dimanche 23 septembre 2007

INFORMATIQUE : VOTRE MYSTERE...

L’INFORMATICIEN : ROI DES FOUINEURS

14 septembre 2007 -- Rédaction Data News

Et il ne s'agit pas là d'une accusation en l'air: 1 informaticien sur 3 admet s'intéresser à des informations professionnelles confidentielles ou personnelles. Ceci alors que les informaticiens se considèrent parmi les personnes les plus fiables de l'entreprise.

Le spécialiste de la sécurité Cyber-Ark Software a interrogé 200 employés, pour l'essentiel des informaticiens, sur la fiabilité des équipes dans une organisation. Les plus fiables semblent être les intérimaires, le personnel d'entretien, les vendeurs et le personnel de surveillance. Mauvaise nouvelle en revanche pour le conseil d'administration et les responsables PR et marketing: ils se retrouvent en bas de la liste. Les grands scandales juridiques et financiers des dernières années (HP, CA, Dell et consorts) n'auront certainement pas contribué à améliorer l'image des administrateurs. Les départements qui jouissent de la plus grande confiance sont le juridique, le secrétariat de direction et l'IT.

Les personnes interrogées devaient estimer elles-mêmes leur niveau de 'fiabilité'. Or une personne sur 3 concède fouiner dans les affaires d'autrui. Et les informaticiens auraient tendance à consulter les données privées, la fiche de salaire, les courriels privés et les dossiers du personnel.

Une autre enquête, menée par la Carnegie Mellon University américaine, tente d'expliquer ce phénomène. Elle conclut en effet que ce ne sont souvent pas les groupes les plus stéréotypés, comme le personnel de nettoyage ou les intérimaires, qui mettent en danger la sécurité des données de l'entreprise, mais que les risques majeurs viennent de l'intérieur. Et qui est mieux placé que l'informaticien?

Dans l’édito de la lettre d’information de Secuser.com du 10 au 16 septembre, une mise en garde vous est faite sur la sécurité informatique, sous la forma la plus banale mais la plus utilisée par nos ados : la messagerie instantanée.

"tu dois voire les tof de notre bande"... "ma soeur a voulu que tu regarde ca"... Contrairement à ce que pourraient laisser penser leurs messages, Les virus circulant via MSN Messenger et les autres logiciels de messagerie instantanée ne sont pas de simples plaisanteries pour adolescents.

Ce sont aussi de redoutables outils permettant aux cybercriminels de prendre le contrôle à distance de l'ordinateur familial. Le même où quelques heures plus tard, confiants dans leur respect des bonnes pratiques sécuritaires, les parents n'hésiteront pas à passer commande ou à accéder au site de leur banque, dévoilant identifiants, mots de passe et autres données sensibles.

Or la sécurité d'un système se réduit à celle de son élément le plus faible. Il ne faut donc pas oublier le copain de classe, le cousin de passage, le collègue facétieux... De quoi vous couper toute envie d'être partageur.

C’est ainsi qu’il faut se méfier, non seulement des virus, vers, mais également des « trojan horses », chevaux de Troie, véritables portes d’entrée sur votre vie privée.

Un cheval de Troie est un programme caché dans un autre qui ouvre une porte dérobée et permet à une personne de s’introduire sur votre PC.

Lire l’article détaillé :

http://www.commentcamarche.net/virus/trojan.php3

Les symptômes :

Une infection par un cheval de Troie fait généralement suite à l'ouverture d'un fichier contaminé contenant le cheval de Troie et se traduit par les symptômes suivants :

- activité anormale du modem, de la carte réseau ou du disque : des données sont chargées en l'absence d'activité de la part de l'utilisateur ;
- des réactions curieuses de la souris ;
- des ouvertures impromptues de programmes ;
- des plantages à répétition ;

Se protéger :

- Régulièrement effectuer les mises à jour Windows,
- Effectuer les mises à jour de votre pare-feu régulièrement ou vérifier si les mises à jour automatique sont bien activées
- Vous pouvez toujours installer un deuxième pare-feu gratuit, ZoneAlarm, ce qui ne devrait pas être gênant ou entrer en conflit avec votre pare-feu usuel (peut être utilisé avec Norton)

L’utilisation de ZoneAlarm est un peu fastidieuse au départ car ce logiciel vous demandera l’autorisation de se connecter pour chaque action. Si vous êtes certain de votre action, vous pouvez cocher la case mémorisant votre action. Il bloque pas mal de petit trucs dont on ne s’aperçoit même pas.

Eviter d’aller n’importe où… de cliquer forcément sur une bannière dont la provenance peut être douteuse (cela peut cacher un script malveillant), ne pas ouvrir les mails dont le titre est en anglais (à moins d’avoir des correspondants anglophones !), le téléchargement de fichiers (rien n’est pire que le peer to peer).

Il faut savoir que les virus peuvent se propager par toutes voies possibles : ne pas oublier un simple cd-rom, une clé USB…

Il ne faut pas oublier qu’il est possible de mettre hors service son ordinateur ainsi, grâce à un virus, un cheval de Troie, et de perdre toutes ses données !

C’est pour cela qu’il peut être intéressant de :
- faire des sauvegardes régulières de ses données les plus importantes,
- avoir un deuxième disque dur peut se révéler extrêmement utile pour une sauvegarde importante en taille de ses données
- éviter de sauvegarder ses mots de passe

Il faut savoir qu’avec les « nouveaux systèmes » de vente des PC, le logiciel du système d’exploitation n’est plus fourni sur CD, ni même les logiciels fournis également avec (ce qui, pour moi, est honteux), et il vous incombe d’effectuer vous-même une sauvegarde sur DVD de votre système d’exploitation… Sous peine de mauvaise surprise…

Pour utiliser ZoneAlarm, lire : http://www.commentcamarche.net/pratique/zonealarm.php3

Ah, au fait, n'oubliez pas de cligner des yeux ! L'ordinateur fatigue les yeux des 3/4 de ses utilisateurs.

Aucun commentaire: