ne.dll?bh0bkyd2 et cliquez sur "proceed".

Faite aussi le test dit "d'évasion" ou "leak test". Ce petit programme http://www.grc.com/files/leaktest.exe permet de vérifier si votre firewall, bloque ou vous averti, lors d'envoi d'informations personnelles à votre insu. Si le test est mauvais, vérifier vos paramètres ou changer de pare-feu.

Vous pouvez aussi utiliser "PC Security Test 2006" http://id-reseaux.over-blog.com/article-1209138.html

 

Note : 0.0/10 pour 0 vote
132 lectures ::aucun commentaire :: aucun trackback

samedi 19 novembre 2005

AntiVirus Kit 2006

Deux antivirus en un

Impossible d'installer deux antivirus sur le même PC, sans qu'ils ne rentrent en conflits.
Pourtant G-Data, a réussit le tour de magie.
AntiVirus Kit 2006 (c'est son nom), regroupe deux des meilleurs logiciels du
moment (Kaspersky et BitDefender).
Les deux fonctionnent de façon complémentaire, et chacun des deux
moteurs pallient les faiblesses de l'autre.

Autre fonction intéressante: AntiVirus Kit 2006 agit comme un logiciel de téléchargement. Il intercepte et prend en charge n'importe quel fichier. S'il l'estime sain, il affiche la fenêtre d'enregistrement, dans le cas contraire, il annule le téléchargement.

Comme quoi les allemands ne fond pas que de bonnes berlines, mais aussi de bons logiciels (Ewido et AVK).

Pour télécharger le descriptif complet au format "PDF": http://www.gdata.de/filemanager/filedownload/phpPTd5oT/OutbreakShield.final_FR.pdf

Site G-Data FR: http://www.gdata.de/gdc/fr_start

Pour télécharger la version d'essai 30 jours, uniquement en allemand: http://www.gdata.de/filemanager/download/1049

Voir aussi l'article sur "quelles solutions antivirus": http://id-reseaux.over-blog.com/article-1120552.html


Note : 0.0/10 pour 0 vote
115 lectures ::aucun commentaire :: aucun trackback

vendredi 18 novembre 2005

Faille de sécurité - Macromédia

Buffer Overflow in flash.ocx

Une vulnérabilité critique a été identifiée dans le plugins de Macromedia Flash Player 7.0.19.0, qui peut être exploité par des attaques à distance pour exécuter des commandes arbitraires.
Pour remédier au problème mettre à niveau vers la version 8 de Flash Média Player version 8.0.22.0 ou Flash Player 7 versions 7.0.60.0 or 7.0.61.0.

Télécharger ici la version 8:
http://www.macromedia.com/go/getflash

Note : 0.0/10 pour 0 vote
400 lectures ::aucun commentaire :: aucun trackback

Faille de sécurité - W2K

Nouvelle faille de sécurité pour windows 2000

Microsoft a annoncé un problème dans l'exécution de RPC (Remote Procedure Call) dans Windows 2000 SP4 et Windows XP SP1. Une faille qui pourrait mener à un Dénial Of Service (DoS) sur les systèmes affectés.

Dans le SP1 de Windows XP, l'impact de la vulnérabilité est moindre, car l'attaque ne peut pas être lancée par un utilisateur anonyme pour d'accéder au système.

Le problème est plus grave pour Windows 2000 qui ont des comptes standard d'utilisateur. Ceux qui ont XP SP2 et Serveur 2003 SP1 ne sont pas affectés par cette vunérabilité.

Microsoft développe une mise à jour pour résoudre le problème.

Plusieurs codes pirates ont été mis en ligne afin d'exploiter la faille en question.

Alerte sécurité par Microsoft (anglais): Microsoft Security Advisory (911052)

http://www.microsoft.com/technet/security/advisory/911052.mspx

Note : 0.0/10 pour 0 vote
166 lectures ::aucun commentaire :: aucun trackback

Coffre fort numérique

Disque dur virtuel

C’est décidé, vous allez faire le ménage sur votre PC. Fini les centaines de photos déposées sur le disque dur de votre ordinateur, les documents électroniques éparpillés dans différents dossiers, les vieux emails que vous n’avez jamais triés...
Pour éviter la déconvenue d’un disque dur endommagé par un virus ou une
mauvaise manipulation, vient la question : sur quoi stocker toutes les données électroniques emmagasinées ?

Différentes solutions d’archivage numérique sont à votre disposition:
 - Disquette
 - CD-Rom
 - DVD
 - Clés USB
 - Cartes Mémoires
 - Disque Dur Externe

Mais pourquoi ne pas opter pour un stockage en ligne qui permet de stocker, conserver et partager des fichiers dans un coffre-fort personnel, sécurisé et hautement surveillé. A l’aide de votre navigateur, vous transmettez vos fichiers par Internet vers votre coffre-fort et pouvez par la suite les consulter, les modifier et les partager.

Seul problème peu de choix et encore moins en gratuit.
Un tour d'horizon des solutions disponibles:

 - www.rapidobackup.com/fr gratuit pendant 30 jours
 -
http://foreversafe.com/ gratuit, stockage limité à 3GO, conservation à vie, partage sécurisé illimité, transfert 50 MO/mois
 -
www.streamload.com gratuit, stockage limité à 10GO, transfert illimité
 -
www.neobe.com/ gratuit 32 MO à vie
 -
www.oodrive.com payant

Une autre solution consiste a utiliser l'espace fourni par le fournisseur d'accès internet pour créer un site. Généralement au alentour de 100 MO.
La difficultée est de mettre en place un accès sécurisé (fiable) par mot de
passe, pour que vos données reste confidentiel.

Une autre solution est d'utilisé les comptes de messageries qui propose des lieux de stockage pour vos emails et pièces jointes.
On peut citer: Hotmail 250 MO, Caramail 300 MO, Gmail 2000 MO, Yahoo
Mail 1 GO, Ifrance 100 MO, LaPoste 1 GO, ...

 

Note : 0.0/10 pour 0 vote
77 lectures ::aucun commentaire :: aucun trackback

Nombre de visiteurs total : 63773 ## Nombre de visiteurs humains : 19666 ## Nombre de visiteurs robots : 44107
Nombre de pages visitées : 63878 ## Nombre de pages visitées aujourd'hui : 701