Recherche
sur le Net

Sécurité
Accueil


Petit Lexique
Informatique


Définitions des
malveillants


Hijacking


Légendes
Urbaines


Comment
se protéger


Désinfecter
son PC


Contact
 
Section 5     -   Légendes  Urbaines
 
Un ensemble de personnes effectuant une interprétation erronée similaire d'un sujet, suffit à créer une "Légende Urbaine". 

Lorsqu'elles ont un lien avec la sécurité informatique, elles entraînent souvent l'utilisateur en action inverse à la démarche qui devrait être engagée...
 
Pour se protéger efficacement, il est indispensable de les considérer. 
En voici quelques unes parmi les plus tenaces :

-  Vrai ou Faux  -
                                                                                                                                                             
Je vais relier mon PC à Internet, par conséquent, il me faut 1 antivirus ?
         Vrai et Faux... S'il vous faut un antivirus, ce n'est pas la connexion Internet qui justifie cette nécessité. Leur potentiel dangereux constitue une telle menace informatique, que les serveurs avec lesquels vous entrerez en contact, ne peuvent se permettre de les laisser circuler. Leur principal vecteur de propagation sont les supports d'enregistrement (clés USB, CD, DVD, disquettes) ainsi que le P2P (Peer To Peer). A condition de ne pas utiliser le P2P, et si vous utilisez 1 PC hors réseau local d'entreprise (pour lequel on ne peut connaître la démarche des autres utilisateurs) vous pouvez vous passer d'un Antivirus résident, gourmand en ressource système. Conserver 1 antivirus en "démarrage à la demande", suffira amplement, pour contrôle des douteux. 
Les antivirus actuels décèlent également certains malwares autres que les virus.

Les antivirus gratuits sont nettement moins efficaces ?
         Faux    Ils sont des vecteurs publicitaires pour des versions payantes offrant quelques services supplémentaires, principalement de simplicité d'utilisation et d'automatisation de mise à jour. Imaginez le désastre publicitaire d'un anti-virus d'efficacité moindre... 

 


En installant plusieurs antivirus sur mon PC, je serais mieux protégé ?
         Faux    C'est même l'inverse qui se produit. De plus vous augmentez fortement les risques de plantage système et de panne HDD. En la matière observer scrupuleusement cette règle : "JAMAIS 2 anti-virus sur un même poste".
Remarque à ce proposNorton de Symantec, a une fâcheuse tendance à demeurer résident après une désinstallation. Provoquant de sérieuses perturbations système, surtout en cas d'installation d'antivirus concurrent. De plus il s'agit d'un logiciel très gourmand en ressource, pénalisant lourdement la fluidité système.

 


Les "Macintosh" sont plus fiables que les PC et permettent d'éviter les malwares ?
Linux est plus sécurisé que Windows ?
         Hors sujet...    La faim justifie les moyens. Développer un malware est toujours une très lourde tâche.
Pour info :
98% des Micros (sont des PC), 2% de Micros (sont des Macintosh)
                1 système Microsoft est installé sur 90% des PC (10% autres systèmes d'exploitation sur PC)
 
Un rapide calcul permet de déduire qu'environ 
88%  des micro-ordinateurs sont des PC possédant un système Microsoft.
Les hackers privilégient par conséquent l'attaque susceptible de rencontrer une cible.
Ceci ne signifie pas que vous soyez à l'abri en utilisant un Mac, ou un PC sous Linux, vous êtes moins visés... et moins l'on est visé, plus la probabilité d'être touché est faible.
La réponse à ce type de question se trouve donc dans les mathématiques et non dans une quelconque fiabilité ou sécurité supérieure...

 


Le navigateur FireFox est plus sécurisé que Internet Explorer ?
         Hors sujet et Stupide...   
Comment comparer :          - 1 Firefox bridé avec une configuration sévère de sécurité
                      avec            - 1 Internet Explorer maintenu en configuration de base
C'est pourtant le tour de passe-passe que parviennent à réaliser les sujets abordant le problème et diffusant cette légende.
Aucun étant en capacité de vous expliquer les raisons de leurs affirmations. 
La sécurité de Navigation sur Internet provient essentiellement du comportement de l'utilisateur et non du browser utilisé.

Le succès de Firefox a été "Gonflées" grâce à la confusion entre les noms "Mozilla FireFox" et "Mozilla", les 2 navigateurs étant développer par la fondation Mozilla. Quelques amateurs éclairés recommandaient à des utilisateurs l'installation de "Mozilla" pour une sécurité accrue via une configuration plus accessible, ces derniers (utilisateurs moins avertis) ont alors largement téléchargés "Mozilla FireFox" convaincus du bien fondé de leur action.

 


Les paiments par CB sont dangereux sur le web et ne doivent pas être réalisés ?
         Faux.   L'utilisation d'une CB pour effectuer un paiement est soumit à des critères de sécurité stricts, qui sont encore renforcés lorsque l'opération à lieu sur Internet. 
Malheureusement la télévision fait office de parole d'évangile, et quelques figures du petit écran, très populaire et totalement incompétentes en matière de sécurité, (ex Pierre Belmarre) se sont permit d'émettre des propos incohérents et totalement fictifs principalement dans l'objectif de ne pas voir disparaître comme neige au soleil, leur "porte-feuille client" représentant une manne facilement malléable (via télé-achat). Ils ont fortement contribué à l'entretient de cette légende urbaine, associés aux journaux télévisuels toujours à l'affût de sensations fortes et d'évènements exceptionnels. Ainsi si les JT n'abordent jamais les centaines d'escroqueries à la CB ayant lieu chaque mois en dehors du web, ils ne manquent pas de relayer chaque escroquerie ayant rapport à l'internet... Elles sont si rares, qu'elles font figure d'évènement sensationnel...

