Les SOLUTIONS informatique
Pare-feu, ou
firewall
Le pare-feu est la
première protection indispensable de tout
ordinateur relié à l'Internet. Son rôle est de
bloquer les tentatives d'intrusion dans l'ordinateur par un pirate ou un virus. Il doit
bloquer aussi toute
tentative de connexion non autorisée à l'Internet par un
programme résident sur l'ordinateur (par exemple un
spyware : programme
espion). Vous ne devez donc jamais vous connecter à Internet sans pare-feu.
Mise à jour
du système
Les mises à jour du système d'exploitation sont destinées à
corriger des bugs et des failles de sécurité. Votre
système doit donc impérativement être à jour. En particulier
le Service Pack 2 doit être installé car il comble
des failles graves et, sauf exception rarissime, il n'y a
pas de bonnes raisons pour l'écarter. Pour Windows les
mises à jour sont publiées le deuxième mardi (heure US) de
chaque mois.
Utilisation
d'un compte à droits limités
Dans les versions de Windows à base NT (2000, XP) il est
possible de limiter les droits octroyés aux différents
utilisateurs. Le problème est que par défaut la session est
habituellement ouverte en mode administrateur (c'est
le mode qui peut tout faire) ce qui fait qu'un malware s'introduisant
dans l'ordinateur héritera lui aussi des droits
de l'administrateur. Une règle de base de la sécurité
est de ne jamais ouvrir de session en mode
administrateur, sauf pendant le bref temps nécessaire pour
effectuer certaines opérations (installer un
programme, gérer le système...). De plus l'accès au compte administrateur doit être protégé
par un mot de
passe robuste (7 à 8 caractères en mélangeant plusieurs
types de caractères : majuscules, minuscules, chiffres et
signes de ponctuation).
Antivirus
Il existe d'excellents antivirus gratuits : on peut citer par exemple Antivir, Avast ou AVG. Vous devez
impérativement régler l'antivirus pour qu'il aille chercher
quotidiennement sur le site de l'éditeur la présence
de mises à jour. Divers spécialistes de la lutte contre les
infections affichent actuellement une préférence pour
Antivir en raison d'une excellente rapidité de mise à jour
lors de l'apparition de nouveaux malwares.





Antispywares
Ces programmes suppriment les programmes espions et peuvent
éventuellement avoir des rôles plus étendus.
Deux programme gratuits peuvent être recommandés :
Adaware SE et Spybot Search and Destroy. Ces deux
programmes utilisent des techniques d'exploration
différentes et peuvent donc être complémentaires. Comme
les antivirus ils utilisent une base de données qui
doit être mise à jour régulièrement. Un scan hebdomadaire de
l'ordinateur est recommandé.
Vaccination
et blocage de l'accès à certains sites
La vaccination est une opération qui consiste (pour
l'essentiel) à modifier la base de registre de façon à bloquer
l'installation (ou s'ils sont déjà présents sur l'ordinateur, l'activation)
de nombreux malwares, spécialement ceux
Spybot possède une
fonction de vaccination.
Autre
programme de désinfection utile
AVG Anti-Spyware (anciennement
Ewido) est un programme qui est consacré aux spywares, hijackers, vers,
dialers, chevaux de Troie et keyloggers. Il semble
avoir une très bonne réputation d'efficacité. La version
téléchargée a toutes les fonctionnalités pendant deux
semaines.
Au bout de ce délai la surveillance en temps réel et la mise
à jour automatique sont désactivées si vous n'avez
pas acheté le programme, mais il est toujours possible de
faire les mises à jour manuellement et de se servir du
programme pour scanner l'ordinateur.
Utiliser Internet
avec des programmes plus sûrs
Internet Explorer
et Outlook Express sont les programmes les
plus visés par les créateurs de malwares. En
outre ils incorporent la technologie ActiveX qui les rend
potentiellement vulnérables. Vous améliorerez
grandement votre sécurité en utilisant comme navigateur Firefox ou Opera, et Thunderbird
comme
programme de courrier.
Ayez un
comportement prudent
Un adage de la sécurité
informatique est que la faille principale
du système se trouve entre le clavier et la
chaise. Ceci signifie que vous éviterez à peu près tous
les ennuis en adoptant un comportement
raisonnable.
La plupart des vers ou
virus arrivent par mail : utilisez donc
toujours la dernière version de votre programme de
mail, corrigée des failles connues. N'ouvrez jamais les
pièces jointes et ne cliquez jamais sur un lien d'un
message dont vous ne connaissez pas l'expéditeur. Même si
vous connaissez l'expéditeur, assurez-vous bien
que l'envoi de cette pièce jointe est plausible : votre
correspondant a pu se faire infecter à son insu, ou bien ce
peut être une usurpation d'identité (le plus classique
actuellement).
D'autres programmes nocifs peuvent arriver par messagerie instantanée
ou se trouver sous des noms très
attractifs, mais fallacieux, dans des ordinateurs offrant
des fichiers en P2P. N'oubliez pas, comme cela a été
dit plus haut, que tout nouveau fichier arrivant sur votre
ordinateur doit être scanné par votre antivirus,
même si c'est un document Word, une archive .zip, ou une
image.
Certains malwares peuvent contaminer l'ordinateur simplement par l'ouverture
d'une page ou d'une image
piégées. Même si vous avez appliqué les mesures de sécurité
ci-dessus, évitez les sites qui vous semblent plutôt
« border line » par exemple par leur contenu photographique
ou par la mise à disposition en téléchargement de
programmes qui ne devraient se trouver que dans le circuit
commercial.
Le dernier conseil concerne
plutôt votre propre protection : évitez le
phishing. Votre banque, compagnie
d'assurance, service de paiement en ligne… ne vous
contacteront jamais par mail pour vous demander vos mots
de passe, vos coordonnées de carte bancaires, même si ces
message vous paraissent bien imités et vous offrent
de cliquer sur un lien qui semble être de celui de la
banque, par exemple. Ce sont en réalité des sites imités
pour vous mettre en confiance et pour vous soutirer des
informations qui serviront à exploiter vos comptes à
votre insu.
Commentaires
Enregistrer un commentaire