Pour l'utilisateur, une parfaite sécurité consiste à conserver sa démarche habituelle d'utilisation d'une CB.
Envisageriez-vous de transmettre vos N° ou vos codes confidentiels à un inconnu dissimulé derrière un voile, dans la rue, quand bien même celui-ci vous propose un produit miraculeux, à prix avantageux ?.. ?.. ?.. ?..

Sur Internet, à condition d'être en mesure d'identifier précisément l'entreprise ou le commerçant, (identité, adresse postal etc..) de vérifier la possibilité de vos recours, (éviter qu'il ne soit à l'étranger), et d'observer que vous basculez correctement vers un Site sécurisé bancaire lors de votre paiement (HTTPS dans la barre d'adresse de votre navigateur)... Alors votre sécurité est optimale, et votre paiement CB peut être réalisé en toute confiance.

Ne pas confondre également, "escroquerie à la carte bancaire" et "escroquerie au produit acheté"
Certains Sites de vente en ligne ce sont un temps spécialisés dans l'escroquerie au produit.
Vous commandiez et régliez 1 produit haut de gamme, et obteniez en retour 1 produit très bas de gamme n'ayant que peu de rapport avec l'article commandé...  (exemple :
PereNoel.fr  ou  Rueducommerce.com )
Toutefois sur ces Sites il était (il est encore pour le second exemple) impossible d'identifier précisément l'escroc, depuis le Site de ventes en ligne. L'utilisateur moins négligent ne s'y laissait donc pas prendre.

Rappel : Votre négligence est une faille de sécurité.

 


1 matériel Haut de gamme est nécessaire pour améliorer la vitesse de mes transmissions Internet ?
         Faux.   Avec la multiplication des Hijackers, de nombreux PC sont totalement surchargés d'applications inutiles et invisibles à l'utilisateur. Nombreux marchants de matériels soutiennent cette légende urbaine, profitant de l'aubaine, pour vous vendre un matériel haut de gamme, sans rapport avec vos besoins.
Légende également entretenue par des "super Pro" de la vente forcée, totalement incompétent en informatique, mais soucieux d'augmenter leur profit.

Disons le HAUT et FORT : Votre matériel informatique n'a rien à voir avec la vitesse de votre Internet
Il est d'ailleurs très aisé d'obtenir des débits de transmission fantastique, sur un poste vieux de 25 ans.
La qualité et le type de votre ligne est seule en cause. Il convient également de ne pas confondre la vitesse que vous constatez disponible pour votre utilisation, et la vitesse réelle, surtout lorsque 90% de la largeur de la bande passante est utilisée par du Hijacking.

 


Les enfants comprennent rapidement comment utiliser Internet, ils savent le faire en toute sécurité ?
         Faux    
Ciblant les moins de (24 à 25 ans environ) une petite astuce très simple et diaboliquement facile à utiliser, permet d'ouvrir votre Internet à n'importe quoi. Il s'agit même de la plus grosse faille employée pour le Hijacking. (nous en reparlerons dans la section dédiée au sujet)

Le sentiment parental compréhensible et universel, place votre enfant sur un piédestal. Il devient automatiquement à vos yeux, le plus beau, le plus doué, le plus intelligent, et ce dès son plus jeune âge. Malgré toutes ces remarquables qualités et l'exception qu'il représente, laisser un enfant de moins de 16 ans utiliser votre PC, ne vous permettra jamais d'obtenir une sécurité fiable sur celui-ci. 
Ne soyez pas dupe, les pourvoyeurs de malveillants connaissent parfaitement la force de cette faille, et l'utilisent allègrement. 
Aussi notre conseil de sécurité ira, à l'achat d'un poste dédié aux enfants, plutôt qu'à de vaines explications sur : "
comment se protéger sur un poste relié à internet, auquel les enfants ont accès"  (1 tâche trop inutile)

 


Il me faut 1 pare-feu (Firewall) avant de relier mon PC à Internet ?
         Vrai 
Il ne permet pas de se protéger directement, sa fonction est de filtrer les sorties des données depuis votre poste vers les réseaux, et de gérer les accès aux fichiers partagés sur votre poste. Il peut donc assurer le blocage de diffusion des "Vers" ou le blocage d'actions de Hijackers. (ceci ne signifie pas qu'il va éliminer les Vers ou les Hijackers sur votre poste). 
Le filtrage a lieu suivant vos recommandations... Il est donc indispensable de comprendre un minimum ses indications, pour qu'il conserve une utilité.

Il n'est pas nécessaire d'en télécharger 1 si vous disposez de Windows Xp ou Vista, ces 2 systèmes possèdent 1 Firewall intégré, très efficace. 
Les critiques qui en sont faites, sont toutes
Hors Sujet... il est possible de les résumer comme ceci :
Elles accusent le pare-feu de Windows, d'avoir un utilisateur crédule...
(lorsqu'il conviendrait d'apporter des renseignements aux utilisateurs afin de mieux comprendre son emploi)
et les recommandations courantes d'installation d'autres divers pare-feu, sont injustifiées et inutiles.
Nous aborderons sont utilisation dans la section "comment se protéger"

On peut également préciser, que leur utilisation ressources système, est très faible, et que 2 ou plus Firewall sur un même poste, n'engendre pas de disfonctionnement notable. Fort heureusement car certains antivirus, intègre désormais cette fonction de façon systématique.

 


 


copyright YZ © - 2006 -